Cómo crear una contraseña segura
Publicado el 4/11/2025 · 3 min de lectura · Herramientas para desarrolladores
Daniel Okonkwo — Desarrollador front-end y redactor de Tecnología en OneKitly
Rendimiento web · Formatos de archivo
Verificado con 2 fuentes
Una contraseña segura es larga e impredecible: apunta a al menos 12–16 caracteres, mezcla palabras sin relación o caracteres aleatorios, y nunca la reutilices entre sitios. La longitud gana a la complejidad — una frase de cuatro palabras como 'cobre-violín-túnel-gorrión' es fuerte y memorable. Mejor aún, deja que un gestor de contraseñas genere y guarde una aleatoria para cada cuenta.
La longitud gana a la complejidad. Aquí tienes por qué una frase de cuatro palabras es fuerte, por qué nunca reutilizar una contraseña, y cómo un gestor lo hace fácil.
La longitud gana a la complejidad
Cada carácter extra multiplica el número de intentos que un atacante debe probar, así que la longitud es la mayor palanca de seguridad. Una contraseña corta llena de símbolos es más débil que una más larga y simple: 'P@4z!' puede caer en momentos, mientras que una frase de 16 caracteres requeriría un tiempo de cómputo poco práctico para forzarla. Apunta a al menos 12 caracteres y toma 16 o más como el objetivo cómodo.
Frases que puedes recordar
El truco de una contraseña fuerte y memorable es una frase de contraseña: cuatro o cinco palabras sin relación unidas, como 'cobre-violín-túnel-gorrión'. Es larga, lo que la hace difícil de romper, pero dibuja una pequeña imagen que tu cerebro retiene. Clave: las palabras deben ser aleatorias, no una cita ni una frase ya vista — 'ser-o-no-ser' es débil porque los atacantes prueban primero las frases conocidas.
Nunca reutilices una contraseña
La reutilización es el asesino silencioso. Cuando un sitio sufre una brecha, los atacantes toman los pares correo-contraseña filtrados y los prueban en cientos de otros servicios — una técnica llamada credential stuffing. Si usaste la misma contraseña en tu correo, banco y compras, una filtración los abre todos. Una contraseña única por sitio contiene el daño a esa sola cuenta, por eso la unicidad importa tanto como la fortaleza.
Deja que un gestor haga el trabajo
Nadie puede recordar una contraseña larga y única para cada cuenta — y no hace falta. Un gestor de contraseñas genera una aleatoria para cada sitio, la guarda cifrada y la rellena por ti; solo recuerdas una contraseña maestra fuerte. Combínalo con autenticación de dos factores en tus cuentas importantes, para que una contraseña robada no baste para entrar. Juntos convierten los buenos hábitos en algo por defecto.
Preguntas frecuentes
- ¿Cuánto debe medir una contraseña?
- Al menos 12 caracteres; 16 o más es mejor, y la longitud importa más que los caracteres especiales.
- ¿Son mejores las frases de contraseña que las complejas?
- Sí — unas pocas palabras sin relación son más difíciles de romper y más fáciles de recordar que una cadena corta y críptica.
- ¿Debo usar un gestor de contraseñas?
- Sí — genera y recuerda una contraseña fuerte y única para cada sitio por ti.
Artículos que podrían interesarte
Todas las guías →Herramientas relacionadas
Fuentes
¿Has detectado un error en este artículo?