¿Necesitas un gestor de contraseñas?
El consejo “una contraseña única y aleatoria para cada cuenta” es imposible de seguir solo con la memoria. Un gestor de contraseñas lo hace practicable: memorizas una frase maestra fuerte y él se encarga del resto.
Qué hace realmente un gestor de contraseñas
Genera contraseñas largas y aleatorias, las guarda en una bóveda cifrada y las rellena por ti. El autocompletado añade además protección contra phishing: el gestor solo ofrece una contraseña en el sitio exacto para el que se guardó — un dominio imitador no recibe nada.
¿Es seguro poner todos los huevos en una cesta?
Los gestores serios cifran la bóveda localmente con una clave derivada de tu frase maestra — un diseño de conocimiento cero en el que ni siquiera el proveedor puede leer tus entradas. Nada está libre de riesgo, pero la alternativa realista — reutilizar contraseñas memorizables — es lo que de verdad hace que roben cuentas cada día.
Protege la propia bóveda
Dale a la bóveda una frase maestra de 8 o más palabras aleatorias y activa la autenticación en dos pasos en la cuenta del gestor. Esos dos pasos concentran tu seguridad exactamente donde cuenta.
Guías de seguridad
¿Qué longitud debe tener una contraseña?
Cómo afecta la longitud al tiempo de descifrado — números reales por longitud y juego de caracteres, más recomendaciones para cuentas, correo y contraseñas maestras.
Los errores de contraseña más comunes
Seis errores de contraseña que los atacantes explotan a diario — reutilización, datos personales, patrones de teclado, sustituciones l33t, contraseñas cortas y almacenamiento inseguro — y qué hacer en su lugar.
Autenticación en dos pasos (2FA): qué es y por qué importa
Cómo funciona la autenticación en dos pasos, qué método elegir — llave de seguridad, app de autenticación o SMS — y qué grandes servicios la ofrecen.
¿Necesitas un gestor de contraseñas?
Por qué un gestor de contraseñas es la única forma realista de tener una contraseña única y aleatoria para cada cuenta — y cómo proteger la propia bóveda.
Filtraciones de datos: qué pasa con tus contraseñas cuando hackean un servicio
¿Brecha, scraping o credential stuffing? Qué significa cada tipo de incidente para tus contraseñas, incidentes documentados en grandes servicios y qué hacer cuando ocurre.