Saltar al contenido
TriVisionTech

How to Create a Strong Password You Can Actually Remember

El consejo de usar “al menos 8 caracteres con un número y un símbolo” lleva décadas desactualizado. El descifrado de contraseñas moderno es rápido, y las contraseñas cortas caen en segundos. Lo que realmente protege una cuenta es la longitud y no reutilizarla en ningún lugar.

Por qué gana la longitud

Cada carácter extra multiplica el número de posibilidades que un atacante tiene que probar. Una contraseña aleatoria de 8 caracteres se puede descifrar por fuerza bruta rápidamente con una GPU moderna; una de 16 caracteres aleatorios está, en la práctica, fuera de alcance. Agregar símbolos ayuda un poco, pero duplicar la longitud ayuda mucho más.

El enfoque de la frase de contraseña

Una cadena de cuatro a seis palabras aleatorias — algo como meadow-copper-lantern-drift — puede ser tan fuerte como una contraseña aleatoria más corta, siendo mucho más fácil de escribir en el celular o recordar para ese puñado de contraseñas que no puedes guardar en un gestor (el inicio de sesión de tu dispositivo, la contraseña maestra de tu gestor de contraseñas). La palabra clave es aleatorio: las palabras deben ser elegidas por una máquina, no por ti, porque las palabras “aleatorias” elegidas por humanos son predecibles.

La única regla que más importa

Nunca reutilices una contraseña. Cuando un sitio sufre una filtración — y los sitios sufren filtraciones constantemente — los atacantes toman los pares de correo/contraseña filtrados y los prueban en todos los demás lugares. Una contraseña única por sitio hace que una filtración quede contenida. Esto es imposible de hacer de memoria, por eso un gestor de contraseñas es la verdadera solución: genera y guarda una contraseña fuerte diferente para cada cuenta, y solo tienes que recordar la que lo desbloquea.

Errores que debilitan una contraseña silenciosamente

  • Una palabra de diccionario con sustituciones predecibles (P@ssw0rd) — las herramientas de descifrado conocen todas ellas.
  • Información personal: nombres, fechas de cumpleaños, nombres de mascotas, equipos deportivos.
  • Patrones de teclado (qwerty, 1q2w3e).
  • Una base fuerte con un pequeño cambio por sitio (Site1, Site2) — si una se filtra, el patrón queda obvio.

Activa la autenticación de dos factores

Incluso una contraseña perfecta puede caer en phishing. La autenticación de dos factores (2FA) agrega un segundo paso — normalmente un código de 6 dígitos de una app autenticadora — así que una contraseña robada sola no es suficiente. Actívala para el correo, la banca y cualquier cosa que pueda restablecer otras cuentas.

Genera una ahora

Nuestro Generador de Contraseñas crea tanto contraseñas de caracteres aleatorios como frases de contraseña basadas en palabras directo en tu navegador, usando la misma aleatoriedad criptográfica que los navegadores usan para claves de cifrado — nada se envía a ningún lado. Muestra una estimación de entropía para que veas qué tan fuerte es realmente cada opción.