¿Tu contraseña ya está circulando?
Compruébalo en 10 segundos, sin registro y sin que tu contraseña salga de tu dispositivo. Debajo verás qué filtraciones se han hecho públicas últimamente.
Sin cuenta, sin almacenamiento, sin newsletter
Comprobar una contraseña frente a filtraciones conocidas
Tu contraseña se resume criptográficamente dentro de tu propio navegador. Solo se consultan los cinco primeros caracteres de ese resumen, y coinciden con cientos de miles de contraseñas más. Ni nosotros ni el servicio de datos sabemos qué contraseña has comprobado.
Cómo funciona: el resumen se calcula localmente en tu navegador y solo se envían sus cinco primeros caracteres. La comparación del resto ocurre en tu dispositivo. No operamos ningún servidor para esto, no registramos nada y no almacenamos nada. Fuente de datos de la comprobación: Pwned Passwords.
Una coincidencia no es un resultado. Un plan sí.
- Sustituye la contraseña en todos los sitios donde la usaste, no solo en el servicio afectado.
- Activa la autenticación multifactor, empezando por el correo, el banco y los accesos corporativos.
- Cierra las sesiones activas y los dispositivos conectados: las sesiones robadas esquivan la autenticación multifactor.
- Implanta un gestor de contraseñas para que cada cuenta tenga la suya.
- En la empresa: comprueba qué accesos corporativos están afectados y documenta el caso.
Las filtraciones dadas a conocer más recientemente
Este panorama se actualiza automáticamente desde el corpus público de Have I Been Pwned. Muestra con qué regularidad se filtran credenciales de servicios que tu gente usa a título privado.
cuentas registradas en el conjunto de todas las filtraciones conocidas.
filtraciones documentadas en el corpus público.
de ellas se añadieron solo en los últimos doce meses.
de las filtraciones incluían también contraseñas.
Oz Hair and Beauty
ozhairandbeauty.com
- Cuentas afectadas
- 2 M
- Fecha de la filtración
- 15 de agosto de 2026
Datos expuestos
Fanlore
fanlore.org
- Cuentas afectadas
- 144.520
- Fecha de la filtración
- 6 de agosto de 2026
Datos expuestos
RingCentral
ringcentral.com
- Cuentas afectadas
- 1,6 M
- Fecha de la filtración
- 27 de julio de 2026
Datos expuestos
Alcon
alcon.com
- Cuentas afectadas
- 218.395
- Fecha de la filtración
- 1 de agosto de 2026
Datos expuestos
Brinks Home
brinkshome.com
- Cuentas afectadas
- 732.162
- Fecha de la filtración
- 13 de julio de 2026
Datos expuestos
Inter-Con Security
icsecurity.com
- Cuentas afectadas
- 276.114
- Fecha de la filtración
- 18 de junio de 2026
Datos expuestos
Fuente de datos: Have I Been Pwned, con licencia CC BY 4.0. Presentación y valoración por CAVRIX.
Una contraseña es un comienzo. Tu dominio es la pregunta de verdad.
¿Cuántas direcciones de tu dominio corporativo figuran en corpus de filtraciones y registros de infostealers, qué antigüedad tienen los hallazgos y cuáles siguen siendo peligrosos hoy? Lo comprobamos por ti y entregamos las medidas con ello.
A propósito no ofrecemos la comprobación de dominios como autoservicio en la web. Consultar direcciones ajenas sin permiso no sería limpio en materia de protección de datos. Confirmamos de antemano que el dominio es tuyo.
Preguntas sobre la comprobación
¿Es seguro escribir aquí mi contraseña?
Sí, porque la contraseña nunca sale del campo. Tu navegador calcula un resumen en local y consulta solo sus cinco primeros caracteres. Lo que vuelve es un bloque de cientos de miles de coincidencias posibles, que se compara en tu dispositivo. Ni CAVRIX ni el servicio de datos pueden deducir tu contraseña a partir de eso.
¿Por qué no puedo comprobar aquí una dirección de correo?
Porque entonces estaríamos tratando datos personales, a menudo de otra persona. Un campo abierto para direcciones de correo invita justo a eso. Para dominios corporativos hacemos la comprobación una vez confirmado que el dominio te pertenece.
¿Qué significa exactamente «sin coincidencias»?
Que esta contraseña no aparece en las filtraciones registradas. Aun así puede ser débil, adivinable o proceder de una filtración todavía desconocida. La comprobación no sustituye una buena higiene de contraseñas, solo cubre la parte conocida.
¿Guardáis lo que escribo?
No. No hay ningún formulario que vaya a nuestro servidor, no se registra nada y no se entrega nada a herramientas de analítica. La consulta va directamente de tu navegador al servicio de contraseñas, a propósito sin pasar por nosotros.
¿De dónde vienen los datos?
De Have I Been Pwned, el corpus de filtraciones documentadas que funciona desde 2013 y está consolidado a nivel internacional. Los datos de filtraciones se publican bajo licencia CC BY 4.0, por eso indicamos la fuente de forma visible.
Tengo una coincidencia. ¿Qué es realmente urgente?
Primero la cuenta de correo, porque a través de ella se pueden restablecer todas las demás contraseñas. Después los accesos corporativos y el banco. En todos, contraseña nueva y única más autenticación multifactor, y cierra las sesiones activas.
No compruebes una contraseña. Comprueba tu empresa.
Análisis de exposición gratuito para tus dominios, resultado claro, sin compromiso.