{"id":1028,"date":"2016-04-07T09:00:06","date_gmt":"2016-04-07T16:00:06","guid":{"rendered":"http:\/\/www.vladimirlugo.com\/?p=1028"},"modified":"2019-01-14T10:52:54","modified_gmt":"2019-01-14T18:52:54","slug":"5-pieces-of-advice-to-keep-your-passwords-safe","status":"publish","type":"post","link":"https:\/\/vladimirlugo.com\/es\/5-consejos-practicos-para-proteger-tu-contrasena\/","title":{"rendered":"5 consejos pr\u00e1cticos para proteger tu contrase\u00f1a"},"content":{"rendered":"<p><p><span class=\"k-dropcap style-2\">L<\/span><\/p>a semana pasada, un pirata inform\u00e1tico accedi\u00f3 a la computadora de uno de los empleados donde trabajo e instal\u00f3 un programa de ransomware que bloque\u00f3 miles de archivos con informaci\u00f3n delicada. Este tipo de programa malicioso (del ingl\u00e9s, <em>ransom<\/em> o recompensa y <em>ware<\/em> de software), busca que pagues para reganar acceso a tus archivos afectados.<\/p>\n<p>El proceso es simple. Recibes un correo con un enlace que parece leg\u00edtimo diciendo que cambies tu contrase\u00f1a porque tu sistema est\u00e1 comprometido. Haces clic en el enlace y provees tu contrase\u00f1a; esta t\u00e9cnica se denomina phishing, o suplantaci\u00f3n de identidad. Con esto se instala el ransomware en tu computadora y lo autoriza para tomar rehenes a todos los archivos en la red a los cuales tienes permiso de acceder. Cuando su trabajo est\u00e1 completo y tu sistema inservible, el hacker te env\u00eda un correo clandestino pidiendo el dinero del rescate. \u00a1Un ladr\u00f3n muy sofisticado!<\/p>\n<blockquote class=\"k-blockquote style-2\"><p>El ladr\u00f3n no viene sino para hurtar y matar y destruir.<\/p><small>Juan 10:10<\/small><\/blockquote>\n<p>Esta es solo una de las posibles maneras de comprometer tu contrase\u00f1a en un mundo donde el cibercrimen crece para convertirse en el negocio ilegal #1. Es imperativo que salvaguardes tu patrimonio digital. \u00bfQu\u00e9 puedes hacer? Sigue estos 5 consejos pr\u00e1cticos para que protejas tu contrase\u00f1a.<\/p>\n<h3>1. No hagas clic a ning\u00fan enlace pidiendo acceso a ning\u00fan sistema<\/h3>\n<p>No importa si la fuente parece o no leg\u00edtima. Ni lo pienses. Nunca, nunca, nunca le hagas clic a un enlace pidiendo que cambies informaci\u00f3n personal.<\/p>\n<p>Por ejemplo, un correo de Microsoft pidi\u00e9ndote que hagas clic para cambiar la contrase\u00f1a de tu correo electr\u00f3nico, o un correo de tu banco diciendo que por razones de seguridad necesitas hacer clic porque tus cuentas pueden estar afectadas. Dije NUNCA, \u00bfverdad?<\/p>\n<p>Si tienes dudas de que tu sistema pueda estar comprometido, ve al servicio en cuesti\u00f3n directamente. Abre otra ventana en tu navegador o la aplicaci\u00f3n de tu m\u00f3vil y cambia tu contrase\u00f1a all\u00ed de ser necesario.<\/p>\n<h3>2. No compartas tu contrase\u00f1a con nadie<\/h3>\n<p>Parece obvio pero no lo es. Sobre toda cosa digital guardada, guarda tu contrase\u00f1a. Darle acceso a alguien para que use tu contrase\u00f1a es como darle la combinaci\u00f3n de tu caja fuerte o la llave de tu casa.<\/p>\n<p>Algunas formas de compartir la contrase\u00f1a no son tan obvias. Por ejemplo, no la escribas en una notita de papel y la dejes debajo de la computadora. No las pegues en el refrigerador. No se la dictes a nadie. Si el sistema es cr\u00edtico, no la mandes por correo electr\u00f3nico o texto.<\/p>\n<p>En contadas ocasiones y para sistemas que no comprometen tu informaci\u00f3n personal, necesitas compartir tu contrase\u00f1a. Hazlo pero b\u00f3rralas apenas puedas. Destruye la nota. Borra los textos. Luego ve al sistema y c\u00e1mbiala. Es la mejor manera de protegerla de vuelta.<\/p>\n<h3>3. No uses contrase\u00f1as simples<\/h3>\n<p>Los hackers son especialistas en desarrollar software que pueden ir probando todos los caracteres de tu contrase\u00f1a con rapidez.<\/p>\n<p>Por ejemplo, no uses tu nombre, ni el nombre de tu perro. No uses otra informaci\u00f3n confidencial; usar tu n\u00famero de seguro social o de tarjeta de identidad como tu contrase\u00f1a es muy mala idea. Los expertos dicen que ni siquiera uses una palabra del diccionario.<\/p>\n<p>Las contrase\u00f1a m\u00e1s com\u00fan son la palabra \u2018password\u2019 (contrase\u00f1a en ingl\u00e9s), \u20181234\u2019 (o m\u00e1s d\u00edgitos), palabras obscenas y nombres de pel\u00edculas o personalidades. No uses ninguna de estas.<\/p>\n<h3>4. Usa contrase\u00f1as complejas<\/h3>\n<p>Cuanto m\u00e1s compleja sea tu contrase\u00f1a mejor. Yo tengo dos contrase\u00f1as complejas que no tienen ning\u00fan significado real. Dependiendo del sistema uso una de ellas o las junto para que sea m\u00e1s larga y por ende m\u00e1s segura. A veces la corto en trozos y combino las partes, pero son las mismas dos contrase\u00f1as.<\/p>\n<p>Algunas formas de hacer tu contrase\u00f1a m\u00e1s compleja son:<\/p>\n<ul>\n<li>Utiliza una combinaci\u00f3n aleatoria de n\u00fameros, letras y caracteres especiales<\/li>\n<li>Reemplaza n\u00fameros por letras o caracteres especiales o de apariencia inversa<\/li>\n<li>Hazlas m\u00e1s largas, 16 caracteres por ejemplo, en vez de 4<\/li>\n<\/ul>\n<p>Por ejemplo, en vez de \u2018password\u2019 (8% seguro) usa \u2018P455M0rd\u2019 (80% m\u00e1s seguro). Puedes revisarlo por tu cuenta en <a href=\"http:\/\/www.passwordmeter.com\/\">Password Meter<\/a>. Mis dos contrase\u00f1as combinadas me dan la mayor protecci\u00f3n, como puedes ver en la gr\u00e1fica:<\/p>\n<figure id=\"attachment_1029\" aria-describedby=\"caption-attachment-1029\" style=\"width: 618px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" loading=\"lazy\" class=\"wp-image-1029 size-full\" src=\"http:\/\/www.vladimirlugo.com\/wp-content\/uploads\/2016\/04\/medidordecontrasena.gif\" alt=\"Medidor de contrase\u00f1a\" width=\"618\" height=\"879\"><figcaption id=\"caption-attachment-1029\" class=\"wp-caption-text\">Medidor de contrase\u00f1a<\/figcaption><\/figure>\n<h3><strong>5. Usa una aplicaci\u00f3n para guardar todas tus contrase\u00f1as<\/strong><\/h3>\n<p>Existen aplicaciones encriptadas en la nube, para tu computadora o para tu m\u00f3vil para administrar tus contrase\u00f1as. Llevo varios a\u00f1os utilizando una llamada Keeper (<a href=\"http:\/\/www.keepersecurity.com\">www.keepersecurity.com<\/a>).<\/p>\n<p>Al utilizar una aplicaci\u00f3n tendr\u00e1s las siguientes ventajas:<\/p>\n<ul>\n<li>No m\u00e1s Post-it Notes<sup>\u00ae<\/sup> debajo de tu teclado<\/li>\n<li>Memorizas s\u00f3lo una contrase\u00f1a, la m\u00e1s compleja posible<\/li>\n<li>Manejas todas tus contrase\u00f1as desde un solo lugar<\/li>\n<li>Compartes las contrase\u00f1as que necesitas compartir sin riesgos de transmisi\u00f3n<\/li>\n<li>Dejas de compartir la contrase\u00f1a cuando lo desees<\/li>\n<li>Creas contrase\u00f1as bien complejas que no tienes que memorizar<\/li>\n<li>A\u00f1ades toda la informaci\u00f3n pertinente (usuario, sitio web, notas)<\/li>\n<li>Accedes la contrase\u00f1a desde cualquier aparato y es f\u00e1cil de buscar<\/li>\n<li>Integras con tu navegador para ingresar a cualquier sitio web<\/li>\n<\/ul>\n<div class=\"tweet-box ctt-box-design-1 \">\n\t\t\t\t<a href=\"http:\/\/ctt.ec\/5cb16\" target=\"_blank\" >\n\t\t\t\t<p class=\"ctt-font-original\">Sobre toda cosa digital guardada, guarda tu contrase\u00f1a #seguridad #contrase\u00f1a<\/p>\n\t\t\t\t<div class=\"click-to-tweet\"><i><\/i><span class=\"cta-pr\">Click To Tweet<\/span><\/div>\n\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n<p>Ahora conoces por lo menos 5 consejos pr\u00e1cticos para proteger tu contrase\u00f1a y vivir una vida digital m\u00e1s segura. Por cierto, en el trabajo decidieron no pagar ning\u00fan rescate al ladr\u00f3n cibern\u00e9tico y recurrir al respaldo de la data para recuperar los archivos, pero ese es tema de otro art\u00edculo.<\/p>\n<h3>Y t\u00fa, \u00bfpuedes asegurarme de que todas tus contrase\u00f1as est\u00e1n protegidas? \u00bfUsas alguna herramienta para administrarlas?<\/h3>\n","protected":false},"excerpt":{"rendered":"<p>La semana pasada, un pirata inform\u00e1tico accedi\u00f3 a la computadora de uno de los empleados donde trabajo e instal\u00f3 un programa de ransomware&#8230;<\/p>\n","protected":false},"author":1,"featured_media":3435,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[20,23,55,60,42,66,64,71],"translation":{"provider":"WPGlobus","version":"3.0.2","language":"es","enabled_languages":["en","es"],"languages":{"en":{"title":true,"content":true,"excerpt":true},"es":{"title":true,"content":true,"excerpt":true}}},"jetpack_featured_media_url":"https:\/\/vladimirlugo.com\/wp-content\/uploads\/2016\/04\/vladimir_lugo_5_pieces_of_advice_to_keep_your_passwords_safe.jpg","_links":{"self":[{"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/posts\/1028"}],"collection":[{"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/comments?post=1028"}],"version-history":[{"count":6,"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/posts\/1028\/revisions"}],"predecessor-version":[{"id":3441,"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/posts\/1028\/revisions\/3441"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/media\/3435"}],"wp:attachment":[{"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/media?parent=1028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/categories?post=1028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vladimirlugo.com\/es\/wp-json\/wp\/v2\/tags?post=1028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}