viernes, 22 de enero de 2010

¿Cómo construir un password seguro?

En Byte Podcast encontré un artículo sobre cómo construir un password seguro para cada sitio, y quisiera darles algunas consideraciones adicionales y consejos que he adquirido de los distintos trabajos. Esto es muy importante porque si les hablo de como funciona una red, debemos tener en cuenta que el usuario es casi siempre el eslabón de seguridad más débil, nosotros a veces hacemos malas elecciones de contraseñas o tenemos costumbres que pueden comprometer la seguridad de nuestros datos o de la empresa donde trabajamos. Por ejemplo, quienes hacemos home office y tenemos acceso a redes seguras, si dejáramos un post it con el password, no sólo ponemos en peligro nuestra computadora e identidad, sino el acceso a toda la red corporativa.

Primero que nada, debemos considerar que el password tenga al menos 8 caracteres, al menos un número, al menos dos letras, mayúsculas, minúsculas y un caracter especial.

No debemos usar nombres, cumpleaños, aniversarios, nombres de software, palabras comunes, personajes, y en la medida de lo posible, no usar palabras, ya que hay métodos para atacar los passwords que se basan en diccionarios; por eso no es recomendable usar datos personales, lo primero que se prueba es la fecha de cumpleaños

Un consejo útil es usar frases como guía para construir passwords, por ejemplo, escogemos el nombre de una canción o frase, una persona a la que queremos, y algún número significativo:

La tumba de villa está en Chihuahua + Doroteo Arango 1923

Y construimos el password con la primera letra de cada palabra, usando caracteres especiales para unir las ideas:

ltdV@C+DA1923

Como verán, este password tiene más de 8 caracteres, tiene todo lo que requerimos y no es una palabra que pueda ser encontrada en un diccionario de passwords.

Otros ejemplos:

a las 7 am me encanta caminar sobre la arena
al7aMMec/la

mi hermana se llama Adriana, y sus 4 hijos son mis sobrinos

mhslA,ys4hsms

Ahora, aquí la idea es utilizar frases o ideas que son signficativas para nosotros, o que nos gustan o nos han impactado, combinarlas con otra idea y generar el password, y atendiendo a la recomendación de no usar información personal, ya que por ejemplo, yo no tengo 4 sobrinos.

No me ayudes, así no me estorbas - Eulalio González
Nma,anme-3G

Espero que estos consejos les ayuden a construir sus passwords seguros, y recuerden que una vez que tengamos ese password:
  • debemos memorizarlo
  • no debemos escribirlo, compartirlo o decirlo a nadie
  • tratemos de usar má de 8 caracteres
  • no usemos el mismo password para todos los sitios, contruyan variantes (ver el video de bytepodcast)

No hay comentarios. :

Publicar un comentario