Recurso complementario de la lección “Generadores de contraseñas: deja de inventarlas tú” — curso Seguridad en Línea
No se te da mal inventar contraseñas. Eres una persona, y las personas tenemos esquemas: es precisamente eso lo que un generador no tiene.
A. Por qué esto cuenta
Cuando una persona intenta producir algo aleatorio, produce algo que parece aleatorio. Alterna vocales y consonantes, evita repeticiones, coloca los números al final y las mayúsculas al principio.
Esos hábitos son compartidos por casi todo el mundo, y por eso son exactamente lo que las herramientas de ataque prueban primero.
Un generador de contraseñas no tiene hábitos, y esa ausencia es precisamente lo que aporta.
La idea clave: la aleatoriedad no se puede improvisar. O la produce un procedimiento, o no es aleatoria.
B. Conceptos clave
Cinco ideas sobre cuándo generar y cuándo recordar.
Generador
Una función que produce una secuencia aleatoria de caracteres o de palabras.
Por qué te afecta: Incluido en cualquier gestor de contraseñas. No hay que buscar ninguna herramienta aparte.
Longitud configurable
El ajuste que decide cuántos caracteres tendrá la contraseña generada.
Por qué te afecta: Subirla es gratis: si no vas a recordarla, no hay motivo para quedarse en el mínimo.
Contraseñas que no necesitas recordar
La mayoría: tiendas, servicios, foros, suscripciones.
Por qué te afecta: Para todas ellas la generación es la opción correcta, sin excepciones que valga la pena hacer.
Contraseñas que sí recuerdas
La del gestor y la del correo principal.
Por qué te afecta: Para esas dos, una frase de contraseña: un generador no ayuda si tienes que memorizarla.
Silencio del gestor
Cuando el gestor no propone rellenar nada en una página.
Por qué te afecta: Suele significar que la dirección no coincide con la guardada. Ese silencio es un aviso útil.
C. Un ejemplo concreto: el reparto entre memoria y generador
Un reparto que funciona para casi cualquier persona.
- Dos contraseñas memorizadas: la del gestor y la del correo principal, ambas frases de contraseña.
- Todas las demás generadas, largas, distintas y guardadas en el gestor.
- Ninguna reutilizada en ningún sitio.
Con este reparto la memoria deja de ser el factor limitante, que era la razón por la que casi todo el mundo acababa repitiendo la misma clave.
Si una contraseña no vas a recordarla, súbela a treinta caracteres. No cuesta más.
D. Pruébalo: genera la primera
Diez minutos.
Paso 1 — Abre el generador del gestor
- Está en la pantalla de creación de una entrada nueva.
Paso 2 — Sube la longitud
- Veinticuatro caracteres o más si el servicio lo admite.
Paso 3 — Cambia una contraseña secundaria
- Empieza por una tienda o un servicio que no sea crítico, para ver el proceso completo.
Paso 4 — Comprueba el acceso
- Sal y vuelve a entrar dejando que el gestor rellene la contraseña.
Hecha una, las demás son repetición. Lo difícil era la primera.
E. Para profundizar
Fuentes institucionales. Las dos últimas están en inglés y se señalan como tales.
INCIBE — Gestores de contraseñas: ¿cómo funcionan?
Cómo funciona un gestor, la diferencia entre almacén local y almacén en servidor, y qué protege la contraseña maestra.
https://www.incibe.es/ciudadania/blog/gestores-de-contrasenas-como-funcionan
INCIBE — Gestión de contraseñas seguras
La página temática sobre contraseñas: qué las debilita y por qué reutilizarlas es el riesgo principal.
https://www.incibe.es/ciudadania/tematicas/contrasenas-seguras
EFF — Crear una frase de contraseña con dados
En inglés. El método de los dados para generar palabras realmente aleatorias: no existe equivalente institucional en español.
https://ssd.eff.org/module/animated-overview-how-make-super-secure-password-using-dice
NIST — Digital Identity Guidelines SP 800-63B, revisión 4
En inglés. El estándar técnico en el que se apoyan las recomendaciones sobre longitud y caducidad de las contraseñas.
https://pages.nist.gov/800-63-4/sp800-63b.html
Enlaces verificados en septiembre de 2026.
F. El Marco Cyber Welfare: Habilidades, Conciencia, Comportamiento
Esta lección se apoya en el pilar Habilidades, en el nivel FL2.
Habilidades
- Usar el generador del gestor y ajustar la longitud.
- Distinguir qué contraseñas conviene generar y cuáles memorizar.
En el nivel siguiente (FL3)
- Sustituir progresivamente las contraseñas inventadas por generadas.
Conciencia
- Entender por qué la aleatoriedad humana no es aleatoria.
Comportamiento
- Dejar de inventar contraseñas para servicios que no necesitas recordar.
G. Qué hacer ahora
- Abre el generador de tu gestor y sube la longitud por defecto.
- Cambia una contraseña secundaria por una generada.
- Decide cuáles son las dos únicas que vas a memorizar.
H. Según tu nivel
Si estás empezando (FL1)
- Genera una sola contraseña, en un servicio sin importancia.
Lo mínimo imprescindible: Una generada.
Si ya tienes algún hábito (FL2)
- Sustituye las contraseñas de las tiendas y servicios secundarios.
Lo mínimo imprescindible: La mayoría generadas.
Si te manejas bien (FL3)
- Todo generado salvo las dos que necesitas de memoria.
Lo mínimo imprescindible: Dos claves humanas, el resto no.
En resumen
Inventar contraseñas es una tarea para la que las personas estamos mal equipadas.
Delegar esa tarea deja la memoria libre para las dos que de verdad importan.
Otros recursos de este curso
Los recursos cercanos a este.
- Cómo funciona un gestor de contraseñas: una sola clave que recordar
- Cómo de segura es una contraseña: por qué unas aguantan y otras no
- Cómo crear una frase de contraseña que recuerdes de verdad
Descubre más recursos complementarios de los cursos en línea del Programa Protege tu Privacidad Digital.
Si quieres seguir todo el recorrido, el Programa Cyber Welfare es gratuito y está abierto a cualquiera.










Deja un comentario