¿Por qué las contraseñas habituales son peligrosas?
La mayoría de personas usa contraseñas que son fáciles de adivinar para cualquier programa informático. Los hackers no adivinan las contraseñas "pensando" como hacemos nosotros: usan programas que prueban millones de combinaciones por segundo.
Una contraseña corta o predecible puede quedar expuesta en segundos. Una contraseña larga y creada con el método que te explicamos puede tardar miles de años en ser descifrada.
El truco de la frase: segura y fácil de recordar
El método más efectivo y sencillo es usar una frase que solo tú conoces, transformada con unas pequeñas sustituciones. El resultado es una contraseña larga (muy difícil de descifrar) pero que tiene un significado para ti (fácil de recordar).
Iniciales: LdcpcmfeV
Con símbolo: Ldcpcm!eV
Esta contraseña tardaría millones de años en ser descifrada por un programa automático. Y tú la puedes recordar porque conoces la frase original.
Las 5 reglas de oro de las contraseñas
Más allá del método de la frase, hay unas normas básicas que siempre debes seguir:
- Mínimo 12 caracteres. Cuanto más larga, más difícil de descifrar. 8 caracteres ya no es suficiente en 2025.
- Mezcla mayúsculas, minúsculas, números y símbolos. Una combinación de los cuatro tipos multiplica exponencialmente la seguridad.
- No uses la misma en sitios importantes. Al menos ten contraseñas distintas para el email, el banco y las redes sociales.
- No uses datos personales obvios. Nombre de tu mascota, ciudad donde vives, fecha de nacimiento… son las primeras cosas que se prueban.
- Cámbiala si sospechas que alguien la conoce. Si recibes un aviso de que tu cuenta ha sido comprometida, cámbiala de inmediato.
La solución definitiva: un gestor de contraseñas
Si quieres tener contraseñas distintas y muy seguras en cada sitio sin necesidad de recordarlas todas, la solución es un gestor de contraseñas: una aplicación que las guarda de forma segura y las rellena automáticamente.
Solo necesitas recordar una sola contraseña maestra (la del gestor), y él se encarga de todo lo demás.
El escudo extra: verificación en dos pasos
La verificación en dos pasos (también llamada 2FA o doble factor) añade una capa extra de seguridad: aunque alguien consiga tu contraseña, no podrá entrar sin tener también tu móvil.
Funciona así: al entrar, además de la contraseña, el sistema te manda un código al móvil por SMS o te lo genera una app. Sin ese código, nadie puede entrar.
- Actívalo siempre en el email. Es la cuenta más importante. Gmail, Outlook y Yahoo lo permiten gratis en Ajustes → Seguridad.
- Actívalo en el banco. La mayoría de bancos ya lo exigen por ley en España. Si el tuyo no lo pide, actívalo manualmente.
- Actívalo en redes sociales. Facebook, Instagram y WhatsApp lo tienen en Ajustes → Seguridad o Cuenta.
- El código por SMS ya es suficiente. Si no quieres complicarte con apps especiales, el código por mensaje de texto ya es mucho mejor que no tener nada.
Tu plan de seguridad en 4 pasos
2. Aplica el método de la frase para las contraseñas que necesitas recordar.
3. Activa la verificación en dos pasos en email y banco.
4. Usa el gestor de contraseñas del móvil para el resto de páginas.