Así es como debes construir una contraseña segura y perfecta

Andrea Núñez-Torrón Stock
| Traducido por: 
Contraseña

Getty Images

  • El ser humano es el único que tropieza dos veces con la misma piedra, y eso sucede con nuestras contraseñas.
  • Recurrir a las combinaciones simples de letras o números puede suponer un peligro para tu seguridad.
  • Te enseñamos con consejos de la firma de seguridad Avast a construir claves de acceso más complejas y robustas.
  • Descubre más historias en Business Insider España.

No aprendemos y seguimos usando contraseñas sumamente fáciles de hackear y vulnerables a sufrir ciberataques. Si no quieres que tus credenciales acaben siendo pasto de los delincuentes o comercializadas en los oscuros estantes digitales de la Deep Web, traemos una sencilla guía paraconstruir claves de acceso (casi) imposibles de hackear. 

Lo primero de lo que debes cerciorarte es de que tu contraseña no incurra en obviedades, como usar números o letras secuenciales, fechas de cumpleaños, nombre y apellidos o tu mascota. Las contraseñas deben ser únicas, ininteligibles y no incluir información personal. Por encima de todo, no recurras a cosas como estas:

Contraseñas prohibidas

Leer más: Google, Amazon y WhatsApp, las marcas más imitadas por los ciberdelincuentes para realizar ataques de 'phising', según un estudio

Y a la hora de construir tu contraseña segura, sigue las pautas que enumeramos a continuación:

  • La longitud es clave: Se trata, según Avast, del factor más crítico. Ninguna contraseña debe ser más corta que de 15 caracteres.
  • Usa una combinación de caracteres lo más compleja posible: Cuanto más mezcles letras como mayúsculas y minúsculas), números y símbolos, más potente y robusta será la contraseña y más difícil será para un ataque de fuerza bruta descifrarla.
  • Evita las sustituciones comunes: Los crackers de contraseñas están a la altura de las sustituciones habituales. En estos días, la colocación de caracteres aleatorios es mucho más efectiva que las sustituciones leetspeak * comunes. (* definición de leetspeak: un lenguaje informal o código utilizado en Internet, en el que las letras estándar a menudo se reemplazan por números o caracteres especiales).
  • No uses rutas de teclado: Al igual que los consejos anteriores, no use letras y números secuenciales, tampoco rutas de teclado secuenciales (como qwerty).
  • Tu contraseña jamás debe ser una sola palabra: De lo contrario, será muy fácil adivinarla.
  • Utiliza el método revisado de la frase: Selecciona palabras extrañas y poco comunes incluyendo nombres propios, nombres de empresas locales, personajes históricos, palabras en otro idioma o animales exóticos. Haz una imagen mental con los conceptos e incorpora caracteres aleatorios en medio para aumentar el nivel de complejidad. 
  • Usa el Método Bruce Schneier: La idea es pensar en una oración aleatoria y transformarla en una contraseña usando una regla. Por ejemplo, tomar las dos primeras letras de cada palabra.
  • Método de la memoria muscular: Válido solo para algunas personas, en esta técnica tus dedos recuerdan en vez de tu cerebro. Puedes usar un generador de contraseñas aleatorias, memorizarla lo más fonéticamente posible y escríbelo varias veces en el teclado hasta que quede en tu memoria muscular.
  • Comprueba periódicamente si tus contraseñas forman parte de alguna brecha de datos masiva.
  • Apuesta por la autenticación de dos factores (2FA) y la autenticación de múltiples factores (MFA) para añadir una capa adicional de protección. Puede que sean un código enviado a su teléfono, datos biométricos como la huella digital o escaneo ocular o un token físico.
  • Claves de seguridad: Una clave de seguridad como la YubiKey brinda la protección más avanzada disponible en la actualidad. Sirve como su MFA, otorgándole acceso a los archivos solo si físicamente tiene la clave. Las claves de seguridad están disponibles en versiones USB, NFC o Bluetooth, y generalmente son del tamaño de una memoria USB.
  • Utiliza una VPN para conectarte con Wi-Fi pública. De esa manera, cuando inicies sesión en las cuentas, nadie intercepta su nombre de usuario y contraseña.
  • Por supuesto, jamás envíes un mensaje de texto o correo electrónico a nadie con tu contraseña.
  • Cuando selecciones preguntas de seguridad al crear una cuenta, elige opciones difíciles de adivinar y que solo tu sepas la respuesta, no soluciones fáciles de encontrar en tus redes sociales.

Fuente | Avast

Conoce cómo trabajamos en Business Insider.