Herramienta de auditoría gratuita
Chequeo de salud de tu configuración de contraseñas
Una contraseña fuerte que guardas mal es una contraseña débil. Esto revisa el sistema alrededor de tus inicios de sesión: el gestor, su propio segundo factor, sus códigos de recuperación, las copias en la sombra. Te entrega una lista de verificación con calificación y con las soluciones que más importan primero. Nunca pide una contraseña, y no podría usarla aunque la escribieras.
Audita tu configuración, nunca una contraseña. Las respuestas se quedan en tu navegador.
Seis preguntas sobre tu configuración
Responde pensando en tus inicios de sesión de todos los días: correo, banca, las cuentas que importan. Sin contraseñas, nunca.
¿Cómo llevas el control de tus contraseñas?
El gestor es la base. Todo lo demás se construye sobre él.
Tu frase de contraseña maestra, el concepto, no las palabras reales
Es la única llave de toda la caja fuerte. Solo preguntamos por su forma, nunca por la frase en sí.
No la escribas aquí ni en ningún lugar que no sea la casilla de inicio de sesión. ¿Quieres crear una fuerte o ver cuánto aguantaría una dada? Usa las herramientas enlazadas más abajo. Generador de frases de contraseña — crea una maestra fuerte, con matemáticas honestas · Supervivencia del PIN y las contraseñas — ¿cuánto aguantaría?
¿Está activado el 2FA en el propio gestor?
La caja fuerte que guarda todas las llaves merece su propio segundo cerrojo. Una contraseña maestra robada por sí sola no debería abrirla. No todos los segundos factores son iguales: algunos no se pueden suplantar mediante phishing, otros sí.
¿Dónde están los PROPIOS códigos de recuperación del gestor?
El kit que te devuelve el acceso si pierdes la contraseña maestra o tu dispositivo 2FA. La mayoría no descubre dónde está hasta que se queda afuera.
¿Tu navegador guarda TAMBIÉN contraseñas?
Los inicios de sesión guardados en el navegador, protegidos por nada más que una pantalla desbloqueada, son una segunda copia más débil de tu caja fuerte, y la primera que alcanzan los atacantes.
Si perdieras el teléfono en este momento, ¿podrías volver a entrar?
Una caja fuerte que solo tu teléfono puede abrir está a una caída al agua de dejarte afuera de todo al mismo tiempo.
La salud de tu configuración
La lista de verificación
Soluciones, ordenadas por impacto
Nada marcado. Cada parte de tu configuración salió sólida. Vuelve a pasarlo después de cualquier cambio grande.
Cómo funciona (y qué se niega a saber)
Seis preguntas trazan la forma de tu configuración, nada más. No hay ningún campo de texto en toda la página. No puede recibir una contraseña, una frase de contraseña maestra, un código de recuperación ni el nombre de una cuenta, porque no hay ningún lugar donde ponerlo. La calificación se calcula en tu navegador según reglas fijas y publicadas (src/data/password-health.ts). Las soluciones se ordenan por el impacto de la brecha que cierran, así que la parte de arriba de la lista es por donde empezaría un atacante. Tus respuestas solo se guardan en el localStorage de este navegador para que puedas volver. Nunca se envía nada. Esto es una guía general, no un sustituto de la propia documentación de seguridad de tu gestor.
El gestor guarda las contraseñas. ¿Qué guarda al gestor?
Kits de recuperación, respaldos del 2FA, los códigos que te devuelven el acceso: las cosas demasiado delicadas para una nota sincronizada y demasiado importantes para perderlas. Sealby las mantiene cifradas en tu iPhone. Sin cuenta en línea que puedan asaltar, sin nada legible que robar.
iPhone y iPad · iOS 17+ · Gratis