Al elegir una contraseña, ¿es una buena práctica repetir una contraseña de 6 u 8 dígitos para que sea el doble y, por lo tanto, más difícil de descifrar?

Más tiempo siempre es mejor, así que para responder a su pregunta simplemente … sí. Sin embargo, no es una buena práctica tener cadenas repetidas en una contraseña. Lo ideal sería una contraseña larga y aleatoria sin ninguna información personal. También desea al menos 1 letra mayúscula, 1 minúscula, 1 número y 1 símbolo. Entonces, a partir de su ejemplo anterior, tendría cada uno de los representados, lo cual es bueno.

Si desea ser más específico, no quiere números al final o al principio y no quiere mayúsculas al principio. ¿Por qué? Porque si alguien intenta forzar su contraseña por fuerza bruta (adivinando diferentes combinaciones), casi siempre buscará patrones comunes como ese. La mayoría de las personas colocan un capital en la primera posición cuando se les exige que incluyan uno. Y la mayoría de la gente pone un número al final. Por lo tanto, los algoritmos se ajustan para incluir eso en sus conjeturas.

Su mejor opción es utilizar un administrador de contraseñas seguro y confiable que no almacene su clave de cifrado o contraseña en sus servidores. LastPass y 1Password son excelentes opciones. Dejas que el administrador de contraseñas genere contraseñas largas y aleatorias para ti y luego protejas tu bóveda con una contraseña muy fuerte (larga) que anotes o guardes en la memoria.

En resumen … Sí, hacer lo que mencionas haría que tu contraseña sea más segura que antes. Y no, generalmente no se recomienda hacer lo que menciona porque está repitiendo un patrón. Una cosa que hará el software de fuerza bruta es adivinar palabras y patrones repetidos, por lo que una contraseña que se repita sería más vulnerable que una que no lo haga.

Aquí hay una mirada más profunda a la selección de contraseña: http://lodgik.com/password-manag

¡Espero que ayude!

Como respondí antes, hay dos formas de obtener una buena contraseña:

  • lo mejor es usar un administrador de contraseñas y obtener los 30 signos originales al azar, con dígitos, letras mayúsculas, etc. Beneficio principal: es largo y (lo más importante) será diferente cada vez. Cuando se piratea una de sus cuentas, las otras están a salvo.
  • si tiene que recordarlo, elija 4 o 5 palabras al azar (para tener unas 20 letras), péguelas todas en minúsculas y estará bien. Encontrará discusiones filosóficas inconformistas sobre cómo usar letras mayúsculas o dígitos: simplemente olvidaron que cuánto tiempo lleva descifrar una contraseña es fácil de calcular pero dejaron de usar las matemáticas después del 3er grado. Como puede ver, estoy un poco cansado de los aspirantes a gurús de seguridad que se beneficiarían de 5 minutos pensando antes de hablar.

Si bien alarga la contraseña, lo que hace que sea un poco más lento para la fuerza bruta, nunca es una buena práctica repetir secuencias en una contraseña. Usar una secuencia completamente aleatoria elegida por un actor no humano es una práctica mucho mejor.

Esto (algo) fortalecería la contraseña. No es la mejor práctica, pero, si te ayuda a recordar, es mejor que una simple frase de diccionario de ocho caracteres.