CYBER WELFARE

Proteja su privacidad digital

Tu llave digital: cómo crear una contraseña segura

Recurso complementario de la lección “Tu llave digital: cómo crear contraseñas robustas” — curso Seguridad en Línea

Una contraseña no es débil porque te hayas despistado. Es débil porque querías recordarla, y es exactamente ahí donde cuentan los ataques.

A. Por qué esto cuenta

Quien intenta adivinar una contraseña no es una persona sentada ante un teclado. Es un programa que prueba miles de millones de combinaciones, empezando por las más probables: palabras, nombres, fechas, sustituciones previsibles.

Por eso la pregunta correcta no es cuánto te parece complicada a ti, sino cuánto resulta previsible para quien conoce los patrones que usamos las personas.

Saber cómo crear una contraseña segura no es aprender un truco, es cambiar el criterio con el que se elige.

La idea clave: la longitud hace el trabajo, la variedad ayuda. Añadir una exclamación al final de una palabra no la vuelve imprevisible.

B. Conceptos clave

Cinco ideas sobre qué hace sólida una contraseña.

Longitud

El número de caracteres. Cada carácter de más multiplica el tiempo necesario para probarlas todas.

Por qué te afecta: Es la palanca más potente y la más sencilla: el NIST recomienda al menos quince caracteres para las contraseñas que importan.

Imprevisibilidad

Lo difícil que resulta adivinarla conociéndote a ti y conociendo los hábitos de las personas.

Por qué te afecta: Una fecha de nacimiento tiene muchos caracteres y ninguna imprevisibilidad. La longitud sola no basta si la secuencia tiene sentido.

Unicidad

Una contraseña distinta para cada servicio.

Por qué te afecta: Es lo que impide que la brecha de un sitio cualquiera se convierta en la brecha de tu correo o de tu banco.

Patrones recurrentes

Las sustituciones previsibles, como el cero en lugar de la o, o el año al final.

Por qué te afecta: Llevan años en los diccionarios de quien ataca. Aportan poquísimo y cuestan mucho en memorabilidad.

Gestor de contraseñas

Un almacén cifrado que genera y guarda una contraseña distinta para cada servicio.

Por qué te afecta: Es lo que hace practicable la unicidad. Sin él, nadie llega de verdad a tener cincuenta contraseñas distintas.

C. Un ejemplo concreto: dos contraseñas comparadas

Tomemos dos contraseñas que a simple vista parecen equiparables.

Sevilla2019!

Doce caracteres, una mayúscula, números y un símbolo. Parece bien construida. En realidad es una palabra común, un año reciente y el símbolo que casi todo el mundo pone al final: tres patrones previstos.

mesa óxido mango bicicleta

Veintiséis caracteres, ningún símbolo, ninguna mayúscula. Cuatro palabras sin relación entre sí. Ningún diccionario la contiene como secuencia, y tú la recuerdas.

La segunda es más larga, más fácil de recordar y mucho más difícil de adivinar. No es una paradoja: es la diferencia entre complicada e imprevisible.

D. Pruébalo: la contraseña de la cuenta principal

Diez minutos, en la cuenta que puede restablecer las demás.

Paso 1 — Elige la cuenta

  • El correo principal, al que llegan los enlaces de restablecimiento de los demás servicios.

Paso 2 — Construye la contraseña nueva

  • Cuatro palabras que nunca pondrías en la misma frase.
  • Añade un número o un símbolo solo si el servicio lo exige.

Paso 3 — Cámbiala y compruébalo

  • Cambia la contraseña en los ajustes del servicio.
  • Sal y vuelve a entrar una vez, para asegurarte de que la recuerdas.

Paso 4 — No la reutilices

  • Esta contraseña vale solo para esta cuenta.
  • Para todas las demás hace falta un gestor: es la lección siguiente.

Si un servicio te impone un límite máximo de caracteres muy bajo, eso dice algo sobre cómo custodia las contraseñas. No es culpa tuya, pero conviene saberlo.

Hecho esto, has asegurado la cuenta de la que dependen todas las demás.

E. Para profundizar

Fuentes institucionales. La tercera está en inglés y se señala como tal.

INCIBE — Gestión de contraseñas seguras
La página temática sobre contraseñas: qué las debilita y por qué reutilizarlas es el riesgo principal.
https://www.incibe.es/ciudadania/tematicas/contrasenas-seguras

AEPD — Seguridad en tus contraseñas
La autoridad española sobre la solidez de las claves de desbloqueo y de acceso: no predecibles, no cortas, secretas.
https://www.aepd.es/prensa-y-comunicacion/blog/seguridad-en-tus-contrasenas

NIST — Digital Identity Guidelines SP 800-63B, revisión 4
En inglés. El estándar técnico en el que se apoyan las recomendaciones sobre longitud y caducidad de las contraseñas.
https://pages.nist.gov/800-63-4/sp800-63b.html

INCIBE — ¿Contraseñas seguras? Cómo conseguirlo
Explicación práctica de cómo se construye una contraseña que aguanta, con los errores más frecuentes.
https://www.incibe.es/ciudadania/blog/contrasenas-seguras-te-explicamos-como-conseguirlo

Enlaces verificados en septiembre de 2026. Donde no existe una fuente institucional en español, la fuente en inglés se declara.

F. El Marco Cyber Welfare: Habilidades, Conciencia, Comportamiento

Esta lección se apoya en el pilar Habilidades, en el nivel FL1.

Habilidades

  • Construir una contraseña larga y sin patrones reconocibles.
  • Distinguir una contraseña complicada de una imprevisible.

En el nivel siguiente (FL2)

  • Usar un generador para las cuentas que no necesitas recordar de memoria.

Conciencia

  • Entender que los ataques parten de las combinaciones más probables, no de las aleatorias.
  • Saber que una brecha en otro sitio se convierte en un problema tuyo si reutilizas contraseñas.

Comportamiento

  • No reutilizar la misma contraseña en varios servicios.
  • Cambiarla cuando hay un motivo, no en una fecha fija.

G. Qué hacer ahora

  1. Cambia la contraseña del correo principal por cuatro palabras sin relación entre sí.
  2. Comprueba que no usas esa misma contraseña en ningún otro sitio.
  3. Identifica las dos o tres cuentas que merecen el mismo trato.

H. Según tu nivel

Si estás empezando (FL1)

  • Cambia la contraseña de una sola cuenta: el correo principal.
  • Anótala en papel y guárdala en un sitio seguro hasta que la recuerdes.

Lo mínimo imprescindible: Una contraseña nueva, en la cuenta correcta.

Si ya tienes algún hábito (FL2)

  • Comprueba si tu correo aparece en brechas conocidas y cambia donde haga falta.
  • Empieza a usar un gestor para las cuentas secundarias.

Lo mínimo imprescindible: Ninguna contraseña repetida en las tres cuentas principales.

Si te manejas bien (FL3)

  • Pasa a contraseñas generadas para todo, salvo la del gestor.
  • Comprueba que los servicios críticos aceptan contraseñas largas.

Lo mínimo imprescindible: Una sola contraseña recordada de memoria.

En resumen

No se te da mal inventar contraseñas, y no es un defecto: eres una persona, y las personas tenemos patrones.

La solución no es esforzarse más, es cambiar de método: más longitud, ningún significado, una distinta para cada servicio.

Otros recursos de este curso

Los recursos que continúan desde aquí.

Descubre más recursos complementarios de los cursos en línea del Programa Protege tu Privacidad Digital.

Si quieres seguir todo el recorrido, el Programa Cyber Welfare es gratuito y está abierto a cualquiera.

→ Inscríbete en el Programa Cyber Welfare

Deja un comentario