Cómo crear un código QR con contraseña
Los códigos QR protegidos con contraseña mantienen enlaces privados, wikis internas y contenido de pago accesibles solo para las personas que realmente quieres que los escaneen. Esta guía repasa toda la configuración, desde elegir un método de protección hasta probar el aviso de contraseña en teléfonos reales.
Key Takeaways
- El código QR codifica una URL, no la contraseña en sí: la protección está en la página de destino, no dentro de la imagen.
- Las contraseñas compartidas funcionan mejor para eventos puntuales; los inicios de sesión con cuenta se adaptan mejor a un uso interno recurrente, como wikis de equipo o portales de clientes.
- Los códigos QR dinámicos te permiten cambiar el destino o revocar el acceso sin necesidad de reimprimir nada, algo clave si alguna vez se filtra una contraseña.
- Prueba siempre el flujo tanto en iOS como en Android antes de imprimir: algunos navegadores integrados en apps manejan los avisos de contraseña de forma distinta a Safari o Chrome.
Imagina que eres organizador de bodas y colocaste un código QR en el reverso de cada save-the-date, esperando que solo los invitados lo escanearan. En menos de una semana, alguien le hizo una captura de pantalla al enlace, lo envió a un chat grupal y lo compartió en un hilo familiar de Facebook. El formulario de confirmación de asistencia se llenó de nombres que nadie reconocía. Suena frustrante, ¿verdad? Ese tipo de filtración accidental es justo lo que evita una capa de contraseña: el código sigue siendo escaneable por cualquiera con un teléfono, pero el contenido detrás de él permanece bloqueado hasta que el visitante escribe la frase correcta.

El mismo problema aparece en portales de RR. HH., repeticiones de talleres de pago, presentaciones para inversores y cualquier otra cosa que prefieras no publicar en la web abierta. Según Egress Email Security, los códigos QR aparecieron en el 12.4% de los ataques de phishing en 2023 (una táctica conocida como quishing), por lo que los usuarios son cada vez más cautelosos sobre a dónde los lleva un escaneo. Añadir una contraseña logra dos cosas útiles a la vez: filtra a quien no debería ver el contenido y le indica a los usuarios legítimos que lo que hay detrás del código merece protegerse.
El detalle importante es que el código QR en sí no contiene la contraseña. Los códigos QR son solo imágenes que codifican una URL o un fragmento de texto; cualquiera con un lector puede ver lo que hay dentro. La protección vive en la página de destino, que es donde configuras el aviso de inicio de sesión, la frase compartida o la verificación por token.
Configuración paso a paso
Hay tres formas habituales de añadir una contraseña a un código QR, y la más adecuada depende de cuánta gente necesita acceso y con qué frecuencia. A continuación tienes la configuración de cada una, seguida de las partes del proceso que aplican sin importar el método que elijas.
Paso 1: Elige tu método de protección
Para una lista de invitados reducida o un evento puntual, una página con contraseña compartida es la opción más sencilla: una sola contraseña, y todos los que la necesiten reciben la misma frase. Para un recurso interno continuo, usa una herramienta que tu equipo ya utilice (Notion, Google Drive con acceso restringido, una página privada de WordPress o un enlace de Dropbox con contraseña habilitada). Para contenido de pago o descargas restringidas, un servicio como Gumroad, Podia o un plugin de membresía gestiona tanto el pago como la contraseña en un mismo flujo.
Paso 2: Crea la página de destino protegida
Crea la página que estará detrás del código. Si usas Google Drive, sube el archivo y elige el acceso "Restringido", luego copia el enlace para compartir. En WordPress, abre cualquier página o entrada, busca la opción de Visibilidad en la barra lateral, cámbiala de Pública a Protegida con contraseña, y define la frase. Los usuarios de Dropbox pueden hacer clic derecho en un archivo, elegir Compartir y luego activar "Contraseña" en la configuración del enlace. Sea cual sea la herramienta que uses, abre la URL resultante en una ventana de incógnito y confirma que el aviso de contraseña realmente aparece antes de continuar.
Paso 3: Genera el código QR a partir de esa URL
Ve al generador de códigos QR gratuito y pega la URL protegida. Elige un código dinámico si es posible que cambies la contraseña más adelante: los códigos dinámicos te permiten modificar la URL de destino sin reimprimir la imagen, algo útil si se filtra una contraseña o mueves el archivo a otro sitio. Los códigos estáticos funcionan bien para un uso puntual donde el enlace nunca cambiará.
Paso 4: Entrega la contraseña por separado
Nunca imprimas la contraseña junto al código QR. Eso anula todo el propósito: cualquiera que fotografíe el volante obtiene ambas mitades. Envía la contraseña por un canal distinto: un correo electrónico, un mensaje de texto, un impreso entregado en el registro de entrada, o una diapositiva mostrada solo a los asistentes presentes en la sala. Esa entrega dividida es lo que mantiene con sentido la protección.
Paso 5: Prueba en dispositivos reales
Escanea el código con un iPhone usando la cámara nativa, luego con un Android usando Google Lens, y una vez más desde una app de escaneo. Algunos escáneres de terceros abren los enlaces dentro de su propio navegador integrado, lo que a veces rompe los campos de contraseña en WordPress o Dropbox. Si eso ocurre, la mayoría de los escáneres tienen un botón de "Abrir en Safari/Chrome"; menciona ese paso en las instrucciones que envíes junto con el código.
Consejos para códigos protegidos con contraseña
Unos pequeños ajustes marcan la diferencia entre una protección que realmente resguarda tu contenido y una que termina frustrando a los usuarios reales hasta que desisten. Estos consejos vienen de haber visto cientos de estas configuraciones en funcionamiento.
Usa frases como "zorroplateado-abril" en lugar de "Contraseña123": son más fáciles de escribir en el teclado de un teléfono y mucho más difíciles de adivinar que las contraseñas cortas.
Añade una breve línea de texto debajo del código impreso que diga "Se te pedirá una contraseña después de escanear", para que los visitantes no piensen que el código está roto cuando aparezca el aviso.
Cambia la contraseña después de eventos grandes: si 200 personas escanearon el código de la repetición de tu taller, asume que la frase ya es semipública y cámbiala antes del siguiente grupo.
Para material sensible (historiales médicos, documentos legales, archivos de RR. HH.), evita por completo el enfoque de contraseña compartida y usa inicios de sesión individuales a través de un proveedor de identidad adecuado. Lee nuestras notas sobre cómo comprobar si un código QR es seguro antes de publicar cualquier cosa regulada.
Si estás protegiendo un PDF, considera usar un código QR para PDF que apunte a un archivo bloqueado con contraseña en lugar de incluir la contraseña en una página de destino; así el visitante da un paso menos.
Preguntas frecuentes
¿Puedo poner la contraseña directamente dentro del código QR?
Técnicamente sí: puedes codificar un texto como "Contraseña: zorroplateado" dentro de un código QR, pero no ofrece protección real, porque cualquiera que escanee el código verá la contraseña de inmediato. La contraseña debe vivir en la página de destino, no dentro del código en sí.
¿Los códigos QR protegidos con contraseña funcionan sin conexión?
El paso de escaneo funciona sin conexión (el teléfono lee la URL codificada desde la imagen), pero el aviso de contraseña requiere conexión a internet porque vive en la página de destino. Si tu local tiene señal débil, avisa a los asistentes con antelación o proporciona WiFi.
¿Qué pasa si alguien comparte la contraseña?
Con un código estático, tendrías que reimprimir todo para cambiar el destino. Con un código dinámico, puedes actualizar la URL o la contraseña desde tu panel y cada código impreso ya existente apuntará al instante a la nueva protección. Esa es la principal razón para elegir dinámico en cualquier cosa sensible; consulta nuestra comparación de estático frente a dinámico para el detalle completo.
¿Un código QR protegido con contraseña es lo mismo que un código QR cifrado?
No. El cifrado revuelve los datos dentro del código para que un lector normal no pueda interpretarlos; eso requiere apps de decodificación especiales y es poco frecuente fuera del uso empresarial. Un código protegido con contraseña usa una imagen QR normal; la seguridad está en la página web que abre.
¿Puedo proteger con contraseña un código QR de WiFi?
Los códigos QR de WiFi ya contienen la contraseña de la red dentro del propio código, así que cualquiera que lo escanee obtiene las credenciales. Si quieres controlar quién se conecta, usa una red de invitados con contraseñas rotativas o un portal cautivo en su lugar. Nuestra guía de códigos QR de WiFi explica las ventajas y desventajas.
¿Listo para crear tu código QR?
Genera códigos QR personalizados en segundos: gratis y fácil.
Crear código QR gratis →