14 jun. 2025

Así se construye una contraseña robusta (ni “12345" ni “qwerty” lo son)

A la hora de armar una contraseña indescifrable, los expertos aconsejan: letras mayúsculas, minúsculas, números y algún símbolo especial. Pero, ¿cómo se construye?

computadora.jpg

¿Cómo crear una contraseña indescifrable?

“En el bar de Juan ponen tapas grandes a 3 euros” es una frase muy fácil de memorizar; pero eligiendo la primera letra de cada palabra resulta “EebdJptga3€", lo que puede proporcionar al de internet una contraseña prácticamente indescifrable porque incluye todo lo que los expertos aconsejan: letras mayúsculas, minúsculas, números y algún símbolo especial.

Puede ser también una frase que tenga sentido y significado para el —y solo para él—, o el título de una canción y variar algunos caracteres para convertirlos en números, o elegir una que ya los incluya: “19 días y 500 noches” puede convertirse en la inexpugnable “¡19DíasY500Noches!” utilizando mayúsculas y iraciones.

Puede leer: ChatGPT despierta dudas sobre la desinformación y seguridad de datos

Mañana, como cada primer jueves de mes de mayo, se celebra el “Día Mundial de la Contraseña”, una iniciativa promovida por varias empresas del ámbito de la informática y la ciberseguridad para concienciar a los s de la importancia de usar métodos robustos para garantizar una identificación inequívoca; una cita en la que varios expertos repasan con EFE las principales recomendaciones que se deben atender y ofrecen consejos prácticos.

La cita cobra sentido y relevancia cada año, porque los delitos y fraudes por internet se han multiplicado durante los últimos años y a pesar de eso las contraseñas más utilizadas en el mundo siguen siendo “123456, “” o “qwerty” —una de las secuencias más naturales y obvias en el teclado—.

Ni palabras comunes ni fechas recurrentes

La recomendación principal de los expertos para que la contraseña sea robusta es que sea larga y completa (al menos ocho caracteres, aunque algunos aconsejan hasta 14) y evitar siempre los datos más fáciles de recordar y de adivinar, como las fechas de nacimiento, las iniciales, palabras comunes, números de teléfono, el DNI, el nombre de la mascota, el equipo favorito o las iniciales de todos los de la familia.

El responsable de Operaciones Globales de Consumo de la empresa Panda Security, Hervé Lambert, observó que la contraseña “123456" quedó expuesta más de veinte millones de veces en el año 2021 o que uno de cada tres españoles reutiliza las mismas claves en todas las cuentas.

Lambert explicó a EFE que las tendencias apuntan al uso de la biometría (reconocimiento facial, iris o huella dactilar) y a la autenticación “multifactor” que combina la contraseña o un dato biométrico con un sms adicional que incluye un código de verificación.

También puede leer: Cómo proteger a los hijos de peligros latentes en línea

El responsable de esta empresa de seguridad informática incidió en que estos nuevos métodos de autenticación son más seguros que las contraseñas tradicionales “pero no están exentos de vulnerabilidades y limitaciones”, y observó que los datos biométricos pueden ser robados o comprometidos y el reconocimiento facial engañado con imágenes de alta calidad.

Reglas nemotécnicas, gestores de contraseñas y antivirus

Ruth García, técnico de Ciberseguridad para Ciudadanos del Instituto Nacional de Ciberseguridad (INCIBE) —dependiente del Ministerio de Asuntos Económicos y Transformación Digital— insistió en que las nuevas tendencias de autenticación son más seguras que las contraseñas tradicionales “pero también tienen sus propias limitaciones y riesgos”.

“Las contraseñas no son el mejor seguro para evitar ciberriesgos, pero son una parte importante de la seguridad en línea”, señaló a EFE Ruth García, e incidió en que, además de usar claves diferentes para cada servicio, de cambiarlas regularmente y de utilizar la autenticación de dos factores, es aconsejable utilizar programas de seguridad como los antivirus.

Su consejo práctico: hacer uso de reglas nemotécnicas y recurrir a una frase fácil de recordar pero que incluya letras mayúsculas, minúsculas y números; y cita como ejemplo ""MiPerroEsUnBulldogGrande!”, que es “fuerte y fácil de recordar”.

El director comercial de la compañía especializada en ciberseguridad S2 Grupo, Rafael Rosell, sumó a todas estas recomendaciones la de utilizar un “gestor de contraseñas” en el que se pueden almacenar de forma segura, y opinó que a medida que los nuevos métodos de identificación se vayan generalizando se irán también descubriendo nuevas técnicas para comprometerlos.

Rosell expuso a EFE que las contraseñas son el requisito “imprescindible” para proteger el a toda la información digital de un , y aseveró que aunque no garantizan totalmente la seguridad, “prescindir de ellas o utilizarlas de manera inapropiada sí garantiza una intrusión indebida”.

Más contenido de esta sección
El papa León XIV recibió este viernes al presidente del Líbano, Joseph Aoun, quien ha recibido del Vaticano el respaldo para contribuir a la “inderogable” pacificación de Oriente Medio, en medio del aumento de las hostilidades entre Israel e Irán.
El Ejército israelí confirmó este viernes daños significativos en la mayor planta de enriquecimiento de uranio de Irán, en la zona de Natanz y situada a unos 220 kilómetros al sureste de Teherán; además de ataques contra otras instalaciones similares y reservas de misiles balítisicos, según diversos comunicados.
El Ejército israelí dijo haber concluido, con sus bombardeos sobre Irán, un ataque “a gran escala” contra los sistemas de defensa aérea de la república islámica, según un comunicado difundido en la mañana de este viernes.
Los cuerpos de búsqueda han recuperado la grabadora de video digital (DVR) del vuelo AI171 de Air India, siniestrado ayer en la ciudad india de Ahmedabad con 242 personas a bordo, un hallazgo que podría aportar un contexto visual a la investigación sobre las causas del accidente.
El secretario de Estado de EEUU, Marco Rubio, aseguró este jueves que “Israel tomó medidas unilaterales contra Irán”, en referencia a los ataques ejecutados hoy sobre Teherán, que según el máximo representante de la diplomacia estadounidense Jerusalén considera necesarios “para su propia defensa”.
Un funcionario del Pentágono confirmó este jueves a EFE, mediante un correo electrónico, que Estados Unidos está al tanto de los ataques israelíes sobre Irán, en los cuales aseguró que “no hubo participación ni asistencia estadounidense”.