Aprende · seguridad
Cómo guardar tus contraseñas de forma segura
Un sistema sencillo para dejar de reutilizar contraseñas, proteger tus cuentas importantes y recuperar el acceso sin improvisar.
Texto redactado con inteligencia artificial. El tema, el enfoque y la revisión final son de Ibrahin. Cómo se usa la IA aquí

Una contraseña difícil de recordar no es un sistema. Si la reutilizas, una filtración en una web puede abrir la puerta a tu correo, tus fotos o tus compras. La solución práctica no es memorizar veinte claves: es utilizar una diferente para cada servicio y proteger el acceso principal.
Respuesta rápida
Utiliza un gestor de contraseñas fiable, crea una clave maestra larga y única, cambia primero las claves reutilizadas y activa la verificación en dos pasos en el correo y las cuentas importantes.
La regla que cambia todo
Cada servicio debe tener una contraseña distinta. Así, si una tienda sufre una filtración, esa contraseña no sirve para entrar en tu correo. No existe una contraseña «solo para páginas poco importantes»: una cuenta aparentemente secundaria puede utilizar el mismo correo para recuperar otras.
Ejemplo
Tus contraseñas
4 guardadas · todas distintas
Por qué funciona
Si esa tienda sufre una filtración, la contraseña que se publica no sirve para tu correo ni para tu banco. Tú solo tienes que proteger una: la maestra.
El gestor se encarga de crear y recordar claves largas. Tú solo tienes que proteger la clave maestra y los métodos de recuperación. No guardes esa clave en una nota sin protección ni la compartas por chat.
Paso 1: protege el correo principal
El correo suele ser la llave para restablecer otras cuentas. Empieza por él:
- Cambia la contraseña si se ha reutilizado.
- Activa la verificación en dos pasos.
- Revisa teléfonos y correos de recuperación.
- Comprueba sesiones y dispositivos abiertos.
- Busca reglas de reenvío que no hayas creado.
Hazlo desde la web o aplicación oficial, no desde un enlace recibido en un mensaje.
Paso 2: elige cómo guardar las claves
Un gestor puede ser una aplicación dedicada, una función integrada en tu sistema o una solución de organización. Lo importante es que permita generar contraseñas únicas, sincronizar de forma que entiendas el riesgo, exportar tus datos si lo necesitas y recuperar la cuenta mediante un procedimiento claro.
No elijas solo por una lista de funciones. Comprueba quién lo ofrece, qué ocurre si pierdes el dispositivo, qué opciones de recuperación existen y cómo se actualiza. Si no entiendes la recuperación, todavía no has terminado la elección.
Paso 3: crea una clave maestra que puedas proteger
La clave maestra debe ser larga, única y no utilizada en ningún otro sitio. Una frase formada por varias palabras que puedas recordar puede ser más manejable que una secuencia corta de símbolos.
No la pegues en un chat, correo o formulario para probar el gestor. Decide también cómo la conservarás cuando no tengas acceso a tu dispositivo. Una copia de recuperación debe estar protegida y separada, no escondida en una carpeta sin contraseña.
Paso 4: cambia las cuentas por orden
No necesitas hacerlo todo en una tarde. Sigue este orden:
- correo principal;
- banco y pagos;
- Apple, Google o Microsoft;
- redes sociales y mensajería;
- compras, trabajo y almacenamiento;
- el resto de servicios.
En cada cuenta, genera una clave nueva, activa la verificación en dos pasos y cierra sesiones que no reconozcas. Guarda el cambio en el gestor y no mantengas una lista paralela en un documento de texto.
Paso 5: añade una segunda barrera
La verificación en dos pasos dificulta el acceso aunque alguien conozca tu contraseña. Puede utilizar una aplicación de códigos, una llave de seguridad u otro método que ofrezca el servicio. Guarda los códigos de recuperación fuera del móvil principal y comprueba que sabes utilizarlos.
No compartas un código de inicio de sesión con nadie. El soporte legítimo no necesita que se lo dictes por teléfono o mensaje.
Qué hacer con las contraseñas antiguas
No las conserves por comodidad si ya no son necesarias. Si vas a cerrar una cuenta, entra desde el canal oficial, descarga lo que necesites y elimina el acceso según las opciones del servicio. Si una cuenta permanece activa, cambia la clave y comprueba la recuperación.
Si sospechas que una contraseña se ha filtrado, cámbiala en ese servicio y en todos los lugares donde la reutilizaste. Revisa sesiones, aplicaciones conectadas y actividad reciente.
Errores habituales
Cambiar solo la contraseña
Una sesión abierta o una aplicación autorizada puede mantener el acceso. Revoca también lo que no reconozcas.
Usar variaciones fáciles
Cambiar el último número no crea una contraseña independiente si alguien puede adivinar el patrón.
Depender del correo para todo
Protege primero el correo y conserva métodos de recuperación actualizados. Si pierdes esa llave, se complica el resto.
Guardar la clave maestra junto al móvil
Una copia debe ayudarte a recuperarte, no permitir que cualquiera que encuentre el dispositivo acceda a todo.
Lo que yo haría
Yo empezaría por el correo, el banco y la cuenta que contiene mis fotos o documentos. No intentaría migrar cien servicios de golpe: cambiaría cinco, comprobaría que la recuperación funciona y continuaría con el siguiente grupo.
Lista de comprobación
- ¿Cada cuenta importante tiene una contraseña distinta?
- ¿El correo principal tiene verificación en dos pasos?
- ¿Sé dónde están los códigos de recuperación?
- ¿He cerrado sesiones y aplicaciones que no reconozco?
- ¿Puedo recuperar el acceso sin depender de una sola cosa?
Fuentes consultadas
- Gestión de contraseñas seguras — INCIBE
- El factor de autenticación doble y múltiple — INCIBE
- Usar llaves de acceso para iniciar sesión en el iPhone — Apple
Relacionados
Revisión
Responsable de la publicación: Ibrahin. Fecha: 2026-09-02. Última comprobación: 2026-09-02.