Cómo crear una contraseña segura

A menudo se habla de la seguridad en línea y del uso de contraseñas fuertes, pero ¿cómo se hace una? Aquí tienes algunos consejos para mantener tu cuenta segura. Las contraseñas nunca deben usarse solas, por muy fuertes que sean, y siempre debes activar 2FA (autenticación de dos pasos) en todas tus cuentas (incluso en las que no están relacionadas con las finanzas - añádela a todo lo que puedas).
Consejos para elegir contraseñas
- Hagas lo que hagas, no utilices 123456, qwerty, tu nombre, contraseña, invitado, admin, tu cumpleaños, o el nombre de tu perro para tus contraseñas
- Haz que tu contraseña sea lo más larga posible, nunca menos de 12 caracteres, y 16 y más si se permite. La longitud de una contraseña es mucho más importante que el número de caracteres diferentes, por simples razones de matemáticas.
- No utilices un gestor de contraseñas del navegador, si tu ordenador se ve comprometido, regalarás el acceso a todo.
- ¡No subestime el viejo lápiz y papel! Guarde sus contraseñas fuera de línea en un pequeño cuaderno dedicado y guárdelo con su pasaporte, o al menos trátelo con el mismo valor. <15 Nunca. Ni siquiera dos veces. Simplemente no lo hagas.
- No utilices las contraseñas sugeridas por tu navegador o Mac, etc, ya que no tienes control sobre ellas y suelen ser muy cortas - además si su servicio se cae, o tu ordenador se estropea estás frito.
- Nunca utilices palabras completas que aparezcan en un diccionario. Estas pueden ser fácilmente adivinadas o descifradas en un "ataque de diccionario". Del mismo modo, nunca incluyas nada personal en una contraseña, por ejemplo, el equipo de fútbol favorito, el nombre del perro, el año de nacimiento, ni nada por el estilo - un hacker puede encontrarlos fácilmente con una búsqueda en Google.
- Cambia tus contraseñas de vez en cuando (al menos dos veces al año).

Cómo crear contraseñas seguras
Veamos algunos ejemplos. Recuerda que si tu contraseña tiene menos de 8 caracteres, puede ser descifrada en minutos (o segundos) por un atacante con el software adecuado. Longitud y sal son las dos cosas más importantes que puedes hacer para que tus contraseñas sean más seguras. Ejemplo:
No deberías usar una palabra del diccionario, pero para que sirva de ejemplo, vamos a tomar algo básico y demostrar la diferencia. Así que empezamos con esta mala contraseña:- Manchester2021 La longitud no está mal, 14 caracteres, pero contiene una palabra del diccionario y ningún carácter especial. Así que es inútil. Podríamos intentar esto:
- M@nch3ster2021
- M@n/ch3ster/2021
- M1@nk.c2H3/st1rr-r:20
- w00p$w00p
- M1@nk.c2H3/st1rr-r:20w00p$w00p
- Si tienes la opción, añade siempre 2FA (autenticación de dos pasos), usando una app como Authy o Google Authenticator.
- Añade siempre huella dactilar o biometría si tienes la opción dentro de las apps de tu teléfono.
- Always lock the screen of your phone (especially) and laptops / computers, even when in a trusted area, and definitely while at work.
- Use a hardware OTP device like a Yubikey, then you do not need passwords at all, and is much more secure.
Con 21 caracteres, esto es bastante seguro, pero aún podría ser mejor.
Entonces, ¿cómo lo hacemos? Hay que añadir lo que se llama una sal en criptografía - una parte adicional de la contraseña que se almacena por separado o nunca se escribe.
Y esta es una de las formas más seguras de hacerlo, ya que aunque alguien robara tu cuaderno, o hackeara tu ordenador y viera tus contraseñas, no podría usarlas ya que le falta una parte, y a esta longitud se hace demasiado difícil computacionalmente forzar o adivinar el resto (estamos hablando de miles de años para que un ordenador la 'forzara'). Pero queremos que esa sal sea fácil de recordar ya que nunca la escribirás en ningún sitio, nunca. Quizás algo divertido, como:
Así que la contraseña es ahora:
Con 30 caracteres, muchas letras, números, mayúsculas y minúsculas, caracteres especiales, esto alejaría a la mayoría de los hackers por ser difícil de adivinar, y computacionalmente demasiado intensivo para descifrar. Por supuesto, siempre se puede ir más allá. Es mucho mejor tener que restablecer una contraseña porque es demasiado difícil que hacer que alguien acceda a tus datos. Además, recomendamos cambiar las contraseñas al menos dos veces al año. Si quieres comprobar si tu correo electrónico (y, por tanto, posiblemente también tu contraseña) ha sido objeto de una violación de datos, entra en https://haveibeenpwned.com/ . Si es así, cambia tus contraseñas y tu correo electrónico inmediatamente.
Medidas adicionales a tomar
This original article was adapted from here