{"id":6410,"date":"2017-12-04T08:38:47","date_gmt":"2017-12-04T16:38:47","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6410"},"modified":"2022-10-27T14:03:20","modified_gmt":"2022-10-27T21:03:20","slug":"passwords","status":"publish","type":"post","link":"https:\/\/cldc.org\/es\/passwords\/","title":{"rendered":"Contrase\u00f1as: Mejores pr\u00e1cticas"},"content":{"rendered":"<p><strong>Si no haces nada m\u00e1s, usa un gestor de contrase\u00f1as (keepassxc.org, lastpass.com, 1password.com) protegido por una contrase\u00f1a segura; aqu\u00ed tienes una lista de verificaci\u00f3n y un folleto para ayudarte a crear una.<\/strong><\/p>\n<p>Como m\u00ednimo, recomendamos:<\/p>\n<ul>\n<li>Usar una contrase\u00f1a diferente para cada cuenta o inicio de sesi\u00f3n, de modo que si una cuenta se ve comprometida, solo se comprometa una cuenta.<\/li>\n<li>Contrase\u00f1as o frases de contrase\u00f1a seguras generadas aleatoriamente, que sean lo suficientemente largas para resistir ataques de contrase\u00f1as, como <code>))FpFS#Q(%ma_+7bh&gt;<\/code> o <code>rehacer.pelea de gatas.mor\u00f3.linterna.desenmascarar.goteo nasal posterior<\/code>.\n<ul>\n<li>* \u00a1Toca aqu\u00ed para ver nuestra gu\u00eda para crear una contrase\u00f1a segura! *<\/li>\n<\/ul>\n<\/li>\n<li>Complementa tus contrase\u00f1as (donde sea posible) con autenticaci\u00f3n de dos factores (tambi\u00e9n conocida como verificaci\u00f3n en dos pasos).<\/li>\n<\/ul>\n<p>Para m\u00e1s detalles sobre c\u00f3mo hacer esto en la pr\u00e1ctica, sigue leyendo.<\/p>\n<p><!--more--><\/p>\n<h4>Gestores de contrase\u00f1as (en general)<\/h4>\n<p>Para lograr esto, utiliza un administrador de contrase\u00f1as para generar y almacenar todas tus contrase\u00f1as que no necesites escribir manualmente. Si ya est\u00e1s utilizando un administrador de contrase\u00f1as, \u00a1excelente! Pero a\u00fan as\u00ed considera los siguientes criterios de selecci\u00f3n para administradores de contrase\u00f1as:<\/p>\n<ul>\n<li>\u00bfEs tu gestor de contrase\u00f1as confiable? \u00bfConf\u00edas en los desarrolladores del software? \u00bfNecesitas confiar plenamente en los desarrolladores (\u00bfes de c\u00f3digo abierto?)?<\/li>\n<li>\u00bfTu gestor de contrase\u00f1as almacena tus contrase\u00f1as \u201cen la nube\u201d y, si es as\u00ed, est\u00e1 protegido con un cifrado robusto y una contrase\u00f1a igualmente fuerte?<\/li>\n<\/ul>\n<p>Si no est\u00e1s haciendo copias de seguridad de toda tu computadora (aunque deber\u00edas hacerlo), al menos deber\u00edas estar respaldando el archivo que contiene todas tus contrase\u00f1as, especialmente si no est\u00e1 almacenado en la nube. C\u00f3mo acceder a este archivo depender\u00e1 del gestor de contrase\u00f1as.<\/p>\n<p>El gestor de contrase\u00f1as deber\u00eda poder generar contrase\u00f1as seguras y aleatorias para ti, como <code>bdY,Fsc_7\\}*Q]cFP<\/code>.Esto es genial para una contrase\u00f1a que nunca tienes que escribir, es decir, una contrase\u00f1a que el gestor de contrase\u00f1as ingresar\u00e1 por ti o que puedes copiar y pegar desde el gestor de contrase\u00f1as.<\/p>\n<h4>Contrase\u00f1as que necesitas escribir<\/h4>\n<p>Para contrase\u00f1as que necesariamente tendr\u00e1s que escribir (por ejemplo: una contrase\u00f1a que ingresas en tu tel\u00e9fono, la contrase\u00f1a que protege tu gestor de contrase\u00f1as, la contrase\u00f1a que usas para cifrar tu computadora) utiliza una <em>diceware <\/em>contrase\u00f1a, tambi\u00e9n conocida como. <em>frase de contrase\u00f1a<\/em> tambi\u00e9n conocido como una secuencia aleatoria de palabras como <code>rehacer.pelea de gatas.mor\u00f3.linterna.desenmascarar.goteo nasal posterior<\/code>.Puedes generar esta contrase\u00f1a manualmente usando dados y una lista de palabras. Tenemos una gu\u00eda disponible aqu\u00ed. Muchos gestores de contrase\u00f1as tambi\u00e9n generar\u00e1n este tipo de contrase\u00f1as, aunque probablemente no necesitar\u00e1s muchas de ellas.<\/p>\n<h4>Software recomendado<\/h4>\n<p>Siempre recomendamos, siempre que sea posible, software que funcione en todas las computadoras y que sea de c\u00f3digo abierto. Con ese fin, recomendamos <a href=\"https:\/\/keepassxc.org\/\">KeePassXC<\/a>. La pesta\u00f1a Herramientas te da acceso a un generador de contrase\u00f1as, donde puedes crear contrase\u00f1as y frases de contrase\u00f1a largas y aleatorias como se describi\u00f3 anteriormente. La pesta\u00f1a Base de datos (archivo de contrase\u00f1as) te da la opci\u00f3n de crear un archivo nuevo para almacenar tus contrase\u00f1as. Recuerda usar una frase de contrase\u00f1a fuerte (la cual puedes generar a trav\u00e9s de la pesta\u00f1a Herramientas) para proteger este archivo. Te recomendamos que anotes esta frase de contrase\u00f1a y la guardes en un lugar seguro (lejos de quien sea tu adversario). T\u00fa eliges la ubicaci\u00f3n para guardar el archivo, as\u00ed sabr\u00e1s d\u00f3nde est\u00e1 para hacer una copia de seguridad.<\/p>\n<p>KeePassXC s\u00ed ofrece integraci\u00f3n con Firefox y otros navegadores (para que no tengas que copiar y pegar contrase\u00f1as cada vez que inicias sesi\u00f3n); sin embargo, por simplicidad, recomendamos el administrador de contrase\u00f1as integrado que viene con Firefox (nuestro navegador recomendado) para administrar cualquier contrase\u00f1a que ingreses en una p\u00e1gina web, que es la mayor\u00eda de las contrase\u00f1as. Para establecer una contrase\u00f1a segura que proteja el archivo que Firefox utiliza para almacenar tus contrase\u00f1as, navega al men\u00fa, \u201cpreferencias\u201d, \u201cseguridad\u201d y selecciona \"usar una contrase\u00f1a maestra\". Usa KeePassXC para generar una frase de contrase\u00f1a memorable; necesitar\u00e1s ingresar esta frase de contrase\u00f1a cada vez que reinicies Firefox. Lamentablemente, el administrador de contrase\u00f1as de Firefox no incluye un generador de contrase\u00f1as. Si no quieres usar KeePassXC, podr\u00edas usar un complemento de Firefox para esto. Recomendamos \"Secure Password Generator\" (para instalar, navega al men\u00fa, \"complementos\", busca \"Secure Password Generator\", selecciona \"instalar\") que agrega un \u00edcono de candado a tu barra de herramientas y te permite especificar los requisitos, a menudo rid\u00edculos, que los sitios web tienen para las contrase\u00f1as (sin caracteres especiales, al menos 3 n\u00fameros, etc.).<\/p>\n<h4><a href=\"https:\/\/www.xkcd.com\/936\/\"><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/imgs.xkcd.com\/comics\/password_strength.png\" alt=\"\" width=\"740\" height=\"601\" \/><\/a><br \/>\nLongitud y fortaleza de la contrase\u00f1a<\/h4>\n<p>Una \u00faltima nota. Siempre nos preguntan \u201c\u00bfQu\u00e9 longitud de contrase\u00f1a debo usar?\u201d y es una pregunta dif\u00edcil de responder. Para las contrase\u00f1as que se almacenan en tu gestor de contrase\u00f1as, bien podr\u00edas usar una contrase\u00f1a tan larga como se permita. 30 caracteres es probablemente un buen n\u00famero para empezar (y esto te da una contrase\u00f1a extremadamente segura). Para las frases de contrase\u00f1a que necesitas escribir, debes equilibrar la seguridad con la conveniencia. Cuantas m\u00e1s palabras, m\u00e1s seguridad, pero m\u00e1s tiempo lleva escribirla. As\u00ed que considera con qu\u00e9 frecuencia necesitas escribir esta frase de contrase\u00f1a. Para la frase de contrase\u00f1a que cifra tu ordenador o discos duros externos, que probablemente no escribes muy a menudo (quiz\u00e1s una vez a la semana), entonces intenta empezar con 7 palabras. Para la frase de contrase\u00f1a que cifra tu gestor de contrase\u00f1as, que podr\u00edas escribir con m\u00e1s frecuencia, puede que no est\u00e9s dispuesto a usar 7 palabras. Para la frase de contrase\u00f1a que usas para apagar tu salvapantallas, puede que solo est\u00e9s dispuesto a escribir 3 o 4 palabras. Empieza con pr\u00e1cticas seguras que est\u00e9s dispuesto a probar y mira c\u00f3mo va, y solo ajusta seg\u00fan sea necesario para no frustrarte.\u00a0 <em>Tenga en cuenta que los medidores de \u201cfortaleza de contrase\u00f1a\u201d pueden juzgar err\u00f3neamente como d\u00e9bil una frase de contrase\u00f1a de muchas palabras en ingl\u00e9s sencillo, porque estos medidores buscan contrase\u00f1as del tipo <code>Trovador<\/code> en lugar de <code>caballo correcto bater\u00eda grapa<\/code>; ver arriba.<\/em><\/p>\n<h4>autenticaci\u00f3n de dos factores<\/h4>\n<p>Aqu\u00ed es donde, adem\u00e1s de ingresar una contrase\u00f1a para acceder a una cuenta, tambi\u00e9n debes ingresar un c\u00f3digo de autenticaci\u00f3n que se te entrega por mensaje de texto, aplicaci\u00f3n en tu smartphone, o <a href=\"https:\/\/en.wikipedia.org\/wiki\/YubiKey\">aplicaci\u00f3n para una unidad USB<\/a>. Para comprometer tu cuenta, un adversario necesitar\u00eda tu contrase\u00f1a adem\u00e1s de tu dispositivo que recibe el c\u00f3digo de autenticaci\u00f3n. Ten cuidado, sin embargo, ya que los mensajes de texto SMS ofrecen una protecci\u00f3n algo limitada. El activista de Black Lives Matter, Deray McKesson, y la principal tecn\u00f3loga de la Comisi\u00f3n Federal de Comercio, Lorrie Cranor, han sufrido acceso no autorizado a sus cuentas por parte de adversarios. <a href=\"https:\/\/www.wired.com\/2016\/06\/deray-twitter-hack-2-factor-isnt-enough\/\">obtener control de sus cuentas m\u00f3viles<\/a>, venciendo as\u00ed sus configuraciones de autenticaci\u00f3n de dos factores.<\/p>","protected":false},"excerpt":{"rendered":"<p>If you do nothing else, use a password manager (keepassxc.org, lastpass.com, 1password.com) that is protected by a strong password &#8212; here&#8217;s a checklist and a zine to help you make one. At a minimum, we recommend: Using a different password for every account or login, so that if one account is compromised, only one account [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[237,252],"class_list":["post-6410","post","type-post","status-publish","format-standard","hentry","category-blog","tag-fundamentals","tag-passwords"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts\/6410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/comments?post=6410"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts\/6410\/revisions"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/media?parent=6410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/categories?post=6410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/tags?post=6410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}