Password Generator

Cómo crear una contraseña segura

Password Generator ·

Una contraseña segura es el cerrojo más importante de tu vida digital, y la mayoría de la gente sigue usando uno endeble. La buena noticia es que crear una contraseña realmente segura solo lleva unos segundos una vez que entiendes las cuatro cosas que de verdad importan: longitud, aleatoriedad, variedad de caracteres y unicidad. Esta guía explica cada una, te muestra qué longitud necesita realmente una contraseña y te permite generar una contraseña indescifrable al instante, directamente en tu navegador.

¿Sin tiempo? Una contraseña segura tiene al menos 16 caracteres, es completamente aleatoria, combina letras, números y símbolos, y nunca se reutiliza en más de una cuenta. La forma más rápida de conseguir una es generar una contraseña con una herramienta que use la fuente aleatoria segura de tu navegador, y luego guardarla en un gestor de contraseñas para no tener que recordarla nunca.

¿Qué hace que una contraseña sea segura?

La seguridad de una contraseña no consiste en parecer complicada, sino en ser difícil de adivinar. Los investigadores de seguridad lo miden con la entropía, el número de intentos que un atacante tendría que probar. Cuatro propiedades la determinan.

1. Longitud

La longitud es la palanca más poderosa de la que dispones. Cada carácter que añades multiplica el número de combinaciones posibles, así que cada uno hace que la contraseña sea exponencialmente más difícil de descifrar. Una contraseña larga y de aspecto sencillo gana siempre a una corta y "compleja". Apunta a 16 caracteres o más; para las cuentas que protegen todo lo demás —tu correo, tu gestor de contraseñas— ve aún más largo.

2. Aleatoriedad

Los humanos somos predecibles. Elegimos nombres, fechas de nacimiento, equipos favoritos y secuencias de teclado como qwerty. Los atacantes introducen exactamente esos patrones en sus herramientas de descifrado en primer lugar. La verdadera aleatoriedad elimina los patrones, y la única forma fiable de conseguirla es dejar que una máquina elija por ti. Nuestro generador de contraseñas extrae cada carácter de crypto.getRandomValues, el generador de números aleatorios criptográficamente seguro del navegador.

3. Variedad de caracteres

Combinar letras mayúsculas, minúsculas, números y símbolos amplía el conjunto del que se extrae cada carácter, de 26 opciones a unas 95. Un conjunto más grande significa más entropía por carácter, así que la variedad permite que una contraseña más corta alcance la misma fortaleza. La mayoría de los formularios de registro esperan esta combinación de todos modos.

4. Unicidad

Incluso una contraseña perfecta se convierte en una debilidad en el momento en que la reutilizas. Cuando se vulnera un sitio web, los atacantes toman los pares de correo y contraseña filtrados y los prueban en bancos, proveedores de correo y tiendas: un ataque automatizado llamado credential stuffing (relleno de credenciales). Una contraseña única por cuenta limita el daño a un solo sitio. Un gestor de contraseñas hace que esto sea muy sencillo.

¿Qué longitud debe tener una contraseña?

La longitud importa tanto que vale la pena ver los números. La tabla siguiente muestra aproximadamente cuánto tardaría un atacante con buenos recursos en descifrar una contraseña completamente aleatoria que combine letras mayúsculas y minúsculas, dígitos y símbolos, mediante un ataque offline rápido. Son estimaciones, pero el patrón es inconfundible.

Longitud de la contraseñaCombinación de caracteresTiempo estimado para descifrarla
6 caracteresletras, números, símbolosAl instante
8 caracteresletras, números, símbolosUnas horas
10 caracteresletras, números, símbolosVarios meses
12 caracteresletras, números, símbolosMiles de años
16 caracteresletras, números, símbolosPrácticamente nunca

El salto de 8 a 16 caracteres no es el doble de fuerte, es billones de veces más fuerte. Por eso la longitud es lo primero que hay que acertar.

¿Qué es la entropía de una contraseña?

La entropía, medida en bits, es la forma estándar de expresar la fortaleza de una contraseña. Cada bit adicional duplica el número de intentos necesarios, así que 50 bits es el doble de difícil que 49. A modo de guía aproximada: por debajo de 40 bits es débil, 60-80 bits es sólido para cuentas cotidianas, y 100+ bits es excesivo en el mejor sentido posible. Tanto nuestro generador como nuestro verificador de seguridad de contraseñas muestran la entropía de una contraseña en tiempo real, para que veas exactamente en qué punto te encuentras.

Contraseñas seguras frente a débiles: ejemplos

Débil — evítalaPor qué fallaSegura — busca esto
password1Encabeza todas las listas de descifradoq7!Kp2$wZr9#tLxV
Summer2024Palabra predecible + añovT4*nE8@mB1!cR6%
Jessica1990Nombre + año de nacimientoBrave-Otter-Lantern-92

Fíjate en que los ejemplos seguros de la derecha vienen en dos versiones: una cadena completamente aleatoria y una frase de contraseña. Ambas son excelentes: elige la que necesites escribir o recordar.

7 errores comunes con las contraseñas que debes evitar

  • Reutilizar la misma contraseña en varios sitios.
  • Usar información personal: nombres, fechas de nacimiento, mascotas, direcciones.
  • Confiar en sustituciones simples como P@ssw0rd; las herramientas de descifrado conocen todos los trucos.
  • Mantener una contraseña demasiado corta solo porque tiene unos cuantos símbolos.
  • Compartir contraseñas por correo o chat.
  • No cambiar nunca una contraseña que ha aparecido en una filtración de datos.
  • Guardar contraseñas en un archivo de texto plano o en una nota adhesiva.

Cómo crear una contraseña segura en segundos

  1. Abre el generador de contraseñas.
  2. Ajusta la longitud a 16 caracteres o más.
  3. Mantén activadas las mayúsculas, minúsculas, números y símbolos.
  4. Haz clic en generar y copia el resultado.
  5. Guárdalo directamente en tu gestor de contraseñas.

Generar una contraseña segura →

Como el generador funciona íntegramente en tu navegador, tu nueva contraseña nunca se envía por internet ni se almacena en un servidor: solo existe en tu pantalla.

Cómo recordar una contraseña segura

No deberías tener que hacerlo. Para el puñado de contraseñas que sí necesitas escribir de memoria —el inicio de sesión de tu dispositivo y la contraseña maestra de tu gestor de contraseñas— usa una frase de contraseña: cuatro o más palabras aleatorias que son largas y seguras pero fáciles de recordar. Para todo lo demás, deja que tu gestor las recuerde y las rellene. ¿Necesitas en su lugar un código numérico corto? El generador de PIN crea PIN impredecibles.

Comprueba tus contraseñas

¿Ya tienes contraseñas de las que no estás seguro? Dos comprobaciones gratuitas y privadas ayudan:

Preguntas frecuentes

¿Cuál es el tipo de contraseña más seguro?

Una cadena larga y completamente aleatoria de al menos 16 caracteres que combine letras mayúsculas y minúsculas, números y símbolos es el tipo más seguro para las cuentas que no tienes que escribir a mano. Para las contraseñas que debes recordar, una frase de contraseña de cuatro o más palabras aleatorias es a la vez segura y práctica.

¿Qué longitud debe tener una contraseña segura?

Apunta a al menos 16 caracteres. La longitud es el mayor factor en la seguridad de una contraseña: cada carácter adicional multiplica el tiempo necesario para descifrarla, así que una contraseña aleatoria de 16 caracteres es prácticamente imposible de descifrar por fuerza bruta con el hardware actual.

¿Es mejor una contraseña aleatoria que una fácil de recordar?

Para las cuentas almacenadas en un gestor de contraseñas, una contraseña completamente aleatoria es ideal porque nunca tienes que escribirla. Para las pocas contraseñas que debes recordar, una frase de contraseña aleatoria te da una fortaleza comparable con una memorabilidad mucho mejor.

¿Son seguros los generadores de contraseñas online?

Un generador bien construido es seguro cuando crea las contraseñas localmente en tu navegador usando una fuente aleatoria criptográficamente segura y nunca las transmite. Nuestro generador hace exactamente eso: la contraseña se produce en tu dispositivo y nunca se envía a ninguna parte.

¿Con qué frecuencia debo cambiar mis contraseñas?

La recomendación moderna es cambiar una contraseña solo cuando hay un motivo para ello, por ejemplo, si un servicio informa de una filtración o tu comprobación de filtración de contraseñas muestra que ha quedado expuesta. Una contraseña segura y única no necesita rotación rutinaria.

¿Cómo gestiono tantas contraseñas?

Usa un gestor de contraseñas. Almacena cada contraseña única en una caja fuerte cifrada protegida por una contraseña maestra y las rellena automáticamente, de modo que las contraseñas seguras y únicas dejan de costar esfuerzo.

Sigue leyendo