Comprobación de filtraciones

¿Tu contraseña ya está circulando?

Compruébalo en 10 segundos, sin registro y sin que tu contraseña salga de tu dispositivo. Debajo verás qué filtraciones se han hecho públicas últimamente.

Sin cuenta, sin almacenamiento, sin newsletter

Comprobar una contraseña frente a filtraciones conocidas

Tu contraseña se resume criptográficamente dentro de tu propio navegador. Solo se consultan los cinco primeros caracteres de ese resumen, y coinciden con cientos de miles de contraseñas más. Ni nosotros ni el servicio de datos sabemos qué contraseña has comprobado.

Cómo funciona: el resumen se calcula localmente en tu navegador y solo se envían sus cinco primeros caracteres. La comparación del resto ocurre en tu dispositivo. No operamos ningún servidor para esto, no registramos nada y no almacenamos nada. Fuente de datos de la comprobación: Pwned Passwords.

¿Y ahora qué?

Una coincidencia no es un resultado. Un plan sí.

  • Sustituye la contraseña en todos los sitios donde la usaste, no solo en el servicio afectado.
  • Activa la autenticación multifactor, empezando por el correo, el banco y los accesos corporativos.
  • Cierra las sesiones activas y los dispositivos conectados: las sesiones robadas esquivan la autenticación multifactor.
  • Implanta un gestor de contraseñas para que cada cuenta tenga la suya.
  • En la empresa: comprueba qué accesos corporativos están afectados y documenta el caso.
En vivo

Las filtraciones dadas a conocer más recientemente

Este panorama se actualiza automáticamente desde el corpus público de Have I Been Pwned. Muestra con qué regularidad se filtran credenciales de servicios que tu gente usa a título privado.

12,7 MM

cuentas registradas en el conjunto de todas las filtraciones conocidas.

884

filtraciones documentadas en el corpus público.

119

de ellas se añadieron solo en los últimos doce meses.

66 %

de las filtraciones incluían también contraseñas.

Oz Hair and Beauty

Oz Hair and Beauty

ozhairandbeauty.com

Cuentas afectadas
2 M
Fecha de la filtración
15 de agosto de 2026

Datos expuestos

Direcciones de correoDatos de ubicaciónNombresNúmeros de teléfonoCompras
Fanlore

Fanlore

fanlore.org

Cuentas afectadas
144.520
Fecha de la filtración
6 de agosto de 2026

Datos expuestos

Direcciones de correoNombresContraseñasNombres de usuario
RingCentral

RingCentral

ringcentral.com

Cuentas afectadas
1,6 M
Fecha de la filtración
27 de julio de 2026

Datos expuestos

Direcciones de correoNombresNúmeros de teléfonoDirecciones postales
Alcon

Alcon

alcon.com

Cuentas afectadas
218.395
Fecha de la filtración
1 de agosto de 2026

Datos expuestos

Direcciones de correoNombresNúmeros de teléfonoDirecciones postales
Brinks Home

Brinks Home

brinkshome.com

Cuentas afectadas
732.162
Fecha de la filtración
13 de julio de 2026

Datos expuestos

Fechas de nacimientoDirecciones de correoNombresDatos parciales de tarjetaNúmeros de teléfonoDirecciones postales
Inter-Con Security

Inter-Con Security

icsecurity.com

Cuentas afectadas
276.114
Fecha de la filtración
18 de junio de 2026

Datos expuestos

Direcciones de correoEmpleadoresPuestos de trabajoNombresNúmeros de teléfonoDirecciones postales

Fuente de datos: Have I Been Pwned, con licencia CC BY 4.0. Presentación y valoración por CAVRIX.

Para empresas

Una contraseña es un comienzo. Tu dominio es la pregunta de verdad.

¿Cuántas direcciones de tu dominio corporativo figuran en corpus de filtraciones y registros de infostealers, qué antigüedad tienen los hallazgos y cuáles siguen siendo peligrosos hoy? Lo comprobamos por ti y entregamos las medidas con ello.

A propósito no ofrecemos la comprobación de dominios como autoservicio en la web. Consultar direcciones ajenas sin permiso no sería limpio en materia de protección de datos. Confirmamos de antemano que el dominio es tuyo.

FAQ

Preguntas sobre la comprobación

  • ¿Es seguro escribir aquí mi contraseña?

    Sí, porque la contraseña nunca sale del campo. Tu navegador calcula un resumen en local y consulta solo sus cinco primeros caracteres. Lo que vuelve es un bloque de cientos de miles de coincidencias posibles, que se compara en tu dispositivo. Ni CAVRIX ni el servicio de datos pueden deducir tu contraseña a partir de eso.

  • ¿Por qué no puedo comprobar aquí una dirección de correo?

    Porque entonces estaríamos tratando datos personales, a menudo de otra persona. Un campo abierto para direcciones de correo invita justo a eso. Para dominios corporativos hacemos la comprobación una vez confirmado que el dominio te pertenece.

  • ¿Qué significa exactamente «sin coincidencias»?

    Que esta contraseña no aparece en las filtraciones registradas. Aun así puede ser débil, adivinable o proceder de una filtración todavía desconocida. La comprobación no sustituye una buena higiene de contraseñas, solo cubre la parte conocida.

  • ¿Guardáis lo que escribo?

    No. No hay ningún formulario que vaya a nuestro servidor, no se registra nada y no se entrega nada a herramientas de analítica. La consulta va directamente de tu navegador al servicio de contraseñas, a propósito sin pasar por nosotros.

  • ¿De dónde vienen los datos?

    De Have I Been Pwned, el corpus de filtraciones documentadas que funciona desde 2013 y está consolidado a nivel internacional. Los datos de filtraciones se publican bajo licencia CC BY 4.0, por eso indicamos la fuente de forma visible.

  • Tengo una coincidencia. ¿Qué es realmente urgente?

    Primero la cuenta de correo, porque a través de ella se pueden restablecer todas las demás contraseñas. Después los accesos corporativos y el banco. En todos, contraseña nueva y única más autenticación multifactor, y cierra las sesiones activas.

No compruebes una contraseña. Comprueba tu empresa.

Análisis de exposición gratuito para tus dominios, resultado claro, sin compromiso.