Cómo manejar las contraseñas cuando caducan con frecuencia, pidiéndole que establezca una nueva

[Descargo de responsabilidad: trabajo para AgileBits , creadores de 1Password .]

Los consejos para cambiar regularmente las contraseñas presuponen la reutilización de la contraseña. Si está utilizando contraseñas únicas en todas partes, generalmente no vale la pena el esfuerzo (PDF). Desde el punto de vista de la seguridad, los hackers normalmente no se sientan a esperar para usar una contraseña. Intentarán usarlo de inmediato. Entonces, en ese sentido, no importa cuántas veces haya cambiado la contraseña en los últimos meses. Un atacante que obtenga el actual tendrá, bueno, tendrá el actual.

Cambiar las contraseñas constantemente es como reconstruir preventivamente su casa cada año porque vive en una zona de terremotos. Realmente no hace mucho bien y termina siendo mucho trabajo. Cuando golpea un terremoto, cualquier daño será a la casa actual, no a una que ya haya derribado.

Dicho esto, si se ve obligado a cambiar las contraseñas (en el trabajo, por ejemplo), debe usar un administrador de contraseñas como 1Password. Eso le permite usar contraseñas únicas en todas partes y, dado que 1Password las genera y las recuerda, la carga cognitiva no aumenta. 1Password hace todo el trabajo pesado.

No estoy completamente seguro de lo que está preguntando, así que le daré algunas respuestas y espero que una sea correcta.

Si está preguntando acerca de cómo cambiar una contraseña y consejos para contraseñas nuevas, eche un vistazo a este artículo Los diez consejos principales para contraseñas o esta contraseña segura Hay algunos buenos consejos para mantener sus contraseñas seguras. Evite la reutilización de la contraseña a toda costa. Cada contraseña debe ser única para cada cuenta

Si está preguntando sobre la generación de contraseñas, existen varias herramientas disponibles en Internet para generar contraseñas aleatorias. Persoanlly, prefiero un generador de contraseñas independiente que se encuentra en mi escritorio. Estoy seguro de que no serían los cínicos que hay en mí, dice quién dice que “algunos” de estos sitios no almacenan todas las contraseñas que se generan para su propio uso o para vender.

Si está preguntando si es una buena idea cambiar su contraseña todo el tiempo, entonces describe lo que quiere decir todo el tiempo. Una vez cada 6 meses tal vez pero no menos que eso.

Finalmente, si está preguntando cómo puede almacenar contraseñas teniendo en cuenta que las cambia con frecuencia, puede usar un administrador de contraseñas. Hay muy buenos administradores de contraseñas en línea como LastPass o si prefieres desconectado para seguridad adicional, uso My Login Vault.

Como experto en seguridad, siempre aconsejo hacer cumplir contraseñas seguras y no imponer un intervalo de cambio forzado (menos de un año). Como usuario, por lo tanto, me molestan los sistemas que me hacen cambiar mi contraseña regularmente, ya que esto realmente no hace nada para ayudar a la seguridad y solo molesta a los usuarios. Cuando me veo obligado a cambiar, tradicionalmente he intentado reutilizar mi contraseña de base fuerte existente mientras cambiaba solo un carácter al final.

Pero ese enfoque se ha vuelto discutible, ya que ahora uso la herramienta de generación automática de contraseñas de MacOS / iOS con el llavero de iCloud. Contraseñas muy seguras y ya no me importa tener que recordarlas.

Use una herramienta en línea como esta para generar una contraseña segura. Saludos Computacion Forense.