Entropía estimada: 0.0 bits · 0 caracteres
Login online con límite de intentos
Un sitio que bloquea la cuenta tras varios intentos fallidos.
Login online sin protección
Un servicio sin límite de intentos ni captcha.
Offline, hash lento (bcrypt / Argon2)
La base de datos se filtró y el hash está bien protegido.
Offline, hash rápido (SHA-256) con GPU
Hash filtrado sin protección adecuada, atacado con una GPU potente.
Offline, clúster de GPUs (MD5 / SHA-1)
Ataque con un clúster de GPUs contra un hash débil y sin sal.
Se estima la entropía de la contraseña (cuántas combinaciones distintas tendría que probar un atacante) según su longitud y los tipos de caracteres usados, y se penalizan patrones predecibles o contraseñas comunes. Con esa entropía se calcula, para cada escenario, cuánto tardaría en promedio un ataque de fuerza bruta a la velocidad de cómputo típica de hardware de descifrado actual. Es una aproximación educativa: los tiempos reales dependen del hardware exacto del atacante y de si tu contraseña fue filtrada en texto plano por otra vía.