¿Olvidaste tu contraseña?… Reiniciemos con todo el concepto.
Entonces, ¿cuál es tu contraseña? PassWord PassssWord1 Paasword9876… o Los nombres de personalidades deportivas favoritas, celebridades e incluso marcas son utilizados como contraseñas por mucha gente. Y luego publicaciones, mensajes y comentarios aleatorios de su cuenta, bloqueo de su cuenta y muchas otras situaciones horribles en las que terminan las personas.
Entonces, ¿por qué es que hoy en día, cuando no pasa un día sin escuchar de una violación de cuenta en línea, continuamos con la práctica adversa de mantener contraseñas débiles y predecibles? Para lo cual, el argumento más común es:
- ¿Cómo se supone que voy a recordar tantas contraseñas?
- Esto no puede sucederle a mi cuenta (que es, con mucho, el argumento más irreflexivo que se le puede ocurrir a alguien)
- Nadie puede adivinar cuál es mi contraseña.
Si estás pensando que nadie en este planeta puede adivinar tu contraseña, no te preocupes, no tienen que sufrir para hacer las conjeturas, hay algoritmos, software e incluso expertos que pueden causarte un daño de nivel de pesadilla. su presencia en línea y sus datos.
La primera regla de seguridad, ya sea física o virtual: ¡Tu seguridad está en tus manos!
Debe recibir mensajes regulares de su banco sobre no compartir la contraseña, OTP, pin y cualquier otra información de inicio de sesión, las plataformas de redes sociales le brindan toneladas de consejos en la Política de privacidad y la garantía de la página de registro inicial y mucho más sobre cómo mantener su cuenta segura y seguro de cualquier parte no autorizada. Pero todas estas medidas se reducen a una práctica simple (pero la más esencial) que consiste en mantener una contraseña segura.
¿Qué hacer?
- Vaya por el camino ‘alfanumérico’ .
- Mantenga diferentes contraseñas para cada inicio de sesión que tenga. (No puedo enfatizar lo suficiente en esto)
- Use oraciones o frases , estas se llaman ‘Passphrases’ . Por ejemplo: ‘Me gusta mirar las estrellas y la luz de la luna es felicidad’. La oración no tiene que significar nada o debe ser correcta verbal o gramaticalmente, solo debe recordarla y debe escribir mal algunas palabras a propósito para que sea más difícil de descifrar.
- Uso de la autenticación de múltiples factores: MFA en el que se requerirá la identificación del usuario, la contraseña y un token con límite de tiempo u OTP para obtener acceso. MFA debe usarse siempre que la opción esté disponible. Para fines de trabajo en los que se utilizan servicios en la nube, MFA es una buena opción para autenticar el inicio de sesión.
- Si utiliza el inicio de sesión de Google o Facebook, para iniciar sesión en diferentes plataformas en línea, sitios web, etc., utilice una contraseña segura para el inicio de sesión de Google y Facebook. Cambie la contraseña de Google y Facebook cada pocos meses, digamos una vez cada 3 meses. Mantenga una línea de tiempo diferente para cambiar la contraseña para ambas o cualquiera de esas plataformas. MFA o 2FA también le darán la libertad de que la contraseña puede tener 4 caracteres y la OTP recibida por teléfono o correo electrónico brindará seguridad adicional contra el acceso no autorizado.
- Para iniciar sesión en el banco: cambie su contraseña cada 180 días aproximadamente (nada específico sobre 180 días).
- Para redes sociales y correo electrónico: cambie la contraseña al menos en 3 meses.
- Use administradores de contraseñas confiables , pero tenga cuidado de usar cualquier servicio a ciegas.
- Preguntas de seguridad : si selecciona una pregunta de seguridad como: ¿Cuál es el apellido de soltera de su madre? Nadie te va a colgar por contestar esa pregunta con una respuesta completamente irrelevante. Puede mantener la respuesta como: ‘5T0ficEj’ , ‘G@ngA’ , ‘$w@mm!’ , ‘R0binMaria’ (y luego recordarlo).
Puede usar el convertidor de texto a hexadecimal , por ejemplo , ‘Ganga’ a ‘47616e6761’ o SHA1 Generator – < ‘Ganga’ a ‘aefd2ef64c405c930bbc320498d71d3c2e09e64a’. Es un paseo por el parque para averiguar los nombres de sus padres, hijos, cónyuge, automóvil, etc., así como fechas relevantes, números de registro, lugar de nacimiento, ciudad o área residencial y absolutamente cualquier información estática.
¿Qué no hacer?
- Usar la misma contraseña o una similar para casi todos los inicios de sesión.
- Nunca use: contraseña de diccionario (un ataque de diccionario es el más común y la primera opción de acceso de cualquier violación que se esté ejecutando). Lo que significa es que cualquier palabra que puedas encontrar en el diccionario, olvídate de usarla.
- Nunca use: frases de contraseña que son proverbios o modismos, ya que se pueden volver a descifrar con una lógica simple de opciones obvias. Obvio como – ‘Alabado sea el Señor’ o cualquier otra connotación que sea de uso regular.
- Nunca use: fecha de nacimiento, combinación de fechas de su familia y amigos y mascotas.
- Nunca use combinaciones de dígitos de sus pruebas de identificación: tarjeta Aadhar, tarjeta PAN, pasaporte, licencia de conducir, recibo de electricidad no. etc.
- Nunca use: nombre de ninguna marca, celebridad, personalidad, lugares, cosas que le gustan, etc. (esto puede sonar infantil, pero asegúrese de hacer una verificación real de cuáles son sus contraseñas).
- Nunca use: contraseña lógica codificada o secuencial con letras o números con la pizca de mayúsculas y minúsculas. Por ejemplo , BDf975@$^ : aquí puede haber adivinado que los primeros tres caracteres son: alfabetos alternativos, luego viene el número del 9 en orden descendente (lo que nuevamente lo deja usando solo números impares y luego los caracteres especiales que en un teclado QWERTY están en teclas numéricas alternativas). Si eres inteligente, también lo es el otro tipo. Se desaconseja encarecidamente utilizar este tipo de trucos para su contraseña, impar o par utilizar ambos números, utilizar alfabetos tanto en mayúsculas como en minúsculas, utilizar caracteres especiales. No caigas en el patrón de usar una combinación de las mismas letras cada vez que guardas una contraseña.
- Deje de guardar cada una de sus contraseñas en Google (cuando le pregunte si desea guardar su contraseña).