Inicio Artículos Contraseñas seguras
Seguridad · Contraseñas

Contraseñas seguras: cómo crearlas, guardarlas y dejar de reutilizarlas

La contraseña sigue siendo la llave de casi todo lo tuyo en internet: tu cPanel, tu WordPress, tu correo, tu banco. Y sin embargo la mayoría usa claves cortas y las repite en todos lados. Te explicamos qué hace fuerte de verdad a una contraseña, por qué reutilizarlas es el error más peligroso y cómo dejar de memorizarlas para siempre con un gestor.

Qué hace fuerte a una contraseña

El mito más común es que una contraseña "segura" es la que tiene símbolos raros tipo P@ssw0rd!. La realidad es otra: lo que más importa es la longitud. Cada carácter que agregás multiplica el tiempo que tardaría un atacante en romperla por fuerza bruta.

ContraseñaProblema
juan1985Corta y con datos personales: se adivina en segundos.
P@ssw0rd!Parece compleja, pero es un patrón conocido que los diccionarios ya prueban.
mesa-verde-caballo-42-lluviaLarga, única y fácil de recordar: excelente.

Los tres pilares de una buena contraseña son: larga (mínimo 16 caracteres), única (distinta en cada sitio) e impredecible (nada de nombres, fechas ni el nombre del sitio).

Longitud le gana a complejidad
Una frase larga de palabras al azar es más segura y más fácil de recordar que una clave corta llena de símbolos. La longitud es la reina.

El verdadero peligro: reutilizarlas

Podés tener la contraseña más larga del mundo, pero si la usás en varios sitios, tu seguridad es tan débil como el sitio menos seguro donde la pusiste. Y ahí está el problema real.

Cuando un servicio cualquiera sufre una filtración, esas listas de usuarios y contraseñas circulan y los atacantes hacen algo llamado credential stuffing: prueban automáticamente esa misma combinación en decenas de otros sitios —tu correo, tu hosting, tus redes—. Si reutilizaste la clave, con una sola filtración caen todas tus cuentas.

La cuenta de correo es la más crítica
Si te comprometen el email, desde ahí pueden pedir el "olvidé mi contraseña" de casi todo lo demás. Que tu correo tenga una clave única y fuerte, y 2FA activada, es lo más importante de todo.

Cómo crear una clave fuerte y fácil de recordar

Tenés dos caminos, según si la clave la tenés que memorizar o no:

1

Para las que sí tenés que recordar: una frase

Encadená 4 o 5 palabras al azar que no tengan relación entre sí, separadas por guiones: tortuga-imprenta-nube-73-mostaza. Es larga, impredecible y te la acordás con una imagen mental. Ideal para la clave maestra de tu gestor o la de tu correo.

2

Para todo lo demás: generala al azar

Para las cuentas que no necesitás tipear de memoria, usá nuestro generador de contraseñas seguras: te crea una clave larga y aleatoria al instante. La guardás en el gestor y listo.

Generá una contraseña fuerte ahora mismo. Nuestra herramienta gratuita crea claves largas y aleatorias, sin límites y sin registrarte.
Abrir generador

El gestor de contraseñas: la solución real

Acá está la pregunta obvia: "¿cómo me acuerdo de una contraseña distinta y larga para cada sitio?". La respuesta es que no tenés que hacerlo. Para eso existe el gestor de contraseñas.

Un gestor (como Bitwarden, 1Password o KeePass) es una bóveda cifrada donde guardás todas tus claves. Vos recordás una sola contraseña maestra y el gestor se encarga del resto: te crea claves únicas, las guarda y las completa sola cuando entrás a cada sitio.

Qué te da un gestor de contraseñas
Claves únicasUna distinta y fuerte por cada cuenta, sin memorizarlas
CifradoTu bóveda se abre solo con tu clave maestra
AutocompletadoRellena usuario y contraseña por vos, evitando el phishing
SincronizaciónLas mismas claves en tu compu y tu celular
La única clave que memorizás es la maestra. Que sea una frase larga, y protegé el gestor con 2FA. A partir de ahí, no volvés a inventar ni recordar contraseñas nunca más.
El combo de seguridad definitivo
Contraseña larga y única en cada sitio + gestor para guardarlas + 2FA en las cuentas importantes. Con esas tres cosas estás por encima del 99% de los usuarios.

Preguntas frecuentes

¿Tengo que cambiar mis contraseñas cada 3 meses?

Ya no se recomienda cambiarlas por rutina: eso lleva a claves más débiles y predecibles. Lo correcto es tener una clave fuerte y única, y cambiarla solo si sospechás que se filtró o el servicio avisa de una brecha.

¿Es seguro dejar que el navegador guarde mis contraseñas?

Es mejor que reutilizarlas, pero un gestor dedicado es más seguro y funciona en todos tus dispositivos y navegadores. Si usás el del navegador, protegé el equipo con una clave y no lo dejes desbloqueado.

¿Y si me olvido la contraseña maestra del gestor?

Por diseño, el gestor no la conoce (por eso es seguro), así que no se puede "recuperar" como en otros sitios. Guardala muy bien y, si el gestor ofrece un kit de recuperación de emergencia, generalo y guardalo en un lugar físico seguro.

Empezá por la contraseña de tu hosting

Generá una clave fuerte para tu cPanel con nuestra herramienta gratuita y activá la 2FA. Si necesitás una mano, escribinos.