Contraseñas

Cómo crear una contraseña segura sin complicarte

Una buena contraseña no necesita parecer imposible de leer. Lo importante es que sea larga, difícil de predecir, distinta para cada cuenta y fácil de guardar de forma segura.

Gráfico de una contraseña larga con un candado

La longitud importa más que los trucos

Las recomendaciones actuales de NIST dan un peso central a la longitud y desaconsejan imponer reglas artificiales como obligar siempre a mezclar determinados tipos de caracteres. Para contraseñas usadas como único factor, NIST fija 15 caracteres como mínimo y recomienda que los servicios permitan al menos 64. Una contraseña generada al azar puede aprovechar esa longitud sin obligarte a memorizarla.

Si tienes que recordarla, usa palabras realmente aleatorias

Las frases formadas por varias palabras aleatorias pueden ser más cómodas de recordar que una cadena de símbolos. La clave está en que las palabras no formen una frase conocida ni tengan relación contigo. «luz-sol-bosque-piano-ruta-nube» es una idea mejor que combinar tu nombre, tu equipo, una mascota o tu año de nacimiento. El generador de Rusadix selecciona las palabras al azar en el navegador y no utiliza datos personales.

Herramienta relacionadaCrea una contraseña con estos criterios
Abrir generador de contraseñas
Evita patrones previsibles

123456, qwerty, nombre + año, fechas, teléfonos, matrículas, mascotas, equipos, palabras del diccionario usadas solas y sustituciones obvias como cambiar una «o» por un cero.

Una cuenta, una contraseña

Reutilizar una contraseña convierte un problema aislado en varios. Si una credencial queda expuesta en un servicio, esa misma combinación puede probarse automáticamente en otros. La medida más eficaz es que cada cuenta tenga una contraseña distinta. Para hacerlo práctico, un gestor de contraseñas permite almacenar claves largas y únicas sin tener que recordarlas todas.

Cómo guardar una contraseña

Si la contraseña la genera una herramienta, cópiala directamente a un gestor de contraseñas y deja que el gestor la complete cuando la necesites. Para la contraseña principal del propio gestor, una frase larga de palabras aleatorias puede ser más manejable. Si un servicio ofrece autenticación en dos pasos o una clave de acceso, actívala: añade una protección que no depende únicamente de la contraseña.

No hace falta cambiarla por rutina

Cambiar una contraseña cada pocas semanas no la mejora por sí mismo y puede empujar a crear variantes previsibles. La recomendación actual de NIST es no exigir cambios periódicos sin motivo. Sí debe cambiarse si existe evidencia de exposición, si la has reutilizado o si el servicio te avisa de un incidente.

Fuentes de referencia