Por qué usar contraseñas aleatorias
Las contraseñas que inventamos las personas suelen ser predecibles: nombres, fechas de nacimiento, palabras del diccionario con un número al final. Los atacantes prueban esas combinaciones primero. Una contraseña generada de manera aleatoria no sigue ningún patrón y, si es lo bastante larga, resulta prácticamente imposible de adivinar por fuerza bruta.
Qué hace segura a una contraseña
- Longitud: cada carácter adicional multiplica por mucho el esfuerzo necesario para romperla. Usa 16 o más.
- Variedad: mezclar mayúsculas, minúsculas, números y símbolos amplía el conjunto de posibilidades.
- Unicidad: una clave distinta para cada cuenta, para que una filtración no comprometa las demás.
La entropía
La entropía en bits mide la imprevisibilidad: es la longitud multiplicada por log2 del número de caracteres posibles. Una clave de 16 caracteres con unos 80 símbolos distintos ronda los 100 bits, un nivel muy alto. Como orientación, por debajo de 40 bits es débil, de 60 a 80 es fuerte y más de 80 es muy fuerte.
Buenas prácticas
Guarda las contraseñas en un gestor de contraseñas en lugar de memorizarlas o escribirlas en papel, y activa la verificación en dos pasos siempre que puedas. No reutilices claves ni las compartas por mensajes. Esta herramienta genera la contraseña en tu navegador con el generador criptográfico del sistema; no se envía ni se guarda en ningún servidor.
Una buena costumbre es combinar una contraseña larga y aleatoria con un segundo factor de autenticación, como un código en el móvil o una llave de seguridad. Así, aunque alguien consiguiera tu clave, no podría entrar en la cuenta. Genera una contraseña nueva para cada servicio importante.