Com saber si les teves contrasenyes han estat filtrades i com protegir-te

Darrera actualització: 11 d'agost de 2026
  • Ús de plataformes especialitzades i eines integrades en navegadors per detectar bretxes de seguretat.
  • Riscos associats a la reutilització de claus, com ara l'atac de Credential Stuffing.
  • Mesures preventives essencials mitjançant l'ús de gestors de contrasenyes i autenticació en dos passos.

Comprovar contrasenyes filtrades

Segurament t'ha passat que, del no-res, reps un avís al mòbil o un correu electrònic advertint-te que les teves dades han estat exposades en una bretxa de seguretat. En un ecosistema digital on gairebé tot el que fem passa per un compte de correu, la seguretat de les nostres credencials és el primer mur de defensa contra els que ens volen fer la vida impossible.

Lamentablement, els piratejos a grans corporacions són el pa de cada dia, i moltes vegades no ens n'assabentem fins que és massa tard. Saber si les teves claus estan circulant per la Dark Web no és només una qüestió de curiositat, sinó una mesura d'higiene digital bàsica per evitar que algú suplanti la teva identitat o buida el teu compte bancari.

tendències en ciberseguretat
Article relacionat:
Tendències en ciberseguretat que estan redefinint la protecció digital

Eines per detectar filtracions de dades

Comprovar contrasenyes filtrades

Hi ha diverses maneres de rastrejar si la teva informació ha caigut en mans equivocades. L'opció més veterana i respectada és Have I Been Pwned (HIBP) , un portal que centralitza milers de milions de comptes compromesos. Només has d'introduir el teu correu electrònic i el sistema et dirà si ha aparegut en alguna base de dades filtrada; si la pantalla es posa verda, pots respirar tranquil, però si es torna vermella, vol dir que les teves dades han estat exposades en algun moment.

  Algorismes de força bruta en programació: què són, exemples i diferències amb backtracking

Altres alternatives molt potents són Cybernews i Firefox Monitor , que ofereixen serveis similars d'escaneig gratuït. Si busques alguna cosa més exhaustiva que no es limiti només al correu, DeHashed permet rastrejar fins i tot adreces IP o números de telèfon, encara que algunes de les seves funcions avançades requereixen un pagament. Per als que prefereixen el programari lliure, hi ha eines com Sean Brickenridge o KeePassXC , que permeten verificar la seguretat de les claus sense dependre totalment del núvol.

classificació de vulnerabilitats de seguretat
Article relacionat:
Classificació de vulnerabilitats de seguretat i com gestionar-les

Detecció automàtica des del navegador i el mòbil

Comprovar contrasenyes filtrades

No cal ser un expert en informàtica per estar protegit, ja que els navegadors moderns fan gran part de la feina bruta. Google Chrome inclou un gestor de contrasenyes amb una funció de «Revisió» que us avisa si teniu claus febles, repetides o que ja han estat vulnerades a la xarxa. Només cal anar a la configuració d'autocompletar per veure el llistat de comptes en risc.

Si sou usuaris d'Apple, l'ecosistema de iOS i Safari és igualment eficient. En els paràmetres de contrasenyes de l'iPhone, podeu activar l'opció de «Detectar contrasenyes filtrades», la qual cosa fa que el sistema us enviï una notificació immediata si trobeu les vostres dades en una base de dades compromesa, permetent canviar-les en un clic.

El perill de repetir contrasenyes i el Credential Stuffing

Comprovar contrasenyes filtrades

L'error més garrafal que cometem és fer servir la mateixa clau per al correu, Facebook i el banc. Això obre la porta a una tècnica anomenada Credential Stuffing , on els ciberdelinqüents prenen un correu i una contrasenya filtrats d'un lloc poc segur i els proven automàticament a centenars de webs més. Si has repetit la clau, els regales l'accés a tota la teva vida digital.

  Com detectar phishing generat per IA: senyals, riscos i defensa

Quan un compte està compromès, els símptomes solen ser clars: correus que no heu enviat, alertes d'inici de sessió des de països remots com Rússia o canvis inesperats en la configuració de seguretat. Si notes alguna cosa estranya, no esperis que el sistema t'avisi; actua immediatament perquè el dany pot escalar ràpidament cap al robatori didentitat o fraus financers.

passkeys vs contrasenyes tradicionals
Article relacionat:
Passkeys davant de contrasenyes tradicionals: la revolució de l'autenticació

Passos a seguir si les teves dades han estat exposades

Comprovar contrasenyes filtrades

Si confirmes que la teva contrasenya ha estat filtrada, el primer és entrar en pànic… mentida!, el primer és mantenir el cap fred i canviar la clau immediatament . No et limitis només al lloc afectat; si feu servir aquesta mateixa contrasenya en altres plataformes, les has de canviar totes sense excepció. A més, és molt recomanable tancar totes les sessions actives per fer fora qualsevol intrús que hagi entrat ja.

Perquè no torni a passar, la solució és implementar l' autenticació en dos passos (2FA) . D'aquesta manera, encara que un hacker tingui la vostra contrasenya, necessitareu un codi enviat al vostre mòbil per entrar. Per no tornar-se boig memoritzant claus complexes, l'ideal és fer servir un gestor de contrasenyes com NordPass, 1Password o Bitwarden, que generen claus robustes i les guarden de forma encriptada.

Com dissenyar una contrasenya que sigui un búnquer

Una clau segura no és la que és fàcil de recordar, sinó la que és impossible d'endevinar per a una màquina. L'estàndard actual recomana que tinguin almenys 12 o 14 caràcters, barrejant majúscules, minúscules, números i símbols. Oblida't de fer servir dates de naixement o noms de mascotes; el millor és crear seqüències aleatòries que no apareguin a cap diccionari.

  VPN self-hosted avançat: guia completa i opcions reals

Per als desenvolupadors o usuaris tècnics, hi ha implementacions com la de Google Cloud reCAPTCHA Enterprise que utilitzen contenidors de Docker per verificar credencials mitjançant hashes. Aquest sistema és extremadament segur perquè utilitza el concepte de k-Anonymity , enviant només una part del hash de la contrasenya al servidor, assegurant que la clau real mai no abandoni el dispositiu de l'usuari.

Mantenir la seguretat digital requereix un esforç constant, des de l'ús d'eines de verificació com ara HIBP fins a l'adopció de gestors de claus i l'MFA. La clau rau a no confiar cegament en les empreses que guarden les nostres dades i adoptar una postura proactiva, canviant les claus periòdicament i evitant sigui com sigui la reutilització de credencials per minimitzar l'impacte de qualsevol possible bretxa de seguretat.

Tecles formant la paraula PASSWORD sobre fons coral - concepte de contrasenyes
Article relacionat:
Guia Completa sobre la Gestió de Contrasenyes per a Empreses