Saltar al contenido
Konvertavimas.lt
Apoya el proyecto

Cómo crear una contraseña segura que puedas gestionar de verdad

Las contraseñas débiles y repetidas figuran entre las causas más habituales de cuentas hackeadas. La buena noticia es que crear una contraseña segura es fácil cuando sabes qué es lo importante. Esta guía explica cómo crearla y cómo manejar decenas de cuentas.

Qué hace segura a una contraseña

Dos factores son los más importantes: la longitud y la imprevisibilidad. Cada carácter adicional multiplica el número de intentos que necesita un atacante en lugar de sumar unos pocos, de modo que las contraseñas largas superan a las cortas pero complicadas.

Imprevisibilidad significa que la contraseña no debe construirse con palabras ni patrones que los atacantes prueban primero: nombres, fechas de nacimiento, secuencias de teclado como qwerty o sustituciones populares como cambiar la a por @. El software de descifrado conoce estos trucos desde hace años.

Cuántos caracteres son suficientes

Una regla sencilla: para las cuentas guardadas en un gestor de contraseñas que nunca necesitas memorizar, usa al menos 16 caracteres aleatorios. Para una contraseña maestra o el acceso a un ordenador que tienes que recordar, es mejor una frase de contraseña de varias palabras.

Una cadena aleatoria de 16 caracteres con letras mayúsculas y minúsculas, dígitos y símbolos es tan compleja que descifrarla por fuerza bruta es prácticamente imposible. Por eso la longitud suele importar más que la cantidad de tipos de caracteres que uses.

Frases de contraseña: largas pero fáciles de recordar

Una frase de contraseña son varias palabras elegidas al azar, por ejemplo, cuatro o cinco palabras de ámbitos sin relación. Es larga y, por tanto, segura, y más fácil de recordar que algo como X7#qL9!z.

Lo importante es que las palabras se elijan al azar y no salgan de una cita o una canción favoritas. A las personas se nos da mal elegir al azar: en cuanto piensas tú mismo las palabras, se vuelven previsibles. Es mejor usar un generador o tirar dados para escoger las palabras.

Usa un generador

El cerebro humano es una mala fuente de aleatoriedad. Un generador de contraseñas produce una cadena realmente aleatoria y te deja elegir la longitud y el conjunto de caracteres. El generador de Konvertavimas.lt funciona en tu navegador: la contraseña se crea en tu dispositivo y no se envía a ningún sitio.

  • Elige una longitud: al menos 16 caracteres para las contraseñas guardadas en un gestor.
  • Deja activados todos los tipos de caracteres, salvo que un sitio rechace algunos símbolos.
  • Copia la contraseña directamente en tu gestor o en el formulario de registro.
  • No la envíes en un mensaje ni la guardes en un archivo llamado contraseñas.

Una contraseña por cuenta

Incluso una contraseña segura se vuelve peligrosa si se usa en varios sitios. Cuando se vulnera un sitio, los atacantes prueban las mismas credenciales en otros servicios. Por eso cada cuenta necesita su propia contraseña.

Esto solo es realista con un gestor de contraseñas que lo recuerde todo por ti. Memorizas una única frase de contraseña maestra larga y el gestor crea y rellena el resto.

Errores comunes con las contraseñas

  • Un nombre, un año de nacimiento o el nombre de una mascota con un número al final: son lo primero que se prueba.
  • La misma contraseña con un pequeño retoque en distintos sitios, por ejemplo, añadiendo el nombre del sitio.
  • Apuntar las contraseñas en una nota adhesiva junto al monitor o guardarlas en notas del navegador sin protección.
  • Compartir una contraseña por aplicaciones de mensajería o por correo, donde queda en el historial durante años.
  • Respuestas a preguntas de recuperación que se pueden encontrar en las redes sociales, como el apellido de soltera de la madre. Es mejor rellenarlas con respuestas aleatorias y guardarlas en tu gestor.

Protección adicional

  • Activa la autenticación en dos pasos en las cuentas importantes: correo, banca, almacenamiento en la nube. Una aplicación de autenticación es mejor que los SMS.
  • Cambia una contraseña cuando un servicio informe de una brecha de seguridad, no todos los meses sin motivo.
  • Guarda los códigos de recuperación por separado, por ejemplo, impresos y en un lugar seguro.
  • Ten cuidado con los enlaces de los correos: ni siquiera una contraseña segura sirve de nada si la escribes tú mismo en un sitio falso.

Preguntas frecuentes

Prueba las herramientas

Más guías