weakestlink

← Todos los cursos

Nano-lección · suele llevar 2–3 minutos

Contraseñas seguras y doble factor

Contraseñas largas, un gestor de contraseñas y MFA — la versión corta.

¿Reutilizas tu contraseña?

¿Usas la misma contraseña en el trabajo que en una tienda online? Cuando se filtra la tienda online —y se filtrará— los delincuentes prueban automáticamente esa misma contraseña en todos los demás sitios. Por eso la reutilización es una de las vías de entrada más frecuentes.

Haz esto

  • Usa contraseñas largas (una frase de 4 o más palabras es mejor que “Verano2024!”).
  • No reutilices nunca la misma contraseña en varios servicios.
  • Usa un gestor de contraseñas — una app que recuerda y rellena tus contraseñas por ti. Tu móvil ya tiene uno integrado (iPhone: la app “Contraseñas” · Android: Google).
  • Activa el doble factor (MFAAutenticación multifactor (MFA/2FA): un paso adicional además de la contraseña — por ejemplo, un código o pulsar algo en tu móvil — para que un ladrón no pueda entrar solo con la contraseña.) en todos los sitios que puedas.

¿Dónde es seguro escribir la contraseña?

https://login.mi-empresa.es

Solo en la página auténtica, con https y un candado — y deja que tu gestor de contraseñas la rellene. Precisamente se niega a rellenarla en un dominio falso, así que la falta de autocompletado es una señal de alarma.

Si recibes un aviso de MFA inesperado

no lo apruebes — puede significar que alguien está intentando iniciar sesión con tu contraseña.

Recuerda

Longitud + unicidad + MFA vencen a la complejidad.

Según la investigación

El doble factor (MFA) reduce el riesgo de que te roben la cuenta en aproximadamente un 99,2 % — incluso después de una filtración de contraseña. Sin embargo, un gestor de contraseñas solo ayuda si dejas que invente contraseñas nuevas y únicas por ti; y solo alrededor de un 13 % cambia una contraseña filtrada en un plazo de tres meses, así que la reutilización es el gran problema.

Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.

Pregunta 1 de 3

¿Qué contraseña es más difícil de descifrar?

Pregunta 2 de 3

Usas la misma contraseña en el trabajo y en una tienda online. La tienda online sufre un hackeo. ¿Qué significa eso para tu cuenta del trabajo?

Pregunta 3 de 3

Vas a crear un inicio de sesión en un sistema nuevo. ¿Cómo eliges la contraseña?

¡Muy bien hecho!

Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.

Con una cuenta gratuita:

  • Tus puntos, tu progreso y tu certificado quedan guardados.
  • Recibes cursos adaptados a tu rol, no solo los básicos.
  • Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.