Javascript is not enabled.

Javascript must be enabled to use this site. Please enable Javascript in your browser and try again.

Skip to content
Content starts here
CLOSE ×

Buscar

Leaving AARP.org Website

You are now leaving AARP.org and going to a website that is not operated by AARP. A different privacy policy and terms of service will apply.

5 maneras de crear mejores contraseñas

Sé creativo, cámbialas con regularidad y guárdalas de manera segura.

spinner image La palabra contraseña en una pantalla de computador
GETTY IMAGES

Puedes protegerte de las filtraciones de datos, los piratas informáticos y los estafadores de muchas maneras. Pero siempre usa tres principios básicos para las contraseñas que se multiplican con cada sitio que visitas.

  • No las compartas
  • Cámbialas con frecuencia
  • No las dejes a la vista

Más allá de lo básico, la verdadera clave para crear y manejar tus contraseñas implica niveles de seguridad, lo cual es difícil para quienes no son tan expertos en tecnología.

spinner image Image Alt Attribute

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso inmediato a productos exclusivos para socios y cientos de descuentos, una segunda membresía gratis y una suscripción a AARP The Magazine.
Únete a AARP

Si estás acostumbrado a escribir contraseñas en notas adhesivas, no eres el único. Alrededor de un tercio de las personas dicen que ponen sus contraseñas en papel; dos de cada cinco dicen que las memorizan, según una encuesta en línea realizada en noviembre del 2022 por la organización sin fines de lucro Security.org (en inglés).

Un poco más de una de cada cinco usa las mismas contraseñas para toda su actividad en línea, un gran error. Si una aplicación o un sitio web sufre una filtración de datos, los ciberdelincuentes tienen acceso a todas o una buena parte de tus cuentas.

Por lo tanto, considera esto un repaso sobre cómo crear una contraseña buena y segura al aumentar su complejidad para reducir las probabilidades de que tus datos o tus dispositivos estén en riesgo.

En ocasiones, puedes compartir tu contraseña con un amigo o un familiar para que pueda iniciar sesión en tu servicio de transmisión de video o revisar tu correo electrónico mientras estás de vacaciones. Según The Zebra, un sitio web que realiza comparaciones de seguros con sede en Austin, Texas, el 79% de las personas en el país dicen que comparten contraseñas (en inglés) con personas que no viven en su casa, pero solo el 13% se preocupan por el robo de identidad.

1. Escoge al azar, no seas predecible

Si no quieres usar aplicaciones de administración de contraseñas, que generan contraseñas complicadas para iniciar sesión en cuentas en línea, tienes muchas otras maneras de crear contraseñas únicas y seguras, y almacenar tu información de manera segura. Solo alrededor de una de cada cinco personas lo hace, según la encuesta de Security.org.

Piensa en tu contraseña como exactamente lo opuesto a un juego de Scrabble. No uses palabras del diccionario.

Evita los nombres de tus hijos o tus mascotas. Evita las fechas, como tu cumpleaños o tu aniversario, que son tentadoras de usar en números de identificación personal que bloquean tu teléfono inteligente o te permiten acceder a una máquina de cajero automático.

Los ciberdelincuentes descifran fácilmente las contraseñas sencillas comprando contraseñas comunes en la red oscura. A veces obtienen pistas mediante tus publicaciones en las redes sociales o a través de correos electrónicos falsos en los que solicitan información tuya.

En el 2022, la contraseña más común entre más de 15,000 millones que se obtuvieron de datos que se filtraron públicamente fue 123456, según un análisis de Cybernews.com. El puesto número dos lo obtuvo 123456789, seguido de las palabras "qwerty" y "password" (contraseña).

2. No repitas

Cuando estés pensando en una contraseña que usar, no repitas letras ni números para hacerla más larga. La palabra "contraseña" puede ser una contraseña débil, pero también lo es la palabra "coooontraseña". Los números y las letras secuenciales, como "qwerty", tienen el mismo problema.

Por supuesto, nunca uses las mismas contraseñas para todas o realmente para ninguna de tus actividades en línea. Según una encuesta realizada en abril del 2022 por Ipsos en la que participaron 4,000 personas, dos tercios de ellas dijeron que utilizaban la misma contraseña para diferentes cuentas.

Si se produce la filtración de un sitio web o una aplicación, los delincuentes probarán la contraseña en distintas cuentas. Si obtienen acceso, tendrás más de un problema de seguridad de datos.

3. Usa los caracteres especiales

Cuando crees una contraseña por tu cuenta, esta tiene que tener al menos ocho caracteres, según el National Institute of Standards and Technology (NIST). Pero ese es un estándar bajo que los piratas informáticos pueden descifrar.

spinner image membership-card-w-shadow-192x134

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso instantáneo a productos y a cientos de descuentos exclusivos para socios, una segunda membresía gratis y una suscripción a la revista AARP The Magazine.

Una contraseña con por lo menos 12 caracteres es mejor; es aún mejor si tiene 20. El NIST, la agencia federal que crea pautas para la ciberseguridad, ahora quiere que los sitios web acepten hasta 64 caracteres.

No tienes que limitarte a letras mayúsculas y minúsculas y números. Puedes usar signos de puntuación y otros símbolos, como: & (et), * (asterisco), @ (arroba), [ (corchete de apertura), ] (corchete de cierre), ^ (acento circunflejo), $ (signo de dólares), = (signo igual), < (menor que), > (mayor que), + (signo de adición), / (barra), \ (barra inversa) y ~ (tilde de eñe). Algunos pueden reemplazar letras.

Trabajo y empleos

Lista de empleos, de AARP

Busca oportunidades de empleo para trabajadores con experiencia

See more Trabajo y empleos offers >

No todos los sitios web aceptan todos los caracteres especiales. Pero a menudo te dicen cuáles puedes usar.

4. Utiliza una frase de contraseña en lugar de una contraseña

A medida que creas contraseñas más largas, una frase de contraseña puede ser más fácil de recordar que un montón de caracteres aleatorios y mixtos.

Una frase de contraseña debe ser una secuencia de al menos cuatro palabras mixtas sin espacios y ser algo significativo para ti, como mig@t0Fx#1, que se traduce libremente como "mi gato Félix es el número 1".

Algunas personas crean una frase de contraseña utilizando técnicas de asociación. Observa una habitación en tu hogar y crea una frase de contraseña que utilice palabras para describir lo que ves, como Ventana, Silla, Taza, Foto, que se convierte en V3nt@n@S1ll@T@z@F0+0.

El NIST ahora recomienda frases de contraseña más largas, incluso si no tienen la complejidad de los caracteres especiales. La longitud es más importante. Por lo tanto, crear una oración sin espacios —o tener sitios que permitan espacios entre las palabras— es una buena opción si te ayuda a recordar.

Diviértete mientras la creas, pero asegúrate de guardarla de manera segura. Y ten siempre en cuenta tu entorno en público cuando ingreses contraseñas, frases de contraseña o números PIN.

5. Considera una clave de acceso

En algunos casos, no es necesario tener una contraseña o un nombre de usuario. Una clave de acceso verifica a un usuario de una aplicación o un sitio web a través de datos biométricos, como una huella dactilar o el reconocimiento facial, un número PIN o un patrón creado al deslizar.

El método utiliza dos claves, una que reside en la aplicación o en el sitio web y la otra a través del dispositivo que los accede. Apple sincroniza sus claves de acceso a través de su iCloud Keychain para permitir que un usuario tenga acceso a cualquiera de sus dispositivos Apple. Google también está lanzando claves de acceso a través de su navegador Chrome y sus teléfonos Android, sincronizadas con Google Password Manager.

Aunque Microsoft aún no ha adoptado completamente el método de las claves de acceso, ofrece a los usuarios acceso sin contraseña a Outlook y OneDrive mediante la aplicación Microsoft Authenticator, que funciona en conjunto con la autenticación de dos factores, como un teléfono móvil al que has iniciado sesión con tu rostro, tu huella dactilar o tu número PIN.

Algunos sitios web que pueden ayudarte

Si intentas crear contraseñas demasiado simples, es posible que los sitios web las rechacen cada vez con mayor frecuencia. Una filtración de tus datos también tiene consecuencias para ellos.

El Gobierno sugiere que los sitios rechacen las palabras del diccionario, las contraseñas de las filtraciones anteriores, los caracteres repetitivos o secuenciales y las palabras como el nombre del usuario, el nombre de usuario, el nombre del sitio web o cualquier derivado de estos.

Cómo almacenar contraseñas de manera segura

En vez de escribir contraseñas en una nota adhesiva, que otros pueden encontrar —especialmente riesgoso en un lugar público como una oficina—, puedes mantener una lista de contraseñas en tu computadora en una hoja de cálculo, un documento en un procesador de texto como Word o una aplicación de notas. Pero debes asegurarte de cifrar, es decir, bloquear, el archivo con una contraseña o una frase de contraseña maestra en caso de que alguien tenga acceso a tu computadora, tu teléfono o tu tableta.

En una PC con Windows 11, abre tu documento de Microsoft Word y luego haz clic en File (archivo) | Info (información) | Protect Document (proteger documento) | Encrypt with Password (cifrar con contraseña). Luego, puedes crear una contraseña para tu información.

spinner image membership-card-w-shadow-192x134

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso instantáneo a productos y a cientos de descuentos exclusivos para socios, una segunda membresía gratis y una suscripción a la revista AARP The Magazine.

En una Mac, con el documento abierto, selecciona Review (revisar) en el menú que se encuentra encima del documento | Protect (proteger) | Protect Document (proteger documento). Tienes la opción de establecer una contraseña para abrir el documento, para modificarlo e incluso para hacer cambios.

Si prefieres escribir manualmente tus contraseñas, ten en cuenta que generalmente no se recomienda. Incluso en un diario con candado, estas cosas pueden robarse o abrirse fácilmente.

Se tiene que cambiar las contraseñas con regularidad

Los expertos en seguridad cibernética siguen divididos sobre la frecuencia con la que debes cambiar de contraseña. Muchos, como la empresa de software de seguridad McAfee, de San José, California, sugieren cambiar tu contraseña cada tres meses. Pero si te enteras de que tu cuenta ha sido comprometida, cambia tu contraseña inmediatamente.

Los navegadores web de hoy en día también pueden alertarte de que una contraseña coincide con una fuga en la red oscura. Se te aconsejará cambiarla, pero solo hazlo si esta notificación proviene de una fuente confiable, como Google Chrome, Microsoft Edge o tu software de seguridad cibernética.

Si aún no lo has hecho, instala un software contra programas maliciosos de buena reputación para protegerte contra el secuestro cibernético, los programas espía, los caballos troyanos, los virus y los gusanos informáticos. Esa es una suscripción que deberás renovar durante toda la vida de tu dispositivo.

El NIST dice que hacer cambios menores a una contraseña antigua tampoco es útil. Los delincuentes pueden aplicar estos pequeños ajustes para obtener acceso a tus cuentas.

Cambiar las contraseñas puede ser tedioso, pero es una buena idea. Coloca el recordatorio en tu calendario cada varios meses, digamos cada 60 o 90 días, y mantente atento.

Lo mismo sucede con la actualización automática de tu software, incluidos los sistemas operativos y los programas antivirus, para que no tengas que recordar hacerlo más tarde. Dedica tiempo también a establecer actualizaciones para tu hardware, como un enrutador inalámbrico y una impresora.

La autenticación de varios factores añade protección

Puedes dificultarles el acceso a tus cuentas en línea a los ciberdelincuentes agregando un segundo nivel de defensa. 

La autenticación de varios factores, también conocida como autenticación de dos factores, agrega un nivel de seguridad adicional a tu contraseña o tu solución biométrica con un código de un solo uso que suele enviarse a tu teléfono móvil. De esta manera, puedes estar seguro de que tus transacciones bancarias y compras en línea son doblemente seguras, al usar algo que conoces, tu contraseña, con algo que tienes al momento, tu teléfono inteligente.

Incluso con la autenticación de varios factores, acostúmbrate a cambiar tu contraseña con regularidad.

Otra opción es usar una VPN, o red privada virtual, que se conecta a un servidor seguro y cifrado, lo que te mantiene anónimo y seguro, incluso si estás conectado a una red wifi pública. El acceso a la VPN utiliza autenticación de dos factores con un inicio de sesión y un código digital.

Nunca es mala idea estar preparado

Todos odiamos pensarlo, pero nuestro fallecimiento nos espera. Después de años de actividad en línea, nuestras huellas digitales se convierten casi en nuestro legado.

Otra razón para organizar tus cuentas y proteger tus contraseñas es que ayudará a tus seres queridos a encargarse de tus asuntos cuando sea necesario.

Algunos sitios web y aplicaciones de administración de contraseñas te permiten identificar a un beneficiario digital para llevar a cabo tus deseos y tener acceso a tus cuentas. La clave es hacérselo saber a esa persona con anticipación, para que esté preparada para cumplir tus deseos y tener acceso a tu bóveda digital.

spinner image membership-card-w-shadow-192x134

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso instantáneo a productos y a cientos de descuentos exclusivos para socios, una segunda membresía gratis y una suscripción a la revista AARP The Magazine.