Saltar al contenido
Seguridad básica

Contraseñas seguras: cómo crearlas y recordarlas sin apuntarlas en un papel

Por informaticafacil_clic · 6 de octubre de 2026

Clic, un pequeño robot con casco amarillo y cabeza de monitor azul, saluda con la mano
Qué vas a encontrar
  1. Qué hace mala a una contraseña
  2. Cómo crear una contraseña buena
  3. Una contraseña distinta para las cuentas importantes
  4. Cómo recordarlas sin escribirlas en un post-it
  5. Activa la verificación en dos pasos
  6. Qué hacer si crees que te han robado una contraseña
  7. Resumen rápido
  8. Conclusión

Casi todo lo que haces en internet está protegido por una contraseña: el correo, el banco, las compras, las redes. Si alguien consigue una, puede intentar usarla en todas tus cuentas. Por eso conviene cuidarlas, pero sin volverse loco.

Esta guía te enseña tres ideas sencillas: que sean largas, que sean distintas y que tengas una segunda llave.

Qué hace mala a una contraseña

  • Es corta. Cuanto más corta, más fácil de adivinar por un programa.
  • Usa datos personales. Tu nombre, tu fecha de nacimiento, el nombre de tu perro o tu equipo de fútbol son lo primero que se prueba.
  • Es obvia. “123456”, “contraseña” o “qwerty” están en todas las listas de contraseñas malas.
  • Se repite. Si usas la misma en todas partes y una web la pierde, todas tus cuentas quedan en peligro.

Cómo crear una contraseña buena

La idea más práctica es una frase de contraseña: varias palabras sin relación entre sí, largas y fáciles de recordar para ti.

  1. Elige cuatro o más palabras al azar. Por ejemplo, objetos de tu habitación.
  2. Júntalas, y si quieres añade un número y un signo en medio.
  3. Evita frases famosas, refranes o letras de canciones.
  4. Procura que tenga al menos 12 caracteres, mejor más.

Una frase larga y rara es más difícil de adivinar que una palabra corta con símbolos, y mucho más fácil de recordar.

Una contraseña distinta para las cuentas importantes

Estas cuentas sí deben tener una contraseña distinta y fuerte:

  • Tu correo electrónico (con él se recuperan casi todas las demás cuentas).
  • Tu banco y tus compras.
  • Tu cuenta de Google, Apple o Microsoft.

Cómo recordarlas sin escribirlas en un post-it

  • El gestor de contraseñas del navegador o del móvil. Chrome, Edge, Safari y los móviles pueden guardar tus contraseñas protegidas. Para que sirva, protege tu móvil y tu ordenador con un PIN o con tu huella.
  • Un cuaderno guardado en casa. Si prefieres papel, apúntalas en un cuaderno que no salga de casa y no lo pegues junto al ordenador.
  • Memoriza solo una. Si usas un gestor, necesitas recordar solo la contraseña principal. Haz que esa sea una frase larga.

Lo que no debes hacer: guardarlas en un documento sin protección, mandártelas por WhatsApp o escribirlas en una nota del escritorio.

Activa la verificación en dos pasos

Es una segunda llave. Aunque alguien conozca tu contraseña, necesita además un código que llega a tu móvil o una confirmación en una aplicación.

  1. Entra en los ajustes de seguridad de tu cuenta de correo.
  2. Busca Verificación en dos pasos (también se llama autenticación en dos factores).
  3. Sigue los pasos y guarda los códigos de recuperación en un sitio seguro.

Actívala primero en el correo y en el banco.

Importante: nunca des a nadie el código que te llega por SMS. Si te lo piden por teléfono o por mensaje, es una estafa.

Qué hacer si crees que te han robado una contraseña

  1. Cámbiala ya, desde un dispositivo de confianza.
  2. Cambia también las otras cuentas donde usaste la misma.
  3. Revisa si hay movimientos extraños en tus cuentas.
  4. Si es del banco, llama a tu banco al teléfono oficial.

Resumen rápido

  1. Larga, mejor una frase de varias palabras.
  2. Distinta en el correo, el banco y las cuentas principales.
  3. Guárdalas en un gestor o en un cuaderno en casa.
  4. Activa la verificación en dos pasos.
  5. No des nunca códigos ni contraseñas a nadie.

Conclusión

No necesitas ser experto para estar bien protegido. Empieza hoy por cambiar la contraseña de tu correo por una frase larga y activa la verificación en dos pasos. Es el cambio que más protege.