Cuándo es Buena una Contraseña – ⏰ Tiempo de lectura de 5 a 7 Minutos
Las contraseñas existen desde hace mucho tiempo, pero ¿son lo que necesitamos para preservar la seguridad de nuestros sistemas? No, la verdad es que no. Las contraseñas funcionaban bien cuando la tecnología no era omnipresente y sólo los profesionales de la tecnología tenían que acceder a los sistemas informáticos, y sólo a un número limitado de ellos. Las cosas cambiaron, y ahora las contraseñas son un legado que está haciendo más daño que bien.
¿Cuándo es Buena una Contraseña?
Cuándo es Buena una Contraseña y Cuando no es Segura
Una contraseña es considerada buena cuando es difícil de adivinar para alguien que no tenga acceso legítimo a tu cuenta, pero fácil de recordar para ti. Por el contrario, una contraseña no es segura cuando es predecible o susceptible de ser descifrada fácilmente mediante métodos de fuerza bruta o mediante el uso de información personal conocida o fácilmente accesible. Aquí hay algunas características de una contraseña buena y de una contraseña no segura:
Buena contraseña:
- Larga longitud: Cuanto más larga sea la contraseña, más difícil será para un atacante adivinarla mediante métodos de fuerza bruta. Se recomienda una longitud mínima de al menos 12 caracteres.
- Complejidad: La contraseña debe contener una combinación de letras mayúsculas y minúsculas, números y caracteres especiales, como símbolos de puntuación.
- Aleatoriedad: Evita usar palabras comunes, nombres propios, fechas de nacimiento u otra información personal que pueda ser fácilmente deducida o encontrada en un diccionario.
- No relacionada con información personal: No uses información personal como nombres de mascotas, nombres de familiares, fechas importantes o palabras relacionadas contigo en tu contraseña.
- No reutilización: Utiliza contraseñas únicas para cada cuenta o servicio en línea para evitar que un compromiso de seguridad en un sitio web ponga en riesgo tus otras cuentas.
Contraseña no segura:
- Corta longitud: Las contraseñas cortas son más fáciles de adivinar mediante ataques de fuerza bruta o diccionario. Las contraseñas de menos de 8 caracteres son especialmente vulnerables.
- Predecibilidad: Evita usar contraseñas obvias o predecibles, como «123456», «contraseña», «abc123», etc., que son comunes y fáciles de adivinar.
- Simplicidad: Las contraseñas que consisten en una sola palabra o una combinación de caracteres simples (por ejemplo, «password», «qwerty», «111111») son extremadamente débiles y fáciles de comprometer.
- Información personal: Las contraseñas que contienen información personal como nombres, fechas de nacimiento, direcciones, etc., son más susceptibles de ser descubiertas mediante ataques de ingeniería social o al obtener acceso a información personal.
- Reutilización: Usar la misma contraseña en múltiples cuentas aumenta el riesgo de que todas tus cuentas se vean comprometidas si una sola contraseña se ve comprometida.
Ejemplos de buenas contraseñas
Aquí tienes algunos ejemplos de buenas contraseñas que siguen las recomendaciones de seguridad:
- P@ssw0rd!2024: Esta contraseña combina letras mayúsculas y minúsculas, números y caracteres especiales, y tiene una longitud significativa. La inclusión del año actual al final también agrega una capa adicional de seguridad.
- Tr0p!c@lSunset: Esta contraseña es fácil de recordar y tiene una combinación de letras mayúsculas y minúsculas, así como caracteres especiales. La palabra «Trópico» seguida de un símbolo y «Sunset» es una forma creativa de generar una contraseña única.
- **$ecur1tyR0ck$: Una combinación de letras, números y caracteres especiales, esta contraseña es fuerte y no contiene palabras comunes o fácilmente predecibles.
- B3@utiful*Day: Esta contraseña utiliza una combinación de letras, números y un carácter especial. La palabra «Beautiful» seguida de un símbolo y «Day» es una forma de crear una contraseña fácil de recordar pero difícil de adivinar.
- L0ngP@ssphr@se4Cyb3r: Esta es una frase de contraseña larga que combina letras mayúsculas y minúsculas, números y caracteres especiales. La longitud de la frase aumenta significativamente la seguridad de la contraseña.
- J@zz!nTh3Park: Otra contraseña que utiliza una combinación de letras, números y caracteres especiales, junto con una palabra fácil de recordar seguida de un símbolo y una ubicación.
La paradoja de las contraseñas
La mayoría de la gente dirá que una contraseña tiene que ser compleja, lo que significa que tiene que ser larga y contener letras, números y símbolos para ser segura. ¿Qué longitud debe tener una contraseña? El conocimiento general sugiere que las contraseñas deben tener ocho caracteres; en otros casos, se sugiere que ocho caracteres ya no son suficientes.
En general, los expertos del sector coinciden en que no debemos utilizar la misma contraseña en más de un sistema para evitar un efecto dominó si (¿debo decir «cuando»?) uno de esos sistemas se ve comprometido. Esto significa que debemos tener docenas de contraseñas diferentes para poder acceder a la multitud de sistemas que utilizamos a diario.
Otra buena práctica bien establecida recomienda que cambiemos nuestras contraseñas con frecuencia porque las filtraciones de datos que implican contraseñas son comunes y queremos limitar el periodo en el que somos vulnerables.
Para minimizar el éxito de los ataques de diccionario -que utilizan palabras en lugar de probar todas las combinaciones posibles de caracteres-, no queremos que nuestras contraseñas tengan significado. El nombre de tu perro está fuera de la mesa, a menos que tu perro se llame JuYxxp67lkm8MmP$#33F y cambies el nombre de tu perro cada dos meses.
También es sabido que, a menos que tengas una caja fuerte donde guardar tu cuaderno de contraseñas, no es buena idea anotar tus credenciales o tener un archivo con todas ellas. Desde luego, no es buena idea escribir la contraseña en una nota adhesiva debajo del teclado. Esto significa que una contraseña debe ser fácil de memorizar. En realidad, el Instituto Nacional de Estándares y Tecnología (NIST), en sus Directrices de Identidad Digital, identifica la complejidad como una vulnerabilidad, reconociendo que es más probable que los usuarios escriban sus contraseñas, o las almacenen electrónicamente, de forma insegura cuando se ven obligados a memorizar secretos de autenticación muy complejos.
¿Cuándo es Buena una Contraseña?, La paradoja es clara: las contraseñas no pueden ser complejas, no tener significado, ser diferentes para cada sistema, cambiarse con frecuencia y, simultáneamente, ser fáciles de memorizar.
¿Qué pasa con los gestores de contraseñas?
Los gestores de contraseñas son prácticos. En lugar de memorizar docenas de contraseñas complejas, un gestor de contraseñas nos da un lugar donde almacenarlas todas y nos aseguramos de tener credenciales fuertes para proteger el acceso a ellas. Suena razonable.
Sin embargo, al igual que cualquier otro software, los gestores de contraseñas tienen vulnerabilidades que los atacantes pueden explotar. Ha habido situaciones en las que la explotación se ha producido realmente, diferentes empresas han sido «fulminadas» por culpa de los gestores de contraseñas.
Sabiendo esto, ¿realmente quieres poner todos tus huevos en una sola cesta?.
Mejores prácticas de contraseña para los usuarios
Hay, al menos, dos maneras diferentes de ver las mejores prácticas en materia de contraseñas: la perspectiva del administrador del sistema y la perspectiva del usuario. El usuario siempre está limitado por los parámetros definidos por el administrador y, por esa razón, puede que nos encontremos con que tenemos que trabajar alrededor de un conjunto de reglas, en lugar de elegir la contraseña que mejor nos funcione.
En Máster en Ciberseguridad online escribiremos otro post sobre las mejores prácticas de contraseñas para los administradores de sistemas y hablaremos de los parámetros que deberían imponer a sus usuarios. Por ahora, centrémonos en Cuándo es Buena una Contraseña en función a los usuarios.
Manténgase a salvo
Las contraseñas funcionan mejor si se combinan con un factor diferente: ya sea algo que el usuario tiene (un smartphone, una tarjeta de acceso, etc.), o algo que el usuario sea (autenticación biométrica).
Vídeo: Chema Alonso: ‘Las contraseñas no son nada seguras, hay que erradicarlas’ – ¿Cuándo es Buena una Contraseña?
Guía Completa de Seguridad de Contraseñas: Protege tus Cuentas en Línea
¿Cómo debe ser una buena contraseña?
- Larga (mínimo 12 caracteres)
- Combina mayúsculas y minúsculas
- Incluye números y símbolos
- Evita información personal obvia
- Única para cada cuenta
- Fácil de recordar pero difícil de adivinar
¿Cuándo se considera que una contraseña es segura?
Una contraseña se considera segura cuando:
- Tiene al menos 12 caracteres
- Usa una combinación de caracteres variados
- No contiene palabras comunes o información personal
- Es única y no se reutiliza en otras cuentas
- No se puede encontrar en diccionarios de contraseñas
- Requeriría años para ser descifrada por fuerza bruta
¿Qué tipo de contraseña es recomendable poner?
Tipos de contraseñas recomendadas:
¿Cuál es la contraseña más segura del mundo?
No existe una única "contraseña más segura del mundo", pero las más seguras suelen ser:
- Largas cadenas aleatorias de caracteres (ej. generadas por gestores de contraseñas)
- Frases de paso largas y únicas
- Combinaciones de palabras aleatorias con números y símbolos
Ejemplo: "7R0mb0n3_Jazz_P1ay3r_1n_2024!"
¿Qué contraseña se debe poner?
Se recomienda usar:
- Una frase de paso única y larga
- Una combinación aleatoria de palabras con números y símbolos
- Una contraseña generada por un gestor de contraseñas confiable
Ejemplo: "CaballoAzulCorre45Veces!"
¿Cuál es un ejemplo de una contraseña válida?
Ejemplos de contraseñas válidas:
- "Tr3n_A_L4_Lun@_2024!"
- "gato-Pelota-Arbol-99"
- "Q7%mP9$xK2@vF4#bN6"
- "LaVacaLolaSaltaCuerdas123"
Recuerda: aunque estos ejemplos son válidos, nunca uses contraseñas que hayas visto en línea.
¿Qué tipo de contraseña es la menos segura?
Ranking de contraseñas menos seguras:
¿Cómo puedo hacer contraseñas?
Métodos para crear contraseñas seguras:
- Usa un gestor de contraseñas con generador
- Crea una frase de paso única y memorable
- Combina palabras aleatorias con números y símbolos
- Utiliza la técnica de las iniciales de una frase larga
- Emplea un patrón en el teclado que solo tú conozcas
- Mezcla idiomas o usa transliteraciones