
Cada navegador, cada sistema operativo y cada aplicación de gestión de credenciales almacena tus contraseñas guardadas en un lugar distinto. Recuperar una credencial olvidada supone saber exactamente dónde buscar, ya que las rutas de acceso varían según el dispositivo, el navegador y el tipo de almacenamiento (local o en la nube). Esta guía compara los principales lugares y su nivel de seguridad para que puedas localizar tus contraseñas sin tanteos.
Comparativa de los lugares de contraseñas guardadas por navegador y sistema
La tabla a continuación sintetiza las rutas de acceso a las contraseñas guardadas para los entornos más comunes. Distingue el almacenamiento local del almacenamiento sincronizado a través de una cuenta en línea.
| Entorno | Ruta de acceso rápida | Sincronización en la nube | Autenticación requerida |
|---|---|---|---|
| Chrome (ordenador) | Configuración > Autocompletar > Gestor de contraseñas | Sí (cuenta de Google) | Contraseña del sistema o biometría |
| Chrome (Android) | Configuración > Gestor de contraseñas de Google | Sí (cuenta de Google) | Bloqueo del dispositivo |
| Safari (macOS) | App Contraseñas (macOS Sequoia+) o Preferencias del Sistema > Contraseñas | Sí (iCloud) | Touch ID o contraseña de sesión |
| Safari (iOS) | Ajustes > Contraseñas | Sí (iCloud) | Face ID, Touch ID o código |
| Edge (Windows) | Configuración > Contraseñas | Sí (cuenta de Microsoft) | Contraseña de Windows Hello |
| Firefox | Configuración > Privacidad y seguridad > Credenciales y contraseñas | Opcional (Firefox Sync) | Contraseña maestra si está activada |
| Gestor dedicado (Dashlane, Bitwarden, etc.) | Aplicación nativa o extensión del navegador | Sí (servidor cifrado del editor) | Contraseña maestra + 2FA |
Un punto destaca en esta comparativa: todos los navegadores exigen una autenticación local antes de mostrar una contraseña en texto claro. La diferencia radica en la solidez de esta autenticación y en el ámbito de sincronización.
Para consultar una lista de contraseñas en CGI Network más detallada, el camino completo hacia cada gestor se describe paso a paso.

Almacenamiento local o sincronización en la nube: diferencias de seguridad concretas
La sincronización en la nube simplifica el acceso en múltiples dispositivos, pero desplaza la superficie de ataque. Una contraseña almacenada únicamente de forma local en tu ordenador solo es accesible con acceso físico a la máquina y una autenticación del sistema. En cambio, una contraseña sincronizada a través de una cuenta de Google o Apple se vuelve tan vulnerable como la contraseña de esa cuenta.
Riesgo principal del almacenamiento de navegador sincronizado
Si tu cuenta de Google o Microsoft es comprometida (phishing, contraseña reutilizada), el atacante accede a todas tus credenciales sincronizadas desde cualquier dispositivo. El cifrado del lado del servidor protege contra una filtración de base de datos, pero no contra un acceso legítimo a la cuenta.
Activar la verificación en dos pasos en la cuenta de sincronización reduce este riesgo de manera significativa. Sin esta protección, la comodidad de la sincronización se convierte en una vulnerabilidad.
Ventaja de los gestores dedicados en este aspecto
Los gestores como Dashlane o Bitwarden cifran el bóveda con una contraseña maestra que el editor no conoce (arquitectura denominada “zero-knowledge”). La cuenta en línea sirve únicamente como transporte para el bóveda cifrada. Aún en caso de compromiso del servidor, las contraseñas permanecen ilegibles sin la contraseña maestra.
Esta arquitectura explica por qué estas herramientas exigen una contraseña maestra robusta, distinta de cualquier otra credencial. El precio de esta seguridad adicional: perder esta contraseña maestra significa perder el acceso a todo el bóveda, sin posibilidad de recuperación en la mayoría de los editores.
Passkeys y contraseñas: dos lugares que no deben confundirse
Las passkeys (claves de acceso FIDO) aparecen ahora en las mismas interfaces que las contraseñas clásicas, ya sea en Chrome, Edge, Safari o en los ajustes de iOS y Android. Esta convivencia crea una confusión frecuente.
Las passkeys no son contraseñas. Se basan en un par de claves criptográficas: la clave privada permanece almacenada en el módulo de seguridad del dispositivo o sincronizada a través de la cuenta del editor (Google, Apple, Microsoft), mientras que el sitio solo recibe la clave pública. Una passkey robada del lado del servidor es inutilizable sin el dispositivo o la cuenta asociada.
- En Chrome y Android, las passkeys se gestionan en el Gestor de contraseñas de Google, pero se almacenan por separado y están ancladas al Credential Manager del dispositivo.
- En Windows y Edge, la documentación de Microsoft indica que las contraseñas y las claves de acceso se gestionan en secciones distintas, siendo las passkeys vinculadas a la cuenta de Microsoft o al módulo TPM.
- En iOS y macOS, la app Contraseñas (introducida con las últimas versiones) agrupa contraseñas y passkeys en el llavero de iCloud, con un indicador visual para distinguirlas.
En la práctica, si buscas una credencial y no la encuentras en la sección de contraseñas, verifica la sección de claves de acceso. Algunos sitios migran automáticamente a las passkeys después de un primer inicio de sesión exitoso, lo que puede dar la impresión de que la contraseña ha desaparecido.

Exportar sus contraseñas: precauciones antes de cambiar de gestor
La mayoría de los navegadores y gestores permiten exportar las contraseñas guardadas en forma de archivo CSV. Chrome ofrece esta opción en Configuración > Gestor de contraseñas > Exportar. Firefox, Edge y Safari ofrecen funciones equivalentes.
Un archivo CSV contiene todas tus credenciales en texto plano, sin ningún cifrado. Cualquiera que acceda a este archivo tiene la totalidad de tus cuentas. Tres precauciones reducen el riesgo:
- Realizar la exportación en un dispositivo de confianza, desconectado de la red si es posible, y eliminar el archivo inmediatamente después de la importación en el nuevo gestor.
- No almacenar nunca el archivo CSV en una carpeta sincronizada (Google Drive, OneDrive, iCloud) ni enviarlo por mensajería.
- Verificar que la importación en el nuevo gestor ha funcionado correctamente antes de eliminar los datos del antiguo, probando la conexión en dos o tres cuentas.
La exportación sigue siendo el único método fiable para migrar de un navegador a un gestor dedicado, o viceversa. Firefox también permite la importación directa desde Chrome sin pasar por un archivo intermedio, lo que limita la exposición.
La localización de tus contraseñas guardadas depende tanto del navegador utilizado como del tipo de almacenamiento elegido. Verificar regularmente qué credenciales están sincronizadas, distinguir contraseñas y passkeys, y tratar cualquier archivo de exportación como un dato altamente sensible sigue siendo la base de una gestión fiable de sus accesos.