Cambiar sus contraseñas con regularidad es un consejo común sobre contraseñas, pero no es necesariamente un buen consejo. No debería molestarse en cambiar la mayoría de las contraseñas con regularidad; esto le anima a utilizar contraseñas más débiles y le hace perder el tiempo.



Sí, hay algunas situaciones en las que querrás cambiar tus contraseñas con regularidad. Pero ésas probablemente serán la excepción y no la regla. Decirle a los usuarios habituales de ordenadores que necesitan cambiar sus contraseñas con regularidad es un error.

La teoría de los cambios regulares de contraseña

Los cambios regulares de contraseña son teóricamente una buena idea porque aseguran que alguien no pueda adquirir su contraseña y usarla para espiarlo durante un período de tiempo prolongado.

Por ejemplo, si alguien adquirió su contraseña de correo electrónico, podría iniciar sesión en su cuenta de correo electrónico con regularidad y monitorear sus comunicaciones. Si alguien adquirió su contraseña de banca en línea, podría espiar sus transacciones o regresar en varios meses e intentar transferir dinero a sus propias cuentas. Si alguien adquirió su contraseña de Facebook, podría iniciar sesión como usted y monitorear sus comunicaciones privadas.

En teoría, cambiar sus contraseñas con regularidad, quizás cada pocos meses, ayudará a evitar que esto suceda. Incluso si alguien adquiriera su contraseña, solo tendría unos meses para usar su acceso con fines nefastos.

aplicación remota toshiba fire tv

Las desventajas

Los cambios de contraseña no deben considerarse de forma aislada. Si los seres humanos tuvieran un tiempo infinito y una memoria perfecta, los cambios regulares de contraseña serían una buena idea. En realidad, cambiar las contraseñas impone una carga a las personas.

Anuncio publicitario

Cambiar su contraseña con regularidad hace que sea más difícil recordar buenas contraseñas. En lugar de crear una contraseña segura y guardarla en la memoria, debe intentar recordar una nueva contraseña cada pocos meses. Los usuarios que se ven obligados a cambiar regularmente su contraseña por un sistema informático pueden terminar agregando un número, por lo que pueden usar contraseña1, contraseña2, etc.

Ya es bastante difícil cambiar su contraseña con regularidad para una sola cuenta y recordar su nueva contraseña cada vez. Pero todos tenemos muchas contraseñas: imagine tener que cambiar su contraseña con regularidad y recordar constantemente contraseñas únicas y seguras para una gran cantidad de servicios.

RELACIONADO: Por qué debería utilizar un administrador de contraseñas y cómo empezar

Ya es básicamente imposible elegir contraseñas únicas y seguras para cada sitio web y recordarlas. Por eso recomiendo usar un administrador de contraseñas como LastPass o KeePass . Si cambia su contraseña cada pocos meses, es probable que termine usando contraseñas más débiles y reutilizándolas en varios sitios web. Es mucho más importante usar contraseñas sólidas y únicas en todas partes que cambiar su contraseña con regularidad.

hey siri cual es esta cancion

Por qué no es necesario cambiar las contraseñas

Cambiar regularmente su contraseña no ayudará tanto como podría pensar. Si un atacante obtiene acceso a sus cuentas, lo más probable es que utilice su acceso para causar daños de inmediato. Si obtienen acceso a su cuenta bancaria en línea, iniciarán sesión e intentarán transferir dinero en lugar de sentarse y esperar. Si obtienen acceso a una cuenta de compras en línea, iniciarán sesión e intentarán pedir productos con la información de su tarjeta de crédito guardada. Si obtienen acceso a su correo electrónico, es probable que lo utilicen para enviar spam y suplantación de identidad o intente restablecer las contraseñas en otros sitios con él. si obtienen acceso a su cuenta de Facebook, probablemente intentarán enviar spam o estafar a sus amigos de inmediato.

RELACIONADO: ¿Quién está creando todo este malware y por qué?

Los atacantes típicos no retendrán sus contraseñas durante un período prolongado de tiempo y no lo fisgonearán. Eso no es rentable y los atacantes solo buscan ganancias . Notarás si alguien accede a tus cuentas.

cambiar la pantalla de inicio de windows 7
Anuncio publicitario

Cambiar su contraseña con regularidad también es esencial si usa la misma contraseña en todas partes, porque es probable que sea su la contraseña se filtra constantemente cuando uno de los servicios que utiliza se ve comprometido. En lugar de cambiar esa única contraseña con regularidad, debe lidiar con el problema real aquí y usar contraseñas únicas en todas partes.

Cuándo desea cambiar las contraseñas

Cambiar las contraseñas puede ayudar si alguien que no es un atacante tradicional tiene acceso a su cuenta. Por ejemplo, supongamos que compartiste tus credenciales de inicio de sesión de Netflix con un ex; querrás cambiar tu contraseña para que no puedan usar tu cuenta para siempre. O, digamos que alguien cercano a usted obtuvo acceso a su correo electrónico o contraseña de Facebook y usó su contraseña para espiarlo. Cuando cambias tus contraseñas, estás evitando principalmente este tipo de intercambio de cuentas y espionaje, no evitando que alguien del otro lado del mundo tenga acceso.

Los cambios regulares de contraseña también pueden ser valiosos para algunos sistemas de trabajo, pero deben usarse con consideración. Los administradores de TI no deben obligar a los usuarios a cambiar sus contraseñas constantemente a menos que exista una buena razón: los usuarios simplemente comenzarán a usar contraseñas débiles, escribir contraseñas o incluso alternar entre dos contraseñas favoritas.

RELACIONADO: Heartbleed explicado: por qué necesita cambiar sus contraseñas ahora

Los cambios de contraseña en respuesta a eventos específicos son algo bueno, por supuesto. Es una buena idea cambiar sus contraseñas en sitios web que eran vulnerables a Heartbleed, pero ahora lo hemos parcheado. También es una buena idea cambiar su contraseña después de que le roban la base de datos de contraseñas de un sitio web.

Si está reutilizando contraseñas para diferentes sitios web, cambiar su contraseña en todos esos sitios es una buena idea si uno de esos sitios está comprometido. Pero esto es lo peor que puede hacer: la verdadera solución aquí es usar contraseñas únicas, no cambiar constantemente su contraseña compartida por una nueva en todos los servicios que usa.

Centrarse en los consejos útiles

RELACIONADO: Pregúntele a Kyoceramita: ¿Qué hay de malo en escribir su contraseña?

El problema de aconsejar a las personas que cambien su contraseña con regularidad es que es un consejo que distrae mucho. El uso de contraseñas sólidas y únicas en todas partes ya es un consejo casi imposible de hacer si no está utilizando un administrador de contraseñas para recordarlas por usted. Autenticación de dos factores También es útil, ya que puede evitar que se acceda a sus cuentas incluso si alguien roba sus contraseñas. En lugar de decirle a las personas que cambien sus contraseñas con regularidad, deberíamos brindarles consejos útiles, como usar contraseñas únicas en todas partes, algo que la mayoría de la gente no hace actualmente.

Anuncio publicitario

Este no es el único consejo con el que no estamos de acuerdo. Para la mayoría de los usuarios domésticos, escribir algunas contraseñas en realidad no es una mala idea - Definitivamente es mejor que reutilizar la misma contraseña en todas partes.


No somos los únicos que desaconsejamos los cambios de contraseña regulares e indiscriminados. El experto en seguridad Bruce Schneier ha escrito sobre por qué cambiar las contraseñas con regularidad no es un buen consejo , mientras que Microsoft Research también ha concluido que cambiar las contraseñas con regularidad es una pérdida de tiempo . Sí, hay algunas situaciones en las que es posible que desee hacer esto, pero dar consejos como cambiar sus contraseñas cada tres meses a los usuarios típicos de computadoras está haciendo más daño que bien.

pin ubicaciones en el mapa de google

Credito de imagen: rochelle hartman en flickr , Lulu Hoeller en Flickr , Joanna Poe en Flickr , snoopsmaus en Flickr , medithIT en Flickr

LEER SIGUIENTE