PILDORA TIC
26/02/2015
La mejor forma de saber es compartir
LAS CONTRASEÑAS: ¿UN PROBLEMA?
Por Jaime Ortiz Díaz-Miguel
¿Hartos de olvidaros de vuestras contraseñas? ¿Hartos de intentar crear contraseñas con difíciles condiciones
para recordar? ¿Tu contraseña cumple con todos los requisitos de seguridad? ¿No recuerdas que contraseña
corresponde a que web o aplicación? ¿Tiene pin? ¿Cuál era la dirección? ¿Vuelves de vacaciones y no recuerdas
tus contraseñas?
Estas y otras preguntas tienen respuesta: GESTORES DE CONTRASEÑAS.
En el mundo en el que vivimos la tecnología innova continuamente buscando la solución a muchos problemas,
esto provoca que en algunas ocasiones no seamos conscientes de que determinados problemas ya se han
solucionado.
¿Cuántas contraseñas tienes? La del trabajo, del correo electrónico, la de las redes sociales, la de las páginas
web a las que te has inscrito, foros…
¿Conoces la dirección web de cada página, aplicación o servicio? ¿Y el usuario?
Si a todo esto añadimos que los expertos en seguridad recomendamos tener una contraseña diferente para
cada servicio, el resultado es un galimatías de contraseñas y usuarios que no se puede gestionar, ¿verdad?
Nº16
La mejor forma de saber es compartir
Pues resulta que desde hace mucho tiempo la tecnología ya dio solución a este problema: Gestores de
contraseñas.
Olvidaros de poner un montón de POST-IT en el monitor con distintas contraseñas que a veces no sabemos ni a
que aplicación corresponden.
Olvidemos los días en que para crear una contraseña tenías que llamar al CAU para que te dieran una lista de
las condiciones que debían cumplir tus contraseñas para al final generar una tan compleja como difícil de
recordar.
Un gestor de contraseñas da la posibilidad de establecer una infinidad de ellas diferentes para cada servicio y
cambiarlas tantas veces como sea necesario. La única responsabilidad que debe tener el usuario es memorizar
una única contraseña maestra. Esta contraseña maestra debe ser compleja para evitar ataques o males
innecesarios y a su vez sencilla para poder recordarla con facilidad del mismo modo que recordamos nuestro DNI
o teléfono.
Las contraseñas se generan automáticamente, cumpliendo con todas las políticas de seguridad establecidas, y
se almacenan en una base de datos cifrada, que además puede almacenar otro tipo de información como es el
usuario, nombre de la aplicación, dirección web, configuraciones de seguridad, etc.
Además de generar las contraseñas, algunos de estos gestores se integran con distintas aplicaciones. Por
ejemplo, en nuestro navegador para rellenar los formularios de login de los sitios web, de tal forma que con sólo
pulsar un botón se copie el usuario y contraseña. También son capaces de rellenar automáticamente perfiles
cuando nos registramos en sitios web, o de guardar las contraseñas cuando entramos en un sitio que no teníamos
guardado.
La mejor forma de saber es compartir
En muchos casos ofrecen también otro tipo de funciones de seguridad, aunque no estén ligadas a páginas web:
 Automatizan la creación de perfiles de seguridad (almacenar números de cuenta, números pin, matrices de
coordenadas…) para realizar sus compras on-line de forma segura.
 Mantienen todas sus conexiones completamente sincronizadas. No más preocupaciones acerca de recordar las
contraseñas. Permiten acceder a sus sitios favoritos de forma rápida y segura.
 Algunos de estos gestores poseen un administrador que cumplimenta sus datos en casi cualquier formulario web. ¡No
más escritura inútil!
 Opciones adicionales de autenticación multifactorial.
 Consola Centralizada de Administrador
 Integración con Active Directory.
 Y muchas más…
Otra ventaja de los gestores de contraseñas, digna de mencionar en los tiempos que corren, es que forman
parte de una batería de medidas contra el fraude on-line. Para aclarar un poco que es el fraude on-line diremos
que en este caso y en pocas palabras “Es conseguir las claves y contraseñas de usuarios sin su consentimiento,
para usarlas con fines malintencionados”.
Otra característica de los gestores de contraseñas es que sus bases de datos son móviles, esto es que podemos
tenerla en el móvil, el portátil en el trabajo… con independencia del tipo de dispositivo: tableta, móvil, portátil,
etc.
Hasta ahora os hemos recomendado el uso de un gestor de contraseñas y os hemos dado como principal razón
simplificar y facilitar el proceso de gestión de contraseñas.
La mejor forma de saber es compartir
Sin menospreciar lo anteriormente comentado, lo más importante de un gestor de contraseñas es sin duda
alguna el uso de Contraseñas Seguras, es decir contraseñas con las siguientes características:
 Nos permiten mantenerlas en secreto: a través del acceso a una base de datos cifrada.
 Nos permiten contraseñas robustas: con una longitud de, al menos, ocho caracteres y lo más irregular posible
incluyendo caracteres especiales -como |, @, #, ¬-, números y el uso alterno de mayúsculas y minúsculas.
 No repetidas: Al crearlas de manera aleatoria, evitamos la posibilidad de repetición.
 Cambio periódico: Nos permiten planificar e implementar con antelación y orden los cambios de contraseñas.
 Olvido: Eliminamos la posibilidad de olvidarnos de las contraseñas.
¿Por qué necesitamos tanta seguridad en las contraseñas? Entre otras razones porque…
Si alguien conoce nuestro usuario y contraseña tendrá acceso a toda nuestra información, podrá publicar en las
redes sociales utilizando nuestro nombre, leer y contestar a correos electrónicos o ver el saldo de nuestra cuenta
bancaria, entre otros…
A continuación os mostramos la lista de las 25 contraseñas más usadas y que no se deberían usar del año
2014:
La mejor forma de saber es compartir
La tabla siguiente muestra el tiempo que tarda un programa en averiguar una contraseña en función de su
longitud y los caracteres que utilicemos.
La mejor forma de saber es compartir
A continuación listamos algunos de los Gestores más conocidos y donde se pueden descargar:
• KeePass (open source): http://keepass.info/download.html ; Gratuito.
• Keeper (software propietario): https://keepersecurity.com/es_ES/ ; De pago.
• Pitbull Keyholder (software propietario): http://www.pitbullsoftware.net/es/keyholder/ ; De pago.
• LastPass (open source): https://lastpass.com/misc_download2.php ; Gratuito / Pago.
• Password Safe (open source): http://www.passwordsafe.com/ ; Gratuito.
• Roboform RoboForm2Go software propietario: http://www.roboform.com/es ; Gratuito/ Pago.
Fuentes: http://www.eleconomista.es/ ; http://www.osi.es

Más contenido relacionado

PPTX
Presentacion 3
PPT
mundial 2010
PPTX
Michiel Muller: Hoe drijf ik mijn concurrent tot wanhoop
PDF
Leitf@den Homepage - Netzwerk Elektronischer Geschäftsverkehr - BIEG Hessen
PDF
Sesión Técnica. Sacando el máximo de tus Apps con IA
PPTX
Pilares de la educación abierta y a distancia
PDF
Essaouira festivalofgnawayouthcamp
Presentacion 3
mundial 2010
Michiel Muller: Hoe drijf ik mijn concurrent tot wanhoop
Leitf@den Homepage - Netzwerk Elektronischer Geschäftsverkehr - BIEG Hessen
Sesión Técnica. Sacando el máximo de tus Apps con IA
Pilares de la educación abierta y a distancia
Essaouira festivalofgnawayouthcamp

Destacado (20)

PDF
Poradnik komputerowy dla każdego v.4 kolor
PDF
Curso de Servicios de Valor Agregado y SMS Premium en Perú
PDF
Dwr 3 eso_tejidos_animales - copia
PPTX
Haas Jr Leadership - LGBT Funders Conference 2012
PDF
20121102 bagster technologique
PPSX
Internet
PDF
2009 Summer Newsltr Parkinson Ali
PPT
Configuración de Buscadores en la WWW
PPTX
A materia prima
PDF
Riego por goteo a bajo caudal y filtros autolimpiantes a baja presión
PPTX
Inteligencia
PPS
LIC Os Ancares-O Courel- 2-Courel
PPT
Lara Bohinc
PDF
Crowdsort.me: Presentation (SW Madrona '11)
PDF
Presentación HUB de Innovación en la Acción Social
DOC
Kartheek Pavan New
PDF
Analisis derechos television deportes y futbol España 2013 2014 - Sports Tv r...
PPTX
Propuesta Pedagógica Ecología Empresarial
PDF
Elitecore Maravedis Webinar Final Slide Deck
PPT
Parasitologia basica
Poradnik komputerowy dla każdego v.4 kolor
Curso de Servicios de Valor Agregado y SMS Premium en Perú
Dwr 3 eso_tejidos_animales - copia
Haas Jr Leadership - LGBT Funders Conference 2012
20121102 bagster technologique
Internet
2009 Summer Newsltr Parkinson Ali
Configuración de Buscadores en la WWW
A materia prima
Riego por goteo a bajo caudal y filtros autolimpiantes a baja presión
Inteligencia
LIC Os Ancares-O Courel- 2-Courel
Lara Bohinc
Crowdsort.me: Presentation (SW Madrona '11)
Presentación HUB de Innovación en la Acción Social
Kartheek Pavan New
Analisis derechos television deportes y futbol España 2013 2014 - Sports Tv r...
Propuesta Pedagógica Ecología Empresarial
Elitecore Maravedis Webinar Final Slide Deck
Parasitologia basica
Publicidad

Similar a Pildora tic contraseñas (20)

PDF
Cripto p.pptx (3)
PPTX
Trabajo práctico nº 7
PPTX
Manejo De ContraseñAs Seguras
PPTX
Tp4 informatica
PDF
Consejos prácticos para proteger tu vida personal y tu negocio en internet
PPTX
Contraseñas seguras
PPTX
Clave de acceso
PPTX
8 Consejos para Crear Contraseñas a Prueba de Balas
PDF
Contraseñas seguras en internet
PPTX
Trabajo práctico nº 4
PDF
Contraseñas en seguridad informática
PPTX
La seguridad lógica
PPTX
La seguridad lógica
PPT
Tp seguridad informatica
PDF
Contraseñas Seguras
PPT
seguridad del sistema informático
PPTX
Como tener una contraseña segura
PPTX
Identificación y autenticación de usuarios
PDF
TRIPTICO INFORMATIVO DE LAS CREDENCIALES.pdf
Cripto p.pptx (3)
Trabajo práctico nº 7
Manejo De ContraseñAs Seguras
Tp4 informatica
Consejos prácticos para proteger tu vida personal y tu negocio en internet
Contraseñas seguras
Clave de acceso
8 Consejos para Crear Contraseñas a Prueba de Balas
Contraseñas seguras en internet
Trabajo práctico nº 4
Contraseñas en seguridad informática
La seguridad lógica
La seguridad lógica
Tp seguridad informatica
Contraseñas Seguras
seguridad del sistema informático
Como tener una contraseña segura
Identificación y autenticación de usuarios
TRIPTICO INFORMATIVO DE LAS CREDENCIALES.pdf
Publicidad

Último (20)

DOCX
tablas tecnologia maryuri vega 1....docx
PDF
Trabajo de recuperación _20250821_191354_0000.pdf
PDF
Final Tecno .pdfjdhdjsjdhsjshshhshshshhshhhhhhh
PPTX
Usuarios en la arquitectura de la información
PDF
Taller tecnológico Michelle lobo Velasquez
PPTX
Control de calidad en productos de frutas
PPTX
El uso de las TIC en la vida cotidiana..
DOCX
Nombre del estudiante Gabriela Benavides
PPTX
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
DOCX
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
PDF
Distribucion de frecuencia exel (1).pdf
PPTX
CLASE PRACTICA-- SESION 6 -- FPW -- 04 11 23.pptx
PPTX
TECNOLOGIA EDUCATIVA...........pptx.....
PPT
Protocolos de seguridad y mecanismos encriptación
PPTX
Navegación en neurocirugías y su implicación ética.pptx
DOCX
Informee_APA_Microbittrabajoogrupal.docx
PPTX
Uso responsable de la tecnología - EEST N°1
PPTX
Formato de texto, párrafo, documentos, columnas periodísticas, referencias.
DOCX
Trabajo informatica joel torres 10-.....................
PPTX
libro proyecto con scratch jr pdf en la e
tablas tecnologia maryuri vega 1....docx
Trabajo de recuperación _20250821_191354_0000.pdf
Final Tecno .pdfjdhdjsjdhsjshshhshshshhshhhhhhh
Usuarios en la arquitectura de la información
Taller tecnológico Michelle lobo Velasquez
Control de calidad en productos de frutas
El uso de las TIC en la vida cotidiana..
Nombre del estudiante Gabriela Benavides
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
Distribucion de frecuencia exel (1).pdf
CLASE PRACTICA-- SESION 6 -- FPW -- 04 11 23.pptx
TECNOLOGIA EDUCATIVA...........pptx.....
Protocolos de seguridad y mecanismos encriptación
Navegación en neurocirugías y su implicación ética.pptx
Informee_APA_Microbittrabajoogrupal.docx
Uso responsable de la tecnología - EEST N°1
Formato de texto, párrafo, documentos, columnas periodísticas, referencias.
Trabajo informatica joel torres 10-.....................
libro proyecto con scratch jr pdf en la e

Pildora tic contraseñas

  • 1. PILDORA TIC 26/02/2015 La mejor forma de saber es compartir LAS CONTRASEÑAS: ¿UN PROBLEMA? Por Jaime Ortiz Díaz-Miguel ¿Hartos de olvidaros de vuestras contraseñas? ¿Hartos de intentar crear contraseñas con difíciles condiciones para recordar? ¿Tu contraseña cumple con todos los requisitos de seguridad? ¿No recuerdas que contraseña corresponde a que web o aplicación? ¿Tiene pin? ¿Cuál era la dirección? ¿Vuelves de vacaciones y no recuerdas tus contraseñas? Estas y otras preguntas tienen respuesta: GESTORES DE CONTRASEÑAS. En el mundo en el que vivimos la tecnología innova continuamente buscando la solución a muchos problemas, esto provoca que en algunas ocasiones no seamos conscientes de que determinados problemas ya se han solucionado. ¿Cuántas contraseñas tienes? La del trabajo, del correo electrónico, la de las redes sociales, la de las páginas web a las que te has inscrito, foros… ¿Conoces la dirección web de cada página, aplicación o servicio? ¿Y el usuario? Si a todo esto añadimos que los expertos en seguridad recomendamos tener una contraseña diferente para cada servicio, el resultado es un galimatías de contraseñas y usuarios que no se puede gestionar, ¿verdad? Nº16
  • 2. La mejor forma de saber es compartir Pues resulta que desde hace mucho tiempo la tecnología ya dio solución a este problema: Gestores de contraseñas. Olvidaros de poner un montón de POST-IT en el monitor con distintas contraseñas que a veces no sabemos ni a que aplicación corresponden. Olvidemos los días en que para crear una contraseña tenías que llamar al CAU para que te dieran una lista de las condiciones que debían cumplir tus contraseñas para al final generar una tan compleja como difícil de recordar. Un gestor de contraseñas da la posibilidad de establecer una infinidad de ellas diferentes para cada servicio y cambiarlas tantas veces como sea necesario. La única responsabilidad que debe tener el usuario es memorizar una única contraseña maestra. Esta contraseña maestra debe ser compleja para evitar ataques o males innecesarios y a su vez sencilla para poder recordarla con facilidad del mismo modo que recordamos nuestro DNI o teléfono. Las contraseñas se generan automáticamente, cumpliendo con todas las políticas de seguridad establecidas, y se almacenan en una base de datos cifrada, que además puede almacenar otro tipo de información como es el usuario, nombre de la aplicación, dirección web, configuraciones de seguridad, etc. Además de generar las contraseñas, algunos de estos gestores se integran con distintas aplicaciones. Por ejemplo, en nuestro navegador para rellenar los formularios de login de los sitios web, de tal forma que con sólo pulsar un botón se copie el usuario y contraseña. También son capaces de rellenar automáticamente perfiles cuando nos registramos en sitios web, o de guardar las contraseñas cuando entramos en un sitio que no teníamos guardado.
  • 3. La mejor forma de saber es compartir En muchos casos ofrecen también otro tipo de funciones de seguridad, aunque no estén ligadas a páginas web:  Automatizan la creación de perfiles de seguridad (almacenar números de cuenta, números pin, matrices de coordenadas…) para realizar sus compras on-line de forma segura.  Mantienen todas sus conexiones completamente sincronizadas. No más preocupaciones acerca de recordar las contraseñas. Permiten acceder a sus sitios favoritos de forma rápida y segura.  Algunos de estos gestores poseen un administrador que cumplimenta sus datos en casi cualquier formulario web. ¡No más escritura inútil!  Opciones adicionales de autenticación multifactorial.  Consola Centralizada de Administrador  Integración con Active Directory.  Y muchas más… Otra ventaja de los gestores de contraseñas, digna de mencionar en los tiempos que corren, es que forman parte de una batería de medidas contra el fraude on-line. Para aclarar un poco que es el fraude on-line diremos que en este caso y en pocas palabras “Es conseguir las claves y contraseñas de usuarios sin su consentimiento, para usarlas con fines malintencionados”. Otra característica de los gestores de contraseñas es que sus bases de datos son móviles, esto es que podemos tenerla en el móvil, el portátil en el trabajo… con independencia del tipo de dispositivo: tableta, móvil, portátil, etc. Hasta ahora os hemos recomendado el uso de un gestor de contraseñas y os hemos dado como principal razón simplificar y facilitar el proceso de gestión de contraseñas.
  • 4. La mejor forma de saber es compartir Sin menospreciar lo anteriormente comentado, lo más importante de un gestor de contraseñas es sin duda alguna el uso de Contraseñas Seguras, es decir contraseñas con las siguientes características:  Nos permiten mantenerlas en secreto: a través del acceso a una base de datos cifrada.  Nos permiten contraseñas robustas: con una longitud de, al menos, ocho caracteres y lo más irregular posible incluyendo caracteres especiales -como |, @, #, ¬-, números y el uso alterno de mayúsculas y minúsculas.  No repetidas: Al crearlas de manera aleatoria, evitamos la posibilidad de repetición.  Cambio periódico: Nos permiten planificar e implementar con antelación y orden los cambios de contraseñas.  Olvido: Eliminamos la posibilidad de olvidarnos de las contraseñas. ¿Por qué necesitamos tanta seguridad en las contraseñas? Entre otras razones porque… Si alguien conoce nuestro usuario y contraseña tendrá acceso a toda nuestra información, podrá publicar en las redes sociales utilizando nuestro nombre, leer y contestar a correos electrónicos o ver el saldo de nuestra cuenta bancaria, entre otros… A continuación os mostramos la lista de las 25 contraseñas más usadas y que no se deberían usar del año 2014:
  • 5. La mejor forma de saber es compartir La tabla siguiente muestra el tiempo que tarda un programa en averiguar una contraseña en función de su longitud y los caracteres que utilicemos.
  • 6. La mejor forma de saber es compartir A continuación listamos algunos de los Gestores más conocidos y donde se pueden descargar: • KeePass (open source): http://keepass.info/download.html ; Gratuito. • Keeper (software propietario): https://keepersecurity.com/es_ES/ ; De pago. • Pitbull Keyholder (software propietario): http://www.pitbullsoftware.net/es/keyholder/ ; De pago. • LastPass (open source): https://lastpass.com/misc_download2.php ; Gratuito / Pago. • Password Safe (open source): http://www.passwordsafe.com/ ; Gratuito. • Roboform RoboForm2Go software propietario: http://www.roboform.com/es ; Gratuito/ Pago. Fuentes: http://www.eleconomista.es/ ; http://www.osi.es