{"id":275,"date":"2019-07-01T12:26:08","date_gmt":"2019-07-01T12:26:08","guid":{"rendered":"https:\/?p=275"},"modified":"2026-08-27T13:19:34","modified_gmt":"2026-08-27T13:19:34","slug":"aprende-a-gestionar-tus-contrasenas-de-forma-segura","status":"publish","type":"post","link":"https:\/\/blog.otp.es\/?p=275","title":{"rendered":"Aprende a gestionar tus contrase\u00f1as de forma segura"},"content":{"rendered":"<p>El pasado 3 de mayo un error de seguridad en Twitter permiti\u00f3 que cualquier persona con acceso interno a la compa\u00f1\u00eda accediera a las contrase\u00f1as de 330 millones de cuentas, provocando que se emitiera un comunicado en el que se instaba a los usuarios a cambiar dicha clave y recomendaba activar la verificaci\u00f3n en dos pasos.<\/p>\n<p>Investigaciones posteriores determinaron que nadie hab\u00eda accedido a dicho documento, pero pone de manifiesto, una vez m\u00e1s, que el uso de contrase\u00f1as o\u00a0<em>passwords\u00a0<\/em>para identificarnos es un m\u00e9todo obsoleto y fr\u00e1gil. En un mundo en el que el usuario medio de internet tiene decenas de cuentas repartidas en todo tipo de servicios como E-mail, compras, videojuegos, apps de dating, cuenta del m\u00f3vil, etc, se hace imposible el uso de una pol\u00edtica segura, lo que casi siempre deriva en que se opte por utilizar\u00a0<strong>la misma contrase\u00f1a para todo<\/strong>.<\/p>\n<p>El problema de esta pr\u00e1ctica es que solo deben acceder a tu contrase\u00f1a una vez para tener acceso a todos tus servicios y sus datos. No importa lo larga y compleja que sea, los hackers maliciosos tienen muchos m\u00e9todos para acceder a ella. Puede ser con un simple virus en tu ordenador o tel\u00e9fono; Puede ser porque te hayas conectado a una red Wifi sin seguridad; Puede incluso, que no sea culpa tuya, ya que fallos o ataques como el de Twitter ocurren casi diariamente.<\/p>\n<p>Lo ideal, mientras el uso de una contrase\u00f1a sea el m\u00e9todo a seguir, es utilizar\u00a0<strong>una contrase\u00f1a diferente para cada servicio<\/strong>, diferente de verdad y aleatoria. De nada vale tener la misma contrase\u00f1a pero cambiando los d\u00edgitos del final o similar. Cualquier software de ataque por fuerza bruta le generar\u00e1 al atacante un abanico de cientos de variantes de tu contrase\u00f1a que utilizar\u00e1 de forma automatizada. Tampoco es recomendable utilizar palabras que aparezcan en alg\u00fan diccionario o nombres propios, pues aunque parezca mentira, existen listados accesibles libremente con todas las palabras comunes y sus variantes, a los que adem\u00e1s, se a\u00f1aden listados de contrase\u00f1as robadas en el pasado.<\/p>\n<p>Al final, los robos de contrase\u00f1as que nos afectan, vienen provocados por nuestra negativa e imposibilidad de recordar cientos de contrase\u00f1as de caracteres aleatorios. De nada vale hacerlo si para ello vamos a guardar todas las contrase\u00f1as en un documento de Word, Excel o Google Docs en texto plano, pues un simple virus o ataque nos robar\u00e1 los documentos.<br \/>\nPara llevar a cabo esta tarea podemos hacer uso de\u00a0<strong><a href=\"https:\/\/www.lastpass.com\/es\">LastPass<\/a><\/strong>, un gestor de contrase\u00f1as que recuerda de forma segura todas tus contrase\u00f1as para librarnos de hacerlo nosotros, y que adem\u00e1s es un rellenador autom\u00e1tico de formularios, generador de contrase\u00f1as aleatorias y cartera de tarjetas bancarias.<\/p>\n<p>LastPass se puede instalar como extensi\u00f3n en nuestro navegador, app para Android e IOS y aplicaci\u00f3n de escritorio de Windows, de forma que en todo momento en el que se nos solicite iniciar sesi\u00f3n en cualquier web o app, LastPass escribir\u00e1 por nosotros el usuario y contrase\u00f1a. Si estamos en un proceso de registro nos sugerir\u00e1 rellenar el campo de la contrase\u00f1a con caracteres aleatorios que ni siquiera tenemos por qu\u00e9 ver, que recordar\u00e1 para siempre y sincronizar\u00e1 entre todos nuestros dispositivos.<\/p>\n<p>A LastPass se puede acceder con una contrase\u00f1a (la \u00fanica que tendr\u00e1s que recordar a partir de ahora) y\u00a0<strong>verificaci\u00f3n en dos pasos<\/strong>. El servicio te pedir\u00e1 que le introduzcas una contrase\u00f1a \u00fanica, y comprobar\u00e1 entre todas las dem\u00e1s que de verdad sea diferente a todas ellas. En la app, podremos iniciar sesi\u00f3n con nuestra huella dactilar.<\/p>\n<p>Como medida de agilidad y seguridad, ser\u00eda eficiente mantener en nuestra memoria tanto la contrase\u00f1a de LastPass como la de nuestro correo electr\u00f3nico. Ya que si nos encontramos en un dispositivo que no es nuestro y no tenemos el m\u00f3vil cerca, siempre podremos hacer uso de link de \u00abrecordar contrase\u00f1a\u00bb en cualquier inicio de sesi\u00f3n para recibir las instrucciones de reestablecimiento en nuestro Email.<\/p>\n<p>Otra capa de seguridad a a\u00f1adir a nuestras cuentas que lo permitan, es activar la verificaci\u00f3n en dos pasos, que bloquear\u00e1 el acceso a los servicios a los atacantes incluso si saben la contrase\u00f1a de acceso. Publicaremos una entrada m\u00e1s extensa sobre este m\u00e9todo pr\u00f3ximamente.<\/p>\n<p>LastPass se puede instalar como extensi\u00f3n en nuestro navegador, app para Android e IOS y aplicaci\u00f3n de escritorio de Windows, de forma que en todo momento en el que se nos solicite iniciar sesi\u00f3n en cualquier web o app, LastPass escribir\u00e1 por nosotros el usuario y contrase\u00f1a. Si estamos en un proceso de registro nos sugerir\u00e1 rellenar el campo de la contrase\u00f1a con caracteres aleatorios que ni siquiera tenemos por qu\u00e9 ver, que recordar\u00e1 para siempre y sincronizar\u00e1 entre todos nuestros dispositivos.<\/p>\n<p>A LastPass se puede acceder con una contrase\u00f1a (la \u00fanica que tendr\u00e1s que recordar a partir de ahora) y\u00a0<strong>verificaci\u00f3n en dos pasos<\/strong>. El servicio te pedir\u00e1 que le introduzcas una contrase\u00f1a \u00fanica, y comprobar\u00e1 entre todas las dem\u00e1s que de verdad sea diferente a todas ellas. En la app, podremos iniciar sesi\u00f3n con nuestra huella dactilar.<\/p>\n<p>Como medida de agilidad y seguridad, ser\u00eda eficiente mantener en nuestra memoria tanto la contrase\u00f1a de LastPass como la de nuestro correo electr\u00f3nico. Ya que si nos encontramos en un dispositivo que no es nuestro y no tenemos el m\u00f3vil cerca, siempre podremos hacer uso de link de \u00abrecordar contrase\u00f1a\u00bb en cualquier inicio de sesi\u00f3n para recibir las instrucciones de reestablecimiento en nuestro Email.<\/p>\n<p>Otra capa de seguridad a a\u00f1adir a nuestras cuentas que lo permitan, es activar la verificaci\u00f3n en dos pasos, que bloquear\u00e1 el acceso a los servicios a los atacantes incluso si saben la contrase\u00f1a de acceso. Publicaremos una entrada m\u00e1s extensa sobre este m\u00e9todo pr\u00f3ximamente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Toni L\u00f3pez<\/p>\n<p>El pasado 3 de mayo un error de seguridad en Twitter permiti\u00f3 que cualquier persona con acceso interno a la compa\u00f1\u00eda accediera a las contrase\u00f1as de 330 millones de cuentas, provocando que se emitiera un<\/p>\n","protected":false},"author":1,"featured_media":277,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-275","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/blog.otp.es\/index.php?rest_route=\/wp\/v2\/posts\/275","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.otp.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.otp.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.otp.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.otp.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=275"}],"version-history":[{"count":3,"href":"https:\/\/blog.otp.es\/index.php?rest_route=\/wp\/v2\/posts\/275\/revisions"}],"predecessor-version":[{"id":1073,"href":"https:\/\/blog.otp.es\/index.php?rest_route=\/wp\/v2\/posts\/275\/revisions\/1073"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.otp.es\/index.php?rest_route=\/wp\/v2\/media\/277"}],"wp:attachment":[{"href":"https:\/\/blog.otp.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=275"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.otp.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=275"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.otp.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=275"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}