Tu contraseña es la llave de tu vida digital. Si alguien la adivina, tiene acceso a tu correo, tus redes, tu banco. Aquí aprenderás a crear contraseñas fuertes con un método simple.
Qué hacer
Usa frases de paso
En vez de una contraseña corta e imposible de recordar, usa varias palabras juntas:
gato ventana lluvia septiembre
Eso tiene 31 caracteres. Es más fuerte que G@t0$2026! y más fácil de recordar.
Reglas para tu frase
- Mínimo 4 palabras
- Que no sea una frase conocida (ni refranes, ni canciones, ni citas)
- Que no contenga tu nombre, tu pareja, tu mascota ni fechas personales
- Diferente para cada cuenta importante
¿Y si tengo muchas cuentas?
No puedes memorizar 50 frases distintas. Para eso existen los gestores de contraseñas — guardan todas tus contraseñas bajo llave detrás de una sola contraseña principal.
Ver: Qué es un gestor de contraseñas
¿Frases de palabras o contraseñas de símbolos?
Ambas son seguras. La diferencia es para qué sirve cada una:
Frases de palabras (como gato ventana lluvia septiembre) son para las pocas contraseñas que necesitas recordar de memoria — la del gestor de contraseñas, la del disco del computador, o la de tu correo principal si no usas gestor todavía.
Contraseñas de símbolos (como kR7#mP2!xL9$vN4) son para todo lo demás — las que guarda tu gestor por ti. No necesitas memorizarlas ni escribirlas. El gestor las genera, las guarda y las pega por ti.
¿Por qué no usar siempre frases de palabras? Porque son más largas. Algunos sitios ponen límite de caracteres o no aceptan espacios. Las de símbolos logran la misma protección en menos espacio.
¿Por qué no usar siempre símbolos? Porque nadie puede memorizar kR7#mP2!xL9$vN4. Si necesitas recordar una contraseña sin ayuda de un gestor, las palabras aleatorias ganan.
Puedes crear ambos tipos con el generador de contraseñas.
Por qué importa
El 94% de las contraseñas filtradas entre 2024 y 2025 estaban repetidas o reutilizadas [1]. Las credenciales robadas fueron el punto de entrada en el 22% de las brechas confirmadas en 2025 [2].
No son ataques sofisticados. Son contraseñas débiles que un programa prueba automáticamente en decenas de servicios hasta que una funciona. Si usas la misma en tu correo y en una tienda online, cuando esa tienda se filtre, tu correo queda expuesto.
Lo que hace fuerte a una contraseña es la longitud, no los símbolos. Cambiar letras por números (P@ssw0rd) no funciona — esos trucos están en todos los diccionarios de ataque. El estándar internacional de autenticación recomienda mínimo 15 caracteres, sin exigir símbolos obligatorios [3].
Fuentes
[1] Cybernews (2025). Análisis de 19 mil millones de contraseñas filtradas. https://cybernews.com/security/19-billion-passwords-exposed/
[2] Verizon (2025). Data Breach Investigations Report. https://www.verizon.com/business/resources/reports/dbir/
[3] NIST SP 800-63B Rev. 4 (2025). Estándar de autenticación digital del gobierno de EE.UU. https://pages.nist.gov/800-63-4/sp800-63b.html