Herramienta de contraseñas Volver al generador

Guía de seguridad

Cómo crear y usar una contraseña segura

Una lista práctica para la longitud, unicidad, almacenamiento, MFA y resistencia al phishing de las contraseñas.

Respuesta directa

Una contraseña segura es única, suficientemente larga para su caso de uso y almacenada de forma segura. Para una cuenta donde la contraseña es el único factor, usa al menos 15 caracteres. Utiliza un gestor de contraseñas de confianza, habilita MFA o una clave de acceso, y nunca reutilices el valor en otro servicio.

Lista de verificación

  1. Genera un nuevo valor para cada cuenta.
  2. Prefiere al menos 15 o 16 caracteres para inicio de sesión de un solo factor.
  3. Usa el conjunto completo de caracteres aceptado por el servicio.
  4. Almacena el resultado en un gestor de contraseñas de confianza.
  5. Activa MFA o una clave de acceso.
  6. Trata las páginas de inicio de sesión inesperadas y las solicitudes de recuperación como posible phishing.

Longitud versus composición

La longitud expande el número de valores posibles. La variedad de caracteres puede aumentar el conjunto, pero una contraseña corta no se vuelve automáticamente segura porque contenga un símbolo. Las transformaciones humanas predecibles, como agregar 1! a una palabra del diccionario, siguen siendo fáciles de adivinar.

Única significa un solo servicio

La reutilización de contraseñas convierte una filtración de un servicio en acceso a varias cuentas. Un gestor de contraseñas hace prácticos los valores aleatorios únicos porque los usuarios no necesitan memorizar cada credencial.

Las contraseñas no detienen el phishing

Un atacante puede capturar una contraseña segura si el usuario la ingresa en una página falsa convincente. MFA reduce parte del riesgo de apropiación de cuentas, mientras que las claves de acceso resistentes al phishing proporcionan un límite más fuerte cuando son compatibles.

Qué hacer después de una sospecha de compromiso

Cambia la contraseña afectada desde un dispositivo de confianza, revoca las sesiones activas, revisa los detalles de recuperación, habilita una autenticación más fuerte y cambia inmediatamente cualquier credencial reutilizada.

Fuentes