Comprobación de filtraciones

¿Tu contraseña ya está circulando?

Compruébalo en 10 segundos, sin registro y sin que tu contraseña salga de tu dispositivo. Debajo verás qué filtraciones se han hecho públicas últimamente.

Sin cuenta, sin almacenamiento, sin newsletter

Comprobar una contraseña frente a filtraciones conocidas

Tu contraseña se resume criptográficamente dentro de tu propio navegador. Solo se consultan los cinco primeros caracteres de ese resumen, y coinciden con cientos de miles de contraseñas más. Ni nosotros ni el servicio de datos sabemos qué contraseña has comprobado.

Cómo funciona: el resumen se calcula localmente en tu navegador y solo se envían sus cinco primeros caracteres. La comparación del resto ocurre en tu dispositivo. No operamos ningún servidor para esto, no registramos nada y no almacenamos nada. Fuente de datos de la comprobación: Pwned Passwords.

¿Y ahora qué?

Una coincidencia no es un resultado. Un plan sí.

  • Sustituye la contraseña en todos los sitios donde la usaste, no solo en el servicio afectado.
  • Activa la autenticación multifactor, empezando por el correo, el banco y los accesos corporativos.
  • Cierra las sesiones activas y los dispositivos conectados: las sesiones robadas esquivan la autenticación multifactor.
  • Implanta un gestor de contraseñas para que cada cuenta tenga la suya.
  • En la empresa: comprueba qué accesos corporativos están afectados y documenta el caso.
En vivo

Las filtraciones dadas a conocer más recientemente

Este panorama se actualiza automáticamente desde el corpus público de Have I Been Pwned. Muestra con qué regularidad se filtran credenciales de servicios que tu gente usa a título privado.

12,8 MM

cuentas registradas en el conjunto de todas las filtraciones conocidas.

891

filtraciones documentadas en el corpus público.

117

de ellas se añadieron solo en los últimos doce meses.

66 %

de las filtraciones incluían también contraseñas.

LimeLeads

LimeLeads

limeleads.com

Cuentas afectadas
17,8 M
Fecha de la filtración
1 de agosto de 2019

Datos expuestos

Direcciones de correoEmpleadoresDatos de ubicaciónPuestos de trabajoNúmeros de teléfono
Burger King Russia

Burger King Russia

burgerkingrus.ru

Cuentas afectadas
3,2 M
Fecha de la filtración
25 de agosto de 2024

Datos expuestos

Fechas de nacimientoDirecciones de correoGéneroDatos de ubicaciónNombresNúmeros de teléfono
Chess.com (2026)

Chess.com (2026)

chess.com

Cuentas afectadas
4,7 M
Fecha de la filtración
3 de agosto de 2026

Datos expuestos

Direcciones de correoDatos de ubicaciónNombresNombres de usuario
Manchester Airports Group

Manchester Airports Group

magairports.com

Cuentas afectadas
8,8 M
Fecha de la filtración
27 de agosto de 2026

Datos expuestos

Identificadores de navegadorDirecciones de correoDatos de ubicaciónDirecciones IPNombresNúmeros de teléfono
Questel

Questel

questel.com

Cuentas afectadas
1,2 M
Fecha de la filtración
1 de agosto de 2026

Datos expuestos

Direcciones de correoEmpleadoresPuestos de trabajoNombresNúmeros de teléfonoDirecciones postales
Carhartt

Carhartt

carhartt.com

Cuentas afectadas
12,9 M
Fecha de la filtración
13 de agosto de 2026

Datos expuestos

Direcciones de correoNombresNúmeros de teléfonoDirecciones postales

Fuente de datos: Have I Been Pwned, con licencia CC BY 4.0. Presentación y valoración por CAVRIX.

Para empresas

Una contraseña es un comienzo. Tu dominio es la pregunta de verdad.

¿Cuántas direcciones de tu dominio corporativo figuran en corpus de filtraciones y registros de infostealers, qué antigüedad tienen los hallazgos y cuáles siguen siendo peligrosos hoy? Lo comprobamos por ti y entregamos las medidas con ello.

A propósito no ofrecemos la comprobación de dominios como autoservicio en la web. Consultar direcciones ajenas sin permiso no sería limpio en materia de protección de datos. Confirmamos de antemano que el dominio es tuyo.

FAQ

Preguntas sobre la comprobación

  • ¿Es seguro escribir aquí mi contraseña?

    Sí, porque la contraseña nunca sale del campo. Tu navegador calcula un resumen en local y consulta solo sus cinco primeros caracteres. Lo que vuelve es un bloque de cientos de miles de coincidencias posibles, que se compara en tu dispositivo. Ni CAVRIX ni el servicio de datos pueden deducir tu contraseña a partir de eso.

  • ¿Por qué no puedo comprobar aquí una dirección de correo?

    Porque entonces estaríamos tratando datos personales, a menudo de otra persona. Un campo abierto para direcciones de correo invita justo a eso. Para dominios corporativos hacemos la comprobación una vez confirmado que el dominio te pertenece.

  • ¿Qué significa exactamente «sin coincidencias»?

    Que esta contraseña no aparece en las filtraciones registradas. Aun así puede ser débil, adivinable o proceder de una filtración todavía desconocida. La comprobación no sustituye una buena higiene de contraseñas, solo cubre la parte conocida.

  • ¿Guardáis lo que escribo?

    No. No hay ningún formulario que vaya a nuestro servidor, no se registra nada y no se entrega nada a herramientas de analítica. La consulta va directamente de tu navegador al servicio de contraseñas, a propósito sin pasar por nosotros.

  • ¿De dónde vienen los datos?

    De Have I Been Pwned, el corpus de filtraciones documentadas que funciona desde 2013 y está consolidado a nivel internacional. Los datos de filtraciones se publican bajo licencia CC BY 4.0, por eso indicamos la fuente de forma visible.

  • Tengo una coincidencia. ¿Qué es realmente urgente?

    Primero la cuenta de correo, porque a través de ella se pueden restablecer todas las demás contraseñas. Después los accesos corporativos y el banco. En todos, contraseña nueva y única más autenticación multifactor, y cierra las sesiones activas.

No compruebes una contraseña. Comprueba tu empresa.

Análisis de exposición gratuito para tus dominios, resultado claro, sin compromiso.