Fortaleza de contraseña
Fortaleza de contraseña es una API que puntúa una contraseña de 0 a 4 según su longitud y variedad de caracteres, para usarla en un formulario de registro sin tener que programar la lógica tú mismo.
Cómo funciona
Le mandas la contraseña y analiza longitud, si mezcla mayúsculas/minúsculas/números/símbolos, una estimación de entropía en bits, y si está en una lista corta de las contraseñas más repetidas en filtraciones públicas.
Ojo: esto NO es un comprobador de contraseñas filtradas de verdad (tipo "Have I Been Pwned"): eso exigiría consultar una base de datos de un tercero en cada llamada. Esta herramienta solo mide la ESTRUCTURA (longitud y variedad), no si esa contraseña exacta ha aparecido en una filtración real.
Sobre la privacidad
La contraseña que mandas nunca se guarda ni aparece en los registros de uso: solo se registra el resultado (fuerte/débil/etc.), nunca el texto en sí.
Lo único que necesitas
- Tu API key. La creas en tu panel con "+ Crear llave". Se muestra una sola vez, así que cópiala y guárdala.
- En tu plataforma de automatización, un paso de tipo "HTTP Request" / "Hacer una petición HTTP" (lo tienen n8n, Make, Zapier, Pipedream…).
Cómo usarlo en n8n (paso a paso)
En el nodo HTTP Request:
- Method:
POST - URL:
https://api.cofferdock.com/password-strength - Send Headers: actívalo y añade dos:
x-api-key= tu llave, yContent-Type=application/json - Send Body: actívalo → Body Content Type: JSON →
{ "password": "loQueSea123!" }
En Make (módulo HTTP → Make a request): mismo método y URL, Body type: Raw, Content type: JSON, con el mismo cuerpo.
Opciones (dentro del JSON)
| Opción | Por defecto | Para qué sirve |
|---|---|---|
password | - | Obligatorio. La contraseña a analizar. |
Resumen de la API
- Endpoint:
POST https://api.cofferdock.com/password-strength - Auth: cabecera
x-api-key: TU_LLAVE. - Entrada: SOLO
application/json. - Motor: reglas de longitud/variedad + estimación de entropía (log2 del tamaño del alfabeto usado), JS puro. No consulta ninguna base de contraseñas filtradas.
- Límites: 30 peticiones/min por IP. 1 llamada = 1 crédito.
Opciones
| Opción | Por defecto | Descripción |
|---|---|---|
password | - | Obligatorio. String no vacío, hasta 256 caracteres (400 si no cumple). |
Ejemplos
curl:
curl -X POST "https://api.cofferdock.com/password-strength" \
-H "x-api-key: TU_LLAVE" \
-H "Content-Type: application/json" \
-d '{"password":"loQueSea123!"}'
JavaScript (Node 18+):
const r = await fetch('https://api.cofferdock.com/password-strength', {
method: 'POST',
headers: { 'x-api-key': 'TU_LLAVE', 'Content-Type': 'application/json' },
body: JSON.stringify({ password: 'loQueSea123!' }),
});
const { score, strength } = await r.json();
Respuesta
{ "success": true, "score": 3, "strength": "strong", "length": 12,
"has_lowercase": true, "has_uppercase": true, "has_digit": true,
"has_symbol": true, "entropy_bits": 78.6, "common_password": false,
"meta": { "used": 12, "remaining": 488 } }
Lo que recibes
score (0 a 4), strength (very_weak/weak/fair/strong/very_strong), length, las 4 banderas has_*, entropy_bits y common_password (si está en la lista corta de las más repetidas).