• 924 829 100
  • Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Consejos para crear contraseñas seguras

El CDTICA expone una serie de consejos a la hora de crear contraseñas

Consejos para crear contraseñas seguras
La mayoría de los usuarios de las Tecnologías de la Información y las Comunicaciones, a menudo nos encontramos con la necesidad de tener que establecer una contraseña para dotar de carácter privado a una determinada cuenta o a la cuenta de usuario de un portal de Internet.

  • El CDTICA inmerso en pleno proceso de elaboración de actividades que fomenten la Alfabetización Tecnológica de las empresas, propone una serie de recomendaciones a la hora de establecer patrones de conducta a la hora de establecer una contraseña segura:
     
    • No utilizar la misma contraseña para todos los sitios donde nos registremos. Al utilizar la misma contraseña, estamos confiando en que ningún sitio va a ser vulnerado. En caso de producirse tal circunstancia, un atacante tendría acceso a todos nuestros perfiles, usuarios, etc..
    • No utilizar nombres que en cierto modo sean intuitivos. Usar tu nombre, el nombre del portal son prácticas que deben evitarse ya que algún usuario malintencionado podría obtener esta contraseña con pruebas sencillas y en poco tiempo.
    • Utilizar una contraseña para cada cuenta. Una práctica excesivamente común es la de utilizar una misma contraseña para todas las cuentas. Esto implica que si alguien descubre cómo acceder a una cuenta, podrá acceder a todas las cuentas que poseemos.
    • Dotar de una cierta complejidad a la contraseña. El método utilizado más común para dotar de complejidad a las contraseñas es el de la combinación de mayúsculas, minúsculas, números y símbolos. Utilizando todos estos grupos será significativamente más difícil averiguar una contraseña que utilizando únicamente uno de ellos ya que hay muchas más combinaciones posibles y el ataque por fuerza bruta es menos eficiente.
    • Cambiar a menudo la contraseña. Es conveniente cambiar de manera periódica la contraseña de las cuentas para evitar que usuarios accedan a las cuentas sin darnos cuenta.
    • No poner información personal ni en la password ni en las preguntas de seguridad. Nuestro nombre o apellidos, fecha de nacimiento, etc… es información que publicamos en perfiles de redes sociales por ejemplo por lo que un usuario malintencionado puede descubrir fácilmente esta información. Además, algunos sitios ofrecen la posibilidad (recomendable) de responder a una pregunta de seguridad. Se debe poner algo que solamente uno mismo conozca y que no se haya publicado en ningún blog o red social.
    • No utilizar palabras comunes. “abcd”, “1234”, “qwerty”, etc. son patrones comunes utilizados para establecer contraseñas por lo que un usuario malintencionado las descubriría rápidamente.
    • Mantener las contraseñas a salvo. Prácticas como pegar la contraseña en un post-it en el ordenador, está altamente desaconsejada. Caso de llevar a cabo este tipo de práctica, cualquiera puede verla y acceder a sus cuentas. También tener en cuenta que no debe existir en tu ordenador un archivo con un nombre del que se pueda intuir su contenido como por ejemplo “contraseñas.txt”.

    Para evitar esto, se recomienda el utilizar buenas prácticas para crear una contraseña como pueden ser ciertas reglas nemotécnicas, comprobar la complejidad de la contraseña o utilizar alguno de los programas gratuitos que almacenan las contraseñas y lo hacen de una manera segura.

    Más info en http://puntotic.gobex.es.

Leave a comment

You are commenting as guest.