Gestores de contraseñas: cómo elegir uno y empezar sin agobio

Un gestor de contraseñas resuelve de una vez el problema que ninguna cantidad de fuerza de voluntad resuelve: recordar cuarenta claves distintas. La resistencia a usarlo casi nunca es técnica; es la sospecha de estar poniendo todos los huevos en la misma cesta.
La cuenta es sencilla. Una persona normal tiene entre cincuenta y cien cuentas con contraseña. Nadie recuerda cien contraseñas distintas y largas. Así que solo hay tres salidas posibles: repetirlas, apuntarlas, o delegar en un programa que las recuerde por ti.
Repetirlas es lo que hace que una filtración en una tienda cualquiera acabe costándote el correo. Apuntarlas en papel funciona mejor de lo que la gente cree, pero se rompe en cuanto necesitas la clave fuera de casa. El gestor es la tercera salida y la única que escala.
Qué hace exactamente un gestor
Guarda tus credenciales en una base de datos cifrada. Para abrirla hace falta una sola contraseña maestra, la única que memorizas.
La parte importante, y la que responde al miedo habitual, es dónde ocurre el cifrado: en tu dispositivo, antes de que nada se envíe. Lo que se sincroniza a los servidores de la empresa es un bloque cifrado que ellos no pueden abrir, porque tu contraseña maestra nunca sale de tu equipo. Es lo que se llama arquitectura de conocimiento cero.
Eso tiene una consecuencia incómoda que conviene entender antes de empezar: si olvidas la maestra, no hay un botón de “he olvidado mi contraseña”. Nadie puede descifrarla por ti. Ese es exactamente el motivo por el que es segura.
Además de guardar, un gestor decente hace tres cosas más que ahorran mucho tiempo:
- Rellena los formularios de acceso, lo que de paso te protege del phishing: si estás en una web falsa, el gestor no reconoce el dominio y no ofrece la clave. Esa vacilación es una señal de alarma gratis.
- Genera contraseñas aleatorias al vuelo.
- Avisa de claves repetidas, débiles o aparecidas en filtraciones conocidas.
Los tres tipos, con sus contrapartidas
El del navegador
Chrome, Firefox, Safari y Edge llevan uno incorporado. Es gratis, ya está instalado y sincroniza con tu cuenta.
A favor: cero fricción. Si hoy no usas nada, activarlo esta tarde ya es una mejora enorme.
En contra: vives atado a ese navegador. Compartir claves con otra persona es incómodo, y guardar cosas que no sean contraseñas —una licencia, unas notas, un documento— no suele estar contemplado.
Es una elección perfectamente razonable para quien solo quiere dejar de repetir contraseñas y no piensa complicarse más.
El de servicio en la nube
Los gestores dedicados con aplicación propia y sincronización entre dispositivos. Es la opción por defecto para la mayoría.
A favor: funcionan igual en cualquier navegador y sistema, permiten compartir con la familia, guardan notas seguras y suelen tener acceso de emergencia para un contacto de confianza.
En contra: dependes de una empresa. Han existido incidentes de seguridad en proveedores conocidos, así que conviene mirar dos cosas antes de elegir: que publiquen auditorías externas y que su historial de incidentes se haya comunicado con transparencia.
El de fichero local
El gestor es un programa y tus claves son un archivo cifrado que guardas donde quieras: en el disco, en tu nube, en un pendrive.
A favor: control total. No hay ninguna empresa que pueda sufrir una brecha con tu bóveda dentro.
En contra: la sincronización y las copias de seguridad son cosa tuya. Si pierdes el archivo y no tenías copia, se acabó.
Es la mejor opción para quien disfruta del control y la peor para quien no quiere pensar en copias de seguridad.
Cómo elegir en cinco minutos
Preguntas que sí importan:
- ¿Funciona en todos mis dispositivos? Si tienes iPhone y Windows, compruébalo antes.
- ¿Ha pasado auditorías externas y las publica? Es la diferencia entre “confía en nosotros” y “compruébalo”.
- ¿Puedo exportar mis datos? Es tu seguro para irte de ahí sin perderlo todo.
- ¿Ofrece verificación en dos pasos para la propia cuenta del gestor? Debe ser que sí, y hay que activarla.
- ¿Lo va a usar alguien más de casa? Si sí, mira cómo se comparte una clave, porque hacerlo por WhatsApp anula la mitad del beneficio.
Preguntas que no importan tanto como parece: la interfaz bonita, el número de funciones y si es el más famoso.
Cómo empezar sin dedicarle el domingo
El error clásico es intentar migrar cien cuentas de golpe, aburrirse a la tercera y abandonar. Hay una forma mucho menos dolorosa:
Día 1. Instala el gestor y crea la contraseña maestra. Que sea una frase larga de cinco o seis palabras aleatorias: es lo único que vas a memorizar, así que merece la pena que sea buena. Puedes generarla en la herramienta de frases seguras. Activa la verificación en dos pasos del gestor y guarda el código de recuperación en papel, fuera del ordenador.
Día 1, diez minutos más. Cambia y guarda solo tres claves: correo principal, banco y el propio gestor. Con eso ya has cubierto el 80 % del riesgo real.
A partir de ahí, sin plan. Cada vez que entres en un sitio cualquiera, el gestor te ofrecerá guardar la contraseña. Di que sí. Si esa clave es repetida o débil, cámbiala en ese momento, que son dos minutos. En unas semanas tendrás casi todo dentro sin haber dedicado una sola tarde a ello.
Al mes. Abre el informe de seguridad del gestor y ataca lo que marque en rojo: repetidas primero, filtradas después.
Los tres errores que vale la pena evitar
Poner una maestra débil. Toda la seguridad del sistema cuelga de ella. Si es Madrid2024, has construido una caja fuerte con la llave puesta.
No guardar el código de recuperación. Es la causa número uno de gente que pierde su bóveda entera.
Guardar los códigos de dos pasos de todo dentro del mismo gestor. Es cómodo y es una decisión legítima, pero conviene saber lo que implica: si alguien abre tu bóveda, tiene la contraseña y el segundo factor. Para las cuentas críticas —correo y banco— es preferible que el segundo factor viva en otro sitio.
¿Y si el gestor sufre una brecha?
Ha pasado y volverá a pasar. La pregunta correcta no es si una empresa puede ser atacada, sino qué se llevan si lo consiguen.
Si el diseño es de conocimiento cero, se llevan bóvedas cifradas. Para abrirlas hay que romper contraseñas maestras una por una, y ahí la calidad de la tuya decide el resultado: una frase larga y aleatoria es, en la práctica, inatacable con la tecnología actual; Barcelona2024 cae en poco tiempo.
Es decir: incluso en el peor escenario, la protección depende otra vez de la misma cosa. Una buena contraseña maestra, larga y única. Si quieres entender por qué la longitud pesa tanto, está explicado en cómo crear una contraseña segura.
En corto
- El gestor sustituye el problema de recordar cien claves por el de recordar una buena.
- El del navegador es un primer paso perfectamente válido.
- Elige mirando auditorías, exportación de datos y dos pasos, no la interfaz.
- Migra sobre la marcha, no de golpe. Correo y banco el primer día.
- Contraseña maestra larga y código de recuperación en papel. Todo lo demás es secundario.
Preguntas frecuentes
Lo que más se pregunta
¿Es seguro guardar todas las contraseñas en un solo sitio?
Sí, y es más seguro que la alternativa real, que es repetir la misma clave en decenas de servicios. Los gestores serios cifran la base de datos en tu dispositivo con tu contraseña maestra, de forma que ni la propia empresa puede leer su contenido.
¿Qué pasa si olvido la contraseña maestra?
En la mayoría de gestores, pierdes el acceso. Ese es el precio de que la empresa no pueda leer tus datos. Por eso se guarda el código de recuperación en papel y en un lugar seguro el mismo día que se crea la cuenta.
¿Sirve el gestor que viene en el navegador?
Sirve, y es muchísimo mejor que no usar ninguno. Sus límites son que funciona peor fuera de ese navegador y que suele ofrecer menos opciones para compartir claves o guardar otros datos.
¿Merece la pena pagar por un gestor?
Depende del uso. Las versiones gratuitas cubren bien a una persona con un par de dispositivos. Se suele pagar por sincronizar sin límites, por compartir con la familia o por funciones de emergencia.


