Cómo crear contraseñas seguras y no olvidarlas

La mayoría de accesos no autorizados ocurre por contraseñas débiles o repetidas. Con tres hábitos simples puedes proteger tu hosting, tu correo y tu web sin memorizar decenas de claves.
Cómo se roban las contraseñas
- Fuerza bruta: programas que prueban miles de combinaciones comunes.
- Filtraciones: una web donde te registraste sufre una brecha y tu clave queda expuesta.
- Relleno de credenciales: prueban esa clave filtrada en otros servicios, por si la repetiste.
- Phishing: te engañan para que la escribas en una página falsa.
- Malware: un programa en tu equipo registra lo que tecleas.
Qué hace segura a una contraseña
| Característica | Por qué |
|---|---|
| Larga, 14 caracteres o más | La longitud es lo que más dificulta adivinarla |
| Única | Una filtración no compromete otras cuentas |
| Impredecible | Sin nombres, fechas ni palabras obvias |
| Privada | No compartida por chat ni anotada a la vista |
Hábito 1: usa un gestor de contraseñas
Un gestor genera claves largas y aleatorias, las guarda cifradas y las completa por ti. Solo debes recordar una contraseña maestra. Hay opciones reconocidas como Bitwarden, 1Password o el gestor integrado de tu navegador o sistema.
Hábito 2: frases para lo que debes memorizar
Para la contraseña maestra o la de tu equipo, usa una frase de varias palabras sin relación entre sí. Es más larga y más fácil de recordar que una mezcla corta de símbolos.
Evita frases célebres, letras de canciones o datos personales.
Hábito 3: verificación en dos pasos
Con el doble factor, además de la contraseña se pide un código temporal generado en tu celular. Aunque alguien obtenga tu clave, no podrá entrar. Actívalo en este orden de prioridad:
- Tu correo principal: desde ahí se restablecen las demás cuentas.
- Banca y pagos.
- Área de cliente de tu hosting y dominio.
- cPanel y WordPress.
- Redes sociales de la empresa.
Lo que no debes hacer
- Repetir la misma clave en varios sitios.
- Usar variaciones mínimas: Empresa2025, Empresa2026.
- Compartir una cuenta entre varias personas.
- Enviar contraseñas por correo o chat sin borrarlas después.
- Guardarlas en un archivo de texto o una hoja de cálculo.
En la empresa
- Una cuenta por persona en cada sistema.
- Roles con el mínimo permiso necesario.
- Al salir un colaborador, cambia o desactiva sus accesos el mismo día.
- Lleva un inventario de servicios críticos: dominio, hosting, correo, redes, banca.
- El dominio y el hosting deben estar a nombre de la empresa, con un correo de recuperación controlado por la gerencia.
Cada cuánto cambiarlas
Ya no se recomienda cambiar por calendario si la contraseña es fuerte y única. Cámbiala de inmediato si sospechas de un acceso, si el servicio informa de una brecha o si la compartiste.
Cómo saber si una clave se filtró
El servicio Have I Been Pwned permite consultar si tu correo aparece en filtraciones conocidas. Si aparece, cambia la contraseña de ese servicio y de cualquier otro donde la repitieras.
Conclusión
Gestor, frases largas y doble factor: con eso evitas la gran mayoría de incidentes. Empieza hoy por tu correo y por la cuenta donde administras tu hosting y tu dominio.
Tu web protegida desde el primer día
SSL gratis, firewall y antimalware Imunify360 en todos nuestros planes de hosting.
Ver planes de hostingMás sobre SSL gratis