Recurso complementario de la lección “Tu llave digital: cómo crear contraseñas robustas” — curso Seguridad en Línea
Una contraseña no es débil porque te hayas despistado. Es débil porque querías recordarla, y es exactamente ahí donde cuentan los ataques.
A. Por qué esto cuenta
Quien intenta adivinar una contraseña no es una persona sentada ante un teclado. Es un programa que prueba miles de millones de combinaciones, empezando por las más probables: palabras, nombres, fechas, sustituciones previsibles.
Por eso la pregunta correcta no es cuánto te parece complicada a ti, sino cuánto resulta previsible para quien conoce los patrones que usamos las personas.
Saber cómo crear una contraseña segura no es aprender un truco, es cambiar el criterio con el que se elige.
La idea clave: la longitud hace el trabajo, la variedad ayuda. Añadir una exclamación al final de una palabra no la vuelve imprevisible.
B. Conceptos clave
Cinco ideas sobre qué hace sólida una contraseña.
Longitud
El número de caracteres. Cada carácter de más multiplica el tiempo necesario para probarlas todas.
Por qué te afecta: Es la palanca más potente y la más sencilla: el NIST recomienda al menos quince caracteres para las contraseñas que importan.
Imprevisibilidad
Lo difícil que resulta adivinarla conociéndote a ti y conociendo los hábitos de las personas.
Por qué te afecta: Una fecha de nacimiento tiene muchos caracteres y ninguna imprevisibilidad. La longitud sola no basta si la secuencia tiene sentido.
Unicidad
Una contraseña distinta para cada servicio.
Por qué te afecta: Es lo que impide que la brecha de un sitio cualquiera se convierta en la brecha de tu correo o de tu banco.
Patrones recurrentes
Las sustituciones previsibles, como el cero en lugar de la o, o el año al final.
Por qué te afecta: Llevan años en los diccionarios de quien ataca. Aportan poquísimo y cuestan mucho en memorabilidad.
Gestor de contraseñas
Un almacén cifrado que genera y guarda una contraseña distinta para cada servicio.
Por qué te afecta: Es lo que hace practicable la unicidad. Sin él, nadie llega de verdad a tener cincuenta contraseñas distintas.
C. Un ejemplo concreto: dos contraseñas comparadas
Tomemos dos contraseñas que a simple vista parecen equiparables.
Sevilla2019!
Doce caracteres, una mayúscula, números y un símbolo. Parece bien construida. En realidad es una palabra común, un año reciente y el símbolo que casi todo el mundo pone al final: tres patrones previstos.
mesa óxido mango bicicleta
Veintiséis caracteres, ningún símbolo, ninguna mayúscula. Cuatro palabras sin relación entre sí. Ningún diccionario la contiene como secuencia, y tú la recuerdas.
La segunda es más larga, más fácil de recordar y mucho más difícil de adivinar. No es una paradoja: es la diferencia entre complicada e imprevisible.
D. Pruébalo: la contraseña de la cuenta principal
Diez minutos, en la cuenta que puede restablecer las demás.
Paso 1 — Elige la cuenta
- El correo principal, al que llegan los enlaces de restablecimiento de los demás servicios.
Paso 2 — Construye la contraseña nueva
- Cuatro palabras que nunca pondrías en la misma frase.
- Añade un número o un símbolo solo si el servicio lo exige.
Paso 3 — Cámbiala y compruébalo
- Cambia la contraseña en los ajustes del servicio.
- Sal y vuelve a entrar una vez, para asegurarte de que la recuerdas.
Paso 4 — No la reutilices
- Esta contraseña vale solo para esta cuenta.
- Para todas las demás hace falta un gestor: es la lección siguiente.
Si un servicio te impone un límite máximo de caracteres muy bajo, eso dice algo sobre cómo custodia las contraseñas. No es culpa tuya, pero conviene saberlo.
Hecho esto, has asegurado la cuenta de la que dependen todas las demás.
E. Para profundizar
Fuentes institucionales. La tercera está en inglés y se señala como tal.
INCIBE — Gestión de contraseñas seguras
La página temática sobre contraseñas: qué las debilita y por qué reutilizarlas es el riesgo principal.
https://www.incibe.es/ciudadania/tematicas/contrasenas-seguras
AEPD — Seguridad en tus contraseñas
La autoridad española sobre la solidez de las claves de desbloqueo y de acceso: no predecibles, no cortas, secretas.
https://www.aepd.es/prensa-y-comunicacion/blog/seguridad-en-tus-contrasenas
NIST — Digital Identity Guidelines SP 800-63B, revisión 4
En inglés. El estándar técnico en el que se apoyan las recomendaciones sobre longitud y caducidad de las contraseñas.
https://pages.nist.gov/800-63-4/sp800-63b.html
INCIBE — ¿Contraseñas seguras? Cómo conseguirlo
Explicación práctica de cómo se construye una contraseña que aguanta, con los errores más frecuentes.
https://www.incibe.es/ciudadania/blog/contrasenas-seguras-te-explicamos-como-conseguirlo
Enlaces verificados en septiembre de 2026. Donde no existe una fuente institucional en español, la fuente en inglés se declara.
F. El Marco Cyber Welfare: Habilidades, Conciencia, Comportamiento
Esta lección se apoya en el pilar Habilidades, en el nivel FL1.
Habilidades
- Construir una contraseña larga y sin patrones reconocibles.
- Distinguir una contraseña complicada de una imprevisible.
En el nivel siguiente (FL2)
- Usar un generador para las cuentas que no necesitas recordar de memoria.
Conciencia
- Entender que los ataques parten de las combinaciones más probables, no de las aleatorias.
- Saber que una brecha en otro sitio se convierte en un problema tuyo si reutilizas contraseñas.
Comportamiento
- No reutilizar la misma contraseña en varios servicios.
- Cambiarla cuando hay un motivo, no en una fecha fija.
G. Qué hacer ahora
- Cambia la contraseña del correo principal por cuatro palabras sin relación entre sí.
- Comprueba que no usas esa misma contraseña en ningún otro sitio.
- Identifica las dos o tres cuentas que merecen el mismo trato.
H. Según tu nivel
Si estás empezando (FL1)
- Cambia la contraseña de una sola cuenta: el correo principal.
- Anótala en papel y guárdala en un sitio seguro hasta que la recuerdes.
Lo mínimo imprescindible: Una contraseña nueva, en la cuenta correcta.
Si ya tienes algún hábito (FL2)
- Comprueba si tu correo aparece en brechas conocidas y cambia donde haga falta.
- Empieza a usar un gestor para las cuentas secundarias.
Lo mínimo imprescindible: Ninguna contraseña repetida en las tres cuentas principales.
Si te manejas bien (FL3)
- Pasa a contraseñas generadas para todo, salvo la del gestor.
- Comprueba que los servicios críticos aceptan contraseñas largas.
Lo mínimo imprescindible: Una sola contraseña recordada de memoria.
En resumen
No se te da mal inventar contraseñas, y no es un defecto: eres una persona, y las personas tenemos patrones.
La solución no es esforzarse más, es cambiar de método: más longitud, ningún significado, una distinta para cada servicio.
Otros recursos de este curso
Los recursos que continúan desde aquí.
- Cómo crear una frase de contraseña que recuerdes de verdad
- Cómo funciona un gestor de contraseñas: una sola clave que recordar
- Cómo de segura es una contraseña: por qué unas aguantan y otras no
Descubre más recursos complementarios de los cursos en línea del Programa Protege tu Privacidad Digital.
Si quieres seguir todo el recorrido, el Programa Cyber Welfare es gratuito y está abierto a cualquiera.










Deja un comentario