Buenas prácticas de contraseñas y MFA
Las preguntas más frecuentes sobre contraseñas seguras y autenticación multifactor, respondidas sin vueltas.
¿Qué hace que una contraseña sea realmente segura?
La longitud importa más que la complejidad forzada. Una frase de 16+ caracteres (por ejemplo, cuatro palabras al azar) es más segura y más fácil de recordar que 'C0ntr4s3ña!' de 10 caracteres. Lo esencial es que sea única para cada servicio.
¿Por qué no puedo reusar la misma contraseña en varios sitios?
Porque si un solo sitio sufre una filtración de datos (algo que pasa constantemente, incluso a empresas grandes), esa combinación de usuario y contraseña se prueba automáticamente en miles de otros servicios. Reusar contraseñas convierte una filtración ajena en tu problema.
¿Necesito un gestor de contraseñas?
Sí, si tenés más de 5-6 cuentas distintas (y casi todos tenemos muchas más). Es imposible recordar decenas de contraseñas únicas y seguras sin ayuda. Un gestor las genera, las guarda cifradas y las completa automáticamente.
¿Qué es exactamente el MFA (autenticación multifactor)?
Es exigir una segunda prueba de identidad además de la contraseña: un código temporal generado por una app (como Google Authenticator o Authy), una notificación push, o una llave física. Aunque roben tu contraseña, no pueden entrar sin ese segundo factor.
¿El MFA por SMS es suficiente?
Es mejor que nada, pero es la opción más débil: los códigos por SMS pueden interceptarse mediante ataques de SIM swapping. Preferí siempre una app autenticadora o una llave física cuando el servicio lo permita.
¿Dónde tengo que activar MFA primero?
Empezá por el email (es la puerta de entrada para resetear el resto de tus contraseñas), después banca y pagos, después accesos administrativos de sistemas de trabajo, y por último el resto de los servicios.
Servicio relacionado
Seguridad y CCTV¿Sigue sin resolverse?
Escribinos a [email protected] o por WhatsApp a +39 345 243 5103, indicando qué pasos de esta guía ya probaste.