Base Segura
Prevenir

Cómo crear contraseñas seguras

Un método simple para crear contraseñas que protejan tus cuentas sin memorizar combinaciones imposibles.

basico4 min de lecturaRiesgo alto

Tu contraseña es la llave de tu vida digital. Si alguien la adivina, tiene acceso a tu correo, tus redes, tu banco. Aquí aprenderás a crear contraseñas fuertes con un método simple.


Qué hacer

Usa frases de paso

En vez de una contraseña corta e imposible de recordar, usa varias palabras juntas:

gato ventana lluvia septiembre

Eso tiene 31 caracteres. Es más fuerte que G@t0$2026! y más fácil de recordar.

Reglas para tu frase

  • Mínimo 4 palabras
  • Que no sea una frase conocida (ni refranes, ni canciones, ni citas)
  • Que no contenga tu nombre, tu pareja, tu mascota ni fechas personales
  • Diferente para cada cuenta importante

¿Y si tengo muchas cuentas?

No puedes memorizar 50 frases distintas. Para eso existen los gestores de contraseñas — guardan todas tus contraseñas bajo llave detrás de una sola contraseña principal.

Ver: Qué es un gestor de contraseñas

¿Frases de palabras o contraseñas de símbolos?

Ambas son seguras. La diferencia es para qué sirve cada una:

Frases de palabras (como gato ventana lluvia septiembre) son para las pocas contraseñas que necesitas recordar de memoria — la del gestor de contraseñas, la del disco del computador, o la de tu correo principal si no usas gestor todavía.

Contraseñas de símbolos (como kR7#mP2!xL9$vN4) son para todo lo demás — las que guarda tu gestor por ti. No necesitas memorizarlas ni escribirlas. El gestor las genera, las guarda y las pega por ti.

¿Por qué no usar siempre frases de palabras? Porque son más largas. Algunos sitios ponen límite de caracteres o no aceptan espacios. Las de símbolos logran la misma protección en menos espacio.

¿Por qué no usar siempre símbolos? Porque nadie puede memorizar kR7#mP2!xL9$vN4. Si necesitas recordar una contraseña sin ayuda de un gestor, las palabras aleatorias ganan.

Puedes crear ambos tipos con el generador de contraseñas.


Por qué importa

El 94% de las contraseñas filtradas entre 2024 y 2025 estaban repetidas o reutilizadas [1]. Las credenciales robadas fueron el punto de entrada en el 22% de las brechas confirmadas en 2025 [2].

No son ataques sofisticados. Son contraseñas débiles que un programa prueba automáticamente en decenas de servicios hasta que una funciona. Si usas la misma en tu correo y en una tienda online, cuando esa tienda se filtre, tu correo queda expuesto.

Lo que hace fuerte a una contraseña es la longitud, no los símbolos. Cambiar letras por números (P@ssw0rd) no funciona — esos trucos están en todos los diccionarios de ataque. El estándar internacional de autenticación recomienda mínimo 15 caracteres, sin exigir símbolos obligatorios [3].


Fuentes

[1] Cybernews (2025). Análisis de 19 mil millones de contraseñas filtradas. https://cybernews.com/security/19-billion-passwords-exposed/

[2] Verizon (2025). Data Breach Investigations Report. https://www.verizon.com/business/resources/reports/dbir/

[3] NIST SP 800-63B Rev. 4 (2025). Estándar de autenticación digital del gobierno de EE.UU. https://pages.nist.gov/800-63-4/sp800-63b.html


Última actualización: 2026-07-22

¿Algo no se entiende? ¿Falta algo? ¿Tienes una pregunta?