Seguramente tienes más de cien cuentas en línea — y probablemente tres o cuatro contraseñas haciendo todo el trabajo. Así es como ocurren la mayoría de los hackeos: una página pequeña filtra tu contraseña repetida y los atacantes la prueban en tu correo, tu banco y tus redes sociales en cuestión de minutos. La solución es sencilla pero cambia tu vida: un gestor de contraseñas, que crea y recuerda una contraseña única e imposible de adivinar para cada una de tus cuentas. Solo tienes que recordar una: la contraseña maestra.

¿Qué es exactamente un gestor de contraseñas?

Es una caja fuerte digital que vive en tu teléfono, tu computadora y tu navegador. Cuando te registras en una cuenta nueva, genera una contraseña larga y aleatoria como "k9#Tq2$mZv7!nP" y la guarda de forma segura. Después, al iniciar sesión, completa tu usuario y contraseña automáticamente. La caja fuerte se cifra primero en tu propio dispositivo, lo que significa que ni siquiera la empresa detrás de la aplicación puede ver tus contraseñas: solo guardan datos ilegibles.

Las mejores opciones gratuitas

Bitwarden es la opción destacada: gratis para siempre, funciona en todos los dispositivos, es de código abierto y lo auditan expertos en seguridad. La app Contraseñas de Apple viene integrada en cada iPhone y Mac y se sincroniza automáticamente. El Gestor de contraseñas de Google ya está dentro de Chrome y Android. Y para quienes no quieren nada en la nube, KeePass guarda todo en tus propios dispositivos. No confíes solo en el "guardar contraseña" casual del navegador: un gestor dedicado es mucho más seguro y te acompaña cuando cambias de dispositivo.

Configúralo en diez minutos

Instala la aplicación, crea tu cuenta y anota tu contraseña maestra en papel guardándola en un lugar seguro. Luego, usa la herramienta de importación para sacar tus contraseñas actuales del navegador. Instala la extensión del navegador para que los inicios de sesión se autocompleten. Por último, abre la revisión de seguridad de la app: marcará las contraseñas repetidas, débiles o ya filtradas — empieza por cambiar las de tu correo, tu banco y tus redes sociales, porque esas protegen todo lo demás.

Crea una contraseña maestra que no puedas olvidar

Tu contraseña maestra es el único secreto que de verdad debes recordar, así que hazla fuerte pero memorable. Olvida los caracteres aleatorios difíciles de escribir: usa cuatro o cinco palabras al azar, como "caballo puerta nube trompeta jardín". Es fácil de escribir y una computadora tardaría miles de millones de años en adivinarla. Nunca la guardes dentro de la propia caja fuerte ni la uses en ningún otro sitio.

Activa la autenticación en dos pasos

Una contraseña es una cerradura; la autenticación en dos pasos (2FA) añade una segunda: un código corto de tu teléfono que solo tú tienes. Muchos gestores ya guardan los códigos 2FA junto a tus contraseñas. Activa el 2FA primero en tu correo: si los atacantes no pueden entrar a tu email, no pueden restablecer nada más. Prefiere una app de autenticación antes que los códigos por SMS, que pueden interceptarse. Con un gestor más 2FA, te conviertes en un objetivo dificilísimo, y la rutina exige menos esfuerzo que recordar contraseñas.