Gestores de contraseñas: configuración, migración y funciones avanzadas
Sabes que necesitas un gestor de contraseñas; esta guía cubre cómo elegir uno, migrar tus contraseñas actuales y usar las funciones avanzadas de forma segura.
Tabla de contenidos
- Por qué un gestor de contraseñas es innegociable
- Elegir un gestor de contraseñas
- Configuración por primera vez
- Migrar tus contraseñas existentes
- Importar desde tu navegador
- Lidiar con contraseñas débiles y duplicadas
- Funciones avanzadas que vale la pena usar
- Almacenamiento de TOTP (doble factor)
- Notas seguras y almacenamiento de documentos
- Compartir y acceso de emergencia
- Buenas prácticas para la contraseña maestra
- Limitaciones del modelo de seguridad
Por qué un gestor de contraseñas es innegociable
La persona promedio tiene más de 100 cuentas en línea. El único enfoque seguro es una contraseña única, fuerte y aleatoria para cada una de ellas. Ningún cerebro humano puede gestionar eso, y por eso existen exactamente los gestores de contraseñas.
Un gestor de contraseñas cifra y almacena todas tus credenciales en una bóveda protegida por una única contraseña maestra fuerte. Autocompleta credenciales, genera contraseñas seguras y a menudo se sincroniza entre dispositivos. El modelo de seguridad es sólido: incluso si los servidores de la empresa sufren una filtración, tu bóveda está cifrada con tu contraseña maestra, que ellos nunca ven.
Elegir un gestor de contraseñas
Los principales candidatos para la mayoría de los usuarios:
Bitwarden — De código abierto, auditado, con un plan gratuito que cubre la mayoría de las necesidades; el plan de pago añade TOTP y Bitwarden Authenticator. Es posible el autoalojamiento. La mejor opción para usuarios preocupados por la privacidad que buscan total transparencia.
1Password — Interfaz pulida, excelentes planes familiares y de equipo, función de modo viaje, autenticador TOTP integrado. Propietario pero bien auditado. Prueba de 14 días, luego de pago.
Proton Pass — De los creadores de ProtonMail. Fuerte postura de privacidad, cifrado de extremo a extremo incluyendo los metadatos. Integrado con el ecosistema Proton.
Apple Passwords / Llavero de iCloud — Fluido para usuarios exclusivos de Apple, ahora una aplicación independiente en iOS 18 y macOS 15. Gratuito pero con soporte multiplataforma limitado.
Evita: los gestores de contraseñas integrados en el navegador (Chrome, Firefox) para un uso serio; carecen de funciones avanzadas, controles de exportación de la bóveda y auditorías de seguridad dedicadas.
Configuración por primera vez
- Elige tu gestor y crea una cuenta.
- Genera tu contraseña maestra: usa una frase de contraseña de 4 a 6 palabras aleatorias (por ejemplo, "grapa-paraguas-río-niebla-2024"). Esta es la única contraseña que debes memorizar; hazla fuerte pero memorable. Escríbela en papel y guárdala en un lugar físicamente seguro.
- Instala la extensión del navegador: es lo que habilita el autocompletado y la captura de contraseñas mientras inicias sesión en los sitios.
- Instala la aplicación móvil: activa el desbloqueo biométrico (Face ID o huella dactilar) por comodidad; esto desbloquea la bóveda sin volver a introducir la contraseña maestra cada vez.
- Establece un tiempo de espera para la bóveda: configura la bóveda para que se bloquee tras 15 minutos de inactividad o al cerrar el navegador.
Migrar tus contraseñas existentes
Aquí es donde la mayoría de la gente se atasca. Este es un enfoque sistemático:
Importar desde tu navegador
Chrome, Firefox, Edge y Safari te permiten exportar las contraseñas guardadas como un archivo CSV. Pasos:
- En Chrome: ve a
chrome://password-manager/settingsy exporta - En Firefox: ve a Configuración > Privacidad y seguridad > Inicios de sesión guardados > Exportar
- Importa el CSV en tu gestor de contraseñas con su herramienta de importación integrada
- Tras una importación correcta, elimina el archivo CSV de inmediato: está en texto plano
Lidiar con contraseñas débiles y duplicadas
Tras la importación, tu gestor de contraseñas marcará las contraseñas débiles, reutilizadas y comprometidas. Prioriza corregir:
- Primero las cuentas de correo: el correo es la llave maestra de todas las demás cuentas
- Cuentas financieras: banca, tarjetas de crédito, plataformas de inversión
- Cualquier cuenta vinculada a tu correo o teléfono principal
- Todo lo demás, avanzando por la lista de prioridad de seguridad
Ve a cada sitio marcado, usa el generador de contraseñas integrado de tu gestor para crear una nueva contraseña fuerte (al menos 16 caracteres, aleatoria), actualízala en el sitio y guárdala. La mayoría de los gestores ofrecen un flujo de cambio de contraseña con un solo clic.
Funciones avanzadas que vale la pena usar
Almacenamiento de TOTP (doble factor)
Bitwarden y 1Password pueden almacenar secretos TOTP junto con las contraseñas, lo que significa que el gestor también genera tus códigos de 2FA. Esto es cómodo pero crea un único punto de fallo: si tu bóveda se ve comprometida, ambos factores quedan expuestos. Para las cuentas de mayor valor, mantén el TOTP en una aplicación de autenticación dedicada aparte (Aegis en Android, Raivo en iOS).
Notas seguras y almacenamiento de documentos
Los gestores de contraseñas pueden almacenar más que contraseñas:
- Credenciales de redes Wi-Fi
- Claves de licencia de software
- Códigos de recuperación para 2FA
- Datos de pasaporte y documentos de identidad (para autocompletar en sitios de reserva de viajes)
- Notas seguras con información sensible
Compartir y acceso de emergencia
El plan familiar de 1Password y la función de organización de Bitwarden te permiten compartir elementos específicos de la bóveda con personas de confianza, útil para cuentas compartidas y credenciales familiares.
Bitwarden ofrece acceso de emergencia: designa un contacto de confianza que pueda solicitar acceso a la bóveda tras un periodo de espera que tú definas (por ejemplo, 7 días). Esto resuelve el problema de "qué pasa si quedo incapacitado".
Buenas prácticas para la contraseña maestra
- Nunca almacenes la contraseña maestra de forma digital sin su propia capa de cifrado separada
- Escríbela en papel y guárdala en un lugar ignífugo o en una caja de seguridad
- Configura el acceso de emergencia antes de necesitarlo
- Activa la autenticación de dos factores en la propia cuenta de tu gestor de contraseñas: esto es fundamental
- Configura las opciones de recuperación de cuenta que ofrezca tu proveedor
Limitaciones del modelo de seguridad
Los gestores de contraseñas son herramientas excelentes con limitaciones reales que conviene entender:
- El compromiso de la contraseña maestra hace vulnerable todo lo demás: protégela en consecuencia
- El malware en tu dispositivo puede capturar las contraseñas autocompletadas en el punto de entrada
- Los sitios de phishing: tu gestor puede negarse a autocompletar en un sitio falso que no coincida con el dominio guardado, lo cual es en realidad una útil función antiphishing
- La sincronización en la nube significa que tu bóveda cifrada está en los servidores de otra persona; el autoalojamiento (Bitwarden) elimina esta preocupación
Un gestor de contraseñas es la mejora de seguridad de mayor impacto que la mayoría de las personas pueden hacer.