Definición de una contraseña
Una contraseña es una cadena de caracteres confidencial que se utiliza para autenticar a un usuario y permitirle acceder a un sistema, una aplicación o una cuenta. Es el mecanismo de autenticación más extendido en los entornos informáticos, desde los ordenadores de sobremesa hasta las herramientas en la nube, pasando por las aplicaciones empresariales.
Su seguridad depende de su longitud, complejidad y singularidad: una contraseña reutilizada en varios servicios multiplica los riesgos en caso de que se vea comprometida. LaANSSI recomienda un mínimo de 12 caracteres que combinen mayúsculas, minúsculas, números y caracteres especiales.
¿Por qué es imprescindible crear una contraseña segura?
Una contraseña débil o reutilizada suele ser el punto de partida de un ciberataque. Ataques de fuerza bruta, de diccionario o de «credential stuffing» (relleno de credenciales): las técnicas para superarlas están hoy en día ampliamente automatizadas y basta con que se vea comprometida una sola contraseña para que todo el sistema de información de una empresa quede expuesto.
Para las organizaciones que manejan datos sensibles, la ciberseguridad ya no se limita a las buenas prácticas informáticas básicas. Una política de contraseñas rigurosa forma parte de los requisitos exigidos en el marco del RGPD y de las normas de la ANSSI. En otras palabras: ya no es opcional.
La regla básica: una contraseña por servicio. Esto implica, en la práctica, utilizar un gestor de contraseñas. Es él quien genera y almacena contraseñas complejas por ti: es la única forma realista de cumplir este requisito en toda una organización.
Si a esto le añades la autenticación de dos factores (2FA), reduces drásticamente la superficie de ataque: aunque se filtre una contraseña, ya no basta para acceder a la cuenta. Hoy en día, es el mínimo imprescindible para cualquier acceso a herramientas sensibles o entornos en la nube.
¿Dónde encontrar las buenas prácticas de referencia?
La ANSSI pone a disposición en su página web oficial una guía dedicada a la gestión de contraseñas, que se actualiza periódicamente. En ella se abordan los requisitos técnicos (longitud, complejidad, almacenamiento), pero también los aspectos organizativos: política de renovación, gestión de cuentas con privilegios y procedimientos en caso de compromiso de seguridad.
Es el punto de partida natural para cualquier empresa que desee estructurar su política de seguridad, ya sea con el fin de cumplir con la normativa o simplemente para reducir su exposición al riesgo.
Contraseña frente a frase de contraseña: ¿qué diferencias hay?
La frase de contraseña tiende hoy en día a sustituir a la contraseña clásica en los accesos más sensibles. Gracias a su longitud, ofrece una mayor resistencia a los ataques de fuerza bruta, al tiempo que resulta más fácil de memorizar.
No obstante, la contraseña y la frase de contraseña siguen siendo complementarias en función de los usos y del nivel de seguridad que se desee alcanzar.
Una contraseña débil puede abrir la puerta a un ciberataque
Sewan te ayuda a proteger tus accesos y tu infraestructura.e.
Solicita una prueba