Cómo crear una contraseña segura

Cómo crear una contraseña segura
El objetivo de este documento es explicar qué debe tenerse en cuenta a la hora de
definir una contraseña.
Cómo crear una contraseña segura
Errores comunes al crear una contraseña
Consejos para crear contraseñas
Cómo crear una contraseña segura
1. Deben utilizarse al menos 8 caracteres para crear la clave.
2. Es recomendable, y en muchos casos obligatorio, utilizar en una misma
contraseña dígitos, letras y caracteres especiales.
3. Es recomendable que las letras alternen aleatoriamente mayúsculas y
minúsculas.
4. Se aconseja elegir una contraseña que pueda recordarse fácilmente y
escribirse de una forma rápida, preferiblemente sin que sea necesario mirar el
teclado.
5. Deben cambiarse las contraseñas con una cierta regularidad (cada mes).
6. Debe procurarse no generar reglas secuenciales de cambio (por ejemplo:
pasar de “01Juitnx” a “02Juitnx”).
7. Es conveniente usar signos de puntuación, si el sistema lo permite (por
ejemplo: “Tr-.3Freno” [símbolos como: ! " # $ % & ' ( ) + , - . / : ; < = > ? @ [ \ ] ^
_ ` { | } ~ …]).
Errores comunes al crear una contraseña segura
1. Debe evitarse utilizar la misma contraseña en todos los sistemas o servicios.
2. No se tiene que usar información personal en la contraseña: nombre del
usuario o de sus familiares, ni los apellidos, ni la fecha de nacimiento. Y, por
supuesto, nunca se tienen que usar datos como el DNI o el número de
teléfono.
3. Hay que evitar utilizar secuencias básicas de teclado (por ejemplo: “qwerty”,
“asdf” o las típicas en numeración: “1234” o “98765”).
4. No deben repetirse los mismos caracteres en la misma contraseña (por
ejemplo: “111222”).
5. Hay que evitar también utilizar solamente números, letras mayúsculas o
minúsculas.
6. No hay que utilizar como contraseña el nombre de usuario ni contenerlo.
7. No hay que utilizar datos relacionados con el usuario que sean fácilmente
deducibles, o derivados de estos (por ejemplo: no poner como contraseña
apodos, el nombre del actor o del personaje de ficción preferido, etc.).
8. No debe escribirse la contraseña en ningún papel o documento donde quede
constancia. Tampoco debe guardarse en documentos de texto del ordenador o
dispositivo que se use (por ejemplo: no guardar las contraseñas de las tarjetas
de débito/crédito en el móvil o las contraseñas de los correos en documentos
de texto del ordenador).
9. No deben utilizarse palabras que se encuentren en diccionarios, en ningún
idioma.
10. No debe enviarse nunca la contraseña por correo electrónico o en un SMS.
Tampoco debe facilitarse ni mencionar en una conversación o comunicación de
cualquier tipo.
11. No deben utilizarse nunca contraseñas que se ofrezcan en los ejemplos
explicativos de construcción de contraseñas robustas.
12. No deben escribirse las contraseñas en ordenadores de los cuales se
desconozca el nivel de seguridad y que puedan estar monitorizados, o en
ordenadores de uso público (bibliotecas, cibercafés telecentros, etc.).
Consejos para crear contraseñas
Hay algunos trucos para generar una contraseña que no sea débil, pero que se pueda
recordar más fácilmente. Por ejemplo, se pueden elegir palabras sin sentido pero que
sean pronunciables. Nos podemos ayudar combinando esta selección con números o
letras
e
introducir
alguna
letra
mayúscula.
Otro método sencillo de creación de contraseñas consiste en elegir la primera letra de
cada una de las palabras que componen una frase conocida, de una canción, de una
película, etc. Mediante esta regla mnemotécnica es más fácil recordarla.
Así, de la frase “Comí mucho chocolate el domingo 3, por la tarde”, resultaría la
siguiente contraseña : “Cmched3-:xlt”. Además, se ha introducido alguna mayúscula,
se ha puesto una “x” en lugar del “por” y se ha utilizado algún signo de puntuación (-),
si
el
sistema
lo
permite.
Existe también la posibilidad de recurrir a herramientas y soluciones de software para
crear las contraseñas seguras que utilizaremos. A continuación, ofrecemos una
recopilación de enlaces que pueden ser de utilidad para el usuario:
•
•
•
•
•
•
MaxPassword:
lameGen:
ViPNet
Password
Roulette:
Password
Generator:
Password Strength Analyser and Generator:
Cryptix:
http://www.max2k.com/
http://lame-industries.net/
http://www.infotecs.biz
http://www.wincatalog.com/
http://pwdstr.sourceforge.net/
http://www.rbcafe.com/
Para cualquier duda o explicación sobre cómo crear una contraseña segura, pueden
ponerse en contacto con la Unidad de Informática de su campus o edificio.