Una contraseña segura no es la que tiene más símbolos raros, sino la que es larga, única para cada servicio y no aparece en filtraciones. Y como nadie puede memorizar decenas de contraseñas así, la solución práctica es un gestor de contraseñas.
En este artículo
Qué hace segura una contraseña
| Regla | Por qué |
|---|---|
| Larga: 14 caracteres o más | Cada carácter adicional multiplica el tiempo necesario para descifrarla |
| Única: una contraseña distinta por servicio | Cuando un sitio se filtra, esa misma contraseña se prueba en el correo, el banco y las redes sociales |
| Impredecible: nada de nombres, fechas, equipos, “123” ni el nombre de la empresa | Son las primeras combinaciones que prueban los atacantes |
Fuera de filtraciones: compruébalo en haveibeenpwned.com | Las contraseñas filtradas acaban en las listas que se usan en los ataques |
Frase de contraseña: segura y fácil de recordar
Une cuatro o cinco palabras al azar que no formen una frase conocida, con un separador. Por ejemplo (solo ilustrativo, no la uses): sarten-jirafa-nube-tractor-lima.
Las frases de contraseña son ideales para las pocas contraseñas que tienes que escribir de memoria: la del equipo, la del correo principal y la contraseña maestra del gestor.
Gestor de contraseñas
Un gestor guarda todas las contraseñas cifradas, rellena los inicios de sesión y genera contraseñas largas y aleatorias para cada sitio. Solo memorizas una: la contraseña maestra.
- En el navegador: Edge, Chrome y Firefox tienen gestores integrados, sincronizados con tu cuenta; es mucho mejor que repetir contraseñas.
- Aplicaciones dedicadas: gestores como Bitwarden, 1Password y KeePass funcionan en cualquier navegador y celular, y permiten bóvedas compartidas para equipos.
Al elegir, revisa: cifrado de extremo a extremo, verificación en dos pasos, aplicación para el celular y, en empresas, uso compartido controlado y recuperación de acceso por el administrador.
Ve más allá de la contraseña
- Activa la verificación en dos pasos en los servicios importantes: consulta cómo activar la verificación en dos pasos.
- Usa llaves de acceso (passkeys) donde existan: sustituyen la contraseña por el desbloqueo del celular o Windows Hello y no pueden “pescarse” con páginas falsas.
En la empresa
- Nada de contraseñas en hojas de cálculo, correos ni notas adhesivas. Usa un gestor con bóvedas por equipo.
- Las cuentas compartidas (redes sociales, proveedores) también van a la bóveda: así, cuando alguien se va, basta con cambiar las contraseñas y revocar el acceso.
- Forma al equipo para reconocer el phishing: la contraseña más segura del mundo no protege a quien la escribe en un sitio falso.
Preguntas frecuentes
¿Y si hackean el gestor de contraseñas?
Los buenos gestores cifran la bóveda con tu contraseña maestra, que ellos no conocen. Aun así, usa una contraseña maestra larga y verificación en dos pasos.
¿Puedo anotar las contraseñas en un cuaderno?
Un cuaderno guardado en casa es más seguro que repetir la misma contraseña en todas partes, pero no viaja contigo y se pierde fácilmente. El gestor es más práctico.
¿Una contraseña de 8 caracteres con símbolos es suficiente?
Hoy, no. Las contraseñas cortas se descifran rápido cuando se filtran. Prefiere 14 caracteres o más, o una frase de contraseña.