Herramienta de auditoría gratuita
Chequeo de salud de tu configuración de contraseñas
Una contraseña fuerte que guardas mal es una contraseña débil. Esto revisa el sistema que rodea tus inicios de sesión: el gestor, su propio segundo factor, sus códigos de recuperación, las copias en la sombra. Obtienes una lista de comprobación con nota y con las soluciones que más importan primero. Nunca pide una contraseña, y no podría usarla aunque la escribieras.
Audita tu configuración, nunca una contraseña. Las respuestas se quedan en tu navegador.
Seis preguntas sobre tu configuración
Responde pensando en tus inicios de sesión de cada día: correo, banca, las cuentas que importan. Sin contraseñas, nunca.
¿Cómo llevas la cuenta de tus contraseñas?
El gestor es la base. Todo lo demás se construye sobre él.
Tu frase de contraseña maestra, el concepto, no las palabras reales
Es la única llave de toda la caja fuerte. Solo preguntamos por su forma, nunca por la frase en sí.
No la escribas aquí ni en ningún sitio que no sea la casilla de inicio de sesión. ¿Quieres crear una fuerte o ver cuánto aguantaría una dada? Usa las herramientas enlazadas más abajo. Generador de frases de acceso — crea una contraseña maestra fuerte, con matemáticas honestas · Supervivencia del PIN y las contraseñas — ¿cuánto aguantaría?
¿Está activado el 2FA en el propio gestor?
La caja fuerte que guarda todas las llaves merece su propio segundo cerrojo. Una contraseña maestra robada por sí sola no debería abrirla. No todos los segundos factores son iguales: algunos no se pueden suplantar mediante phishing, otros sí.
¿Dónde están los PROPIOS códigos de recuperación del gestor?
El kit que te devuelve el acceso si pierdes la contraseña maestra o tu dispositivo 2FA. La mayoría no descubre dónde está hasta que se queda fuera.
¿Tu navegador guarda TAMBIÉN contraseñas?
Los inicios de sesión guardados en el navegador, protegidos por nada más que una pantalla desbloqueada, son una segunda copia más débil de tu caja fuerte, y la primera que alcanzan los atacantes.
Si perdieras el teléfono ahora mismo, ¿podrías volver a entrar?
Una caja fuerte que solo tu teléfono puede abrir está a una caída al agua de dejarte fuera de todo a la vez.
La salud de tu configuración
La lista de comprobación
Soluciones, ordenadas por impacto
Nada señalado. Cada parte de tu configuración salió sólida. Vuelve a pasarlo tras cualquier cambio grande.
Cómo funciona (y qué se niega a saber)
Seis preguntas trazan la forma de tu configuración, nada más. No hay ningún campo de texto en toda la página. No puede recibir una contraseña, una frase de contraseña maestra, un código de recuperación ni el nombre de una cuenta, porque no hay ningún sitio donde ponerlo. La puntuación se calcula en tu navegador según reglas fijas y publicadas (src/data/password-health.ts). Las soluciones se ordenan por el impacto de la laguna que cierran, así que la parte de arriba de la lista es por donde empezaría un atacante. Tus respuestas solo se guardan en el localStorage de este navegador para que puedas volver. Nunca se transmite nada. Esto es una guía general, no un sustituto de la propia documentación de seguridad de tu gestor.
El gestor guarda las contraseñas. ¿Qué guarda al gestor?
Kits de recuperación, copias de seguridad del 2FA, los códigos que te devuelven el acceso: las cosas demasiado delicadas para una nota sincronizada y demasiado importantes para perderlas. Sealby las mantiene cifradas en tu iPhone. Sin cuenta en línea que puedan asaltar, nada legible que robar.
iPhone y iPad · iOS 17+ · Gratis