Ir al contenido principal
短.be

Contraseña

La credencial que impide los accesos no autorizados a una cuenta. Se recomienda combinar una contraseña robusta con la verificación en dos pasos.

18 ago 2026 · Lectura de aproximadamente 1 min

Seguridad

La contraseña es una cadena secreta que solo tú conoces, la "consigna" que autoriza el acceso a tu cuenta. Se parece a la llave de casa: igual que sin la llave no entras en casa, sin la contraseña correcta no puedes iniciar sesión en la cuenta.

Para crear una contraseña fuerte hay varias claves. Para empezar, se recomienda una longitud de 12 caracteres o más: las directrices de 2024 del NIST (el instituto nacional de estándares y tecnología de EE.UU.) consideran la longitud el factor más importante. Combina mayúsculas, minúsculas, números y símbolos, y evita las palabras que aparecen en el diccionario o los datos fáciles de adivinar, como las fechas de nacimiento. Las sustituciones perezosas del estilo de "p@ssw0rd" tampoco engañan a ningún atacante.

Reutilizar contraseñas es el hábito más peligroso de todos. Si la contraseña se filtra desde un solo servicio, todos los demás donde uses la misma quedan expuestos de golpe: es el ataque llamado "credential stuffing" o relleno de credenciales. La medida realista es fijar una contraseña distinta para cada servicio y administrarlas todas con un gestor de contraseñas.

Activar la verificación en dos pasos (2FA) multiplica la seguridad: además de la contraseña, hay que introducir un código de confirmación que llega al móvil o el número que genera una app de autenticación. Aunque la contraseña se filtre, sin el móvil no se puede iniciar sesión, y el acceso indebido queda cortado. Según los datos publicados por Google, activar el 2FA es muy eficaz para evitar los intentos automatizados de secuestro de cuenta.

También hay servicios de URLs cortas que ofrecen protección con contraseña. Una URL corta con contraseña no puede abrirla cualquiera que conozca el enlace, sino solo quien además sepa la contraseña, algo muy práctico para compartir contenido de difusión limitada.

Compartir en XHatena

¿Te resultó útil este artículo?

Términos relacionados

Artículos relacionados

Preguntas frecuentes

¿Con qué frecuencia debo cambiar mis contraseñas?
Las directrices más recientes del NIST consideran innecesario cambiarlas de forma periódica mientras no haya indicios de filtración. Obligar a cambios frecuentes produce el efecto contrario: contraseñas más débiles y más reutilización. Eso sí, si recibes un aviso de que tu contraseña se ha filtrado, cámbiala de inmediato.
¿Son seguros los gestores de contraseñas?
Los gestores de contraseñas fiables protegen las contraseñas guardadas con un cifrado robusto. Gestionar con uno de ellos una contraseña fuerte y distinta para cada servicio es mucho más seguro que intentar memorizarlas todas y acabar reutilizándolas. La única que debes recordar sin falta es la contraseña maestra.
¿Qué es más seguro para la verificación en dos pasos, una app de autenticación o los SMS?
La app de autenticación (Google Authenticator, por ejemplo) es más segura. Los SMS conllevan el riesgo de secuestro del número de teléfono (el ataque de SIM swapping), con el que los códigos de verificación pueden ser interceptados. La app genera los códigos dentro del propio dispositivo, así que no hay riesgo de interceptación por el camino.

Pon los términos en práctica

Acorta una URL gratis