Base Segura
Prevenir

Cómo crear contraseñas seguras

Un método simple para crear contraseñas que protejan tus cuentas sin memorizar combinaciones imposibles.

basico4 min de lecturaRiesgo alto

Tu contraseña es la llave de tu vida digital. Si alguien la adivina, tiene acceso a tu correo, tus redes, tu banco. Aquí aprenderás a crear contraseñas fuertes con un método simple.


Qué hacer

Usa frases de paso

En vez de una contraseña corta e imposible de recordar, usa varias palabras juntas:

gato ventana lluvia septiembre

Eso tiene 31 caracteres. Es más fuerte que G@t0$2026! y más fácil de recordar.

Reglas para tu frase

  • Mínimo 4 palabras
  • Que no sea una frase conocida (ni refranes, ni canciones, ni citas)
  • Que no contenga tu nombre, tu pareja, tu mascota ni fechas personales
  • Diferente para cada cuenta importante

¿Y si tengo muchas cuentas?

No puedes memorizar 50 frases distintas. Para eso existen los gestores de contraseñas — guardan todas tus contraseñas bajo llave detrás de una sola contraseña principal.

Ver: Qué es un gestor de contraseñas


Qué NO hacer

  • No uses 123456, password, qwerty ni variaciones
  • No repitas la misma contraseña en más de un servicio
  • No guardes contraseñas en notas del celular sin protección ni en post-its
  • No compartas tu contraseña por WhatsApp ni correo — ningún servicio legítimo te la va a pedir
  • No uses preguntas de seguridad con respuestas reales (esa información está en tus redes)

Por qué importa

El 94% de las contraseñas filtradas entre 2024 y 2025 estaban repetidas o reutilizadas [1]. Las credenciales robadas fueron el punto de entrada en el 22% de las brechas confirmadas en 2025 [2].

No son ataques sofisticados. Son contraseñas débiles que un programa prueba automáticamente en decenas de servicios hasta que una funciona. Si usas la misma en tu correo y en una tienda online, cuando esa tienda se filtre, tu correo queda expuesto.

Lo que hace fuerte a una contraseña es la longitud, no los símbolos. Cambiar letras por números (P@ssw0rd) no funciona — esos trucos están en todos los diccionarios de ataque. El estándar internacional de autenticación recomienda mínimo 15 caracteres, sin exigir símbolos obligatorios [3].


Lista de verificación

  • Mi contraseña de correo tiene al menos 15 caracteres
  • Mi contraseña del banco es diferente a la del correo
  • No reutilizo contraseñas entre servicios importantes
  • No uso información personal en mis contraseñas
  • Tengo activada la verificación en dos pasos en mi correo

Fuentes

[1] Cybernews (2025). Análisis de 19 mil millones de contraseñas filtradas. https://cybernews.com/security/19-billion-passwords-exposed/

[2] Verizon (2025). Data Breach Investigations Report. https://www.verizon.com/business/resources/reports/dbir/

[3] NIST SP 800-63B Rev. 4 (2025). Estándar de autenticación digital del gobierno de EE.UU. https://pages.nist.gov/800-63-4/sp800-63b.html


Última actualización: 2026-07-22