Contraseñas seguras: cómo crearlas y recordarlas sin apuntarlas en un papel

Qué vas a encontrar
Casi todo lo que haces en internet está protegido por una contraseña: el correo, el banco, las compras, las redes. Si alguien consigue una, puede intentar usarla en todas tus cuentas. Por eso conviene cuidarlas, pero sin volverse loco.
Esta guía te enseña tres ideas sencillas: que sean largas, que sean distintas y que tengas una segunda llave.
Qué hace mala a una contraseña
- Es corta. Cuanto más corta, más fácil de adivinar por un programa.
- Usa datos personales. Tu nombre, tu fecha de nacimiento, el nombre de tu perro o tu equipo de fútbol son lo primero que se prueba.
- Es obvia. “123456”, “contraseña” o “qwerty” están en todas las listas de contraseñas malas.
- Se repite. Si usas la misma en todas partes y una web la pierde, todas tus cuentas quedan en peligro.
Cómo crear una contraseña buena
La idea más práctica es una frase de contraseña: varias palabras sin relación entre sí, largas y fáciles de recordar para ti.
- Elige cuatro o más palabras al azar. Por ejemplo, objetos de tu habitación.
- Júntalas, y si quieres añade un número y un signo en medio.
- Evita frases famosas, refranes o letras de canciones.
- Procura que tenga al menos 12 caracteres, mejor más.
Una frase larga y rara es más difícil de adivinar que una palabra corta con símbolos, y mucho más fácil de recordar.
Una contraseña distinta para las cuentas importantes
Estas cuentas sí deben tener una contraseña distinta y fuerte:
- Tu correo electrónico (con él se recuperan casi todas las demás cuentas).
- Tu banco y tus compras.
- Tu cuenta de Google, Apple o Microsoft.
Cómo recordarlas sin escribirlas en un post-it
- El gestor de contraseñas del navegador o del móvil. Chrome, Edge, Safari y los móviles pueden guardar tus contraseñas protegidas. Para que sirva, protege tu móvil y tu ordenador con un PIN o con tu huella.
- Un cuaderno guardado en casa. Si prefieres papel, apúntalas en un cuaderno que no salga de casa y no lo pegues junto al ordenador.
- Memoriza solo una. Si usas un gestor, necesitas recordar solo la contraseña principal. Haz que esa sea una frase larga.
Lo que no debes hacer: guardarlas en un documento sin protección, mandártelas por WhatsApp o escribirlas en una nota del escritorio.
Activa la verificación en dos pasos
Es una segunda llave. Aunque alguien conozca tu contraseña, necesita además un código que llega a tu móvil o una confirmación en una aplicación.
- Entra en los ajustes de seguridad de tu cuenta de correo.
- Busca Verificación en dos pasos (también se llama autenticación en dos factores).
- Sigue los pasos y guarda los códigos de recuperación en un sitio seguro.
Actívala primero en el correo y en el banco.
Importante: nunca des a nadie el código que te llega por SMS. Si te lo piden por teléfono o por mensaje, es una estafa.
Qué hacer si crees que te han robado una contraseña
- Cámbiala ya, desde un dispositivo de confianza.
- Cambia también las otras cuentas donde usaste la misma.
- Revisa si hay movimientos extraños en tus cuentas.
- Si es del banco, llama a tu banco al teléfono oficial.
Resumen rápido
- Larga, mejor una frase de varias palabras.
- Distinta en el correo, el banco y las cuentas principales.
- Guárdalas en un gestor o en un cuaderno en casa.
- Activa la verificación en dos pasos.
- No des nunca códigos ni contraseñas a nadie.
Conclusión
No necesitas ser experto para estar bien protegido. Empieza hoy por cambiar la contraseña de tu correo por una frase larga y activa la verificación en dos pasos. Es el cambio que más protege.