LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Principiante 10 min de lectura

La guía completa de contraseñas seguras

Por qué "Password123" es peligrosa, qué hace que una contraseña sea realmente segura y cómo gestionar decenas de contraseñas únicas sin esfuerzo.

15 de abril de 2026

Por qué las contraseñas débiles son tan peligrosas

Cada año se roban miles de millones de credenciales de acceso en filtraciones de datos. Si tu contraseña aparece en alguna lista filtrada —y hay cientos de millones de contraseñas comprometidas circulando en internet—, los atacantes pueden usar herramientas automatizadas para probarla en todos los sitios web importantes en cuestión de minutos. Esta técnica se llama credential stuffing y funciona alarmantemente bien.

Las contraseñas que la gente usa con más frecuencia son bien conocidas por los atacantes: 123456, password, qwerty, letmein y variaciones como Password1!. Añadir una letra mayúscula y un signo de exclamación al final no engaña a las herramientas modernas de descifrado: ya están programadas para probar esos patrones.

Qué hace realmente que una contraseña sea segura

La fortaleza de una contraseña depende del tiempo que tardaría el ordenador de un atacante en adivinarla. Eso depende de dos factores: la longitud y la imprevisibilidad.

La longitud es el factor más importante

Cada carácter que añades aumenta exponencialmente el número de combinaciones posibles. Una contraseña de 6 caracteres se puede descifrar en segundos. Una de 12 caracteres tarda días. Una de 20 caracteres tardaría más que la edad del universo, incluso con hardware potente.

El punto ideal para la mayoría de las cuentas es al menos 16 caracteres.

Usa una frase de contraseña

Una frase de contraseña es una cadena de palabras aleatorias unidas entre sí, y es a la vez segura y fácil de recordar. Por ejemplo:

correct-horse-battery-staple

Esta frase tiene 28 caracteres, no contiene información personal y es fácil de recordar. Es mucho más fuerte que P@ssw0rd!2024, aunque parezca más sencilla.

La clave es la aleatoriedad: no uses letras de canciones, citas ni frases que te describan. Elige palabras al azar, idealmente con el generador de un gestor de contraseñas.

Evita la información personal

Los atacantes que te tienen específicamente como objetivo probarán tu nombre, fecha de nacimiento, el nombre de tu mascota, tu ciudad natal y otros datos que puedan encontrar en las redes sociales. Nunca incluyas ninguno de estos datos en tus contraseñas.

Usa todos los tipos de caracteres, pero no de forma predecible

Mezclar letras mayúsculas, minúsculas, números y símbolos ayuda, pero solo si se colocan de forma aleatoria. P@ssword1 no es aleatoria. Una cadena verdaderamente aleatoria de 16 caracteres como xK#7mQpL!2nRvTq9 es mucho más fuerte.

Las reglas de oro de la higiene de contraseñas

  1. Nunca reutilices contraseñas. Si una cuenta se ve comprometida, los atacantes probarán la misma contraseña en todas partes. Cada cuenta debe tener una contraseña única.
  2. Nunca compartas contraseñas. Ni con familiares, ni con amigos, ni con el personal de soporte técnico.
  3. No guardes las contraseñas en texto sin cifrar. Nada de notas adhesivas en el monitor, ni aplicaciones de notas, ni hojas de cálculo.
  4. Cambia las contraseñas tras una filtración. Si un servicio que usas anuncia una filtración de datos, cambia tu contraseña de ese sitio de inmediato, y cámbiala también en cualquier otro sitio donde hayas usado la misma contraseña.

El problema: no puedes recordar decenas de contraseñas únicas

Esta es la realidad honesta. Seguir todas las reglas anteriores mientras gestionas cuentas de correo electrónico, banca, compras, redes sociales, streaming y aplicaciones de trabajo es humanamente imposible sin ayuda. Por eso existen precisamente los gestores de contraseñas.

¿Qué es un gestor de contraseñas?

Un gestor de contraseñas es una aplicación que almacena todas tus contraseñas en una bóveda cifrada. Solo necesitas recordar una contraseña maestra segura; el gestor se encarga del resto. También puede:

  • Generar contraseñas seguras y aleatorias para cada sitio
  • Autocompletar tus credenciales cuando inicias sesión
  • Avisarte si alguna de tus contraseñas ha aparecido en una filtración de datos
  • Sincronizarse en todos tus dispositivos

Gestores de contraseñas populares

  • Bitwarden: gratuito, de código abierto, excelente reputación
  • 1Password: pulido, ideal para familias y equipos
  • Dashlane: sólidas funciones de monitorización de filtraciones
  • Apple Keychain / Google Password Manager: integrados en iOS/macOS y Android/Chrome respectivamente; cómodos para usuarios ocasionales

Configurar un gestor de contraseñas

  1. Elige un gestor y crea una cuenta.
  2. Instala la extensión del navegador y la aplicación móvil.
  3. Crea una contraseña maestra segura: es la única que debes recordar. Que sea una frase de contraseña larga.
  4. Importa las contraseñas existentes o deja que el gestor las capture a medida que inicias sesión.
  5. Con el tiempo, usa el generador del gestor para reemplazar las contraseñas débiles o reutilizadas.

Tu contraseña maestra: la que realmente importa

Como tu contraseña maestra protege todo lo demás, merece una atención especial:

  • Que tenga al menos 20 caracteres; una frase de contraseña funciona a la perfección
  • Nunca la guardes en formato digital: memorízala
  • Considera anotarla y guardarla en un lugar físico seguro (una caja fuerte o un cajón con llave), por si la olvidas
  • Activa la autenticación de dos factores en la cuenta de tu gestor de contraseñas

Las contraseñas seguras combinadas con un gestor de contraseñas son una de las mejoras de seguridad de mayor impacto que cualquier persona puede realizar. Se tarda una hora en configurarlo y te protege de por vida.

#passwords#password manager#security basics