Ir al contenido principal

Correo Profesional — Buenas prácticas: contraseñas seguras y gestión de acceso

L
Escrito por Luciana Parente

Aplica a: Correo Profesional, Web Hosting y WordPress Hosting, SitioSimple · Tiempo estimado: lectura


¿Qué vas a lograr?

Conocer las prácticas recomendadas para proteger el acceso a tu correo, reduciendo el riesgo de que alguien obtenga tu contraseña y comprometa tu cuenta.


Creá contraseñas largas y variadas

Lo más importante es la longitud: usá al menos 12 a 14 caracteres. Las contraseñas largas son mucho más difíciles de romper que las contraseñas cortas con símbolos complicados. Una frase fácil de recordar para vos pero larga es una excelente opción, por ejemplo "mi-perro-se-llama-beto-2025!" en lugar de algo como "P@s$w0rd!", que es predecible y aparece en los primeros intentos de ataques automatizados.

Sumar mayúsculas, minúsculas, números y símbolos (- _ ! ? %) es recomendable, aunque la longitud sigue siendo el factor más importante.

No uses tu nombre ni el nombre del dominio

Tu contraseña no debe incluir tu nombre de usuario (la parte antes del @) ni el nombre de tu dominio o empresa. Si tu correo es [email protected], una clave como "JuanTuDominio2025" es de las primeras combinaciones que prueban los atacantes.

Usá un gestor de contraseñas

Un gestor te permite tener una contraseña distinta y compleja para cada servicio sin tener que memorizarlas todas — solo necesitás recordar una contraseña maestra. Algunas opciones recomendadas son Bitwarden, 1Password, o los gestores integrados de Chrome o Firefox.

No reutilices contraseñas

Tu contraseña de correo no debe ser igual a la de tu panel de cliente Donweb, tu cPanel, EnvíaloSimple u otras plataformas. Si uno de esos servicios externos se ve comprometido, reutilizar la contraseña expone también tu correo.

Activá siempre el doble factor de autenticación (2FA)

El 2FA agrega una capa de seguridad que bloquea el acceso aunque alguien obtenga tu contraseña, ya que también necesita el código que llega a tu teléfono o dispositivo. Activalo en todos los accesos donde esté disponible: panel de cliente, cPanel y Webmail.

No caigas en phishing

El phishing busca engañarte para que entregues tu contraseña a través de correos que parecen legítimos. Desconfiá de cualquier mensaje que te pida tu contraseña, no ingreses tus credenciales desde enlaces enviados por correo, y accedé siempre escribiendo la dirección directamente en el navegador. Ante cualquier duda, no interactúes con el mensaje.

Verificá que estás aplicando estas prácticas

Revisá si tu contraseña actual cumple con la longitud recomendada, si no contiene tu nombre ni tu dominio, y si tenés el 2FA activado en tu correo y en tu panel de cliente.


Errores frecuentes

Mi contraseña tiene símbolos y números pero es corta

→ La complejidad de caracteres no compensa una longitud insuficiente. Priorizá contraseñas de al menos 12 caracteres, idealmente usando una frase larga.

Uso la misma contraseña en varios servicios para no olvidarla

→ Es justamente el riesgo que querés evitar. Usá un gestor de contraseñas para generar y recordar contraseñas distintas sin esfuerzo adicional.

Recibí un correo pidiéndome que confirme mi contraseña

→ Ningún canal legítimo de Donweb te va a pedir tu contraseña por correo. No respondas ni hagas clic en los enlaces — consultá el artículo sobre cómo identificar correos legítimos de Donweb.


¿Ha quedado contestada tu pregunta?