Seguridad de contraseñas
Contraseñas, MFA y seguridad digital diaria.
Sobre contraseñas circula más conocimiento caducado que sobre casi cualquier otro tema informático. La regla del carácter especial, la mayúscula y el número viene de una época en la que los atacantes aún adivinaban a mano. Hoy se considera superada, y lo dice el mismo organismo que la formuló: la longitud gana a la complejidad, porque cada carácter adicional multiplica el esfuerzo mientras que una exclamación añadida apenas lo aumenta.
La razón está en cómo se adivina. Los ataques automatizados no prueban carácter por carácter: trabajan con listas de palabras de idiomas reales, nombres y contraseñas filtradas — incluidas las sustituciones que a todos se nos ocurren. «C0ntr@seña!» es difícil de recordar para una persona y trivial para un programa; cuatro palabras al azar son lo contrario de ambas cosas.
El tema se vuelve práctico con la segunda pregunta: ¿dónde se guardan? Una única buena contraseña usada en todas partes deja de ser buena en cuanto se compromete un solo servicio. Un gestor de contraseñas lo resuelve eliminando la memorización — y traslada la pregunta a una sola contraseña maestra, que entonces sí debe ser larga.
Queda la medida individual más eficaz: un segundo factor. Actúa justo cuando la contraseña ya se ha perdido, que es el caso en el que nada más ayuda. Los artículos de esta sección explican además qué ocurre al otro lado: por qué un servicio nunca debería guardar tu contraseña en claro y cómo notas que no lo hace.
Password Hashing: cómo los sitios web guardan realmente tus contraseñas
Un hash no es un cifrado: no hay vuelta atrás. Qué aporta el salt, por qué el tiempo de cálculo es una defensa y qué...
Protección doble: por qué la autenticación multifactor (MFA) es indispensable
Algo que sabes, algo que tienes, algo que eres. Por qué la app de códigos gana al SMS, por dónde empezar y qué hacer...
Administrador de contraseñas: la caja fuerte segura para tus datos de acceso
Una sola contraseña maestra abre la caja fuerte y el cifrado hace el resto. Cómo funciona la sincronización entre dis...
Aleatoriedad en lugar de sistema: por qué necesitas un generador de contraseñas
El problema no es tu memoria, es que cualquier patrón que inventes ya está en una lista. Qué gana la aleatoriedad y c...
Seguridad de contraseñas: mejores prácticas para tu seguridad digital
Diez reglas, empezando por la que más cuesta aceptar: la longitud protege más que los caracteres raros. Una clave por...