La mayoría de las cuentas hackeadas no caen por ataques sofisticados, sino por contraseñas débiles, reutilizadas o filtradas en brechas de datos de otros sitios. En esta guía te explicamos, en criollo, qué hace fuerte a una contraseña y cómo protegerte sin complicarte la vida.
¿Qué hace que una contraseña sea segura?
Una contraseña fuerte cumple estos criterios:
- Longitud mínima de 12-16 caracteres: cuanto más larga, exponencialmente más difícil de adivinar por fuerza bruta. Una contraseña de 8 caracteres puede descifrarse en minutos con hardware moderno; una de 16 caracteres aleatorios, en la práctica, no.
- Combinación de tipos de caracteres: mayúsculas, minúsculas, números y símbolos, sin un patrón predecible.
- Aleatoriedad real: nada de fechas de nacimiento, nombres, "123456" o "contraseña". Los diccionarios de ataque prueban primero las combinaciones más comunes.
- Única por sitio: nunca reutilizar la misma contraseña en distintos servicios (ver más abajo por qué esto es crítico).
Cómo generar una contraseña segura en segundos
La forma más simple y confiable es no inventarla vos mismo (los humanos somos malos generando aleatoriedad real), sino usar un generador de contraseñas aleatorias: elegís la longitud y qué tipos de caracteres incluir, y obtenés una contraseña verdaderamente aleatoria en un clic, lista para copiar.
El error más peligroso: reutilizar contraseñas
Reutilizar la misma contraseña en varios sitios es, según reportes de seguridad de la industria, una de las causas más comunes de cuentas comprometidas. El motivo: cuando un sitio sufre una filtración de datos (algo que pasa constantemente, incluso en empresas grandes), los atacantes prueban esas combinaciones de usuario/contraseña filtradas en otros servicios populares — una técnica llamada "credential stuffing". Si reutilizaste la contraseña, todas tus cuentas con esa misma clave quedan expuestas por la filtración de un solo sitio, aunque ese sitio no tenga nada que ver con vos.
Gestores de contraseñas: la solución práctica
Nadie puede memorizar 40 contraseñas distintas de 16 caracteres aleatorios. Por eso la práctica recomendada por especialistas en seguridad es usar un gestor de contraseñas (built-in del navegador o una app dedicada), que guarda y autocompleta cada contraseña única de forma cifrada. Vos solo necesitás recordar una contraseña maestra fuerte para acceder al gestor.
Autenticación en dos pasos (2FA): la capa extra
Además de una contraseña fuerte, activar la verificación en dos pasos (2FA) en tus cuentas importantes (email, banco, redes sociales) agrega una capa extra: aunque alguien consiga tu contraseña, necesitaría también el segundo factor (un código en tu celular, por ejemplo) para entrar. Es una de las medidas de seguridad con mejor relación esfuerzo-beneficio que existen hoy.
Preguntas frecuentes
¿Cuántos caracteres debe tener una contraseña segura?
Lo recomendado hoy es un mínimo de 12 caracteres, e idealmente 16 o más si el servicio lo permite, combinando mayúsculas, minúsculas, números y símbolos.
¿Es seguro usar un generador de contraseñas online?
Nuestro generador de contraseñas genera la contraseña directo en tu navegador (no se envía a ningún servidor), por lo que es seguro. Igualmente, evitá reutilizar la misma contraseña generada en más de un sitio.
¿Cada cuánto tiempo debería cambiar mis contraseñas?
La recomendación actual de la mayoría de los expertos en seguridad ya no es cambiarlas por calendario (cada 90 días, por ejemplo), sino cambiarlas cuando hay evidencia de una filtración, y priorizar longitud, unicidad y 2FA por sobre la rotación forzada.
¿Sirve agregar solo un número o símbolo al final de una contraseña conocida?
No, es una de las primeras variantes que prueban los ataques de diccionario (por ejemplo "contraseña123" o "contraseña!"). Es preferible una contraseña totalmente aleatoria generada al azar.
Última actualización: 22 de agosto de 2026
📘 Guía relacionada
Generá una contraseña aleatoria fuerte en un clic, con la longitud y los caracteres que necesites.
Generador de contraseñas seguras