> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/compromised-pwned-password-check.md).

# Comprobación de contraseñas comprometidas (pwned)

{% embed url="<https://youtu.be/D2PnLXJY100>" %}

En el mundo de la seguridad informática, una contraseña pwned es una contraseña que ha quedado expuesta en filtraciones de datos (es decir, está en manos de los hackers / pwned).

Utilizar una contraseña pwned aumenta considerablemente las probabilidades de ser víctima de una filtración de datos. Pwned Check aprovecha la API Pwned Passwords de Troy Hunt y comprueba automáticamente si una contraseña que está utilizando (o que está pensando utilizar) ha sido pwned por los hackers. Si es así, recibirá una notificación y podrá actuar de forma proactiva y elegir otra para mantenerse a salvo. La base de datos Pwned Passwords contiene más de quinientos millones de contraseñas.

### Configurar la comprobación de contraseñas pwned

En las bases de datos existentes, la comprobación pwned no se activa automáticamente.

1. Vaya a ***Administración – Configuración del sistema – Validación de contraseñas***.
2. En la opción ***Comprobación de compromiso (pwned)***, seleccione ***Habilitada*** en la lista y haga clic en ***OK***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2324.png" alt=""><figcaption></figcaption></figure>

Remote Desktop Manager analiza una contraseña cuando guarda una entrada. Se muestra un mensaje cuando se encuentra una contraseña en la base de datos Pwned Passwords. Si ve esta ventana, debería cambiar su contraseña inmediatamente. Recuerde cambiarla en Remote Desktop Manager y en la cuenta real.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2325.png" alt=""><figcaption></figcaption></figure>

### El backend

Tenga la seguridad de que Remote Desktop Manager NO envía sus contraseñas a Pwned Passwords.

Así es como funciona:

1. La comprobación de contraseñas pwned utiliza k-Anonymity.
2. Remote Desktop Manager solo envía a la API los primeros cinco caracteres del hash SHA-1 de la contraseña.
3. La API devuelve una lista de todos los hashes de contraseña que coinciden con los primeros cinco caracteres del hash. La API solo devuelve la segunda parte del hash.
4. Remote Desktop Manager compara los hashes de la lista con el hash de la contraseña que desea utilizar.
5. Si hay una coincidencia, recibirá una advertencia.

### Elija contraseñas más seguras

Remote Desktop Manager facilita la creación de contraseñas seguras. El [Generador de contraseñas](/rdm/es/ribbon-menu-bar/tools/password-generator.md) integrado crea contraseñas seguras, siguiendo sus especificaciones de longitud y complejidad. El generador de contraseñas está disponible en todas las entradas, junto a los campos de contraseña.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2326.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2327.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Remote Desktop Manager también cuenta con un [Analizador de seguridad de entradas](/rdm/es/ribbon-menu-bar/reports/entry-security-analyzer.md) que proporciona información sobre todas sus contraseñas. Se incluye una valoración en la entrada. Utiliza Zxcvbn para evaluar las contraseñas. También puede crear un informe de todas sus contraseñas utilizando el ***Analizador de seguridad de entradas*** en la pestaña ***Herramientas***.
{% endhint %}

#### Véase también

* [Devolutions Academy – Creación y gestión de informes](https://academy.devolutions.net/student/activity/3380519)
* [Devolutions Academy – Generadores integrados: contraseñas, certificados, puertos y escaneo de red](https://academy.devolutions.net/student/activity/3381288)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/compromised-pwned-password-check.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
