Cómo resolver el problema de las contraseñas débiles sin volverse loco
Millones de personas siguen usando 123456 o password en 2025. Te explicamos por qué pasa y, sobre todo, cómo generar y manejar contraseñas fuertes sin complicarte la vida.
El problema de las contraseñas débiles no es nuevo, pero sigue siendo uno de los vectores más usados para entrar a cuentas ajenas. Según datos de Have I Been Pwned y reportes de breaches recientes, combinaciones como "123456", "password" o "qwerty" siguen apareciendo en millones de filtraciones.
Por qué seguimos eligiendo contraseñas horribles
La respuesta es humana: somos perezosos y tenemos demasiadas cuentas. Recordar 25 contraseñas distintas y complejas parece imposible, así que repetimos la misma o usamos variaciones mínimas. Los atacantes lo saben y usan listas de las 10.000 contraseñas más comunes para ataques de fuerza bruta o credential stuffing.
En Argentina, donde muchos PyMEs y freelancers manejan todo desde un solo usuario, el riesgo es mayor. Un solo sitio comprometido (un mail, el panel de hosting o el WooCommerce) puede abrir la puerta a todo lo demás.
La solución real: gestor de contraseñas
La forma más sencilla y efectiva de terminar con este problema es usar un gestor de contraseñas. No, no es complicado. La mayoría tiene versión gratuita que alcanza para la mayoría de usuarios.
Recomendamos Bitwarden (open source y gratuito) o 1Password si querés algo más pulido. Ambos generan contraseñas aleatorias de 16 o más caracteres, las guardan encriptadas y las completan automáticamente.
Pasos para empezar hoy mismo:
- Elegí un gestor (vamos a usar Bitwarden como ejemplo).
- Creá una cuenta en bitwarden.com.
- Generá una contraseña maestra fuerte (esta sí tenés que recordarla). Usá una frase larga con palabras que solo vos conozcas.
- Instalá la extensión en Chrome/Firefox y la app en el celular.
- Empezá a cambiar las contraseñas de tus sitios importantes una por una. El gestor te sugiere la nueva automáticamente.
Reglas mínimas si no querés usar gestor
Si por alguna razón no podés o no querés usar uno, al menos seguí estas pautas:
- Mínimo 16 caracteres.
- Usá una passphrase de 4 o 5 palabras separadas por guiones o signos (ej: "correcto-caballo-bateria-clavija-87").
- Nunca reutilices la misma contraseña en dos sitios.
- Activá la autenticación de dos factores (2FA) siempre que esté disponible. Usá apps como Authy o Aegis en vez de SMS cuando sea posible.
Qué hacer con las cuentas viejas
Revisá tu lista de servicios y empezá por los críticos: email, hosting, banco, Mercado Pago, Google Workspace, panel de WordPress. Usá herramientas como Have I Been Pwned para ver si tu mail ya apareció en alguna filtración.
En HostIN recomendamos cambiar la contraseña del panel de cPanel o DirectAdmin cada 6-12 meses y nunca reutilizarla en ningún otro lugar.
Bonus: contraseña maestra fuerte
Tu contraseña maestra del gestor tiene que ser larga y memorable. Un truco es usar la primera letra de cada palabra de una frase que te guste más algunos números y símbolos. Ejemplo: "En2025quieroqueWordPressvayaMasRapido!" es mucho mejor que "Verano2025".
El cambio no tiene que ser de un día para el otro. Empezá con las 5 cuentas más importantes esta semana. En un mes vas a tener todo bajo control y vas a dormir más tranquilo sabiendo que un ataque de fuerza bruta ya no te va a alcanzar.
¿Ya usás gestor de contraseñas? Contanos en los comentarios cuál elegiste y si te resultó fácil migrar.