Un cambio de contraseña de forma periódica es saludable para la vida digital. De hecho en Estados Unidos hay un día especial en el calendario para visibilizar y concienciar sobre este hábito: El «Change your password day».
De lo que se trata es de contar con una contraseña robusta, única y que contenga números, mayúsculas y caracteres especiales es el primer paso para mantener protegidas las cuentas y datos personales, indica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, compañía dedicada a la detección proactiva de amenazas.
Explica que ellas son la puerta de entrada a nuestra vida digital, tanto para las redes sociales como para nuestras cuentas bancarias y otros tipos de servicios en los que se almacenan datos personales o información claramente sensible.
Considera que si esa puerta tiene una llave robusta, fuerte y única para cada caso, representa un hábito tan saludable como aconsejable para estos tiempos que corren en los que la mayoría de nuestras actividades transcurren online.
«Cambiar estas contraseñas periódicamente, es necesario, sobre todo si tenemos una contraseña simple, de no más de siete caracteres que, para darnos una idea, puede ser vulnerada por un cibercriminal en dos segundos. Sí, dos segundos. Actualizarla periódicamente debe ser una de nuestras prioridades”, advierte.
Proteger los recursos y la información del acceso no autorizado de terceros cobra más sentido cuando entran en juego los ciberatacantes, que dedican su tiempo y esfuerzo en encontrar nuevas y más eficaces maneras de acceder a la información personal y/o dinero de sus víctimas.
Ellos cuentan con herramientas cada vez más eficaces a la hora de vulnerar las contraseñas.
Con la ayuda de software los ciberdelincuentes pueden descifrar una contraseña simple en dos segundos, mucho menos de lo que lleva leer esa línea de texto.
Explica que si la contraseña es de 10 caracteres y solo usa letras mayúsculas y minúsculas, se debería cambiar cada mes, ya que es el tiempo ‘estimado’ en que podría vulnerarse.
Si se le agrega números, podría cambiarse cada seis meses y si además tiene símbolos, podría actualizarse anualmente; siempre dependiendo del tipo de contraseña, la clave del banco que es más corta, por ejemplo, debe cambiarse más seguido”, agrega el investigador de ESET.
Más allá de incorporar el hábito de actualizar periódicamente las contraseñas, existen otras prácticas de salud digital muy importantes a tener en cuenta para proteger los datos personales y dinero del cibercrimen.
Tres consejos que deberías tener en cuenta
- Una contraseña fuerte es aquella que incluye una extensión considerable, y además posee símbolos, mayúsculas, minúsculas y números. Básicamente, cuando no es “123456”, “password”, ni figura en el listado de las contraseñas más utilizadas que se comparte cada año. Por si la inspiración no fluye, ESET comparte un instructivo de cómo puede armarse una contraseña robusta y segura.
- Almacenar las contraseñas en un lugar seguro, y tener bien en claro en dónde no deben guardarse. Escribirlas en papel o notas adhesivas, o bien tenerlas guardadas en hojas de cálculo o documentos de texto en nuestro dispositivo, no es seguro. Tampoco lo es tenerlas almacenadas en los navegadores. Lo correcto es valerse de un administrador de contraseñas, para el cual solo se debe tener una contraseña maestra, y el resto estará protegido dentro del gestor.
- El último gran aliado es el 2FA o doble factor de autenticación, que supondrá una capa de seguridad adicional contra distintos tipos de ataques que buscan vulnerar credenciales de inicio de sesión. Dicho de otra manera: el 2FA dificultará que terceros puedan acceder a nuestras cuentas en caso de que hayan obtenido alguna contraseña. Este factor puede ser algo que la persona sabe (como una contraseña), algo que tiene (como un teléfono, un token) o una característica de quién es (huellas dactilares, iris, etc.).