Seguridad de contraseñas: la guía que sí leerás hasta el final
Por qué tu contraseña probablemente es débil
Según NordPass 2025, las 3 contraseñas más usadas del mundo son «123456», «password» y «qwerty». Descifrarlas por fuerza bruta lleva menos de un segundo. Incluso contraseñas aparentemente ingeniosas como «Juan1985!» se rompen con facilidad mediante ataques de diccionario que incluyen nombres, fechas de nacimiento y sustituciones habituales de letras.
¿Qué hace realmente fuerte a una contraseña?
La longitud vence a la complejidad. Una cadena aleatoria de 16 letras minúsculas es más fuerte que «M@tr!x99» de 8 caracteres. Una GPU moderna rompe una contraseña de 8 caracteres en horas, mientras que una de 16 tarda miles de años.
Aleatoriedad, no patrones. «Passw0rd!» es una mala contraseña pese al carácter especial. Los algoritmos de cracking conocen las sustituciones o→0 y a→@.
Unicidad. Una sola contraseña para todo es un desastre. Cuando se filtra un servicio, los atacantes la prueban automáticamente en decenas de otros.
El enfoque correcto: el método de la frase de contraseña
Elige 4–5 palabras al azar: «pino nube dólar metro ancla». Una frase así es:
- Larga (más de 30 caracteres)
- Fácil de recordar
- Resistente a la fuerza bruta (10³⁵ combinaciones)
Gestores de contraseñas: por qué son imprescindibles
Es imposible recordar más de 200 contraseñas únicas. Los gestores de contraseñas lo resuelven:
- Bitwarden: código abierto, gratuito y multiplataforma
- 1Password: excelente experiencia de uso, para familias y equipos
- KeePassXC: guarda la base de datos en local, sin nube
Solo necesitas una contraseña maestra, y debe ser lo más fuerte posible.
¿Qué hacer ante las filtraciones?
- Comprueba tus direcciones en haveibeenpwned.com
- Cambia las contraseñas de inmediato cuando te avisen de una filtración
- Usa buzones de correo temporales al registrarte en servicios dudosos: tu dirección real no acabará en bases de datos de fuerza bruta
Resumen
| Mal | Bien |
|---|---|
| «Qwerty123» | Frase de contraseña aleatoria de 5 palabras |
| La misma contraseña en todas partes | Única para cada sitio |
| Guardarla en notas | Gestor de contraseñas |
| Cambiarla una vez al año | Cambiarla cuando hay una filtración |
