Dónde encontrar fácilmente sus contraseñas guardadas: guía de ubicaciones seguras

Cada navegador, cada sistema operativo y cada aplicación de gestión de credenciales almacena tus contraseñas guardadas en un lugar distinto. Recuperar una credencial olvidada supone saber exactamente dónde buscar, ya que las rutas de acceso varían según el dispositivo, el navegador y el tipo de almacenamiento (local o en la nube). Esta guía compara los principales lugares y su nivel de seguridad para que puedas localizar tus contraseñas sin tanteos.

Comparativa de los lugares de contraseñas guardadas por navegador y sistema

La tabla a continuación sintetiza las rutas de acceso a las contraseñas guardadas para los entornos más comunes. Distingue el almacenamiento local del almacenamiento sincronizado a través de una cuenta en línea.

Entorno Ruta de acceso rápida Sincronización en la nube Autenticación requerida
Chrome (ordenador) Configuración > Autocompletar > Gestor de contraseñas Sí (cuenta de Google) Contraseña del sistema o biometría
Chrome (Android) Configuración > Gestor de contraseñas de Google Sí (cuenta de Google) Bloqueo del dispositivo
Safari (macOS) App Contraseñas (macOS Sequoia+) o Preferencias del Sistema > Contraseñas Sí (iCloud) Touch ID o contraseña de sesión
Safari (iOS) Ajustes > Contraseñas Sí (iCloud) Face ID, Touch ID o código
Edge (Windows) Configuración > Contraseñas Sí (cuenta de Microsoft) Contraseña de Windows Hello
Firefox Configuración > Privacidad y seguridad > Credenciales y contraseñas Opcional (Firefox Sync) Contraseña maestra si está activada
Gestor dedicado (Dashlane, Bitwarden, etc.) Aplicación nativa o extensión del navegador Sí (servidor cifrado del editor) Contraseña maestra + 2FA

Un punto destaca en esta comparativa: todos los navegadores exigen una autenticación local antes de mostrar una contraseña en texto claro. La diferencia radica en la solidez de esta autenticación y en el ámbito de sincronización.

Para consultar una lista de contraseñas en CGI Network más detallada, el camino completo hacia cada gestor se describe paso a paso.

Hombre consultando las contraseñas guardadas en la configuración de su navegador móvil en la cocina

Almacenamiento local o sincronización en la nube: diferencias de seguridad concretas

La sincronización en la nube simplifica el acceso en múltiples dispositivos, pero desplaza la superficie de ataque. Una contraseña almacenada únicamente de forma local en tu ordenador solo es accesible con acceso físico a la máquina y una autenticación del sistema. En cambio, una contraseña sincronizada a través de una cuenta de Google o Apple se vuelve tan vulnerable como la contraseña de esa cuenta.

Riesgo principal del almacenamiento de navegador sincronizado

Si tu cuenta de Google o Microsoft es comprometida (phishing, contraseña reutilizada), el atacante accede a todas tus credenciales sincronizadas desde cualquier dispositivo. El cifrado del lado del servidor protege contra una filtración de base de datos, pero no contra un acceso legítimo a la cuenta.

Activar la verificación en dos pasos en la cuenta de sincronización reduce este riesgo de manera significativa. Sin esta protección, la comodidad de la sincronización se convierte en una vulnerabilidad.

Ventaja de los gestores dedicados en este aspecto

Los gestores como Dashlane o Bitwarden cifran el bóveda con una contraseña maestra que el editor no conoce (arquitectura denominada “zero-knowledge”). La cuenta en línea sirve únicamente como transporte para el bóveda cifrada. Aún en caso de compromiso del servidor, las contraseñas permanecen ilegibles sin la contraseña maestra.

Esta arquitectura explica por qué estas herramientas exigen una contraseña maestra robusta, distinta de cualquier otra credencial. El precio de esta seguridad adicional: perder esta contraseña maestra significa perder el acceso a todo el bóveda, sin posibilidad de recuperación en la mayoría de los editores.

Passkeys y contraseñas: dos lugares que no deben confundirse

Las passkeys (claves de acceso FIDO) aparecen ahora en las mismas interfaces que las contraseñas clásicas, ya sea en Chrome, Edge, Safari o en los ajustes de iOS y Android. Esta convivencia crea una confusión frecuente.

Las passkeys no son contraseñas. Se basan en un par de claves criptográficas: la clave privada permanece almacenada en el módulo de seguridad del dispositivo o sincronizada a través de la cuenta del editor (Google, Apple, Microsoft), mientras que el sitio solo recibe la clave pública. Una passkey robada del lado del servidor es inutilizable sin el dispositivo o la cuenta asociada.

  • En Chrome y Android, las passkeys se gestionan en el Gestor de contraseñas de Google, pero se almacenan por separado y están ancladas al Credential Manager del dispositivo.
  • En Windows y Edge, la documentación de Microsoft indica que las contraseñas y las claves de acceso se gestionan en secciones distintas, siendo las passkeys vinculadas a la cuenta de Microsoft o al módulo TPM.
  • En iOS y macOS, la app Contraseñas (introducida con las últimas versiones) agrupa contraseñas y passkeys en el llavero de iCloud, con un indicador visual para distinguirlas.

En la práctica, si buscas una credencial y no la encuentras en la sección de contraseñas, verifica la sección de claves de acceso. Algunos sitios migran automáticamente a las passkeys después de un primer inicio de sesión exitoso, lo que puede dar la impresión de que la contraseña ha desaparecido.

Oficina minimalista con ordenador portátil y smartphone mostrando interfaces de bóveda de contraseñas y un cuaderno de notas

Exportar sus contraseñas: precauciones antes de cambiar de gestor

La mayoría de los navegadores y gestores permiten exportar las contraseñas guardadas en forma de archivo CSV. Chrome ofrece esta opción en Configuración > Gestor de contraseñas > Exportar. Firefox, Edge y Safari ofrecen funciones equivalentes.

Un archivo CSV contiene todas tus credenciales en texto plano, sin ningún cifrado. Cualquiera que acceda a este archivo tiene la totalidad de tus cuentas. Tres precauciones reducen el riesgo:

  • Realizar la exportación en un dispositivo de confianza, desconectado de la red si es posible, y eliminar el archivo inmediatamente después de la importación en el nuevo gestor.
  • No almacenar nunca el archivo CSV en una carpeta sincronizada (Google Drive, OneDrive, iCloud) ni enviarlo por mensajería.
  • Verificar que la importación en el nuevo gestor ha funcionado correctamente antes de eliminar los datos del antiguo, probando la conexión en dos o tres cuentas.

La exportación sigue siendo el único método fiable para migrar de un navegador a un gestor dedicado, o viceversa. Firefox también permite la importación directa desde Chrome sin pasar por un archivo intermedio, lo que limita la exposición.

La localización de tus contraseñas guardadas depende tanto del navegador utilizado como del tipo de almacenamiento elegido. Verificar regularmente qué credenciales están sincronizadas, distinguir contraseñas y passkeys, y tratar cualquier archivo de exportación como un dato altamente sensible sigue siendo la base de una gestión fiable de sus accesos.

Dónde encontrar fácilmente sus contraseñas guardadas: guía de ubicaciones seguras