Entradas con la etiqueta ‘password’
Trucos para tener contraseñas seguras y fáciles de recordar
Una de las cosas que mas me preguntan en los cursos es como administrar tanta contraseña para todos los servicios que ultimamente usamos. La respuesta no es sencilla… pero tampoco tiene que ser muy complicada.
Para empezar, descarto usar la misma contraseña para todo. A ser posible hay que usar una distinta para cada cosa, pero claro eso es difícil de memorizar…. o tal vez no. Pongamos un ejemplo.
Supongamos que quiero tener contraseñas distintas (y seguras) para éstos 5 sitios:
- Gmail
- Yahoo
- Tumblr
Cojamos las 4 primeras letras de todas ellas
- gmai
- yaho
- twit
- face
- tumb
ahora pongamos la primera y última letra en mayúsculas, y el resto en minúsculas
- GmaI
- YahO
- TwiT
- FacE
- TumB
y ahora le añadimos el guión , el símbolo de % y por ejemplo un año que recordemos fácilmente
- GmaI-%1990
- YahO-%1990
- TwiT-%1990
- FacE-%1990
- TumB-%1990
Tenemos ya, cinco contraseñas distintas, fácil de recordar (solo hay que recordar la regla), y que sirve para cualquier otro servicio que nos queramos añadir
- WorD-%1990 (sería la de WordPress)
Otra posibilidad es usar “passphrases” en lugar de password.
MCMLRACD (Esas iniciales no dicen nada, pero si “Mi Carro Me Lo Robaron Anoche Cuando Dormía“), si a eso le añadimos una coletilla con algún número, y/o símbolo tenemos una contraseña robusta.
Por último, una técnica que uso a veces.
Cuando me doy de alta en un nuevo servicio, uso siempre una misma contraseña, fácil de recordar. Si el servicio me está gustando y empiezo a guardar información sensible, paso a un segundo nivel, con una contraseña mas segura, pero que también es común con otros servicios parecidos. Solamente cuando ese servicio (web) es ya realmente necesario y lo uso constantemente, me planteo una regla similar a la que he puesto de ejemplo al principio. Así, no suelo tener problemas (toco madera) con las contraseñas.
Por supuesto son solo ejemplos, y cada uno tenemos nuestras técnicas, Y tú, ¿que técnica usas?
PD: Cualquier parecido de esas reglas con las que yo uso, es mera coincidencia.. son solo ejemplo
Cuidado con Twittter.tk
Leo en Wwhat´s new un intento de phising usando Twitter como reclamo. Ellos lo cuentan asi:
Hace unas horas recibí un mensaje directo en una de mis cuentas de twitter que me invitaba a ver unas fotos en twittter.tk.
Al acceder a twittter.tk (con 3 “t”) me encuentro con una página exactamente igual a twitter. Viendo su código fuente se puede comprobar que en realidad muestra la siguiente página: http://imdaad.ae/twitter.html, colgada en el site de una compañía de Dubai.
Una vez más es tan fácil como ver su código fuente para comprobar que cada vez que alguien intenta identificarse en esta cuenta de twitter se envían los datos a la dirección 208.98.14.4, donde seguramente guardan las contraseñas.
Mucho cuidado con los lugares en los que os identificáis…
Es que ya no respetan nada
Las “mejores” contraseñas
El título está en modo irónico. Lo que en realidad quiero decir es que las 500 contraseñas que aparecen en este informe que encuentro via Mangas Verdes, son las que mas se usan (o mejor dicho usaban en 2005), y por lo tanto las mas seguras para sus dueños.
Como se puede comprobar no tienen apenas una longitud, ni una fortaleza media que permita presentarlas como contraseñas seguras, pero es que muchas veces hacemos eso pensando que es lo mejor. Reconozco que en algún caso, para pruebas, o en determinados entornos he usado contraseñas asi, pero en los tiempos que estamos en los que usamos muchos servicios web, en los que almacenamos información crítica, me suelo complicar un poco mas la password.
Son datos de 2005, pero es casi seguro que serán muy similares a las actuales.







