Javascript is not enabled.

Javascript must be enabled to use this site. Please enable Javascript in your browser and try again.

Skip to content
Content starts here
CLOSE ×
Buscar
Leaving AARP.org Website

You are now leaving AARP.org and going to a website that is not operated by AARP. A different privacy policy and terms of service will apply.

6 pasos para ayudarte a crear contraseñas seguras

Sé creativo. Nunca repitas. Hazlas largas y complejas.

spinner image Serie de imágenes que muestran contraseñas débiles, moderadas y fuertes.
Animación: AARP

Los teléfonos inteligentes y las computadoras hacen la vida más cómoda.

Compras en línea y tu dispositivo almacena los datos. Con un clic, tu nombre, dirección, correo electrónico, teléfono y opción de pago aparecen en un sitio web.

spinner image Image Alt Attribute

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso inmediato a productos exclusivos para socios y cientos de descuentos, una segunda membresía gratis y una suscripción a AARP The Magazine.
Únete a AARP

Pero esa facilidad conlleva graves riesgos y el primer error puede ser cómo acceder a un sitio web. Un nombre de usuario y una contraseña se combinan para formar una de las mayores puertas de entrada a una filtración de datos.

Las combinaciones predecibles de palabras y letras pueden compartirse con amigos y familiares, usarse en múltiples cuentas, mantenerse en listas, garabatearse en libretas y guardarse dentro del mismo dispositivo que es susceptible a la piratería.

Si no deseas utilizar una aplicación que administre tus contraseñas, que genera contraseñas complicadas y aleatorias para iniciar sesión en cuentas en línea, tienes otras formas de crear contraseñas únicas y seguras para almacenar tu información de forma segura.

Entonces, ¿qué hace que una contraseña sea segura?

1. Sé impredecible al pulsar las teclas.

Elije palabras aleatorias en lugar de las de un diccionario muy usado. Los ciberdelincuentes suelen ejecutar programas que cruzan diccionarios para descifrar contraseñas. Si juegas la palabra en un juego de Scrabble, no la uses como contraseña.

Evita también los detalles personales. Evita las fechas de cumpleaños o aniversarios para desbloquear tu teléfono inteligente o acceder a sitios. Los ciberdelincuentes obtienen pistas mirando publicaciones en las redes sociales o haciendo phishing para obtener información a través de correos electrónicos falsos.

No utilices combinaciones simples: 123456, contraseña, admin, 1234, DESCONOCIDO, 12345678, 123456789, 12345, abc123 y Contraseña fueron las 10 primeras claves usadas en 2023 en Estados Unidos, según un estudio de Nord Security, una empresa de privacidad en línea con sede en en Vilnius, Lituania, que se asoció con investigadores independientes de ciberseguridad para su quinto informe anual sobre contraseñas.

La lista mundial con información de 35 países no varió mucho, e incluso en otro idioma, los patrones no fueron sorprendentes. En Francia, la tercera contraseña más popular fue “azerty”, no una palabra francesa sino la fila superior de letras de un teclado francés. ¿La sexta contraseña más popular? “azertyuiop”, que suma las letras restantes de la fila.

2. Abraza la variedad y evitar la clonación.

Nunca repitas la misma contraseña, incluso si es súper segura como “f!P%^&TRf04”. Si utilizas la misma contraseña en varias cuentas y tu sistema es vulnerado, los ciberdelincuentes no sólo conocen tu contraseña, sino que también pueden descubrir todos los sitios y aplicaciones que visitas.

Más de tres cuartas partes de los 2,000 encuestados publicados en junio admiten que utilizan la misma contraseña para iniciar sesión en más de una cuenta, según Forbes Advisor and Talker Research, anteriormente OnePoll.

También evita el uso de letras o números repetitivos para alargar una contraseña. La contraseña puede ser débil, pero también lo es “cooontraseña”. Los números y letras secuenciales, como “qwerty”, la fila superior de letras en un teclado en inglés, tienen el mismo problema. Tampoco agregues las siguientes cuatro letras: “qwertyuiop”.

spinner image AARP Membership Card

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso instantáneo a productos y a cientos de descuentos exclusivos para socios, una segunda membresía gratis y una suscripción a la revista AARP The Magazine.

3. Usa los caracteres especiales de tu teclado.

El National Institute of Standards and Technology (NIST) recomienda contraseñas de al menos ocho caracteres, pero ese es un listón bajo que los piratas informáticos pueden descifrar. Lo ideal es tener al menos 12 caracteres; 20 caracteres es aún mejor.

Si bien la mayoría de la gente no llega tan lejos,  la agencia dice que las contraseñas de los sitios web pueden tener hasta 64 caracteres. Ahí es cuando un administrador de contraseñas sería útil.

Trabajo y empleos

Lista de empleos, de AARP

Busca oportunidades de empleo para trabajadores con experiencia

See more Trabajo y empleos offers >

Al configurar una contraseña, no te limites a letras y números minúsculas y mayúsculas. Puedes utilizar signos de puntuación y otros símbolos para que sea mucho menos probable que un delincuente adivine tu combinación:

  •  & (et)
  • * (asterisco)
  • @ (arroba)
  • [ ] (corchetes de apertura y cierre)
  • ^ (acento circunflejo)
  • $ (signo de dólar)
  • = (signo igual)
  • > (mayor que)
  • < (menos que)
  • + (signo de adición)
  • / \ (barra diagonal e inversa)
  • ~ (tilde de eñe)

Algunos pueden reemplazar letras. Por ejemplo, “D0m8inma$ter@” para “maestro de dominio” o “G00denuf!1” para “suficientemente bueno”. Diviértete con eso.

No todos los sitios web aceptan todos los caracteres especiales. Pero a menudo te dicen cuáles puedes usar.

4. Opta por una frase de contraseña para crear una contraseña más larga.

Una frase de contraseña puede ser más fácil de recordar que una mezcla de caracteres aleatorios. Puede ser una secuencia de al menos cuatro palabras sin espacios y algo significativo para ti, como “myb!rDP0lly#1!”, que se traduce libremente como “mi pájaro Polly es el número 1”.

Algunas personas crean esa frase utilizando técnicas de asociación. Piensa en el sitio que estás visitando y crea una contraseña relacionada con el servicio, tal vez “Ih8tethisb&nk$!” para “Odio este banco” o “N3v3rsh0ph3r3ag8in$” para “nunca más compraré aquí”.

El NIST recomienda frases de contraseña más largas incluso si no incluyes la complejidad de los caracteres especiales.

Lo que estás tratando de hacer es cambiar las probabilidades a tu favor cuando los piratas informáticos intenten adivinar tu contraseña. Piensa en este juego en particular como una lotería que no quieres que ganen. Agrega más bolas al grupo con caracteres especiales o aumenta el número de bolas extraídas con longitud, y las posibles combinaciones se volverán exponencialmente contra los delincuentes.

¿Quieres disfrutar de las probabilidades? Un pirata informático tiene una probabilidad aleatoria de aproximadamente 1 entre 1.2 mil millones de descubrir tu contraseña si utilizas ocho caracteres con solo dígitos y letras minúsculas. Los números son altos porque lo que escribes está en un orden específico, pero los malos no lo hacen manualmente. Si usas una contraseña de 12 caracteres y amplías tus opciones para incluir letras mayúsculas y los caracteres especiales enumerados anteriormente, las probabilidades de obtener la combinación correcta de 12 caracteres aumentan a 1 entre casi 15 sextillones, es decir, agregas 21 ceros al final.

5. Considera una clave de acceso para la verificación.

Una clave de acceso verifica al usuario de una aplicación o sitio web a través de datos biométricos, como una huella digital o reconocimiento facial, usando un PIN o deslizando el dedo para crear un patrón. El método utiliza dos claves, una que reside en la aplicación o en el sitio web y la otra a través del dispositivo que los accede.

Apple sincroniza sus claves de acceso a través de iCloud Keychain, un administrador de contraseñas integrado que permite el acceso de los usuarios en cualquier dispositivo Apple.

Google ahora tiene claves de acceso a través de su navegador Chrome y teléfonos Android, sincronizadas con Google Password Manager.

Microsoft ofrece inicios de sesión sin contraseñas para que los usuarios de Windows inicien sesión en cuentas de Microsoft utilizando su rostro, huella digital o PIN.

También es posible: una clave de seguridad física para iniciar sesión en cuentas importantes.

6. Acepta la ayuda de tu navegador web.

Si simplificas tu contraseña, es posible que los sitios web rechacen tu elección y te soliciten que vuelvas a intentarlo. Esto se debe a que una violación de datos para ti también tiene consecuencias para ellos.

Navegadores como Google Chrome, Apple Safari, Microsoft Edge y Mozilla Firefox tienen administradores de contraseñas integrados y te pedirán que les permitas generar contraseñas complejas por ti. La mayoría de las aplicaciones comerciales de administración de contraseñas basadas en suscripción, como 1Password, Bitwarden, Dashlane, Keeper Security y LastPass, tienen la misma función.

Si te preocupa verte atrapado en una violación de datos, recursos confiables como haveibeenpwned.com y la búsqueda de violaciones de datos de Cybernews pueden ayudarte. Escribe tu correo electrónico o número de teléfono para comprobar si has estado expuesto.

Esta historia, publicada originalmente el 3 de enero de 2023, se actualizó con nuevos consejos, estadísticas y sugerencias sobre la creación de contraseñas.

spinner image AARP Membership Card

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso instantáneo a productos y a cientos de descuentos exclusivos para socios, una segunda membresía gratis y una suscripción a la revista AARP The Magazine.