Receta para una Contraseña segura y Fácil de recordar

Algo que ayuda enórmemente a la seguridad de tu información, tanto en tu PyME como en tu vida personal, es contar con una contraseña segura. Por ejemplo: 3l&uijoT3.
Sin embargo, para que sea funcional, una contraseña también debe de ser fácil de recordar. Algo así como: manzana, abol49, etc.
Seguridad y funcionalidad parecen entrar en conflicto pero existe una manera de conciliar ambos intereses.
Primero ¿Qué hace a una contraseña segura?
Debe de ser una cadena de caracteres y números mezclados y sin relación aparente. En específico:
- Que tenga al menos 8 caracteres de longitud (hoy día algunos servcios recomiendan 10 ó 12 caracteres como mínimo).
- Que combine números, letras minúsculas, letras mayúsculas y caracteres no alfabético como: !, @, $, %, (, etc.
El problema es que una clave así es muy dficil de recordar.
Segundo ¿Qué debemos evitar?
Nuestra contraseña no debe ser un dato que pueda obtenerse fácilmente y/o que esté relacionado a nuestra persona. Ejemplos de contraseñas muy comunes e inseguras (aunque fáciles de recordar) son:
- El nombre de nuestro cónyuge
- Mi/su cumpleaños
- Nombres de mascotas
- Equipos de futbol
- Fechas de bodas, cumpleaños de hijos, graduaciones, etc.
- Una palabra sacada del diccionario como: manzana, árbol, ó
- En el peor de los casos algo como: 12345678 ó a1b2c3d4
Tercero, de hecho una contraseña fácil de recordar es aún más segura
Seguramente has notado que muchas personas tienen por lo menos una etiqueta autoadherible con alguna contraseña pegada en su monitor, a lado de su computadora, en su cuaderno o agenda de trabajo. Esto se debe en gran parte a que las contraseñas son difíciles de recordar.
Si tu contraseña es difícil de recordar, es más probable que tiendas a compartirla, escribirla en un papel o cambiarla por otra más sencilla.
En otras palabras, si la contraseña es fácil de recordar, puedes conservarla sólo en la mente y ésto la hace mucho más segura.
¿Cómo generar una contraseña segura y fácil de recordar?
1) Elije una palabra o frase de por lo menos ocho letras que sea fácil de recordar. Puede ser tu equipo de futbol, libro, frase, canción o comida favoritos.
- Ejemplos:
- Real Madrid
- El Quijote
- nunca digas nunca
- chocolate
2) Cambia todo en minúsculas y, si es una frase, elimina los espacios.
- Ejemplos:
- realmadrid
- elquijote
- nuncadigasnunca
- chocolate
3) Coloca la última consonantes por mayúscula.
- Ejemplos:
- realmadriD
- elquijoTe
- nuncadigasnunCa
- chocolaTe
4) Elije alguna vocal y cámbiala por un número que sea visualmente similar. Por ejemplo: cambia el E por el 3, o la O por el 0 (cero) o la i por el 1.
- Ejemplos:
- realmadr1D —> cambio de i por 1
- 3lquijoT3 —> cambio de E por 3
- nunc4dig4snunC4 —> cambio de A por 4
- ch0c0laTe —> cambio de O por 0 (ceros)
5) Elije alguna letra y cámbiala por un caracter que sea visualmente similar. Por ejemplo: A por @, L por /, C po (, S por $, etc.
- Ejemplos:
- rea/madr1D —> cambio de L por /
- 3l&uijoT3 —> cambio de Q por &
- nunc4dig4$nunC4 —> cambio de S por $
- ch0c0l@Te —> cambio de A por @
6) Paso final, revisa el resultado y ajústala, acórtala, adáptala para que sea fácil de recordar sin esfuerzo.
- Ejemplos:
- Rea/Madr1d —> rea/madr1D : cambiar las mayúsculas para recordarlas más fácilmente.
- 3l&uijoT3 —> Don&uijoT3 : En lugar de basarse en El Quijote, cambia a Don Quijote.
- nunc4Dig4$ —> acortar.
- ch0c0l@Te —> dejarla tal cual.
Si vemos la frase original contra el resultado vemos que la ayuda visual facilita mucho y las contraseñas cumplen con todas las caracteríticas de seguridad deseables.
- Real Madrid —> Rea/Madr1d
- El Quijote —> Don&uijoT3
- nunca digas nunca —> nunc4Dig4$
- chocolate —> ch0c0l@Te
Te recomiendo tratar varias opciones de estas y otras reglas que puedes inventar hasta tener una combinación que te deje tranquilo en seguridad y facilidad.
Living la Vida PyME.com es un espacio para compartir experiencias, tips, recursos, ideas y el día a día de ser una Pequeña o Mediana Empresa. Somos muchas PyMEs y nos conocemos poco. Úsalo, colabora, pregunta. 


Rafael Frias
30 Sep, 2009
Muy buen método para crear y administrar contraseñas seguras y fáciles de recordar.
Me quedan un par de dudas:
1. ¿Debo usar la misma contraseña en todos mis sitios?
2. ¿Cada cuánto debo actualizarla?
Fernando Gomez-Moncada E.
30 Sep, 2009
Grcias por el comentario, sobre las preguntas:
1. ¿Debo usar la misma contraseña en todos mis sitios?
La teoría dice: NO, cada sitio deberá tener la suya.
La práctica dice: Algunas tendrán que ser las mismas por practicidad o por requerimiento. La clave está en no exponerla a terceros y que sea segura.
2. ¿Cada cuánto debo actualizarla?
En teoría: Cada 3 meses.
En la práctica: Depende de tu manejo de la misma. La regla de los tres meses se creó asumiendo que el usuario la compartirá, la anotará o estará expuesto a que alguien la vea o la recopile. Pero, si tu contraseña está sólo en tu mente, es segura y tienes mucho cuidado al teclearla en tu máquina puede durar mucho más.
Para un usuario regular recomendaría 2 reglas:
1) En tu cumpleaños ¡Regálate una nueva contraseña! (pero que no sea la misma más lo años que cumples o algo así)
2) Si estuvo expuesta, la compartiste, la anotaste, etc. Cámbiala de inmediato.
Fernando Gomez-Moncada E.
30 Sep, 2009
Me comentaron por twitter sobre esta nota: “Primero dices que no a los equipos de futbol, y luego que sí. Confused.”
Respuesta: Los equipos NO y NUNCA son aceptables como contraseña. Pero sí los podemos utilizar como Materia Prima para las mismas.