¿Por qué una contraseña fuerte no es suficiente
Una contraseña larga puede ser difícil de adivinar, y sin embargo abrir varias cuentas a la vez. El problema comienza cuando lo usas de nuevo.
En esta guía
Supongamos que usted entra en el correo y el foro perdido por mucho tiempo con la misma dirección y contraseña. Los datos se filtran desde el foro. Si el atacante aprende la contraseña, puede comprobar este par en la oficina de correos, tienda y sitio de redes sociales. Él no tiene que romper la seguridad de cada uno de ellos por separado.
El registro automático reveló pares de contraseñas en otras páginas se llama relleno credencial. Por eso “mi contraseña es muy complicada” no resuelve el problema de la reutilización.
La longitud y la singularidad resuelven otros problemas
La duración y la aleatoriedad hacen difícil adivinar una contraseña. La unicidad limita el alcance del daño después de la revelación. Necesita ambas características.
La contraseña creada de acuerdo con el esquema “continua frase + nombre de servicio” tampoco da buen aislamiento. Si usted ve uno o dos ejemplos, usted puede conocer las reglas. Añadiendo un año, un dígito o una marca de exclamación es un cambio fácil de predecir.
Usted no tiene que inventar docenas de secretos. El gestor puede generar y recordar para usted. Crear nuevas contraseñas independientemente del anterior, sin su propio patrón de unión de cuenta.
¿Con qué cuentas debería empezar?
Establecer una breve cola de acuerdo a las consecuencias de la pérdida de acceso:
- Director de correo y contraseña. Ellos dan acceso a otros datos, o son para la recuperación de cuentas.
- Cuentas con dinero y documentos. Banco, pagos, nube y servicio importante.
- Cuentas que permiten a alguien hacerse pasar por ti. Comunicadores, perfiles sociales y tarjetas de crédito.
Si usted tiene confirmación de una fuga específica, la cuenta cubierta por el incidente y todos los lugares con la misma contraseña llegan al comienzo de la cola.
Cambio sin perder entradas
Abra la configuración de una cuenta. Generar una nueva contraseña, guardarla a la dirección correcta y luego confirmar el cambio. Compruebe el login en la segunda ventana, dejando abierta la primera sesión.
Un ejemplo de una organización: la entrada “Shop — correo electrónico privado” es más leída que tres entradas llamadas “Shop”, cada una con una contraseña diferente. No borre el registro anterior antes de confirmar cuál está al día.
¿El 2FA le permite dejar una contraseña común?
2FA proporciona protección, pero no elimina los efectos de la divulgación de contraseñas. No todas las cuentas tienen esta característica; el método de emergencia puede ser más débil y el código a veces se puede extorsionar. El mejor diseño práctico es una contraseña única y un segundo método apropiado de inicio de sesión.
Usted no necesita cambiar cada contraseña cada mes. Cuando es único y no hay signos de compromiso, es más importante mantener el acceso a la caja fuerte y responder a incidentes reales. Después de la limpieza, compruebe el informe de las contraseñas repetidas en su gestor si lo ofrece.