jueves, 17 de diciembre de 2015

Creación de Contraseñas Seguras para los Servicios Web

Una Contraseña o Password (en Ingles) es una clave, palabra secreta o conjunto de caracteres que se utilizan para poder acceder a servicios web (cuentas de redes sociales, correo electrónico, almacenamiento de archivos y muchos otros servicios).

Las contraseñas ofrecen la primera línea de defensa contra el acceso no autorizado, por lo tanto entre más segura sea una contraseña, más protegido estaremos de los ataques de los delincuentes informáticos y software malintencionado, por ello siempre se deben configurar contraseñas seguras para todas las cuentas de usuario de los servicios web que tengamos.

La falta de originalidad en la elección de contraseñas se debe a que los usuarios hacen caso omiso a las recomendaciones de seguridad que dan los expertos, los cuales recomiendan usar contraseñas compuestas de por lo menos ocho caracteres.

La mayoría de los usuarios cuando se familiariza con el uso de los servicios web se olvida por completo de las reglas básicas de seguridad sin imaginar que su información podría estar al acecho de
algún delincuente informático.

Es posible conseguir una contraseña segura si aplica los siguientes criterios:
  • "Que la contraseña no sea corta", cada carácter que agrega a su contraseña aumenta exponencial-mente el grado de protección que ésta ofrece. Las contraseñas deben contener un mínimo de 8 caracteres, pero lo ideal es que tenga 14 caracteres o más.

  • "Utilizar espacios para las contraseñas", de modo que pueden crearse frases compuestas de varias palabras. Por lo general, una frase codificada resulta más fácil de recordar que una contraseña simple, además de ser más larga y más difícil de adivinar.
  • "Combinar letras, números y símbolos", cuanto más diversos sean los tipos de caracteres de la contraseña, más difícil será adivinarla. Aunque algunas web pueden no permitir el uso de algunos caracteres especiales. Los símbolos (! @ # $ % ^ & ()  + = /) que necesitan que se presione la tecla "Shift" junto con un número son muy habituales en las contraseñas, por lo que su contraseña será mucho más segura si se elige entre todos los símbolos del teclado, incluidos los signos de puntuación, así como los símbolos exclusivos del idioma.
  • "Cuanto menos tipo de caracteres haya en la contraseña", más larga deberá ser ésta, una contraseña de 15 caracteres formada únicamente por letras y números aleatorios es 33.000 veces más segura que una contraseña de 8 caracteres compuesta de caracteres de todo tipo. Si la contraseña no puede contener símbolos, deberá ser considerablemente más larga para conseguir mayor grado de protección. Una contraseña ideal combinaría una mayor longitud y distintos tipos de caracteres.
  • "Usar palabras y frases fáciles de recordar, pero difíciles de adivinar", la manera más sencilla de recordar contraseñas y frases codificadas consiste en anotarlas. Al contrario de lo que se cree habitualmente, no hay nada malo en anotar las contraseñas, si bien estas anotaciones deben estar debidamente protegidas para que resulten seguras y eficaces.

Crear Contraseñas Seguras en 3 pasos:

Paso 1: Elige una frase
Para crear una contraseña segura, puedes comenzar por una simple frase. Por ejemplo, utilicemos la frase: "Estamos promoviendo la creación de Contraseñas más Seguras", esta frase tiene 8 palabras.

Si obtenemos la primera letra de cada palabra
obtenemos: EplcdCmS, solo letras.
Si cambiamos la letra "E" por
"3" obtenemos: 3plcdCmS,
incluimos  solo letras y números.

Paso 2: Agregar caracteres especiales
Hasta ahora tenemos una contraseña medianamente segura, pero podemos mejorarla un poco agregando algunos caracteres especiales:

Si cambiamos la "C" por "(" y "mas" por "+" obtenemos: 3plcd(+S, incluimos letras, números y símbolos

Paso 3: Asociarla con algún sitio
Podemos utilizar nuestra nueva contraseña en diferentes sitios si utilizamos un prefijo o sufijo relacionado. Probemos tomando la primera letra y las siguientes dos consonantes del nombre del sitio.

Para agregar un poco de aleatoriedad, podemos alternar entre mayúsculas y minúsculas, y si la primera letra en el nombre del sitio es una vocal podríamos ponerla en mayúscula. Para ponerlo aún más interesante, usaremos la misma regla para decidir si usaremos el nombre del sitio como prefijo o sufijo de nuestra contraseña.

para Hotmail:    HotM3plcd(+S    3plcd(+SHotM
para Facebook: Fcbk3plcd(+S      3plcd(+S Fcbk
para YouTube:  YouT3plcd(+S      3plcd(+SYouT

Ahora para asegurarnos que las contraseña generadas por este método es fuerte, podemos verificarla en el sitio web https://password.es/comprobador/

Como se puede aprecia, la contraseña generada es fuerte ya que cumple
con los requerimientos mínimos y adicionales.
Este es solo un ejemplo de cómo podríamos utilizar una serie de reglas para personalizar nuestras contraseñas para cada sitio. Invertir el orden de las letras en el sufijo, usar solo vocales, solo consonantes o agregar otros caracteres que prefieras o que te vengan en mente cuando pienses en el sitio en cuestión, son diferentes maneras de mejorar la seguridad de tus contraseñas y proteger tu identidad.

Ahora bien, aunque esta técnica nos permite reutilizar una parte de la contraseña (la frase inicial) para varios sitios, sería una mala idea utilizarla para sitios más importantes como aquellos donde utilices cuentas bancarias. En sitios como esos, sería más práctico utilizar una frase inicial única.


No hay comentarios.:

Publicar un comentario