En un entorno donde nuestras cuentas de Gmail, aplicaciones bancarias y móviles guardan datos sensibles, disponer de una contraseña que nadie pueda adivinar se ha convertido en una prioridad absoluta para todo el mundo. Te contamos que debes hacer para que no te pillen infraganti.
En este reportaje presentamos ejemplos de contraseñas prácticamente imposibles de descifrar, orientados a distintos métodos de autenticación móvil: patrones de desbloqueo, PIN numéricos, frases de paso y contraseñas robustas para servicios como Google y aplicaciones. Además, te daremos recomendaciones prácticas para cada uno de los casos.
Patrón de desbloqueo avanzado
Aunque el patrón de Android puede generar 389.112 combinaciones posibles en una rejilla de 3×3, la mayoría de usuarios opta por formas sencillas (L, Z o cuadrados) y arranca desde la esquina superior izquierda, lo que facilita los ataques de adivinación.
Mejora la dificultad usando al menos 7 segmentos, combinando trazos diagonales y cruces, y evitando empezar siempre por el mismo punto. Apunta bien como es, para que no se te olvide, o al menos hasta que lo tengas memorizado.
Ejemplo (Double Pattern): primero dibuja 2, 5, 8, 9, 6, 3, luego, sin levantar el dedo, superpón 1, 4, 7. Este “patrón doble” multiplica las posibilidades y dificulta enormemente el descifrado, incluso aunque lo vean.
PIN numérico de alta dificultad
Un PIN de 4 dígitos tiene 10.000 combinaciones, pero al pasar a 6 dígitos se elevan a 1.000.000 posibles códigos. Los estándares de seguridad exigen que los PIN generados aleatoriamente tengan al menos 6 dígitos, y los elegidos por el usuario, 8 caracteres si incluyen letras o símbolos.
Ejemplo de PIN seguro: 194.370.582, mezcla números no secuenciales ni repetidos. Para mayor seguridad, combina dos PINs consecutivos, p. ej. “194370582875”, lo que multiplica la entropía y resiste mejor los ataques de fuerza bruta.
Frase de paso (PassPhrase) para aplicaciones
Los gobiernos de EE. UU. y Reino Unido, así como NIST, recomiendan frases de al menos 8 caracteres sin requerir mayúsculas o símbolos obligatorios, y bloquear términos comunes o filtrados en brechas de seguridad. Ejemplo de frase: Sol&Lluvia!Gato92
Combina palabras en español, mayúsculas, símbolos y números. Y si pones la ‘ñ’ mejor, ya que no lo utilizan los diccionarios ingleses. Con unos 20–25 caracteres, esta frase supera con creces los ataques de diccionario y fuerza bruta al contar con alta entropía.
Contraseñas robustas para servicios web
- l0s_M0n0s_31)
- VentanaOceánicaMonte$14-GL
- G@t0_C0n_B0tAs_23#
- jam90p.XV85G.?
- u_P!cchu_68$
Evita cualquier dato personal, fechas o nombres propios que puedan deducirse con una simple búsqueda en redes sociales. Adicionalmente, activa la verificación en dos pasos y emplea contraseñas de aplicación para apps móviles.
Ten en cuenta lo siguiente:
- Para gestores de contraseñas: almacena y genera claves aleatorias de más de 16 caracteres, con alta entropía y sin necesidad de memorizarlas todas.
- Bloqueo tras fallos: configura tu móvil para limitar o borrar datos tras x intentos erróneos seguidos, eso sí, date un margen.
- Renovación periódica: cambia tus contraseñas críticas cada 6 meses, o tras cualquier filtración.
- No reutilizar: cada cuenta debe tener su clave única, evitando que una brecha comprometa múltiples servicios.