miércoles, 1 de mayo de 2019

Consejos para Crear Contraseñas Fuertes... y Recordarlas

Seguro que has leído y escuchado hasta la saciedad que tener contraseñas seguras es algo fundamental para que tu información, sobre todo la más sensible, y tu dinero no caigan en malas manos. Y también es muy probable que ya sepas que estás corriendo un grave riesgo si utilizas los famosos passwords "1234", "1111", "2222" y similares. También si empleas "password", "contraseña" y otros sospechosos habituales.


Así que es importante dedicarle algo de tiempo y esfuerzo para crear passwords sólidos, que no se puedan hackear fácilmente. Y, claro, cuando se lee eso de contraseña fuerte o sólida, se suele asociar a las que son largas, complicadísimas... e imposibles de recordar, sobre todo teniendo en cuenta que cada vez nos aprendemos menos cosas de memoria y que utilizamos decenas de contraseñas para acceder a webs y servicios.


Pero lo cierto es que una contraseña sólida no tiene que ser difícil de recordar, te lo aseguro.


Sigue leyendo y encontrarás consejos para crear passwords realmente fuertes y también algunos para recordarlas.


Consejos para crear contraseñas fuertes... y recordarlas


Consejos básicos


No uses la misma contraseña para todos los sitios. Si alguien la averigua, podrá entrar en cualquier servicio al que tengas acceso.


La longitud recomendable para una contraseña fuerte es de 12-14 caracteres. Esto no siempre te será posible, porque hay sitios que te permitirán un número de caracteres menor. Si es el caso, tendrás que esmerarte mucho más en crearla para que sea sólida, puesto que no es lo mismo un password de 6 caracteres que de 14.


Debe incluir letras mayúsculas y minúsculas.


También es conveniente que lleve números.


Y no te olvides de símbolos, signos de puntuación y caracteres especiales para hacerlo más complicado para quien quiera hacerse con tu contraseña.


Evita las palabras, tanto en solitario como combinadas, que tengan sentido y que estén bien escritas. Vamos, que no deberían aparecer tal cual en un diccionario.


Si quieres usar palabras con sentido, al menos evita escribirlas correctamente. No coloques la mayúscula en primer lugar, por ejemplo, alternando mayúsculas y minúsculas dentro de la misma palabra. O sustituye algún carácter por un número o un símbolo, siempre que no sea obvio. 


No uses ni tu nombre, ni los de tu pareja o los de tus hijos. Tampoco los de tus mascotas. Piensa que si quien quiere robar tu password te conoce o te puede investigar en redes sociales puede averiguarlos fácilmente.


Tampoco deberías emplear las fechas de tu cumpleaños o los de tu familia por el mismo motivo.


No uses tu número de teléfono.


Una contraseña, por muy fuerte que sea, no es eternamente segura, así que cámbiala de vez en cuando.


Si te es posible, habilita la autenticación en dos pasos.


Teclado con huella dactilar en la tecla de INTRO


Trucos para recordar


Lo principal para recordar un password es tomar como base una frase o un conjunto de palabras que tengan sentido para ti. A partir de ahí puedes utilizar diferentes criterios para diseñarlo.


De hecho, el mero hecho de pensar y crear una contraseña compuesta por palabras con significado, implicará que te acordarás de ella más fácilmente.


Cuanto más elabores las contraseñas, mejor las recordarás. Pero, ojo, cuando me refiero a elaborada, no quiero decir difícil, sino que le dediques un esuferzo y un método para crearla. ¿Recuerdas cuando eras estudiante y te preparabas una chuleta para copiar en los exámenes? ¿Verdad que el hecho de prepararla con esmero implicaba que no tenías que sacarla durante el examen porque te las habías aprendido? Pues con los password, lo mismo.  


Pantalla para introducir usuario y contraseña


Consejos plus


Ante todo, sé creativo. Un ordenador puede reconocer patrones y reglas mucho mejor (y más rápido) que un humano, pero en lo que nosotros superamos sin ninguna duda a cualquier ordenador es en la creatividad. Cuanto más imaginativa sea tu contraseña, más difícil se lo pondrás a cualquier herramienta diseñada para hackear.


Escoge una frase que te sea fácil recordar y que otros no puedan averiguar si te conocen o te investigan y modifícala. Puedes eliminar las vocales, por ejemplo, o sustituir algunas letras por números, caracteres especiales u otras letras. La frase "Vade retro cracker" podría quedar así si sustituyes algunos caracteres: "VadDr3tr0cra{3R". Incluso puedes invertirla: "rekcarcorteredav".


Escribe la frase de contraseña manteniendo pulsada las mayúsculas o la tecla ALT GR, teniendo en cuenta que para que funcione tendrás que incluir signos de puntuación, números y caracteres especiales. Si tomas como base la frase "Los 3 cerditos y 1 lobo :)", si mantienes las mayúsculas pulsadas al crearla te quedaría el password siguiente: "LOS·CERDITOSY!LOBO". Y si lo que haces es escribirla manteniendo pulsada la tecla ALT Gr, obtendrías "lostr€sc€rditosy|lobo".


Otra opción es jugar con la frase, duplicándola y separándola con algún carácter, como una barra o un guion. Incluso puedes escribirla primero al derecho y luego al revés. Por ejemplo, de la frase "Quid pro quo", podrías crear "quidProQUo-quidProQUo" o "QuidProQuo-OuqOrpDiuq".


Toma una frase y elimina las vocales. Por ejemplo, en la frase "A través del espejo", quedaría así: "trvsdlspj". Y si quieres que sea todavía más segura, podrías crear la contraseña "tRVsdlSpj", utilizando una sistema, en este caso 1 minúscula, 2 mayúsculas, tres minúsculas, 1 mayúscula y dos minúsculas". Invéntate tú tu propio criterio, pero debe ser fácil de recordar para ti, porque en caso contrario no te será útil.


Elige una frase y tómala como base. Después puedes tomar la primera letra de cada palabra que forme la frase, sustituyendo alguno de los caracteres por símbolos o números, o mayúsculas y minúsculas o incluso intercambiar unas letras por otras, sin que pierdan el sentido para ti o no serás capaz de recordarla después. Si eliges la frase "Odio los lunes y me gustan los viernes", podrías obtener la contraseña "0d10L02Lvn32yM39v2tanL02V13rn32". 


También puedes añadir algunos números o caracteres que puedas recordar al final del password y/o al principio. Si tomas la frase base anterior te quedaría una contraseña que podría ser ésta: "Ollymglv1*?:)".


Incluye un acrónimo al principio o al final de la contraseña que identifique el servicio al que quieres acceder. Cuidado con esto, porque hay algunos administradores que no aceptan que utilices el nombre de la compañía o el servicio dentro de la contraseña. Si tomas la frase "Sueño de una noche de verano", podrías tener una contraseña así, si quisieses utilizarla para acceder al Twitter: "SduNdVTwi". Por cierto, esto no significa que puedas emplear el mismo password poniendo el acrónimo final para el servicio, porque no es una práctica segura en absoluto. Tendrás que crear una contraseña nueva para cada servicio. 


Ciberseguridad, candado


Escoge palabras de forma aleatoria para crear el password, procurando que sean varias, no una o dos. Para recordarlas únicamente tendrás que inventar una historia que sirva de hilo conductor y que te servirá para recordarla siempre. El mero hecho de tener que inventar esa historia te ayudará a interiorizarla y memorizarla. El truco aquí es que las palabras no tengan que ver contigo para que nadie pueda encontrar la asociación obvia, así que evita las que tengan que ver con tus aficiones, con tu trabajo o con los detalles de tu vida cotidiana, porque son muy fáciles de descubrir. Si tomas las palabras "botón", "grapa", "tulipán" y "oro", podrías crear la contraseña "botoNGraPaTuLIpaNoRo" (puedes sustituir caracteres, darle la vuelta a alguna palabra y tomar otras medidas para aportarle más seguridad, si lo deseas). Para recordarla puedes imaginar una historia que podría ser: "mejor tener un botón que una grapa con forma de tulipán de oro". Seguro que el hecho de crear la historia hará que recuerdes esa contraseña sin problemas.


Puedes escribir la frase, pero desplazando los dedos a la izquierda o la derecha del teclado. Te explico cómo hacerlo, tranquilo. Si eliges la frase "Me gustan las contraseñas seguras" y desplazas los dedos hacia la derecha en el teclado siguiendo el mismo patrón, ésta quedaría ";rHidysm<ñsdVpmytsdr´sdDrhitsd". Es decir, tendrías que colocar los dedos en la posición básica para escribir en el teclado, pero desplazándolos una tecla hacia la derecha para comenzar a teclear, tanto los de la mano izquierda como los de la mano derecha. Esto sólo te será realmente útil si escribes en el teclado con técnica mecanográfica


Otra forma de crear una contraseña segura es tomar números con significado para ti y sustituirlos por letra utilizando algún sistema de cifrado. Para cifrarlo es conveniente que te inventes uno y que no utilices uno que sea muy popular, porque así incrementarás su seguridad.


Los gestores de contraseñas te ayudan


Un administrador de contraseñas te puede ayudar a crear contraseñas seguras, almacenarlas y recordarlas cuando sea preciso. El uso de estas herramientas es algo muy útil y cómodo, pero también tiene algunos inconvenientes. Por una parte, tendrás que tener una contraseña maestra para entrar en el gestor, que debe ser fuerte y que debes poder recordar siempre, puesto que si se te olvida no podrás acceder a tu cuenta de nuevo. Y, por otro lado, si alguien consigue acceder a tu cuenta, se hará con todas tus contraseñas al mismo tiempo. Normalmente estos administradores son seguros, pero un mal uso, un fallo de seguridad por parte del proveedor o un hacker muy motivado pueden convertirse en un problema.


Algunos gestores de passwords son LastPass (gratis y de pago), Dashlane (free y de pago) 1Password (de pago), KeePass (gratis), Enpass (free y de pago), PasswordSafe (gratis), Roboform (gratis y de pago)...


Teclado con cadena y candado


Y otros dos trucos más


Estos dos trucos para recordar tus contraseñas puede que no sean muy populares, pero sí que son útiles, sobre todo si pierdes tu contraseña maestra y no puedes acceder a ningún servicio; o si simplemente tienes mala memoria.


Guarda un listado de tus contraseñas en un formato analógico (en papel, vamos) en un lugar seguro y diferente del espacio físico en el que tienes tu dispositivo habitualmente. Es importante que el lugar en el que almacenes estas contraseñas sea realmente seguro, es decir, tiene que poder estar bajo llave y no tiene que poder tener acceso ninguna otra persona que no seas tú. Cuanta más información confidencial manejes, más seguridad debe haber a la hora de custodiar estos passwords. Lo ideal es guardarlas en una caja fuerte con nivel de seguridad medio-alto (nada de una cajita metálica con una llave minúscula) o en la caja de seguridad de un banco. Eso sí, nada de dejar la contraseña maestra en un post-it y pegarlo en el monitor o en el teclado, o incluso dentro de la mesa del escritorio (aunque tenga llave) o pegado en la agenda.


Otra opción es guardar un listado de contraseñas en un archivo encriptado en un dispositivo diferente del que uses habitualmente para acceder a los sitios y servicios.


Estos son algunos trucos para crear contraseñas fuertes y para recordarlas, pero siempre debes tener en cuenta que la seguridad total no existe, así que es importante estar siempre alerta y ponérselo lo más difícil posible a aquellos que quieren hacerse con tu información con malas artes y peores intenciones. 





Post relacionados:

 

La primera vez que apareció el post Consejos para Crear Contraseñas Fuertes... y Recordarlas fue en el blog de Todos Somos Clientes


Licencia de Creative Commons
Consejos para crear contraseñas fuertes... y recordarlas by 1 de N Tecnologías de la Información - Arancha Moren is licensed under a Creative Commons Reconocimiento-NoComercial-CompartirIgual 4.0 Internacional License.

No hay comentarios:

Publicar un comentario

Estamos encantados de que nos dejes tus aportaciones, porque tu opinión es importante para nosotros. Sólo te pedimos que, por favor, no publiques links ni contenidos publicitarios de ningún tipo, porque estos no serán publicados. Si deseas anunciarte, contacta con nosotros previamente. Gracias.