17 feb 2011

LDK 99: Como crear contrasinais seguros


A clave do correo, a do Facebook, a de Twitter, o PIN do móbil, da tarxeta bancaria... na nosa vida diaria botamos man constantemente de contrasinais. Pero, son estes contrasinais seguros? Que podesmos facer para que o sexan?

Intentaremos achegar algunhas claves que debemos ter en conta.

Claves numéricas curtas

Coas claves curtas, tipo código PIN do móbil ou da tarxeta bancaria, cómpre que levemos a cabo certas técnicas de seguridade.
  • Cambiar o código inicial. Algo básico é cambiar o código predefinido por un que nos sexa máis doado de aprender, ou aprendelo e desfacerse (destruír) do documento no que está escrito.
  • Evitar datas obvias: naciches o 5 de abril de 1988? Nada de xogos coa data, do estilo 5488, 1988, 0504... se che rouban a carteira e tes outro documento (carné de identidade, por exemplo), eses datos son conseguíbeis sen moito esforzo.
  • Evitar combinacións sinxelas: números consecutivos (1234, 4321, 5678...) e series de iguais (5555, 3333...).
Daquela que poño?
  • Números que non signifiquen nada, ao chou, e nos esforcemos en aprender.
  • Combinacións de números ou datas persoais íntimas, que sexa doado para non esquecer.
Claves de correo, étc.

En canto ao resto de claves, as que permiten combinacións alfanuméricas, como pode ser a do correo electrónico ou redes sociais, debemos evitar os seguintes elementos típicos:
  • Números/letras consecutivas ou combinacións destas: 123456, abc123...
  • Número de teléfono. É tremendamente habitual este tipo de clave, e unha irresponsabilidade.
  • Nome da parella. Demasiado obvio.
  • Palabras que aparezan no diccionario.
Como podemos facela segura entón? Seguindo estes consellos:
  • Unha clave longa. Aquí o tamaño si que importa (seteñounhaclavelongaémáisdifícil)
  • Combinación de letras maiúsculas e minúsculas, números e caracteres (93así%comBiNO63de?*TOdO)
  • Acrómimos: usar, por exemplo, a primeira letra de cada palabra dunha frase con significado para ti (cos consellos anteriores).
  • Ter claves diferentes para servizos diferentes.
  • Cambiar de vez en cando a clave
Seguindo estes breves consellos mellorarás a túa seguridade. Claro está e facer unha ristra de caracteres alfanuméricos ao chou é inda máis seguro. Inda que hai que ter coidado, non sexa que logo non a lembres! ;)

2 comentarios:

  1. porque é insegura unha palabra que apareza no dicionario? Sinto, non imaxino o exemplo.

    ResponderEliminar
  2. É inseguro porque existen ataques informáticos ás claves das contas (de correo, por exemplo) que se basean na utilización de palabras existentes no diccionario.Por tanto, ter só iso como clave (tan só unha palabra, non combinacións, enténdase) é inseguro.

    Exemplos:
    - "edificio" sería unha clave insegura
    - "_E9dIf1c10" sería, sen embargo, segura.

    Non sei se con isto queda claro..

    ResponderEliminar