Qué es una contraseña y por qué importa la fortaleza
Una contraseña es una cadena de caracteres que se usa para verificar tu identidad y proteger una cuenta del acceso no autorizado. En la era de internet, casi todo el mundo tiene contraseñas para el correo, la banca, las redes sociales y el trabajo. Como las contraseñas son la primera línea de defensa de tu vida digital, entender cómo construir una contraseña fuerte es esencial.
La fortaleza de una contraseña mide cómo resiste ser adivinada o descifrada por un ataque de fuerza bruta. La fortaleza depende de tres factores:
- Longitud: cada carácter adicional multiplica el número de combinaciones posibles
- Complejidad: una mayor variedad de tipos de caracteres (letras, números, símbolos) aumenta el conjunto
- Imprevisibilidad: las contraseñas aleatorias son mucho más fuertes que palabras, nombres o fechas que los atacantes pueden adivinar o buscar
Cómo crear una contraseña segura
Una contraseña segura sigue reglas diseñadas para maximizar su resistencia al ataque:
- Incluye minúsculas
[a-z] - Incluye mayúsculas
[A-Z] - Incluye números
[0-9] - Incluye símbolos
[!@#$%^&*()...] - Excluye información personal (nombres, cumpleaños, mascotas)
- Excluye palabras que aparecen en listas negras (password, 123456, qwerty)
- Excluye nombres de empresas o instituciones y sus abreviaturas
- Excluye formatos comunes como fechas de calendario, números de teléfono y matrículas
Cuanto más larga sea la contraseña y mayor la variedad de tipos de caracteres, más segura será. Usar un generador de contraseñas aleatorias es la forma más fiable de seguir todas estas reglas a la vez.
La entropía de la contraseña explicada
La entropía de la contraseña mide la imprevisibilidad de una contraseña en bits. Cuanto mayor sea la entropía, más difícil es adivinarla. En una búsqueda de fuerza bruta, una contraseña con 100 bits de entropía requeriría hasta 2¹⁰⁰ intentos para agotar todas las posibilidades; como promedio, hace falta la mitad de esos intentos antes de encontrar la correcta.
La fórmula de la entropía es:
Donde:
- H es la entropía en bits
- L es la longitud de la contraseña
- N es el número de caracteres posibles del conjunto
Por ejemplo, una contraseña de 16 caracteres que usa los 94 caracteres ASCII imprimibles tiene una entropía de 16 × log₂(94) ≈ 104,9 bits.
Entropía y niveles de fortaleza
| Entropía (bits) | Fortaleza | Caso de uso |
|---|---|---|
| Menos de 28 | Muy débil | No se recomienda para ninguna cuenta |
| 28–35 | Débil | Solo baja seguridad |
| 36–59 | Aceptable | Cuentas casuales no sensibles |
| 60–127 | Fuerte | La mayoría de cuentas en línea y correo |
| 128+ | Muy fuerte | Banca, cajas fuertes de contraseñas, claves de cifrado |
Cómo generar una contraseña aleatoria paso a paso
- Elige una longitud: empieza con 16 caracteres o más para cuentas importantes.
- Activa todos los tipos de caracteres: minúsculas, mayúsculas, números y símbolos para maximizar el conjunto.
- Decide sobre los caracteres ambiguos: si vas a escribir la contraseña a mano, activa "Excluir caracteres ambiguos" para eliminar parecidos como
I,l,1,Oy0. - Genera: la herramienta crea la contraseña localmente en tu navegador usando una fuente de números aleatorios criptográficamente segura.
- Comprueba la fortaleza y la entropía: busca al menos 60 bits, idealmente 100+ para cuentas sensibles.
- Copia y guarda: pega la contraseña en tu cuenta y luego guárdala en un gestor de contraseñas en lugar de un archivo de texto.
Qué son los caracteres ambiguos y cuándo excluirlos
Los caracteres ambiguos son los que se parecen y son fáciles de confundir al leer o escribir una contraseña. Ejemplos comunes:
Imayúscula,lminúscula y el número1Omayúscula y el número0Omayúscula yominúscula- El número
5ySmayúscula - El número
8yBmayúscula
Excluir estos caracteres es especialmente útil cuando generas una contraseña que debes leer en una pantalla y escribir en otro dispositivo. Ten en cuenta que eliminar caracteres reduce ligeramente el conjunto, lo que baja la entropía; úsalo solo cuando la legibilidad importe más que la fortaleza máxima.
Cómo proteger tu contraseña
Crear una contraseña fuerte es solo la mitad del trabajo. Protegerla es igual de importante:
- No compartas tu contraseña: idealmente, deberías ser la única persona que la conoce.
- No reutilices contraseñas entre cuentas: una filtración en un sitio no debería exponer todas tus cuentas.
- Cambia las contraseñas periódicamente: los cambios regulares limitan la ventana de exposición.
- Nunca guardes contraseñas en dispositivos públicos: evita guardar credenciales en navegadores de equipos compartidos.
- Usa autenticación de dos factores: aunque roben tu contraseña, un segundo paso bloquea a la mayoría de atacantes.
- Guarda las contraseñas en un gestor: evita notas adhesivas o documentos de Word.
Errores comunes con las contraseñas que debes evitar
- Usar información personal como nombres, cumpleaños o mascotas
- Elegir contraseñas comunes como
password,123456oqwerty - Reutilizar la misma contraseña en varios sitios
- Guardar contraseñas en archivos de texto plano
- Compartir contraseñas con compañeros o amigos
- Ignorar las filtraciones: cambia cualquier contraseña que pueda haberse expuesto
Contraseña aleatoria frente a frase memorable
Las contraseñas aleatorias generadas por una herramienta son las más seguras porque tienen la máxima entropía y no contienen patrones adivinables. La contrapartida es que son imposibles de memorizar, por lo que se recomienda un gestor de contraseñas.
Si debes memorizar una contraseña, considera una frase de paso: una secuencia de cuatro o más palabras no relacionadas, como caballo-batería-grapa-correcta. Las frases de paso son largas, más fáciles de recordar y pueden alcanzar una entropía alta cuando las palabras son realmente aleatorias.
Preguntas frecuentes
¿Es segura una contraseña generada para usar en línea? Sí. Este generador crea las contraseñas completamente en tu navegador usando una fuente aleatoria criptográficamente segura. La contraseña nunca se envía por internet.
¿Qué longitud debería tener mi contraseña? Para la mayoría de cuentas, se recomiendan 16 caracteres o más. Para cuentas muy sensibles como la banca o la caja fuerte del gestor de contraseñas, usa 20 caracteres o más.
¿Qué es una buena entropía de contraseña? Busca al menos 60 bits para cuentas cotidianas y 100 bits o más para cuentas sensibles. 128 bits se considera extremadamente seguro frente a cualquier ataque de fuerza bruta realista.