Cómo hacer mejores contraseñas
Conclusiones clave
- Un sistema de tres palabras para contraseñas puede ser eficaz para disuadir a los piratas informáticos, dicen los expertos.
- Evite los nombres de su hijo o mascota, la fecha de nacimiento, los nombres de las calles o cualquier otra cosa que pueda ser fácil de encontrar en un sitio público como contraseña.
- La opción más segura es utilizar una herramienta de autenticación multifactor.
Es posible que no necesite esa cadena sin sentido de letras y números que ha creado para sus contraseñas.
Centro Nacional de Seguridad Cibernética de Gran Bretaña Recientemente, dijo que un sistema de tres palabras para contraseñas puede ser eficaz para disuadir a los piratas informáticos. Las combinaciones de palabras son más fáciles de recordar que las contraseñas aleatorias. Pero los expertos externos dicen que aún debe estar atento a cómo crea sus contraseñas.
"La gente debe evitar usar palabras que sean muy simples u obvias", Jim Gogolinski, vicepresidente de la
Evite los nombres de su hijo o mascota, la fecha de nacimiento, los nombres de las calles o cualquier otra cosa que pueda ser fácil de encontrar en un sitio público, dijo Gogoglinski, y agregó que "una contraseña debe ser única para el individuo, pero difícil de descifrar".
Los patrones son tu enemigo
En una publicación de blog reciente, el Centro Nacional de Seguridad Cibernética dijo que los piratas informáticos apuntan a métodos comunes destinados a hacer que las contraseñas sean más complejas. Por ejemplo, muchos usuarios intercambian la letra O por un cero o el número uno por un signo de exclamación.
El software que utilizan los ciberdelincuentes está programado para buscar patrones de contraseña comunes, lo que los vuelve ineficaces.
“En contra de la intuición, la aplicación de estos requisitos de complejidad da como resultado la creación de contraseñas más predecibles”, escribió la agencia.
Sin embargo, existe una solución fácil para el problema de la complejidad de la contraseña. Las contraseñas compuestas por tres palabras aleatorias suelen ser más largas y más difíciles de predecir, dijo el Centro. Los programas de piratería suelen tener más dificultades para descifrar estas combinaciones de palabras.
"El uso de frases memorables asociadas con el sitio o el servicio está totalmente bien, especialmente si usar una herramienta de contraseña no es algo que te guste hacer ”, dijo Daniel Markuson, experto en privacidad digital de empresa de ciberseguridad NordVPN, dijo a Lifewire en una entrevista por correo electrónico.
"Evite el uso de su 'nombre de usuario' o información personal que se podría buscar fácilmente en Google en sus contraseñas y, por supuesto, una simple secuencia de letras y números es casi peor que no tener ninguna contraseña".
No todas las contraseñas son iguales
Algunos expertos en ciberseguridad hicieron salvedades sobre la recomendación del Centro de Seguridad de utilizar palabras en lugar de caracteres.
Las contraseñas compuestas por palabras son más fáciles de recordar que las cadenas de letras complejas aleatorias, pero es importante que la contraseña sea larga y complicada, Joseph Carson, científico jefe de seguridad a empresa de ciberseguridad Thycotic, dijo a Lifewire en una entrevista por correo electrónico.
"... una simple secuencia de letras y números es casi peor que no tener ninguna contraseña".
"Es imperativo tener en cuenta que la recomendación es combinar varias palabras juntas, ya que hará que la contraseña sea larga pero también más fácil de recordar", agregó.
Cuanto más larga sea la combinación de palabras, aunque continúe incluyendo caracteres especiales, será más difícil que las técnicas de descifrado de contraseñas tengan éxito, señaló Carson.
Las palabras son mejores que las contraseñas aleatorias porque se pueden recordar fácilmente en lugar de escribirlas, Tyler Shields, director de marketing de empresa de ciberseguridad JupiterOne, dijo a Lifewire en una entrevista por correo electrónico.
“Si debe usar una contraseña, obtenga un administrador de contraseñas y use contraseñas muy complejas, difíciles de adivinar y generadas al azar a través de esas herramientas”, dijo Shields.
La opción más segura es utilizar una herramienta de autenticación de múltiples factores, un método de autenticación electrónica en el que un usuario se le otorga acceso a un sitio web o una aplicación solo después de presentar con éxito dos o más piezas de evidencia, expertos decir.
"Con la autenticación multifactor, obtienes una nueva contraseña cada vez que la necesitas", James Arlen, experto en seguridad de empresa de datos en la nube Aiven, dijo a Lifewire en una entrevista por correo electrónico. "Es mucho más difícil adivinar una contraseña que cambia cada minuto".
Muchos navegadores tienen generadores de contraseñas integrados, como Google Chrome, señaló Jacqueline Lowy, directora ejecutiva de la firma de inteligencia privada Sourced Intelligence. De lo contrario, elija una cadena aleatoria de 3-4 palabras y reemplace los caracteres para hacerlas más seguras.
"Podría ser la letra de un poema favorito, una canción de cuna que le cante a sus hijos o incluso una frase que combine idiomas", dijo Lowy a Lifewire en una entrevista por correo electrónico. "Sea creativo y asegúrese de utilizar diferentes contraseñas en todas las plataformas".