Cómo guardar y gestionar tus contraseñas
Generar contraseñas fuertes es la mitad fácil. La otra mitad es guardarlas de forma que sigan siendo útiles: accesibles cuando las necesitas, imposibles de leer para los demás y recuperables si pierdes un dispositivo. Esta guía cubre el sistema completo.
El gestor de contraseñas es la pieza central
Un gestor de contraseñas es una base de datos cifrada que guarda todas tus credenciales y se abre con una sola contraseña maestra. Resuelve el problema real: nadie puede recordar cientos de contraseñas únicas de 20 caracteres, así que sin gestor la gente repite contraseñas, y repetir es lo que causa la mayoría de los compromisos en cadena.
Qué buscar en uno:
- Cifrado de conocimiento cero. El proveedor no puede leer tu bóveda ni aunque quiera; el descifrado ocurre en tu dispositivo con tu contraseña maestra.
- Cliente auditado y, si es posible, de código abierto. Facilita que terceros verifiquen las afirmaciones de seguridad.
- Exportación libre. Debes poder sacar tus datos en un formato estándar (CSV, JSON) para cambiar de herramienta sin quedar atrapado.
- Sincronización que entiendas. Ya sea en la nube del proveedor, en tu propio almacenamiento o solo local con copias manuales: elige un modelo cuyo riesgo aceptes.
Los navegadores modernos también incluyen un gestor básico integrado. Es mucho mejor que reutilizar contraseñas, pero suele quedarse corto en compartir, en almacenar notas seguras y en funcionar fuera de ese navegador concreto.
La contraseña maestra: la única que memorizas
Toda la seguridad del gestor se apoya en esta contraseña. Reglas:
- Hazla una frase de contraseña de 5–6 palabras aleatorias. Es larga en bits y factible de teclear a diario. Genera las palabras al azar, no las elijas tú.
- Que sea única de verdad: no debe parecerse a ninguna otra contraseña tuya, presente o pasada.
- Nunca la escribas en un formulario web. Solo se introduce en la aplicación del gestor o en su extensión oficial.
- Escríbela una vez en papel y guárdala en un lugar físico seguro (una caja fuerte, con documentos importantes). Es tu plan de continuidad si te falla la memoria.
Segundo factor (2FA): la red de seguridad
El segundo factor hace que una contraseña robada no baste para entrar. De más a menos robusto:
| Método | Resistencia a phishing | Notas |
|---|---|---|
| Llave de seguridad / passkey (FIDO2) | Alta | El estándar actual; el navegador verifica el dominio real |
| App de códigos (TOTP) | Media | Bien para casi todo; el código se puede phishing si te despistas |
| SMS | Baja | Vulnerable a duplicado de SIM; úsalo solo si no hay otra opción |
Prioriza activar 2FA en las cuentas que sirven para recuperar otras: tu correo principal, el propio gestor y tus cuentas de banca y telefonía. Si alguien controla tu correo, puede pedir el "restablecer contraseña" de casi todo lo demás.
Códigos de recuperación: no los pierdas
Cuando activas 2FA, el servicio te da entre 8 y 10 códigos de recuperación de un solo uso. Son tu vía de entrada si pierdes el teléfono con la app de códigos. Guárdalos fuera del gestor (si el problema es que no puedes abrir el gestor, tenerlos dentro no ayuda): impresos en papel, o en un archivo cifrado en un segundo dispositivo. Trátalos como dinero en efectivo.
Copias de seguridad y plan de sucesión
- Exporta tu bóveda cada cierto tiempo a un archivo cifrado y guárdalo en un disco que no esté siempre conectado. Protege contra el borrado accidental y contra que el proveedor tenga un mal día.
- Prevé el acceso de emergencia. Algunos gestores tienen "contacto de emergencia". Si no, deja instrucciones selladas para una persona de confianza sobre cómo acceder a lo esencial si te pasa algo.
- Prueba la restauración al menos una vez. Una copia que nunca has probado a restaurar es una hipótesis, no una copia.
Qué no hacer
- Guardar contraseñas en un documento de texto, una hoja de cálculo o las notas del móvil sin cifrar.
- Enviártelas por correo o mensajería "para tenerlas a mano".
- Usar la misma contraseña maestra en el gestor y en el correo.
- Apuntar el 2FA y la contraseña en el mismo sitio: si se filtra uno, se filtran los dos.
- Compartir cuentas pasando la contraseña por chat; usa la función de compartir del gestor.
Dónde encaja Quantum KeyGen
El generador cubre el primer paso: producir la contraseña aleatoria y fuerte que después pegarás en la ficha del gestor. Para la contraseña maestra, usa una frase de palabras aleatorias en lugar de una cadena corta. El historial local de la herramienta es una comodidad de sesión, no un almacén: cópialo a tu gestor y bórralo cuando termines.