Guías
¿Qué hace segura una contraseña?
Cuatro cosas importan. El resto es sobre todo ruido.
Una contraseña segura es larga, aleatoria y se usa en una sola cuenta. Un gestor de contraseñas lo hace práctico y la verificación en dos pasos te protege si una contraseña se filtra de todos modos.
1. Primero la longitud
Cada carácter extra multiplica el número de posibilidades que debe probar un atacante. Las pautas actuales del NIST sobre identidad digital (SP 800-63B) ponen la longitud por delante de las reglas de composición complicadas. Una contraseña aleatoria de 16 caracteres o más es un valor cómodo.
2. Aleatoria, no ingeniosa
Cambiar "a" por "@" o añadir "123" al final son patrones, y las herramientas de los atacantes los prueban primero. La fortaleza viene de elegir sin patrón. Para eso sirve un generador: no conoce el nombre de tu mascota, y un atacante tampoco.
3. Única para cada cuenta
Cuando se vulnera un sitio web, los pares de correo y contraseña filtrados se prueban en otros servicios. Si reutilizas una contraseña, una filtración abre muchas cuentas. Usa una contraseña distinta para cada cuenta.
4. Guárdalas en un gestor de contraseñas
Nadie puede recordar docenas de contraseñas aleatorias únicas. Un gestor las recuerda y las rellena por ti, y solo debes recordar una frase de paso fuerte para el propio gestor. Mira la guía de frase de paso o contraseña aleatoria.
Qué añadir
- Activa la verificación en dos pasos donde se ofrezca, idealmente con una aplicación de autenticación o una llave de seguridad.
- Nunca compartas una contraseña por correo o chat.
- Cambia una contraseña cuando un servicio avise de una filtración.
Preguntas frecuentes
¿Debo cambiar mis contraseñas con regularidad?
Los cambios forzados suelen producir contraseñas más débiles y predecibles, y la guía actual del NIST desaconseja exigirlos sin motivo. Cambia una contraseña cuando sospeches que se expuso o cuando un servicio avise de una filtración.