Cómo crear una contraseña fuerte y manejable

Aprende a crear contraseñas robustas, guardarlas con un gestor fiable y evitar errores comunes en exchanges, wallets y correos vinculados a tus criptoactivos.
Define tu base
Una contraseña sólida empieza por el tipo de cuenta. Separa al menos correo principal, exchange custodial, gestor de contraseñas y wallet con acceso local; no mezcles la misma clave entre recuperación de cuenta, retiros y copia de seguridad.
Una frase de paso larga suele ser más gestionable que una clave corta compleja. Crea una secuencia única de varias palabras no relacionadas y añade un separador o variación fija solo para el servicio, sin reutilizar la raíz completa.
- Prioriza cuentas con función de retiro, cambio de email o reseteo de 2FA.
- No confundas contraseña de acceso con seed phrase, PIN o clave privada.
Usa un gestor fiable
Un gestor de contraseñas reduce reutilización y errores de copia. Revisa en Ajustes o Seguridad si ofrece cifrado local, desbloqueo biométrico opcional, exportación cifrada y aviso de contraseñas repetidas o filtradas antes de guardar tus credenciales.
La contraseña maestra merece un trato distinto. Guárdala fuera del navegador, verifica el flujo de recuperación del gestor desde la sección Account Recovery o Emergency Kit, y comprueba si depende de correo, dispositivo previo o clave de recuperación.
- Crea entradas separadas para exchange, correo, autenticador y respaldo del gestor.
- Verifica si la extensión rellena el dominio exacto y no un sitio parecido.
Refuerza accesos críticos
La contraseña por sí sola no cubre todos los riesgos. Activa 2FA en Seguridad con aplicación autenticadora o llave física; evita SMS si la plataforma permite TOTP o passkey, especialmente en cuentas con retiros, API o cambio de dirección de retiro.
En plataformas de criptomonedas revisa los controles de retiro. Busca lista blanca de direcciones, confirmación por correo, bloqueo temporal tras cambiar contraseña y registro de sesiones; si no sabes si existen, compruébalo en Seguridad, Withdrawals o Device Management.
- Confirma cierres de sesión activas después de cambiar la contraseña.
- Revisa alertas de inicio de sesión, cambio de 2FA y solicitud de retiro.
Evita fallos frecuentes
Reutilizar una contraseña entre correo y exchange multiplica el daño de una filtración. Si el correo cae, también pueden resetear acceso, desactivar avisos y aprobar retiros; revisa en Historial de seguridad si hubo cambios de dispositivo o reenvíos sospechosos.
Un ejemplo práctico: antes de enviar cripto, desbloquea solo la cuenta necesaria, verifica red y activo, confirma la dirección y luego protege el registro. Guarda el hash de transacción y comprueba en un explorador los campos status, confirmations, fee, inputs y outputs.
- Un envío confirmado o una seed phrase expuesta no se recuperan automáticamente.
- No guardes contraseñas en notas sin cifrado, capturas, hojas compartidas ni correos.
