Ir al contenido principal

¿Debería utilizar un gestor de contraseñas?

shutterstock 1952102275

La política y la gestión de contraseñas deben ocupar un lugar destacado en la lista de prácticas de seguridad informática de su empresa, ya que existen numerosas formas en las que una seguridad de contraseñas deficiente puede hacer que su organización sea vulnerable a filtraciones de datos y ataques malintencionados.

El documento de orientación sobre contraseñas del Centro Nacional de Ciberseguridad (NCSC ) contiene una lista exhaustiva de las formas en que sus contraseñas pueden verse comprometidas, para darle una idea de las medidas que debe tomar para protegerlas. Los gestores de contraseñas son herramientas eficaces que garantizan en cierta medida su protección en muchos de los casos enumerados por el NCSC, como explicaremos...

¿Qué son los gestores de contraseñas?

En términos generales, los gestores de contraseñas son programas útiles que almacenan tus contraseñas de forma segura, permitiéndote mantener un registro de tus cuentas y credenciales de acceso sin tener que recordar cada una de ellas. Pueden ayudarte a crear contraseñas seguras y automatizar el proceso de introducir tus credenciales cada vez que quieras iniciar sesión.

¿Por qué debería utilizar un gestor de contraseñas?

Como los gestores de contraseñas generan contraseñas individuales para cada una de tus cuentas/sitios, esto limita el daño que alguien podría hacer si se hiciera con una de tus contraseñas. Aproximadamente el 59% de las personas utilizan la misma contraseña para todas sus cuentas, lo cual es bastante preocupante, ya que si alguien encuentra la contraseña de una de sus cuentas, tendrá la contraseña de todas ellas. Los gestores de contraseñas eliminan la molestia de tener que crear contraseñas seguras para cada sitio web, generando una contraseña segura y compleja para usted. Una contraseña compleja reduce drásticamente las posibilidades de que alguien utilice técnicas de fuerza bruta (adivinar millones de combinaciones de contraseñas diferentes) para entrar en tu cuenta. Tampoco tienes que preocuparte de recordar todas esas contraseñas largas y complejas; la mayoría de los gestores de contraseñas tienen una función o un complemento que introduce automáticamente la contraseña del sitio que deseas utilizar. Si no, basta con acceder al gestor de contraseñas y copiar/pegar las credenciales correctas. La única contraseña que tienes que recordar es la que te permite acceder a tu almacén de contraseñas.

¿Algún inconveniente?

Como solo necesitas una contraseña para acceder a tu almacén de contraseñas, si alguien consigue acceder a él, no solo tendrá una lista de todas las cuentas en las que estás activo, sino también las credenciales de inicio de sesión de todas ellas. Por suerte, muchos gestores de contraseñas utilizan la autenticación de 2 factores, lo que añade una capa adicional de seguridad.

Muchos gestores de contraseñas modernos sincronizan tus contraseñas con un servidor en algún lugar, permitiéndote acceder a ellas online desde cualquier lugar. Esto es muy cómodo, pero no puedes estar seguro de que tus credenciales no se almacenen en un formato peligroso, por mucho que la empresa diga que las almacena cifradas o con hash. Investiga cuáles son los gestores de contraseñas más fiables antes de entregar tus datos.

Nuestra selección

Siempre debes investigar por ti mismo los gestores de contraseñas, ya que las necesidades de cada persona son diferentes. Hemos pensado en indicarte algunos de nuestros favoritos, para que puedas echarles un vistazo por ti mismo. LastPass, Dashlane y RoboForm son gestores de contraseñas que se sincronizan en línea y se almacenan de forma centralizada. KeePass te permite mantener tu bóveda localmente en tu propio dispositivo, y es un software gratuito de código abierto, mientras que los otros ejemplos tienen una cuota de suscripción asociada. Cuando investigues, empieza por estos para hacerte una idea de sus funciones, precios y características de seguridad.

ASK4 pone a disposición de nuestros empleados gestores de contraseñas para sus propias cuentas, con el fin de garantizar que no sólo estén protegidas sus cuentas personales, sino también los datos de nuestra empresa y de nuestros clientes. Si desea más información sobre la implantación de gestores de contraseñas en su empresa, póngase en contacto con nosotros. Nuestros consultores de seguridad estarán encantados de charlar con usted.

Manténgase al día con ASK4.

Suscríbase al boletín ASK4 para recibir las últimas noticias y opiniones del equipo.

Vivir y trabajar conectados

Cautive a sus residents y potencie a su equipo. Vamos a ponerle en contacto con la persona adecuada

Póngase en contacto