Desearías no usar contraseñas. Pero no es así.
May 7, 2026
Es World Password Day otra vez.
Hora de los recordatorios: actualice sus contraseñas, hágalas más largas, no las reutilice. Todos son buenos consejos. Pero falta algo.
La mayoría de nosotros en realidad no queremos contraseñas. Queremos que desaparezcan, reemplazadas por algo más limpio, invisible y más seguro por diseño. Passkeys, biometría, dispositivos que simplemente saben que eres tú. Esa es la dirección, y es buena.
Pero aquí está la parte que no decimos en voz alta: aún no hemos llegado.
Las contraseñas siguen estando en todas partes, especialmente en los lugares que más importan. Sistemas heredados. Cuentas de servicio. Scripts que nadie quiere tocar. Entornos híbridos que mantienen todo unido. Cuanto menos visible es, más crítico suele ser.
Kevin Mitnick dijo una vez, “El factor humano es realmente el eslabón más débil de la seguridad.”
Es un punto simple. Reformula el problema. No se trata de combinaciones ingeniosas de caracteres o reglas de complejidad. Se trata de acceso y de lo fácilmente que puede ser mal utilizado.
Y ahora, la IA está acelerando ese riesgo. Lo que antes tomaba tiempo—adivinar, descifrar, probar credenciales—ahora puede automatizarse y escalarse. Adivinanzas más rápidas, patrones más inteligentes, mejor segmentación.
Si una credencial funciona, funciona, y eso es suficiente.
Estamos en un punto intermedio. Los passkeys están creciendo, las contraseñas persisten y la identidad se ha convertido en el plano de control para todo. Esa tensión es donde reside el riesgo.
Y luego está el lado humano. Olvidamos. Reutilizamos. Compartimos cuando es más fácil que hacerlo bien. Con 20 personas, se puede pasar. Con 100, empieza a fallar. A gran escala, se rompe silenciosamente: no hay un gran evento, solo pequeñas brechas que se acumulan.
Si quieres ver de forma práctica cómo se ve realmente esa distribución a medida que los equipos crecen, Sascha Marten lo desglosa.
Las contraseñas más largas ayudan. Las frases de contraseña ayudan. Pero siguen siendo credenciales. Aún pueden ser expuestas, reutilizadas y compartidas. La longitud no cambia lo que realmente importa: el acceso.
Y si las contraseñas van a existir, necesitan límites. Jeremy Moskowitz lo explica bien: aún tienes contraseñas—por lo que necesitas hacer cumplir cómo se crean y usan.
Entonces, ¿qué haces, no en un estado futuro, sino ahora mismo, mientras las contraseñas aún existen?
No buscas la perfección. Controlas lo que es real. Quién tiene acceso, dónde reside, cómo se usa y cuándo cambia.
Vince Lombardi lo dijo mejor de lo que yo puedo: “La perfección no es alcanzable, pero si perseguimos la perfección podemos alcanzar la excelencia.” Passwordless está llegando. Pero el control es hoy.
Así que sí—utiliza World Password Day para crear conciencia. Pero no te quedes solo en mejores contraseñas. Concéntrate en lo que desbloquean.
Compartir en
Aprende más
Acerca del autor
Grady Summers
Director General
Grady Summers aporta más de 20 años de experiencia en ciberseguridad y un historial comprobado liderando la innovación de productos y el crecimiento transformacional. Ha ocupado roles de liderazgo en empresas pioneras como SailPoint, FireEye, GE y Mandiant, donde impulsó la transformación a SaaS y la expansión de cartera. Con experiencia práctica en mercados globales y roles orientados al cliente, Grady combina la estrategia de sala de juntas con una perspectiva real en el terreno. Aunque es un líder reconocido en la industria de la ciberseguridad, Grady mantiene su conexión con la naturaleza pasando su tiempo libre plantando árboles en su granja de Pensilvania. Tiene un MBA de la Universidad de Columbia y una licenciatura en gestión de sistemas informáticos de Grove City College.
Aprende más sobre este tema
Mi día favorito del año: Día de la contraseña
Todavía tienes contraseñas. Ahora hazlas cumplir.
8 alternativas a KeePass que vale la pena evaluar en 2026
Crear usuarios de AD en masa y enviar sus credenciales por correo electrónico usando PowerShell
Cómo crear, cambiar y probar contraseñas usando PowerShell