LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Intermedio 13 min de lectura

Gestores de contraseñas: configuración, migración y funciones avanzadas

Sabes que necesitas un gestor de contraseñas; esta guía cubre cómo elegir uno, migrar tus contraseñas actuales y usar las funciones avanzadas de forma segura.

15 de septiembre de 2026

Por qué un gestor de contraseñas es innegociable

La persona promedio tiene más de 100 cuentas en línea. El único enfoque seguro es una contraseña única, fuerte y aleatoria para cada una de ellas. Ningún cerebro humano puede gestionar eso, y por eso existen exactamente los gestores de contraseñas.

Un gestor de contraseñas cifra y almacena todas tus credenciales en una bóveda protegida por una única contraseña maestra fuerte. Autocompleta credenciales, genera contraseñas seguras y a menudo se sincroniza entre dispositivos. El modelo de seguridad es sólido: incluso si los servidores de la empresa sufren una filtración, tu bóveda está cifrada con tu contraseña maestra, que ellos nunca ven.

Elegir un gestor de contraseñas

Los principales candidatos para la mayoría de los usuarios:

Bitwarden — De código abierto, auditado, con un plan gratuito que cubre la mayoría de las necesidades; el plan de pago añade TOTP y Bitwarden Authenticator. Es posible el autoalojamiento. La mejor opción para usuarios preocupados por la privacidad que buscan total transparencia.

1Password — Interfaz pulida, excelentes planes familiares y de equipo, función de modo viaje, autenticador TOTP integrado. Propietario pero bien auditado. Prueba de 14 días, luego de pago.

Proton Pass — De los creadores de ProtonMail. Fuerte postura de privacidad, cifrado de extremo a extremo incluyendo los metadatos. Integrado con el ecosistema Proton.

Apple Passwords / Llavero de iCloud — Fluido para usuarios exclusivos de Apple, ahora una aplicación independiente en iOS 18 y macOS 15. Gratuito pero con soporte multiplataforma limitado.

Evita: los gestores de contraseñas integrados en el navegador (Chrome, Firefox) para un uso serio; carecen de funciones avanzadas, controles de exportación de la bóveda y auditorías de seguridad dedicadas.

Configuración por primera vez

  1. Elige tu gestor y crea una cuenta.
  2. Genera tu contraseña maestra: usa una frase de contraseña de 4 a 6 palabras aleatorias (por ejemplo, "grapa-paraguas-río-niebla-2024"). Esta es la única contraseña que debes memorizar; hazla fuerte pero memorable. Escríbela en papel y guárdala en un lugar físicamente seguro.
  3. Instala la extensión del navegador: es lo que habilita el autocompletado y la captura de contraseñas mientras inicias sesión en los sitios.
  4. Instala la aplicación móvil: activa el desbloqueo biométrico (Face ID o huella dactilar) por comodidad; esto desbloquea la bóveda sin volver a introducir la contraseña maestra cada vez.
  5. Establece un tiempo de espera para la bóveda: configura la bóveda para que se bloquee tras 15 minutos de inactividad o al cerrar el navegador.

Migrar tus contraseñas existentes

Aquí es donde la mayoría de la gente se atasca. Este es un enfoque sistemático:

Importar desde tu navegador

Chrome, Firefox, Edge y Safari te permiten exportar las contraseñas guardadas como un archivo CSV. Pasos:

  • En Chrome: ve a chrome://password-manager/settings y exporta
  • En Firefox: ve a Configuración > Privacidad y seguridad > Inicios de sesión guardados > Exportar
  • Importa el CSV en tu gestor de contraseñas con su herramienta de importación integrada
  • Tras una importación correcta, elimina el archivo CSV de inmediato: está en texto plano

Lidiar con contraseñas débiles y duplicadas

Tras la importación, tu gestor de contraseñas marcará las contraseñas débiles, reutilizadas y comprometidas. Prioriza corregir:

  1. Primero las cuentas de correo: el correo es la llave maestra de todas las demás cuentas
  2. Cuentas financieras: banca, tarjetas de crédito, plataformas de inversión
  3. Cualquier cuenta vinculada a tu correo o teléfono principal
  4. Todo lo demás, avanzando por la lista de prioridad de seguridad

Ve a cada sitio marcado, usa el generador de contraseñas integrado de tu gestor para crear una nueva contraseña fuerte (al menos 16 caracteres, aleatoria), actualízala en el sitio y guárdala. La mayoría de los gestores ofrecen un flujo de cambio de contraseña con un solo clic.

Funciones avanzadas que vale la pena usar

Almacenamiento de TOTP (doble factor)

Bitwarden y 1Password pueden almacenar secretos TOTP junto con las contraseñas, lo que significa que el gestor también genera tus códigos de 2FA. Esto es cómodo pero crea un único punto de fallo: si tu bóveda se ve comprometida, ambos factores quedan expuestos. Para las cuentas de mayor valor, mantén el TOTP en una aplicación de autenticación dedicada aparte (Aegis en Android, Raivo en iOS).

Notas seguras y almacenamiento de documentos

Los gestores de contraseñas pueden almacenar más que contraseñas:

  • Credenciales de redes Wi-Fi
  • Claves de licencia de software
  • Códigos de recuperación para 2FA
  • Datos de pasaporte y documentos de identidad (para autocompletar en sitios de reserva de viajes)
  • Notas seguras con información sensible

Compartir y acceso de emergencia

El plan familiar de 1Password y la función de organización de Bitwarden te permiten compartir elementos específicos de la bóveda con personas de confianza, útil para cuentas compartidas y credenciales familiares.

Bitwarden ofrece acceso de emergencia: designa un contacto de confianza que pueda solicitar acceso a la bóveda tras un periodo de espera que tú definas (por ejemplo, 7 días). Esto resuelve el problema de "qué pasa si quedo incapacitado".

Buenas prácticas para la contraseña maestra

  • Nunca almacenes la contraseña maestra de forma digital sin su propia capa de cifrado separada
  • Escríbela en papel y guárdala en un lugar ignífugo o en una caja de seguridad
  • Configura el acceso de emergencia antes de necesitarlo
  • Activa la autenticación de dos factores en la propia cuenta de tu gestor de contraseñas: esto es fundamental
  • Configura las opciones de recuperación de cuenta que ofrezca tu proveedor

Limitaciones del modelo de seguridad

Los gestores de contraseñas son herramientas excelentes con limitaciones reales que conviene entender:

  • El compromiso de la contraseña maestra hace vulnerable todo lo demás: protégela en consecuencia
  • El malware en tu dispositivo puede capturar las contraseñas autocompletadas en el punto de entrada
  • Los sitios de phishing: tu gestor puede negarse a autocompletar en un sitio falso que no coincida con el dominio guardado, lo cual es en realidad una útil función antiphishing
  • La sincronización en la nube significa que tu bóveda cifrada está en los servidores de otra persona; el autoalojamiento (Bitwarden) elimina esta preocupación

Un gestor de contraseñas es la mejora de seguridad de mayor impacto que la mayoría de las personas pueden hacer.

#password manager#Bitwarden#1Password#passwords