Gliora

Contraseña segura

Concepto de Generadores en Utilidades, conectado con sus herramientas y conceptos vecinos.

Actualizado el 15 de julio de 2026

Herramienta Generador de contraseñas Contraseñas seguras y aleatorias con medidor de seguridad. Abrir calculadora →

Una contraseña segura es aquella que un atacante no puede adivinar ni descifrar en un tiempo razonable, ni con diccionarios de palabras comunes ni con fuerza bruta. La seguridad de una contraseña se mide por su entropía: cuántas combinaciones posibles existen y cuánto cuesta probarlas todas.

¿Qué hace fuerte a una contraseña?

Dos factores dominan:

  1. Longitud: cada carácter adicional multiplica el espacio de búsqueda. Una contraseña de 12 caracteres con solo letras minúsculas (26 símbolos) tiene 26¹² ≈ 9,5 × 10¹⁶ combinaciones. Una de 8 con mayúsculas, minúsculas, números y símbolos (94 símbolos) tiene 94⁸ ≈ 6,1 × 10¹⁵ combinaciones —¡menos que la de 12!

  2. Aleatoriedad: las contraseñas predecibles —palabras de diccionario, fechas, nombres propios, sustituciones obvias (p4ss0rd)— son mucho más fáciles de romper aunque sean largas, porque los ataques de diccionario las prueban antes que la fuerza bruta pura.

Cuánta entropía necesitas

La entropía se mide en bits. Un atacante que prueba 10.000 millones de intentos por segundo necesita:

EntropíaCombinacionesTiempo de craqueo (estimado)
40 bits1 × 10¹²Segundos
60 bits1 × 10¹⁸Años
80 bits1 × 10²⁴Millones de años
128 bits3 × 10³⁸Prácticamente imposible

Una contraseña aleatoria de 16 caracteres de un conjunto de 94 tiene ≈ 105 bits de entropía, más que suficiente para cualquier uso práctico.

Reglas para crear contraseñas fuertes

  • Larga y aleatoria: 16+ caracteres generados por un generador aleatorio, no por ti.
  • Única por servicio: si reutilizas contraseñas y uno de esos servicios sufre una brecha, todas tus cuentas están comprometidas.
  • Sin patrones personales: nombres, fechas de cumpleaños, nombres de mascotas o ciudades favoritas son lo primero que prueban los atacantes.
  • No la cambies sin motivo: las políticas de cambio periódico obligatorio llevan a contraseñas más débiles (los usuarios añaden un número al final). Cámbiala solo si sospechas que está comprometida.

Frases de paso: una alternativa fácil de recordar

Una frase de paso es una secuencia de palabras elegidas al azar, del tipo cielo-madera-faro-zapato. Con 4 palabras de un diccionario de 7.776 palabras (lista Diceware) obtienes ≈ 51 bits de entropía. Con 6 palabras, más de 77 bits —suficiente incluso frente a atacantes con mucha potencia. La ventaja es que es mucho más fácil de escribir y recordar que Xk#9mT!2.

El papel del hash SHA en el almacenamiento

Los sitios web no deberían guardar tu contraseña tal cual, sino su hash con sal (usando bcrypt o Argon2). Por eso, aunque un sitio sea hackeado y roben la base de datos, las contraseñas no quedan expuestas directamente. Una contraseña larga y aleatoria es aún más resistente a estos ataques porque el hash con sal de contraseñas débiles puede romperse con diccionarios; el de contraseñas fuertes, no.

Por qué necesitas un gestor de contraseñas

Un cerebro humano no puede recordar 50 contraseñas únicas de 16 caracteres aleatorios. Los gestores de contraseñas (Bitwarden, 1Password, KeePass) resuelven el problema: generan contraseñas aleatorias, las guardan cifradas y las autorellenan. Solo necesitas una contraseña maestra fuerte —una buena frase de paso de 6 palabras— y autenticación de dos factores (2FA) para proteger el gestor.

Conceptos relacionados

Preguntas frecuentes

¿Cuántos caracteres debe tener una contraseña segura?
Al menos 12 caracteres para cuentas normales; 16 o más para cuentas críticas (banca, correo). La longitud es el factor más importante: una contraseña aleatoria de 16 caracteres solo con letras minúsculas es más segura que una de 8 con todos los tipos posibles.
¿Es mejor una contraseña aleatoria o una frase de paso?
Ambas son válidas si son suficientemente largas. Una frase de paso de cuatro palabras aleatorias ('mesa-luna-tren-verde') tiene tanta entropía como una contraseña aleatoria de 10 caracteres y es mucho más fácil de recordar.
¿Debo usar un gestor de contraseñas?
Sí: es la única forma práctica de tener contraseñas únicas y fuertes en cada sitio. Los gestores como Bitwarden, 1Password o KeePass generan y guardan contraseñas aleatorias por ti; solo necesitas recordar una contraseña maestra fuerte.

Ver todas las herramientas de Utilidades.