Por Leonel Ibarra - revistaeyn.com
Contar con una contraseña robusta, única y que contenga números, mayúsculas y caracteres especiales es el primer paso para mantener protegidas las cuentas y datos personales.
ESET explica cada cuánto es conveniente cambiar las contraseñas de las cuentas, cuáles son los pros y los contras de cambiarla con periodicidad y por qué no hay una regla general para responder a esta pregunta.
Las contraseñas son la puerta de entrada a la vida digital, tanto para las redes sociales como para cuentas bancarias y otros tipos de servicios en los que se almacenan datos personales o información claramente sensible.
“Que esa puerta tenga una llave robusta, fuerte y única para cada caso, representa un hábito tan saludable como aconsejable para estos tiempos que corren en los que la mayoría de nuestras actividades transcurren online”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
Si la contraseña es de 10 caracteres y solo usa letras mayúsculas y minúsculas, debería cambiarse cada mes, ya que es el tiempo 'estimado' en que podría vulnerarse. Si se le agrega números, podría cambiarse cada seis meses y si además tiene símbolos, podría actualizarse anualmente; siempre dependiendo del tipo de contraseña, la clave del banco que es más corta, por ejemplo, debe cambiarse más seguido, agrega el investigador de ESET.
· Una contraseña fuerte es aquella que incluye una extensión considerable, y además posee símbolos, mayúsculas, minúsculas y números. Básicamente, cuando no es “123456”, “password”, ni figura en el listado de las contraseñas más utilizadas que se comparte cada año. Por si la inspiración no fluye, ESET comparte un instructivo de cómo puede armarse una contraseña robusta y segura.
· Almacenar las contraseñas en un lugar seguro, y tener bien en claro en dónde no deben guardarse. Escribirlas en papel o notas adhesivas, o bien tenerlas guardadas en hojas de cálculo o documentos de texto en nuestro dispositivo, no es seguro. Tampoco lo es tenerlas almacenadas en los navegadores. Lo correcto es valerse de un administrador de contraseñas, para el cual solo se debe tener una contraseña maestra, y el resto estará protegido dentro del gestor.
· El último gran aliado es el 2FA o doble factor de autenticación, que supondrá una capa de seguridad adicional contra distintos tipos de ataques que buscan vulnerar credenciales de inicio de sesión. Dicho de otra manera: el 2FA dificultará que terceros puedan acceder a nuestras cuentas en caso de que hayan obtenido alguna contraseña. Este factor puede ser algo que la persona sabe (como una contraseña), algo que tiene (como un teléfono, un token) o una característica de quién es (huellas dactilares, iris, etc.).