background
Tu diccionario Cloud y Telecom

Para simplificar cloud y telecom, también necesitamos poder explicar los términos de forma clara y concisa. Encuentra la definición de los términos más utilizados en nuestro negocio.

Todos
Ciberseguridad
Voz y colaboración
Internet y redes
Servicios Cloud

Contraseña

Definición de una contraseña

Una contraseña es una cadena de caracteres confidencial que se utiliza para autenticar a un usuario y permitirle acceder a un sistema, una aplicación o una cuenta. Es el mecanismo de autenticación más extendido en los entornos informáticos, desde los ordenadores de sobremesa hasta las herramientas en la nube, pasando por las aplicaciones empresariales.

Su seguridad depende de su longitud, complejidad y singularidad: una contraseña reutilizada en varios servicios multiplica los riesgos en caso de que se vea comprometida. LaANSSI recomienda un mínimo de 12 caracteres que combinen mayúsculas, minúsculas, números y caracteres especiales.

¿Por qué es imprescindible crear una contraseña segura?

Una contraseña débil o reutilizada suele ser el punto de partida de un ciberataque. Ataques de fuerza bruta, de diccionario o de «credential stuffing» (relleno de credenciales): las técnicas para superarlas están hoy en día ampliamente automatizadas y basta con que se vea comprometida una sola contraseña para que todo el sistema de información de una empresa quede expuesto.

Para las organizaciones que manejan datos sensibles, la ciberseguridad ya no se limita a las buenas prácticas informáticas básicas. Una política de contraseñas rigurosa forma parte de los requisitos exigidos en el marco del RGPD y de las normas de la ANSSI. En otras palabras: ya no es opcional.

¿Cómo crear y gestionar contraseñas de forma eficaz?

La regla básica: una contraseña por servicio. Esto implica, en la práctica, utilizar un gestor de contraseñas. Es él quien genera y almacena contraseñas complejas por ti: es la única forma realista de cumplir este requisito en toda una organización.

Si a esto le añades la autenticación de dos factores (2FA), reduces drásticamente la superficie de ataque: aunque se filtre una contraseña, ya no basta para acceder a la cuenta. Hoy en día, es el mínimo imprescindible para cualquier acceso a herramientas sensibles o entornos en la nube.

¿Dónde encontrar las buenas prácticas de referencia?

La ANSSI pone a disposición en su página web oficial una guía dedicada a la gestión de contraseñas, que se actualiza periódicamente. En ella se abordan los requisitos técnicos (longitud, complejidad, almacenamiento), pero también los aspectos organizativos: política de renovación, gestión de cuentas con privilegios y procedimientos en caso de compromiso de seguridad.

Es el punto de partida natural para cualquier empresa que desee estructurar su política de seguridad, ya sea con el fin de cumplir con la normativa o simplemente para reducir su exposición al riesgo.

Contraseña frente a frase de contraseña: ¿qué diferencias hay?

tabla de contraseñas y frases de contraseña

La frase de contraseña tiende hoy en día a sustituir a la contraseña clásica en los accesos más sensibles. Gracias a su longitud, ofrece una mayor resistencia a los ataques de fuerza bruta, al tiempo que resulta más fácil de memorizar.

No obstante, la contraseña y la frase de contraseña siguen siendo complementarias en función de los usos y del nivel de seguridad que se desee alcanzar.

FAQ : contraseña

La ANSSI recomienda que una contraseña estándar tenga un mínimo de 12 caracteres y combine mayúsculas, minúsculas, números y caracteres especiales. En el caso de las cuentas con privilegios (administradores, acceso a VPN, herramientas de gestión), la recomendación se eleva a un mínimo de 16 caracteres o al uso de una frase de contraseña.

De forma más sistemática. La ANSSI ha revisado su postura al respecto: la renovación obligatoria y periódica lleva a los usuarios a elegir contraseñas menos seguras. La buena práctica actual consiste en cambiar una contraseña únicamente en caso de sospecha de que haya sido comprometida, y apostar por la solidez y la singularidad en lugar de por la rotación.

No. Una contraseña, por muy segura que sea, puede verse comprometida por el phishing, una fuga de datos o un ataque de fuerza bruta. Combinarla con la autenticación de dos factores (2FA) es hoy en día el mínimo exigido para cualquier acceso sensible. La contraseña sigue siendo la primera barrera, pero no debe ser la única.

background

Una contraseña débil puede abrir la puerta a un ciberataque

Sewan te ayuda a proteger tus accesos y tu infraestructura.e.

Solicita una prueba
imagen contraseña
Definiciones asociadas

Anti-intrusión

Internet y redes

Antivirus

Internet y redes
background

Sophia, el copiloto de los Partners y los equipos

Automatización integrada que marca la diferencia