Generador de códigos QR
QR para enlaces, wifi, contacto y transferencias.
Utilidades
Contraseñas y frases de paso robustas.
El requisito clásico —«al menos una mayúscula, un número y un carácter especial»— influye menos de lo que se cree.
La robustez depende del número de combinaciones posibles, y la longitud actúa de forma exponencial. Una contraseña de dieciséis letras minúsculas ofrece más combinaciones que una de ocho mezclando de todo.
Además esos requisitos hacen las contraseñas previsibles. Si obligan a una mayúscula, casi siempre va al principio; el número es un 1 o un 2 y va al final; el carácter especial es un signo de exclamación. Los atacantes lo saben.
En la práctica: apunta a dieciséis caracteres como mínimo en cuentas importantes. Para lo que debas recordar y teclear, una frase de paso de cuatro o cinco palabras al azar funciona mejor que una secuencia corta.
Evita la ñ y las tildes en una contraseña. No aportan seguridad relevante y dan problemas al teclearlas en un teclado extranjero, en una consola o en un dispositivo con otra distribución.
Ambas valen, para situaciones distintas.
| Secuencia | Frase de paso | |
|---|---|---|
| Longitud típica | 16 a 24 caracteres | 4 o 5 palabras |
| Recordarla | imposible | realista |
| Teclearla en un televisor | incómodo | aceptable |
| Buena para | todo lo que va al gestor | contraseña maestra, equipo, móvil |
Las palabras de una frase de paso deben elegirse realmente al azar. Escoger cuatro tú mismo da un resultado mucho más débil, porque se eligen palabras relacionadas entre sí.
Para la contraseña maestra de un gestor, una frase de paso larga es la recomendación habitual: es la única contraseña que de verdad hay que saberse de memoria.
Una contraseña robusta no resuelve el problema principal: usar la misma en varios sitios.
Cuando hay una filtración en un servicio, las combinaciones filtradas se prueban automáticamente en decenas de otros. Una sola contraseña reutilizada deja su robustez sin efecto.
La solución es un gestor de contraseñas: una contraseña maestra fuerte y, para cada servicio, una única generada que no tienes que recordar.
Activa además la verificación en dos pasos donde se pueda, empezando por tu correo. Quien accede a tu buzón puede pedir un restablecimiento en casi cualquier otro servicio.
Esto vale especialmente para Cl@ve y para tu certificado digital, que dan acceso a tu declaración de la renta, tus datos de salud y tus trámites. Usa ahí una contraseña única y protege la copia de tu certificado con una contraseña distinta.
La contraseña se genera en tu navegador y no se envía a ninguna parte. Cierra esta pestaña cuando la hayas guardado.
Al menos dieciséis caracteres en cuentas importantes. La longitud pesa más que los caracteres especiales.
Sí, siempre que las palabras se elijan realmente al azar.
Mejor no. No aportan seguridad relevante y dan problemas en teclados con otra distribución.
No repetir contraseñas. Las filtraciones se prueban en otros servicios.
Una contraseña única y verificación en dos pasos. Da acceso a tus trámites y tu declaración.
No, se genera en tu navegador y no se guarda.