Cómo crear una contraseña segura (y recordarla)
"Asegúrese de usar una contraseña segura" es un consejo que todos vemos constantemente en línea. Aquí se explica cómo crear una contraseña segura y, lo que es más importante, cómo recordarla.
El uso de un administrador de contraseñas ayuda aquí, ya que puede crear contraseñas seguras y recordarlas por usted. Pero, incluso si utiliza un administrador de contraseñas, al menos deberá crear y recordar una contraseña segura para su administrador de contraseñas..
Tratar con contraseñas de manera fácil
Con la gran cantidad de sitios web para los que probablemente tenga cuentas, simplemente no hay manera de recordar fácilmente cada contraseña sin duplicar contraseñas o recurrir a algún tipo de patrón. Aquí es donde entra un administrador de contraseñas, mientras creas una contraseña maestra fuerte que puedas recordar, esa es la última contraseña con la que tendrás que lidiar.
Hay varios administradores de contraseñas, pero Dashlane es probablemente la mejor opción para una persona promedio. Tienen aplicaciones fáciles de usar para cada plataforma, se integran con cada navegador web y es totalmente gratuito para usar las funciones básicas. Si desea sincronizar sus contraseñas entre diferentes dispositivos, deberá actualizarse a una cuenta premium, pero le recomendamos que primero pruebe la versión gratuita en su computadora principal..
Los administradores de contraseñas tienen un montón de excelentes funciones, como un panel de seguridad, un cambiador de contraseñas y muchas más. Si se toma en serio la seguridad, asegúrese de usar contraseñas seguras en todas partes, y la forma más fácil de administrarlas es un administrador de contraseñas como Dashlane..
El consejo de contraseña tradicional
Según el consejo tradicional, que sigue siendo bueno, una contraseña segura:
- Tiene 12 caracteres, mínimo: Necesitas elegir una contraseña que sea lo suficientemente larga. No hay una longitud de contraseña mínima con la que todos estén de acuerdo, pero en general, debe elegir contraseñas que tengan una longitud mínima de 12 a 14 caracteres. Una contraseña más larga sería aún mejor.
- Incluye números, símbolos, mayúsculas y minúsculas: Use una mezcla de diferentes tipos de caracteres para hacer que la contraseña sea más difícil de descifrar.
- No es una palabra de diccionario o una combinación de palabras de diccionario: Manténgase alejado de las palabras obvias del diccionario y las combinaciones de palabras del diccionario. Cualquier palabra por sí sola es mala. Cualquier combinación de algunas palabras, especialmente si son obvias, también es mala. Por ejemplo, "casa" es una contraseña terrible. La “casa roja” también es muy mala..
- No depende de sustituciones obvias: Tampoco uses sustituciones comunes, por ejemplo, "H0use" no es fuerte solo porque has reemplazado una o con un 0. Eso es obvio.
Intente mezclarlo, por ejemplo, "BigHouse $ 123" se ajusta a muchos de los requisitos aquí. Tiene 12 caracteres e incluye mayúsculas, minúsculas, un símbolo y algunos números. Pero es bastante obvio: es una frase de diccionario en la que cada palabra se escribe con mayúscula correctamente. Solo hay un único símbolo, todos los números están al final y son fáciles de adivinar.
Un truco para crear contraseñas memorables
Con los consejos anteriores, es bastante fácil inventar una contraseña. Simplemente golpee sus dedos contra su teclado y puede crear una contraseña fuerte como 3o (t & gSp & 3hZ4 # t9. Es una muy buena: tiene 16 caracteres, incluye una mezcla de muchos tipos diferentes de caracteres y es difícil de adivinar porque es una serie de personajes al azar.
El único problema aquí es memorizar esta contraseña. Suponiendo que no tengas una memoria fotográfica, tendrías que pasar tiempo explorando estos personajes en tu cerebro. Existen generadores de contraseñas aleatorias que pueden crear este tipo de contraseña para usted; en general, son las más útiles como parte de un administrador de contraseñas que también recordará las contraseñas para usted..
Tendrá que pensar en cómo crear una contraseña memorable. No quieres usar algo obvio con los caracteres del diccionario, así que considera usar algún tipo de truco para memorizarlo..
Por ejemplo, quizás le resulte más fácil recordar una oración como “La primera casa en la que viví fue 613 Fake Street. El alquiler fue de $ 400 por mes ”. Puede convertir esa oración en una contraseña usando los primeros dígitos de cada palabra, de modo que su contraseña se convierta en TfhIeliw613FS.Rw $ 4pm. Esta es una contraseña segura de 21 dígitos. Claro, una verdadera contraseña aleatoria puede incluir algunos números y símbolos más y letras mayúsculas revueltas, pero no está nada mal..
Lo mejor de todo, es memorable. Solo necesitas recordar esas dos simples oraciones..
El método de frase de contraseña / Diceware
Comic de XKCD
El consejo tradicional no es el único buen consejo para crear una contraseña. XKCD hizo un gran cómic sobre esto hace muchos años que todavía está muy vinculado a la actualidad. Desechando todos los consejos habituales, el cómic recomienda elegir cuatro palabras aleatorias y unirlas para crear una frase de contraseña, una contraseña que incluya varias palabras. La aleatoriedad de la selección de palabras y la longitud de la frase de contraseña la hace fuerte.
Lo más importante que se debe recordar aquí es que las palabras deben ser aleatorias. Por ejemplo, "gato en el sombrero" sería una combinación terrible porque es una frase tan común y las palabras tienen sentido juntas. "Mi hermosa casa roja" también sería mala porque las palabras hacen un sentido gramatical y lógico juntos. Pero, algo como "la batería de caballo correcta" o "melaza deslumbrante de concha invisible" es aleatorio. Las palabras no tienen sentido juntas y no están en el orden gramaticalmente correcto, lo cual es bueno. También debería ser mucho más fácil de recordar que una contraseña aleatoria tradicional.
Las personas no son buenas para crear combinaciones de palabras lo suficientemente aleatorias, así que hay una herramienta que puede usar aquí. El sitio web de Diceware proporciona una lista numerada de palabras. Tiras los dados tradicionales de seis caras y los números que aparecen eligen las palabras que debes usar. Esta es una excelente manera de elegir una frase de contraseña porque le asegura que usa una combinación aleatoria de palabras; incluso puede terminar usando palabras que no son una parte normal de su vocabulario. Pero, debido a que simplemente estamos eligiendo de una lista de palabras, debería ser bastante fácil de recordar.
Los creadores de Diceware ahora recomiendan usar al menos seis palabras debido a los avances en tecnología que facilitan el descifrado de contraseñas, así que tenlo en cuenta al crear este tipo de contraseña..
Y, si bien la diferencia en la longitud de las palabras hace que forzar la contraseña sea muy difícil, siempre puede complicar aún más las cosas con un patrón simple de recordar que también haría que la contraseña pase la prueba de formularios que verifican la complejidad de las contraseñas . Por ejemplo, tome la contraseña de muestra de ese comic XKCD - "correcthorsebatterystaple" - y aplique un patrón donde se unen palabras alternando símbolos y números como "^" y "2" y luego ponga en mayúscula el segundo (o lo que sea) de cada palabra . Terminarías con la contraseña "cOrrect ^ hOrse2bAttery ^ sTple": larga, complicada y con números, símbolos y letras mayúsculas. Pero todavía es mucho más fácil de recordar que una contraseña aleatoria.
Solo recuerda, no se trata solo de la fuerza de la contraseña. Por ejemplo, si reutiliza la contraseña en varias ubicaciones, puede filtrarse y las personas pueden usar esa contraseña filtrada para acceder a sus otras cuentas..
También es importante usar contraseñas únicas para cada sitio o servicio, evitar los sitios de phishing y mantener su computadora a salvo del malware que captura la contraseña. Sí, debes elegir una contraseña segura, pero debes hacer más que eso. El uso de contraseñas más seguras no lo protegerá de todas las amenazas, pero es un buen primer paso.
Crédito de la imagen: Lulu Hoeller en Flickr