Ciberseguridad

Contraseñas, gestores, MFA y passkeys: una defensa por capas

Una cuenta segura no depende de memorizar combinaciones imposibles, sino de utilizar credenciales únicas, un gestor confiable y autenticación resistente al phishing.

Escudo digital compuesto por una bóveda de contraseñas, un factor adicional y una passkey

Cada cuenta necesita una credencial única

Reutilizar una contraseña convierte la filtración de un servicio en una llave para muchos otros. La prioridad es usar contraseñas largas, aleatorias y diferentes para correo, banca, nube, redes sociales y sistemas corporativos.

Un gestor de contraseñas reduce la carga de memorizar y permite generar credenciales robustas. La contraseña maestra debe ser única, mantenerse fuera de notas expuestas y protegerse con un factor adicional.

MFA reduce riesgo, pero no todos los factores protegen igual

Activar MFA es una mejora importante. Cuando el servicio lo permita, conviene priorizar opciones resistentes al phishing, como passkeys o llaves de seguridad, sobre códigos que pueden ser capturados o inducidos mediante engaño.

  • Activa MFA primero en correo, gestor de contraseñas, banca, nube y cuentas administrativas.
  • No apruebes una notificación que no hayas iniciado; puede ser un intento de fatiga MFA.
  • Guarda códigos de recuperación en un lugar separado y protegido.
  • Revisa periódicamente sesiones, dispositivos y métodos de recuperación registrados.
  • Evita compartir códigos, enlaces de acceso o solicitudes de aprobación.

La recuperación también forma parte del control

Una cuenta puede estar bien protegida y aun así quedar expuesta por un correo de recuperación comprometido, un número telefónico desactualizado o sesiones antiguas que nunca se cerraron.

Documenta cómo recuperar las cuentas críticas, elimina factores que ya no controlas y revoca sesiones después de cambiar una credencial por sospecha de compromiso.

Fuentes y referencias

Consulta las fuentes primarias utilizadas para ampliar o verificar la información.