Formatear JSON
Formatear, validar y plegar JSON.
Desarrollo
Medir la fortaleza de una contraseña.
Muchas normas de empresa siguen aplicando criterios que ya se consideran superados.
La longitud es hoy el factor principal. Una frase de paso de cuatro o cinco palabras aleatorias es más fuerte que una contraseña corta llena de símbolos, y bastante más fácil de recordar.
El cambio más relevante: forzar el cambio periódico de contraseña ya no se recomienda. El motivo está bien documentado: quien tiene que cambiarla cada tres meses acaba añadiendo un número al final — de Verano2025! a Verano2026! — y eso es trivialmente predecible.
La contraseña se cambia cuando hay sospecha de que se ha comprometido, y entonces por completo, no con una variante.
Las reglas de clases de caracteres — una mayúscula, un número, un símbolo — mejoran menos de lo que parece, porque la gente responde a ellas de forma muy previsible: la mayúscula al principio y el símbolo al final.
INCIBE, el instituto nacional de ciberseguridad, publica guías en español y una línea de ayuda gratuita en materia de ciberseguridad, tanto para empresas como para particulares. Es un recurso poco conocido y realmente útil si tienes un incidente.
Y la regla más importante sigue siendo otra: no reutilizar contraseñas. Con una sola filtración basta para abrir todas tus cuentas.
La evaluación sigue un principio simple: cuántos intentos necesitaría un atacante.
| Propiedad | Efecto |
|---|---|
| Longitud | el factor más determinante |
| Aleatoriedad | decisiva, sin patrones |
| Variedad de caracteres | ayuda, menos que la longitud |
| Palabras de diccionario | debilitan mucho |
| Datos personales | prácticamente inútiles |
Una frase de paso de cuatro o cinco palabras elegidas al azar alcanza una fortaleza muy alta y se recuerda. Lo importante es la palabra "azar": una cita o una letra de canción no lo es.
Las sustituciones de letras por símbolos, como @ por a o 0 por o, aportan casi nada. Las herramientas de ataque prueban esas variantes por defecto.
Y un aviso práctico para el español: la ñ y las vocales acentuadas en una contraseña dan problemas cuando tienes que iniciar sesión en un equipo con otra distribución de teclado — en el extranjero, en un ordenador de empresa, o en una consola de recuperación. Aportan poco en seguridad y algún día pueden costarte el acceso.
Evita también nombres de equipos de fútbol, apellidos comunes y matrículas: son lo primero que se prueba.
Dos medidas que valen más que cualquier regla de contraseñas.
Un gestor de contraseñas resuelve el problema de raíz: genera una contraseña aleatoria larga para cada servicio y solo tienes que recordar una contraseña maestra buena.
Esa contraseña maestra es el sitio donde una frase de paso larga compensa de verdad.
La verificación en dos pasos es la segunda gran medida. Aunque tu contraseña acabe en malas manos, falta el segundo factor.
No todos los métodos valen igual: una aplicación de autenticación o una llave de seguridad física son bastante más seguras que los códigos por SMS, que pueden interceptarse mediante duplicado de tarjeta SIM.
Esto importa especialmente en España, donde buena parte de los servicios bancarios y de la administración electrónica usan SMS. Cuando el servicio ofrezca aplicación de autenticación, elígela.
Y mirando hacia adelante: las claves de acceso sustituyen la contraseña por un par de claves en tu dispositivo. No son vulnerables al phishing porque están vinculadas al dominio real, y cada vez más servicios españoles las admiten.
Esta herramienta funciona íntegramente en el navegador: la contraseña que escribes no sale de tu equipo.
La longitud. Una frase de paso larga supera a una contraseña corta llena de símbolos.
Ya no se recomienda. El cambio forzado produce variantes predecibles.
Casi nada. Las herramientas de ataque prueban esas variantes por defecto.
Mejor no. Aporta poco y complica el acceso desde teclados con otra distribución.
Una aplicación de autenticación o una llave física, mejor que los SMS.
No, la comprobación es local en tu navegador.