Bien sea para acceder a la cuenta de correo ele­c­tró­ni­co, a Dropbox o para usar el servicio de banca en línea, es necesario una co­n­tra­se­ña para iniciar sesión. Sin embargo, en el momento de elegir una co­n­tra­se­ña segura muchos suelen tener di­fi­cu­l­ta­des, pues cometen el error de basarse en co­m­bi­na­cio­nes clásicas de nombres, fechas de na­ci­mie­n­to o lugares que se puedan recordar fá­ci­l­me­n­te, pero que pueden ser de­s­ci­fra­das en unos segundos. Así, generar una co­n­tra­se­ña segura puede ser una tarea más co­m­pli­ca­da de lo que parece.

Cómo crear una co­n­tra­se­ña segura

¿Por qué las co­n­tra­se­ñas seguras son tan im­po­r­ta­n­tes?

Para la mayoría de los servicios en línea, las co­n­tra­se­ñas son el único mecanismo de pro­te­c­ción de in­fo­r­ma­ción de alta se­n­si­bi­li­dad. Por esto, elegir una co­n­tra­se­ña a la ligera y con co­m­bi­na­cio­nes simples puede hacer que sea fácil para un tercero de­s­ci­frar­la y adquirir, por ejemplo, acceso a datos de cuentas bancarias o in­fo­r­ma­ción personal. Los ataques de di­c­cio­na­rio, por ejemplo, pueden ayudar a los atacantes a conseguir algunas de las co­n­tra­se­ñas más comunes.

¿Qué ca­ra­c­te­rí­s­ti­cas tiene una co­n­tra­se­ña segura?

En los ataques de di­c­cio­na­rio se utiliza un programa que realiza una sucesión de intentos con di­fe­re­n­tes cadenas de ca­ra­c­te­res que en algún punto arrojan palabras con sentido, es decir, prá­c­ti­ca­me­n­te se sigue una especie de di­c­cio­na­rio. Una co­n­tra­se­ña segura debe incluir al menos 8 ca­ra­c­te­res al­fa­nu­mé­ri­cos alea­to­rios, así como también al menos un carácter especial elegido al azar. Por lo general, una co­n­tra­se­ña difícil de descifrar debe tener al menos 12 ca­ra­c­te­res.

Errores más comunes al crear una co­n­tra­se­ña

Para evitar que una co­n­tra­se­ña pueda ser de­s­ci­fra­da fá­ci­l­me­n­te, es im­po­r­ta­n­te que las co­n­tra­se­ñas no sean:

Muy fáciles

“123456”, “abcdefg” o “Co­n­tra­se­ña” son algunas de las co­n­tra­se­ñas más usadas a nivel mundial, y por lo tanto, también las más inseguras. Un ataque de di­c­cio­na­rio simple basta para descifrar tales co­m­bi­na­cio­nes. En estos ataques también se tienen en cuenta las listas de números, por lo que es re­co­me­n­da­ble evitar las fechas de na­ci­mie­n­to, pues son co­n­si­de­ra­das muy inseguras.

Muy cortas

La única ventaja de las co­n­tra­se­ñas cortas es que son fáciles de recordar. Sin embargo, la regla ne­mo­té­c­ni­ca pone cla­ra­me­n­te en peligro la seguridad. Una co­n­tra­se­ña segura debe tener al menos 8 ca­ra­c­te­res, pues aquellas muy cortas pueden de­s­ci­frar­se en pocos segundos con lo que se denomina un ataque de fuerza bruta (probar las posibles co­m­bi­na­cio­nes de ca­ra­c­te­res). También es im­po­r­ta­n­te que incluya ma­yú­s­cu­las, mi­nú­s­cu­las, números y, si es posible, al menos un carácter especial.

Las mismas para di­fe­re­n­tes cuentas

Algunas personas usan la misma co­n­tra­se­ña para di­fe­re­n­tes páginas web o pro­pó­si­tos; des­afo­r­tu­na­da­me­n­te este es un gran error pues conlleva, casi siempre, a que estas sean de­s­ci­fra­das con facilidad. Aunque puede que la in­fo­r­ma­ción al­ma­ce­na­da en alguna de las cuentas no sea muy im­po­r­ta­n­te, al usar la misma co­n­tra­se­ña para acceder a tu cuenta de Amazon y a tu banca en línea, el riesgo es mayor.

Si quieres comprobar si estás usando co­n­tra­se­ñas difíciles de descifrar es posible encontrar di­fe­re­n­tes he­rra­mie­n­tas en Internet como “How Secure is my Password?”.

Usar un generador de co­n­tra­se­ñas

Crear una co­n­tra­se­ña segura puede resultar co­m­pli­ca­do, incluso cuando se evitan los errores me­n­cio­na­dos an­te­rio­r­me­n­te o a pesar de elegir una cadena de ca­ra­c­te­res lo su­fi­cie­n­te­me­n­te larga. A veces, por más tiempo que se invierta en encontrar una co­m­bi­na­ción fácil de recordar, y a la vez co­m­pli­ca­da, las co­n­tra­se­ñas terminan siendo blancos fáciles, incluso para los programas menos so­fi­s­ti­ca­dos de algunos hackers.

Por esto, puede resultar de gran utilidad valerse de un generador de co­n­tra­se­ñas. Estas he­rra­mie­n­tas también están di­s­po­ni­bles como apli­ca­ción, como es el caso de Password Generator for Android, open source, o el Geneardor de co­n­tra­se­ñe­nas.# para iOS o iPhone, basado en un mecanismo de cifrado de 256 bits. Con unos pocos clics, puedes generar una co­n­tra­se­ña segura de forma gratuita. También es posible encontrar estos programas como software gratuito para ordenador. El Generador de co­n­tra­se­ñas alea­to­rias de Avast genera co­n­tra­se­ñas seguras de la longitud deseada.

Utilizar un sistema de co­n­tra­se­ñas propio

También es posible valerse de un par de es­tra­te­gias en donde, por ejemplo, se crea una co­n­tra­se­ña maestra que puede variarse de manera aleatoria y puede, por lo tanto, ser utilizada para di­fe­re­n­tes portales web sin que la seguridad de la in­fo­r­ma­ción se vea co­m­pro­me­ti­da en ningún momento. Con este sistema, para variar y crear nuevas co­n­tra­se­ñas es posible, por ejemplo, combinar la co­n­tra­se­ña principal con el nombre del servicio utilizado, por ejemplo, Ebay o Paypal.

Ejemplo de una es­tra­te­gia de co­n­tra­se­ñas

En caso de que usar la co­n­tra­se­ña maestra para Ebay resulte demasiado evidente, se pueden elegir las vocales de la palabra, e incluso la segunda o tercera letra del nombre y situarla en di­fe­re­n­tes po­si­cio­nes de la co­n­tra­se­ña maestra.

Para hacerlo aún más claro: si la co­n­tra­se­ña maestra es G5w.&$;(9b.B y se quiere crear una co­n­tra­se­ña segura para Ebay, se se­le­c­cio­nan las vocales, es decir, la “e” y la “a” y se po­si­cio­nan al final de manera aleatoria. ¡Y listo! Así se crea por ejemplo la co­n­tra­se­ña 4G5w.&$;(9bE.Ba. para una cuenta de Ebay. Si se aplica el mismo principio para Paypal, quedaría 6G5w.&$;(9bP.By.

Co­n­tra­se­ña maestra: úni­ca­me­n­te para sitios de confianza

Incluso con so­fi­s­ti­ca­dos sistemas como el anterior, a la hora de crear una co­n­tra­se­ña siempre existirá un riesgo latente. No se puede descartar que alguien sea lo su­fi­cie­n­te­me­n­te hábil y logre reconocer los patrones de la co­n­tra­se­ña y descubra la conexión entre una cuenta y la otra. Como co­n­se­cue­n­cia, es im­po­r­ta­n­te que aquellos sitios donde se usan las co­m­bi­na­cio­nes con la co­n­tra­se­ña maestra sean de total confianza. En caso de que no te sientas co­m­ple­ta­me­n­te seguro de las garantías en seguridad que te ofrecen algunas páginas web, como por ejemplo foros u otras co­mu­ni­da­des en línea, es casi obli­ga­to­rio utilizar las llamadas “co­n­tra­se­ñas te­m­po­ra­les” que sean usadas solo para una cuenta de­te­r­mi­na­da o que pueden ser cambiadas con facilidad sin necesidad de co­m­pro­me­ter datos pe­r­so­na­les.

Recordar co­n­tra­se­ñas

A muchos nos resulta difícil memorizar co­n­tra­se­ñas de 12 ca­ra­c­te­res o más. Un pequeño truco que te puede ayudar a re­co­r­dar­la es usarla como clave de acceso a tu ordenador personal; así cuando la co­n­fi­gu­ras para que la pantalla se bloquee au­to­má­ti­ca­me­n­te cada de­te­r­mi­na­do tiempo, tendrás que re­co­r­dar­la cuando hagas una o más pequeñas pausas al día y, de esta manera, al usarla de manera re­pe­ti­ti­va podrás me­mo­ri­zar­la con mayor rapidez. Esto puede resultar un poco molesto para algunos, pero es una técnica eficaz para recordar tu co­n­tra­se­ña.

Guardar co­n­tra­se­ñas: las mejores he­rra­mie­n­tas

Una regla de oro en la seguridad de las co­n­tra­se­ñas es: nunca almacenar una o más co­n­tra­se­ñas (sin que hayan sido en­cri­p­ta­das) en tu ordenador, por ejemplo en un documento de Excel. En caso de hacerlo, las co­n­tra­se­ñas quedarán a di­s­po­si­ción de otros usuarios y serán vu­l­ne­ra­bles a ataques de troyanos u otros virus. Lo mejor es utilizar un servicio de gestión de co­n­tra­se­ñas. Estos son pri­n­ci­pa­l­me­n­te bases de datos que facilitan el al­ma­ce­na­mie­n­to, y, como su propio nombre indica, la gestión de co­n­tra­se­ñas para mayor seguridad. Algunos de los gestores de co­n­tra­se­ñas más re­co­no­ci­dos en el mercado son Password Safe, 1Password o LastPass.

¿Qué hacer si hackean una co­n­tra­se­ña?

Si piensas que te han hackeado una cuenta o una página web, actúa rápido, pero sin perder la calma. Dispones de dos opciones: recuperar el control sin ayuda o recurrir al proveedor. En la Digital Guide puedes obtener más in­fo­r­ma­ción al respecto en el artículo “Páginas web hackeadas: indicios y medidas”.

Ir al menú principal