<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - contrasenas</title>
        <link>https://www.pymesyautonomos.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 04:56:14 +0000</pubDate>
        <generator>https://www.pymesyautonomos.com</generator>
        <atom:link href="https://www.pymesyautonomos.com/tag/contrasenas/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Día de la contraseña, estos son los protocolos que debería seguir cualquier empresa para garantizar su seguridad]]></title>
                <link>https://www.pymesyautonomos.com/actualidad/dia-contrasena-estos-protocolos-que-deberia-seguir-cualquier-empresa-para-garantizar-su-seguridad</link>
                <guid>https://www.pymesyautonomos.com/actualidad/dia-contrasena-estos-protocolos-que-deberia-seguir-cualquier-empresa-para-garantizar-su-seguridad</guid>
                <pubDate>Thu, 05 May 2022 13:00:13 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/5a32fc/password/1024_2000.jpeg" alt="D&#x00ED;a&#x20;de&#x20;la&#x20;contrase&#x00F1;a,&#x20;estos&#x20;son&#x20;los&#x20;protocolos&#x20;que&#x20;deber&#x00ED;a&#x20;seguir&#x20;cualquier&#x20;empresa&#x20;para&#x20;garantizar&#x20;su&#x20;seguridad">
    </p>
    <p>El 5 de mayo se celebra el día mundial de la contraseña. Es una jornada que trata de concienciar sobre el buen uso que debemos tener a la hora de garantizar la seguridad de nuestros dispositivos y de nuestra información y datos. Más todavía si se tratan datos personales. Por eso vamos a ver los <strong>protocolos básicos que debería seguir cualquier empresa para garantizar su seguridad</strong>.</p>
<!-- BREAK 1 --><p>Y esto también se puede aplicar a los empleados en su vida personal, así como autónomos o profesionales. Que alguien obtenga las credenciales de nuestros ordenadores, aplicaciones o servicios en la nube puede suponer un problema de gran envergadura. Eso por no hablar de las p<strong>osibles multas por fuga o robo de datos personales</strong> de terceros en el caso de las empresas.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record">
     <img alt="Estas&#x20;son&#x20;las&#x20;11&#x20;sanciones&#x20;m&#x00E1;s&#x20;altas&#x20;establecidas&#x20;por&#x20;protecci&#x00F3;n&#x20;de&#x20;datos&#x20;en&#x20;un&#x20;a&#x00F1;o&#x20;de&#x20;r&#x00E9;cord&#x20;" width="375" height="142" src="https://i.blogs.es/cac9ec/sanciones-aepd/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record" class="desvio-title js-desvio-title">Estas son las 11 sanciones más altas establecidas por protección de datos en un año de récord </a>
   </div>
  </div>
 </div>
</div>
<h2>Cambio frecuente de la contraseña</h2>
<p>Tradicionalmente en las empresas el modelo más común para garantizar la seguridad era obligar a los empleados a cambiar la contraseña regularmente. Lo habitual es obligar a un cambio cada mes, sin que se puedan repetir determinados caracteres de la contraseña a la que se sustituye. El problema de este modelo es que <strong>en muchos casos los usuarios acaban creando patrones para acordarse</strong> por lo que al final no resulta demasiado efectiva.</p>
<!-- BREAK 2 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">Las contraseñas deberían ser de usar y tirar, sin posibilidad de reutilizarse en más de un lugar o servicio</div>
   </div>
</div>
<p>De hecho el tener que <strong>cambiar la contraseña de forma habitual</strong>, obligar a que incluya letras, números, signos o mayúsculas al final resulta contraproducente, porque en muchas organizaciones acaban anotadas y pegadas en una nota adhesiva en la pantalla del ordenador.</p>
<!-- BREAK 3 --><p>Lo ideal en estos casos es que la <strong>contraseña sea más larga, pero a la vez fácil de recordar</strong>, por ejemplo, la estrofa de una canción o una frase o dicho que nos sea fácil de recordar.</p>
<h2>Biometría, la mejor alternativa</h2>
<p>Si queremos un plus de seguridad podemos optar por la identificación biométrica. En estos casos, será una característica física la que nos ayude a acceder a nuestro ordenador o servicios.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/obligue-a-mis-empleados-a-fichar-huella-dactilar-ahora-tengo-multa-proteccion-datos">
     <img alt="Obligu&#x00E9;&#x20;a&#x20;mis&#x20;empleados&#x20;a&#x20;fichar&#x20;con&#x20;huella&#x20;dactilar&#x20;y&#x20;ahora&#x20;tengo&#x20;una&#x20;multa&#x20;de&#x20;protecci&#x00F3;n&#x20;de&#x20;datos&#x20;" width="375" height="142" src="https://i.blogs.es/0ace8e/registro-huella-digital/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/obligue-a-mis-empleados-a-fichar-huella-dactilar-ahora-tengo-multa-proteccion-datos" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/obligue-a-mis-empleados-a-fichar-huella-dactilar-ahora-tengo-multa-proteccion-datos" class="desvio-title js-desvio-title">Obligué a mis empleados a fichar con huella dactilar y ahora tengo una multa de protección de datos </a>
   </div>
  </div>
 </div>
</div>
<p>Pero tiene algunos inconvenientes. Para empezar, <strong>no todos los ordenadores o diferentes servicios nos permiten identificarnos con la huella</strong> o nuestra cara, por poner dos ejemplos sencillos.</p>
<!-- BREAK 5 --><p>Además hay que tener en cuenta que es <strong>lo que dice el RGPD</strong>, ya que son datos de especial protección y antes de implantar este método de identificación deberíamos probar que otros no han funcionado correctamente.</p>
<h2>Doble factor de autentificación</h2>
<p>En estos casos, quizás la mejor alternativa es utilizar siempre que sea posible el <strong>doble factor de identificación</strong>, donde además de la contraseña nos puede llegar un mensaje de aprobación a nuestro teléfono o tenemos que desbloquear con una aplicación de seguridad que tenemos instalada en el mismo.</p>
<!-- BREAK 6 --><p>El problema es que no todos los empleados disponen de un teléfono de empresa donde van a llegar estos mensajes o instalar estas aplicaciones. Pero en muchos casos es la mejor manera de evitar problemas, incluso aunque en algún momento nuestras contraseñas hayan quedado expuestas.</p>
<h2>Gestores de contraseñas</h2>
<p>Por último, hay que mencionar los gestores de contraseñas, aplicaciones que nos permiten <strong>generar contraseñas seguras y almacenarlas</strong> para no tener que recordarlas. El principal inconveniente es que dependen de una contraseña maestra y si esta se vulnera tendrán acceso a todas nuestras credenciales.</p>
<!-- BREAK 7 --><p>Por supuesto, son <strong>mucho más seguras que las contraseñas almacenadas en el navegador</strong>, algo que nunca deberíamos hacer. Y nos ayudan a evitar otro de los malos hábitos que tienen muchos usuarios, y que luego trasladan a la empresa, utilizar la misma contraseña para todo.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/que-ataque-ransomware-a-empresa-que-rescate-estan-pidiendo-a-secuestradas">
     <img alt="Qu&#x00E9;&#x20;es&#x20;un&#x20;ataque&#x20;de&#x20;ransomware&#x20;a&#x20;la&#x20;empresa&#x20;y&#x20;qu&#x00E9;&#x20;rescate&#x20;est&#x00E1;n&#x20;pidiendo&#x20;a&#x20;las&#x20;secuestradas" width="375" height="142" src="https://i.blogs.es/dd0cc6/ataque-ransomware/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/que-ataque-ransomware-a-empresa-que-rescate-estan-pidiendo-a-secuestradas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/que-ataque-ransomware-a-empresa-que-rescate-estan-pidiendo-a-secuestradas" class="desvio-title js-desvio-title">Qué es un ataque de ransomware a la empresa y qué rescate están pidiendo a las secuestradas</a>
   </div>
  </div>
 </div>
</div>
<p>Es aquí cuando la formación en seguridad nos dará ese sentido común, nos enseñará a distinguir riesgos y, sobre todo, <strong>a sospechar a tiempo</strong> y evitar problemas de seguridad que puedan comprometer datos y continuidad de negocio.</p>
<!-- BREAK 8 --><h2>Otras buenas prácticas para mejorar el uso de la contraseña en la empresa</h2>
<p>Por último, si trabajamos como autónomos, pero también en nuestras empresas es muy recomendable<strong> separar vida personal y profesional</strong>. No compartir información, contraseñas que utilizamos en nuestro día a día en el trabajo. Una norma básica, pero que hay muchos trabajadores que no cumplen.</p>
<!-- BREAK 9 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas">
     <img alt="&#x00BF;Por&#x20;qu&#x00E9;&#x20;no&#x20;hemos&#x20;logrado&#x20;resolver&#x20;el&#x20;inicio&#x20;de&#x20;sesi&#x00F3;n&#x20;seguro&#x20;sin&#x20;contrase&#x00F1;as&#x20;en&#x20;las&#x20;empresas&#x3F;" width="375" height="142" src="https://i.blogs.es/bdb88a/contrasegnas/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas" class="desvio-title js-desvio-title">¿Por qué no hemos logrado resolver el inicio de sesión seguro sin contraseñas en las empresas?</a>
   </div>
  </div>
 </div>
</div>
<p>Para finalizar, siempre deberíamos &nbsp;<strong>trabajar con el mínimo privilegio</strong>, es decir, que en algún momento nuestras contraseñas queden expuestas, no se puedan hacer demasiadas cosas. Si se tienen acceso a la información, pero no instalar un programa que nos capture más información todavía, ya sea para grabar las pulsaciones de nuestro teclado, la pantalla o la imagen y sonido a través de las cámaras.</p>
<!-- BREAK 10 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[¿Por qué no hemos logrado resolver el inicio de sesión seguro sin contraseñas en las empresas?]]></title>
                <link>https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas</link>
                <guid>https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas</guid>
                <pubDate>Thu, 06 May 2021 07:31:44 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/bdb88a/contrasegnas/1024_2000.jpg" alt="&#x00BF;Por&#x20;qu&#x00E9;&#x20;no&#x20;hemos&#x20;logrado&#x20;resolver&#x20;el&#x20;inicio&#x20;de&#x20;sesi&#x00F3;n&#x20;seguro&#x20;sin&#x20;contrase&#x00F1;as&#x20;en&#x20;las&#x20;empresas&#x3F;">
    </p>
    <p>Hoy es el día mundial de la contraseña. Como siempre este tipo de efemérides están pensadas para concienciar a los usuarios de la necesidad de llevar a cabo buenas prácticas en la protección de sus credenciales, que al fin y al cabo en muchos casos custodian su identidad digital. En las empresas llevamos años utilizando usuario y contraseña para identificarnos en los sistemas y poder trabajar, pero <strong>¿por qué no hemos logrado resolver el inicio de sesión seguro sin contraseñas en las empresas?</strong></p>
<!-- BREAK 1 -->
<p>Si cada vez que he tenido que cambiar una credencial de acceso a una persona me hubieran dado un euro por cada queja expresada: <em>"no se que poner", "¿no puedo poner la de siempre?", "seguro que luego se me olvida", "¿y la tengo que cambiar cada mes?", "¿Tengo que poner mayúsculas, minúsculas y números?", "¿No puedo poner 123456? Seguro que a nadie se le ha ocurrido antes..."</em> y podría seguir hasta el infinito. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/recursos/260-millones-para-reforzar-ciberseguridad-pyme">
     <img alt="Hasta&#x20;260&#x20;millones&#x20;para&#x20;reforzar&#x20;la&#x20;ciberseguridad&#x20;de&#x20;la&#x20;pyme" width="375" height="142" src="https://i.blogs.es/854fc0/ciberseguro/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/recursos/260-millones-para-reforzar-ciberseguridad-pyme" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/recursos/260-millones-para-reforzar-ciberseguridad-pyme" class="desvio-title js-desvio-title">Hasta 260 millones para reforzar la ciberseguridad de la pyme</a>
   </div>
  </div>
 </div>
</div>
<p>La realidad es que el usuario y la contraseña no es una buena solución de seguridad, pero <strong>¿tenemos otras alternativas mejores?</strong> Esta es la cuestión, porque hoy en día es una cuestión que está superada ampliamente en los dispositivos móviles y la biometría. </p>
<!-- BREAK 3 -->
<p>Sin embargo este tipo de soluciones no se acaban de imponer del todo en las empresas. En parte porque necesitan integrarse en muchos casos con sistemas que ya están en marcha, con aplicaciones de terceros, etc. Y todo esto implica <strong>inversión y un alto coste</strong> para mejorar la seguridad, algo a lo que muchas empresas tampoco es que presten demasiada atención. Lo mismo podríamos decir de otras soluciones como la autentificación por doble factor. A corto y medio plazo, la contraseña seguirá siendo el <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/management/tenemos-problema-contrasenas-empresas-no-sabemos-como-resolverlo">método básico de identificación</a> en la mayoría de las organizaciones. </p>
<!-- BREAK 4 -->
<p>En este sentido la <strong>contraseña sigue siendo el método de identificación más utilizado y universal</strong>. Existen un <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/consejos-practicos/cinco-consejos-para-proteger-adecuadamente-tus-contrasenas">buen puñado de buenas prácticas</a> para intentar lograr que sea una fórmula segura, aunque la realidad nos dice que cuanto más complicado se lo pones a los trabajadores, más fácil es que se acaben por apuntar la contraseña en una nota adhesiva en la pantalla de su ordenador. </p>
<!-- BREAK 5 -->
<p>Por lo tanto hay que llegar a un <strong>compromiso entre seguridad y usabilidad</strong>. Que sea fácil trabajar, pero que a la vez se pueda hacer de forma segura. Y ante todo, dejar que cada uno trabaje con el mínimo privilegio, es decir, que solo tenga acceso a aquello que necesita, para que en caso de que se produzca una brecha de seguridad se intente aislar el problema. </p>
<!-- BREAK 6 -->
<p>Por último <strong>todo cambia si lo que se busca en la empresa, además de seguridad, es trazabilidad</strong>. Que cada usuario conozca su contraseña, pero no la de sus compañeros. Y esto es algo muy habitual, el uso de patrones para crear credenciales, de manera que al final, todo el mundo conoce la contraseña de los demás. En este caso los controles tienen que ser más estrictos, cambiar las contraseñas con más frecuencia, no dejar repetir las últimas, ni admitir la creación de esos patrones.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Tenemos un problema con las contraseñas en las empresas y aun no sabemos cómo resolverlo]]></title>
                <link>https://www.pymesyautonomos.com/management/tenemos-problema-contrasenas-empresas-no-sabemos-como-resolverlo</link>
                <guid>https://www.pymesyautonomos.com/management/tenemos-problema-contrasenas-empresas-no-sabemos-como-resolverlo</guid>
                <pubDate>Mon, 22 Feb 2021 07:01:16 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8778d0/seguridad-contrasegnas/1024_2000.jpg" alt="Tenemos&#x20;un&#x20;problema&#x20;con&#x20;las&#x20;contrase&#x00F1;as&#x20;en&#x20;las&#x20;empresas&#x20;y&#x20;aun&#x20;no&#x20;sabemos&#x20;c&#x00F3;mo&#x20;resolverlo">
    </p>
    <p>Cada vez que indico a alguien en una empresa que tiene que crear una contraseña y añado que no puede ser la misma que ya utiliza para iniciar sesión en su ordenador surge un problema. "Es que no se que poner", suele ser la respuesta más habitual. Esto no deja de ser un síntoma de algo que ocurre desde hace tiempo, y es que <strong>tenemos un problema con las contraseñas en las empresas y aun no sabemos cómo resolverlo</strong>.</p>
<!-- BREAK 1 -->
<p>Las empresas que llevan un control más estricto obligan a cambiar la contraseña de acceso a ordenador y aplicaciones en la nube que utilicen los empleados cada mes. Además suelen tener condicionantes como que incluya mayúsculas, símbolos y una longitud mayor de 8 caracteres, por poner alguna de las más comunes. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/consejos-practicos/cinco-consejos-para-proteger-adecuadamente-tus-contrasenas">
     <img alt="Cinco&#x20;consejos&#x20;para&#x20;proteger&#x20;adecuadamente&#x20;tus&#x20;contrase&#x00F1;as" width="375" height="142" src="https://i.blogs.es/52a708/fingerprint-2904774_640/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/consejos-practicos/cinco-consejos-para-proteger-adecuadamente-tus-contrasenas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/consejos-practicos/cinco-consejos-para-proteger-adecuadamente-tus-contrasenas" class="desvio-title js-desvio-title">Cinco consejos para proteger adecuadamente tus contraseñas</a>
   </div>
  </div>
 </div>
</div>
<h2>A mayor exigencia de complejidad, menos seguridad en la práctica</h2>

<p>Si se quiere exigir más se obliga que <strong>no se pueda repetir según el patrón de la última</strong>. Es decir, si la última que pusimos fue <em>Manolo21?</em>, no podremos poner el mes siguiente <em>Manolo22?</em>. Parece una buena idea no repetir ni crear un patrón, aunque a efectos prácticos no está nada claro que esto contribuya a generar mayor seguridad, puesto que suelen acabar apuntadas en una libreta o en el peor de los casos una nota adhesiva en la propia pantalla. </p>
<!-- BREAK 3 -->
<p>Si se permite la creación de patrones al final <strong>cualquier usuario de la oficina suele conocer la contraseña de acceso de sus compañeros</strong>. Esto tiene una parte buena en lo que se refiere a la usabilidad o poder trabajar en otros puestos que no son los habituales. Pero una nefasta en lo que a la trazabilidad se refiere. No sabemos quién ha entrado o ha hecho un cambio en un documento, borrado un dato, etc. Porque sabemos el usuario, pero al ser "públicos" no se puede asegurar quién hizo qué. </p>
<!-- BREAK 4 -->
<p>Por eso algunos expertos en seguridad prefieren ser menos estrictos en lo que a la complejidad de las contraseñas se refiere. No generar patrones por defecto en las compañías, pero a cambio que las <strong>contraseñas se configuren como frases de paso largas</strong>. Por ejemplo, mejor que <em>Manolo21?</em> utilizar <em>pablitoclavounclavito</em>, fácil de recordar y lo suficientemente extensa para que sea complicada de adivinar. </p>
<!-- BREAK 5 -->
<h2>De la biometría a las tarjetas de identificación con chip</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=648 width=960 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/6b9d65/identificacion-biometrica/450_1000.jpg 450w, https://i.blogs.es/6b9d65/identificacion-biometrica/650_1200.jpg 681w,https://i.blogs.es/6b9d65/identificacion-biometrica/1024_2000.jpg 1024w, https://i.blogs.es/6b9d65/identificacion-biometrica/1366_2000.jpg 1366w" src="https://i.blogs.es/6b9d65/identificacion-biometrica/450_1000.jpg" alt="Identificación Biométrica">
   <img alt="Identificación Biométrica" class="centro_sinmarco" src="https://i.blogs.es/6b9d65/identificacion-biometrica/450_1000.jpg">
   
      </div>
</div>
<p>Lo cierto es que hay que llegar a un compromiso entre usabilidad y seguridad. En este sentido el uso de algo que solo tenga el propio usuario podría ser la solución. La <strong>biometría, ya sea un lector de huellas digitales, el uso de tecnologías de reconocimiento facial</strong> es una de las soluciones que harían que solo el propio usuario tenga acceso a la información. </p>
<!-- BREAK 6 -->
<p>Hay otras soluciones, como puede ser una <strong>tarjeta criptográfica</strong>, similar al DNIe, con un chip que tiene un certificado o la información necesaria para el inicio de sesión. Si la tarjeta está insertada podemos iniciar sesión, si se desconecta al bloquearse el equipo dejamos de tener acceso. </p>
<!-- BREAK 7 --><div class="article-asset-summary article-asset-small"><div class="asset-content"><p class="sumario_izquierda">La biometría no es la solución a todos los problemas de las contraseñas, al menos de momento</p></div></div><p>Ambas soluciones implican disponer de un hardware, lector de huellas, cámara biométrica o lector de tarjeta que por lo general <strong>no está disponible en la mayoría de las pymes</strong>. Y ponerlo en marcha requiere de una inversión que luego en muchos casos no deja de ser una solución parcial. Sobre todo porque muchas de las aplicaciones que utilizan en su día a día los empleados que también requieren de credenciales de acceso no aceptan el uso de esa huella o esa tarjeta criptográfica. Y al final volvemos de nuevo al usuario y la contraseña. </p>
<!-- BREAK 8 -->
<p>Por no hablar de que el almacenamiento de estos <strong>datos personales biométricos está especialmente protegido por el RGPD</strong>. Y en muchos casos existen dudas de los expertos de la obligación de utilizarlos como método de identificación, ya que primer habría que demostrar que otros como el usuario y la contraseña no se han utilizado de forma adecuada por los empleados. </p>
<!-- BREAK 9 -->
<p>Algo parecido suponen las <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/llaves-seguridad-respuesta-al-caos-contrasenas-que-tenemos-empresas">llaves de seguridad</a>, unas memorias USB especiales que sirven como factor de doble autentificación. Es decir, no basta solo con usuario y contraseña, si no tenemos el USB no accedemos. El problema en este caso sigue siendo que no es una solución universal y multidispositivo. </p>
<!-- BREAK 10 -->
<h2>¿Son los gestores de contraseñas la solución?</h2>

<p>Una solución de compromiso pueden ser los gestores de contraseñas. Se trata de programas que con una contraseña maestra, esta es su principal debilidad, nos permiten almacenar contraseñas seguras para diferentes servicios. Los podemos utilizar tanto en PC como en smartphone. Permiten crear credenciales diferentes para cada uno de los lugares donde nos tenemos que identificar. </p>
<!-- BREAK 11 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/gestion-claves-acceso-empresa-que-tenemos-que-utilizar-gestor-contrasenas">
     <img alt="La&#x20;gesti&#x00F3;n&#x20;de&#x20;claves&#x20;de&#x20;acceso&#x20;en&#x20;la&#x20;empresa&#x20;y&#x20;por&#x20;qu&#x00E9;&#x20;tenemos&#x20;que&#x20;utilizar&#x20;un&#x20;gestor&#x20;de&#x20;contrase&#x00F1;as" width="375" height="142" src="https://i.blogs.es/8d5d3d/contrasegnas/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/gestion-claves-acceso-empresa-que-tenemos-que-utilizar-gestor-contrasenas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/gestion-claves-acceso-empresa-que-tenemos-que-utilizar-gestor-contrasenas" class="desvio-title js-desvio-title">La gestión de claves de acceso en la empresa y por qué tenemos que utilizar un gestor de contraseñas</a>
   </div>
  </div>
 </div>
</div>
<p>Podemos crear <strong>contraseñas aleatorias sin necesidad de recordarlas</strong>, desde un acceso WiFi a la identificación en el inicio de sesión del ordenador del trabajo o de la banca online. La principal debilidad está en que en caso de descubrir nuestra contraseña maestra todas quedan expuestas.</p>
<!-- BREAK 12 -->
<h2>No hay solución, al menos a corto plazo</h2>

<p>Con todo esto <strong>no existe una solución estándar que reúna las dos condiciones, usabilidad y seguridad</strong>. Y sobre todo no existe un modelo que sea exportable entre el ordenador, aplicaciones instaladas, aplicaciones web, etc. Esto suma dificultad a encontrar una solución adecuada para diferentes plataformas y dispositivos. </p>
<!-- BREAK 13 -->
<p>A esto se suma que muchas <strong>empresas no son especialmente celosas de la seguridad</strong> y mantienen una política un tanto relajada en este sentido. Si a esto le sumamos que no existe una formación adecuada en riesgos o los peligros para la empresa de tener una mala política en este sentido. Al final el resultado es que aplican los mismos criterios que en su vida personal. De esta manera no es raro que la misma contraseña se utilice para todo o que 123456 o qwerty sean contraseñas habituales. </p>
<!-- BREAK 14 -->
<p>Imágenes | <a rel="noopener, noreferrer" href="https://pixabay.com/photos/privacy-policy-security-hacker-4521074/">Schluesseldienst</a> | <a rel="noopener, noreferrer" href="https://pixabay.com/photos/data-security-keyboard-computer-1590455/">TheDigitalWay en Pixabay</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cinco consejos para proteger adecuadamente tus contraseñas]]></title>
                <link>https://www.pymesyautonomos.com/consejos-practicos/cinco-consejos-para-proteger-adecuadamente-tus-contrasenas</link>
                <guid>https://www.pymesyautonomos.com/consejos-practicos/cinco-consejos-para-proteger-adecuadamente-tus-contrasenas</guid>
                <pubDate>Sun, 29 Nov 2020 10:01:02 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/52a708/fingerprint-2904774_640/1024_2000.jpg" alt="Cinco&#x20;consejos&#x20;para&#x20;proteger&#x20;adecuadamente&#x20;tus&#x20;contrase&#x00F1;as">
    </p>
    <p>A pesar de que todo el mundo es consciente de la importancia de <strong>proteger de forma adecuada las contraseñas</strong> de los sitios web que visitan y las aplicaciones que lo utilizan, lo cierto es que son pocos los usuarios que lo hacen correctamente. </p>
<!-- BREAK 1 -->
<p>Una <a href="i">encuesta realizada por Bilendi</a> el año pasado afirmaba que el 59 por ciento de las personas utilizan la misma contraseña para la mayoría sus cuentas online, mientras que tan solo un tercio (35 por ciento) <strong>utiliza una contraseña diferente para cada cuenta</strong>. Por eso, los expertos recomiendan seguir una serie de consejos para proteger adecuadamente las contraseñas de los usuarios.</p>
<!-- BREAK 2 --><!--more--><h2>Utiliza una contraseña diferente para cada sitio web</h2>

<p>Aunque sea complicado recordar varias contraseñas por la enorme cantidad de webs en la que estamos registrados, lo ideal sería utilizar <strong>diferentes contraseñas para diferentes aplicaciones</strong>. </p>
<!-- BREAK 3 -->
<p>De este modo, una potencial vulnerabilidad en alguno de los sitios que pusiese en peligro <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/como-gestionar-las-contrasenas-de-acceso-en-las-empresas">alguna de nuestras contraseñas</a> no tendría impacto sobre el resto. </p>
<!-- BREAK 4 -->
<h2>Que las contraseñas sean largas, fuertes y seguras</h2>

<p>En la actualidad, no hay prácticamente ningún sitio web que <strong>no exija en el registro utilizar un tipo de contraseña fuerte y segura</strong>, con al menos una mayúscula, una minúscula, un número y un carácter alfanumérico. Y, además, que tenga una extensión mínima de 8 caracteres-</p>
<!-- BREAK 5 -->
<p>El objetivo es ponérselo difícil a los hackers, <strong>para que no puedan adivinar la contraseña por fuerza bruta</strong>. De hecho, muchos análisis afirman que para desbloquear una contraseña larga, fuerte y segura son necesarios varios años.</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/ciberseguridad-pyme-sensacion-falsa-seguridad">
     <img alt="La&#x20;ciberseguridad&#x20;en&#x20;la&#x20;pyme&#x20;y&#x20;la&#x20;sensaci&#x00F3;n&#x20;de&#x20;falsa&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/f6ff80/seguridad-empresa/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/ciberseguridad-pyme-sensacion-falsa-seguridad" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/ciberseguridad-pyme-sensacion-falsa-seguridad" class="desvio-title js-desvio-title">La ciberseguridad en la pyme y la sensación de falsa seguridad</a>
   </div>
  </div>
 </div>
</div>
<h2>Dos cuentas de correo electrónico diferentes</h2>

<p>Aunque la mayoría de consejos recaen en la estructura de una contraseña, <strong>lo cierto es que también podemos proteger nuestros datos a través del usuario del login</strong>. Es decir, utilizar un par de cuentas de correo electrónico diferentes según el sitio. </p>
<!-- BREAK 7 -->
<p>Además, también es recomendable <strong>tener registrada más de una cuenta de correo electrónico en los sitios que sea posible hacerlo</strong>. De esta forma, si una cuenta se ve comprometida entonces siempre es posible recuperarse.</p>
<!-- BREAK 8 -->
<h2>Doble autenticación</h2>

<p>La doble autenticación es una técnica que permite a los usuarios utilizar <strong>un medio adicional a la contraseña para acceder a una determinada página web</strong>, como un SMS de móvil, un mensaje lanzado a la app o elementos biométricos, como el rostro o la huella dactilar.</p>
<!-- BREAK 9 -->
<p>Utilizando la doble autenticación, <strong>los usuarios están más protegidos</strong>. Aunque otra persona disponga de la contraseña, necesitará algún elemento adicional que, por lo general, no va a tener a su disposición, como el móvil del usuario. Esto dificulta su acceso.</p>
<!-- BREAK 10 -->
<h2>Gestor de contraseñas</h2>

<p>Los gestores de contraseñas son programas y aplicaciones <strong>específicos que almacenan toda la información de los usuarios y las contraseñas de forma segura</strong>. Sirven, además, como asistentes tanto para crear contraseñas nuevas como para recordarlas en los sitios al momento de acceder.</p>
<!-- BREAK 11 -->
<p>Se recomienda utilizar un gestor de contraseñas, aunque con mucho cuidado. Si alguien conociera la contraseña de este gestor, tendría acceso a todas las contraseñas de los diferentes sitios en los que puede acceder el usuario.</p>
<!-- BREAK 12 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La gestión de claves de acceso en la empresa y por qué tenemos que utilizar un gestor de contraseñas]]></title>
                <link>https://www.pymesyautonomos.com/tecnologia/gestion-claves-acceso-empresa-que-tenemos-que-utilizar-gestor-contrasenas</link>
                <guid>https://www.pymesyautonomos.com/tecnologia/gestion-claves-acceso-empresa-que-tenemos-que-utilizar-gestor-contrasenas</guid>
                <pubDate>Wed, 27 Nov 2019 18:05:22 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8d5d3d/contrasegnas/1024_2000.jpg" alt="La&#x20;gesti&#x00F3;n&#x20;de&#x20;claves&#x20;de&#x20;acceso&#x20;en&#x20;la&#x20;empresa&#x20;y&#x20;por&#x20;qu&#x00E9;&#x20;tenemos&#x20;que&#x20;utilizar&#x20;un&#x20;gestor&#x20;de&#x20;contrase&#x00F1;as">
    </p>
    <p>Hay dos tendencias mayoritarias a la hora de recordar las contraseñas. La más habitual es poner a todo la misma contraseña, sin importar si es la página de registro de una tienda online en la que compramos, una red social o el acceso al ordenador de la oficina. En otros casos se opta por dejarla apuntada en una nota, generalmente pegada en la pantalla. Y así llevamos años. Pero hoy en día <strong>se hace imprescindible utilizar un gestor de contraseñas</strong>. </p>
<!-- BREAK 1 -->
<p>Porque es la única manera de mantener una mínima separación entre servicios personales y profesionales, pero también que <strong>el fallo de seguridad no comprometa toda nuestras credenciales</strong> y nos veamos obligadas a cambiarlas, o lo que es peor, sufrir un problema de seguridad, un secuestro de cuentas, etc. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/nube-tiene-problema-seguridad-esta-contrasenas-usuarios">
     <img alt="La&#x20;nube&#x20;tiene&#x20;un&#x20;problema&#x20;de&#x20;seguridad&#x20;y&#x20;est&#x00E1;&#x20;en&#x20;las&#x20;contrase&#x00F1;as&#x20;de&#x20;los&#x20;usuarios" width="375" height="142" src="https://i.blogs.es/3ba9fa/seguridad-datos/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/nube-tiene-problema-seguridad-esta-contrasenas-usuarios" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/nube-tiene-problema-seguridad-esta-contrasenas-usuarios" class="desvio-title js-desvio-title">La nube tiene un problema de seguridad y está en las contraseñas de los usuarios</a>
   </div>
  </div>
 </div>
</div>
<p>Y si no establecemos una barrera mínima todos estos problemas serán vasos comunicantes y un problema en nuestra cuenta de una red social con la que nos identificamos en un servicio cuyas contraseñas han quedado expuestas supone un <strong>grave riesgo al final para el ordenador del trabajo</strong>. </p>
<!-- BREAK 3 -->
<p>Pero es que además podemos <a rel="noopener, noreferrer" href="https://blogs.protegerse.com/2019/11/27/resumen-de-fugas-de-informacion-recientes-con-millones-de-cuentas-filtradas/">trasladar el problema de una empresa a otra</a>. Un error de este tipo puede afectar a un empleado que ya no está en nuestra organización, pero esta vulnerabilidad afectar a alguna cuenta que se mantenga ya que es habitual que no <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/vocacion-de-empresa/uno-cada-tres-empleados-todavia-tiene-accesos-a-datos-su-empresa-anterior">exista la disciplina necesaria</a> para revocar accesos. </p>
<!-- BREAK 4 -->
<p>Un gestor de contraseñas nos puede hacer la vida mucho más fácil en este sentido. Los datos de acceso se almacenan y podemos tenerlos a mano en el ordenador, en el móvil para poder registrar contraseñas de forma automática, complejas, largas y casi imposibles de recordar. El gestor se encarga de hacerlo por nosotros. Solo tenemos que <strong>tener la disciplina necesaria para mantener la contraseña maestra segura</strong>, cambiarla cada cierto tiempo y no utilizarla en ningún otro servicio. </p>
<!-- BREAK 5 -->
<p>La otra opción es tirar de <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/consejos-practicos/contrasenas-guardadas-en-un-bloc-de-notas-en-tu-ordenador-un-riesgo-para-la-seguridad">libreta de claves</a>, como se ha hecho toda la vida. Lo malo es que si tenemos que renovarlas de forma periódica, al final no tenemos muy claro si la que hemos apuntado es la nueva o la que ya tenemos caducada. Hoy en día no es una solución aceptable. </p>
<!-- BREAK 6 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/es/contrase%C3%B1a-de-seguridad-volcado-704252/">carlosalbertoteixeira</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[No, guardar la contraseña en el navegador no es una buena idea en la empresa ]]></title>
                <link>https://www.pymesyautonomos.com/management/no-guardar-contrasen-navegador-no-buena-idea-empresa</link>
                <guid>https://www.pymesyautonomos.com/management/no-guardar-contrasen-navegador-no-buena-idea-empresa</guid>
                <pubDate>Thu, 31 May 2018 11:00:50 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/915e6a/seguridad-empresa/1024_2000.jpg" alt="No,&#x20;guardar&#x20;la&#x20;contrase&#x00F1;a&#x20;en&#x20;el&#x20;navegador&#x20;no&#x20;es&#x20;una&#x20;buena&#x20;idea&#x20;en&#x20;la&#x20;empresa&#x20;">
    </p>
    <p><a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/management/usabilidad-vs-seguridad-como-influyen-en-las-contrasenas-de-las-empresas">Comodidad vs. seguridad</a>, una batalla que lleva años luchando con los usuarios y no necesariamente tiene que ver con la tecnología. Llevamos años de malas prácticas, de guardar la llave de la puerta de casa debajo del felpudo por si acaso nos la hemos olvidado... Y eso se traduce también en nuestro día a día con la tecnología. Por eso <strong>guardar la contraseña en el navegador no es una buena idea en la empresa</strong>. </p>
<!-- BREAK 1 -->
<p>Para empezar porque estas contraseñas implican que cualquiera que ponga la dirección de nuestra aplicación online de facturación, por ejemplo, puede acceder a la misma con nuestro usuario o contraseña. Pero además, basta con realizar una sencilla búsqueda en Internet para llegar al almacén de claves de cualquier navegador <strong>donde están almacenadas todas en texto</strong>, con lo cual cualquiera podría verlas. </p>
<!-- BREAK 2 --><!--more--><p>Muchas empresas piensan que por estar en un <strong>entorno de confianza no tienen que preocuparse</strong>. Al fin y al cabo son sus propios compañeros los que se pueden sentar en un momento dado en su ordenador. Pero no se trata ya de eso, de que alguien con mala intención quiera acceder con nuestras claves, sino de lo que un ataque puede obtener en nuestro ordenador.</p>
<!-- BREAK 3 -->
<p>Mantener un listado con claves de acceso para diferentes lugares, una hoja de Excel o un <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/consejos-practicos/contrasenas-guardadas-en-un-bloc-de-notas-en-tu-ordenador-un-riesgo-para-la-seguridad">simple bloc de notas puede parecer buena idea</a>, pero no lo es. En caso de una <strong>intrusión que pretenda robar datos</strong> es algo que estamos poniendo en bandeja para los ciberatacantes. Y es algo cada vez más habitual, ya sea por desconocimiento o por una mala práctica. </p>
<!-- BREAK 4 -->
<p>Por eso si queremos mantener un sistema de este tipo tenemos tres opciones. <strong>Cifrar los documentos de contraseñas</strong> con un programa específico, de manera que ante un acceso indebido no pueda obtener los datos. Otra alternativa es buscar un gestor de contraseñas, que se encargue de mantener la información cifrada, ya sea en nuestro ordenador o sincronizada con la nube. La última opción es la más sencilla, la libreta donde se apunta todo y se guarda en un cajón con llave. </p>
<!-- BREAK 5 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/actualidad/dia-de-la-contrasena-por-que-la-seguridad-se-convierte-en-un-incordio">Día de la contraseña, ¿por qué la seguridad se convierte en un incordio?</a></p>

<p>Imagen | <a rel="noopener, noreferrer" href="https://www.pexels.com/photo/business-dirty-door-security-241028/">Nguyen Nguyen</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Día de la contraseña, ¿por qué la seguridad se convierte en un incordio? ]]></title>
                <link>https://www.pymesyautonomos.com/actualidad/dia-de-la-contrasena-por-que-la-seguridad-se-convierte-en-un-incordio</link>
                <guid>https://www.pymesyautonomos.com/actualidad/dia-de-la-contrasena-por-que-la-seguridad-se-convierte-en-un-incordio</guid>
                <pubDate>Thu, 03 May 2018 18:24:50 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6a8b38/password/1024_2000.jpg" alt="D&#x00ED;a&#x20;de&#x20;la&#x20;contrase&#x00F1;a,&#x20;&#x00BF;por&#x20;qu&#x00E9;&#x20;la&#x20;seguridad&#x20;se&#x20;convierte&#x20;en&#x20;un&#x20;incordio&#x3F;&#x20;">
    </p>
    <p>Hoy es el <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/dia-mundial-de-la-contrasena-necesitamos-reivindicar-mejores-practicas">día mundial de la contraseña</a>, que se viene celebrando tradicionalmente el primer jueves de mayo desde 2013. Cuando se celebra un día mundial de... es porque es necesario reivindicar la importancia de algo, la necesidad de un mayor conocimiento sobre este asunto, en este caso las contraseñas. Pero <strong>¿por qué la seguridad se convierte en un incordio?</strong></p>
<!-- BREAK 1 --><p>Seamos sinceros. Para la mayoría de los empleados en un ambiente profesional <strong>la contraseña no deja de ser un incordio</strong>. Si se obliga a tener un mínimo de caracteres, a no repetir contraseñas o a cambiarlas cada mes el resultado es que para muchos resulta imposible aprendérselas y acaban por <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/consejos-practicos/contrasenas-guardadas-en-un-bloc-de-notas-en-tu-ordenador-un-riesgo-para-la-seguridad">apuntarlas en una nota adhesiva</a> en la pantalla del ordenador. </p>
<!-- BREAK 2 --><!--more--><p>No era ese el objetivo perseguido al aumentar la complejidad en el uso de contraseñas. Además <strong>estamos penalizando la usabilidad</strong>, al obligar a poner las credenciales para acceder al ordenador, a aplicaciones, etc. Y tenemos a un usuario poco colaborativo y concienciado con la seguridad que comienza a ver como un incordio. Por supuesto ni hablamos de bloquear el usuario después de x intentos infructuosos. </p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Una seguridad demasiada compleja se convierte en enemiga de la productividad en muchas empresas</div></div></div><p>Si dejamos que se pongan contraseñas sencillas o se utiliza un mismo patrón para toda la empresa, tampoco cumplen con el objetivo. Porque resulta que <strong>todo el mundo conoce la contraseña de los demás</strong>. Bien, cualquiera puede trabajar en un momento dado en otro equipo, pero se pierde el objetivo de que cada uno tenga un acceso único. </p>
<!-- BREAK 4 -->
<p>Por eso creo que esto es un problema irresoluble. Y además porque <strong>la seguridad está mal planteada desde la base</strong>. <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/por-que-todos-los-sistemas-de-seguridad-en-la-empresa-son-ineficaces-o-estan-mal-planteados">Tiene que ser algo sencillo</a> para el usuario, que no necesita de grandes conocimientos técnicos, pero que le identifique de forma unívoca sin que sea un problema ni tenga que estar constantemente recordando credenciales. </p>
<!-- BREAK 5 -->
<p>Y aquí existen diferentes soluciones, que pasan por el <strong>uso de tarjetas criptográficas</strong>, donde cada usuario tiene su certificado. Se introducen en el lector correspondiente, muchas organizaciones lo incluyen en sus teclados y se puede acceder al sistema, aplicaciones, etc. El problema es que no todas facilitan la integración con este tipo de sistemas. </p>
<!-- BREAK 6 -->
<p>Tampoco con los <strong>biométricos</strong>, que es la otra alternativa solvente. La única forma de estar seguros es la huella dactilar, que es el más habitual, para iniciar sesión en un ordenador, acceder a determinada sala o entrar en una aplicación. Hoy en día ya lo hacemos desde el móvil de forma intuitiva, por lo que en el mundo de la empresa tampoco debería ser problema. </p>
<!-- BREAK 7 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/consejos-practicos/asi-ponemos-en-riesgo-cada-dia-los-sistemas-y-datos-en-nuestro-puesto-de-trabajo">Así ponemos en riesgo cada día los sistemas y datos en nuestro puesto de trabajo</a></p>

<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/es/contrase%C3%B1a-app-aplicaci%C3%B3n-negocio-2781614/">freeGraphicToday</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Así ponemos en riesgo cada día los sistemas y datos en nuestro puesto de trabajo]]></title>
                <link>https://www.pymesyautonomos.com/consejos-practicos/asi-ponemos-en-riesgo-cada-dia-los-sistemas-y-datos-en-nuestro-puesto-de-trabajo</link>
                <guid>https://www.pymesyautonomos.com/consejos-practicos/asi-ponemos-en-riesgo-cada-dia-los-sistemas-y-datos-en-nuestro-puesto-de-trabajo</guid>
                <pubDate>Wed, 02 May 2018 07:00:51 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/653c35/seguridad-datos/1024_2000.jpg" alt="As&#x00ED;&#x20;ponemos&#x20;en&#x20;riesgo&#x20;cada&#x20;d&#x00ED;a&#x20;los&#x20;sistemas&#x20;y&#x20;datos&#x20;en&#x20;nuestro&#x20;puesto&#x20;de&#x20;trabajo">
    </p>
    <p>La seguridad de la información en las empresas es algo que muchas organizaciones no acaban de tomarse del todo en serio. Se trata muchas veces de potenciar la usabilidad, la comodidad, para que cualquiera pueda acceder a cualquier equipo para trabajar o hacerlo desde casa con información que nos hemos llevado para ello. Por eso es habitual <strong>poner en riesgo cada día los sistemas y datos en nuestro puesto de trabajo</strong>.</p>
<!-- BREAK 1 -->
<p>Y lo cierto es que la mayoría de las empresas piensan que por tener una empresa familiar, donde todos se conocen, no están obligadas a cumplir con unas mínimas precauciones. Y se relaja toda medida de seguridad, que <strong>se ven por otra parte como un incordio</strong>, <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/nueve-medidas-para-mejorar-la-seguridad-de-tu-empresa-antes-de-irte-de-vacaciones">algo que molesta</a>, más que una medida de protección ante cualquier problema, tanto interno como externo. </p>
<!-- BREAK 2 --><!--more--><h2>Las contraseñas, ese incordio en el trabajo</h2>

<p>El ejemplo más común son los <strong>equipos sin bloquear</strong> cuando el usuario se marcha o abandona su puesto durante unos minutos. Y cualquiera puede llegar a dicho puesto y ponerse a revisar datos de clientes. Pensamos que porque la empresa sea pequeña y todo el mundo se conozca no va a pasar nada. Pero muchas veces el control se toma desde fuera, con un ataque que al no tener que poner la contraseña lo pone realmente fácil. </p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Cualquiera puede acceder a otros ordenadores con diferentes usuarios en la mayoría de las empresas y esto puede ser un grave problema</div></div></div><p>Algo similar ocurre cuando las <strong>contraseñas están anotadas en una nota adhesiva</strong> o que <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/consejos-practicos/contrasenas-guardadas-en-un-bloc-de-notas-en-tu-ordenador-un-riesgo-para-la-seguridad">todo el mundo conoce</a>. Y de esta forma se invalida cualquier trazabilidad en el acceso a los documentos que se pueda programar. Si todo el mundo conoce los datos del resto, no sirve de nada intentar investigar quién accedió a qué documento o datos de clientes que no deberían haber salido a la luz. </p>
<!-- BREAK 4 -->
<p>Lo mismo ocurre con el <strong>uso de contraseñas demasiado sencillas</strong>. Tiene que existir un mínimo de complejidad, que no sean para todos los trabajadores siguiendo el mismo patrón. No se trata de hacer que la contraseña sea como si un gato se hubiera paseado por encima del teclado, pero sin unos mínimos al menos de longitud. </p>
<!-- BREAK 5 -->
<h2>Esos datos que salen de la empresa sin ningún control</h2>

<p>Si hablamos de datos sin control, es habitual <strong>pasar información corporativa a un USB</strong> o disco virtual en la nube o a través mensajería instantánea. Y sin ningún tipo de cifrado. En el caso de los discos virtuales es aún más grave porque muchas veces se intercambia información con clientes o empresas, que pueden verse afectadas por un problema de seguridad que propagan a través de dicho disco a la nuestra. </p>
<!-- BREAK 6 -->
<p>Más habitual todavía es ver <strong>documentación por encima de las mesas al alcance de todos</strong>. En muchos sitios no se guarda ni siquiera en las cajoneras. De esta forma basta que de forma accidental alguien deje sus cosas en una mesa para a la hora de recoger llevarse una carpeta que no corresponde con datos confidenciales de clientes que deberían estar protegidos.  </p>
<!-- BREAK 7 -->
<p>Y por último en algunos casos nos olvidamos de <strong>eliminar documentación sin destructoras de papel</strong>. O la obsesión por el reciclado de documentos nos lleva a dejar datos de clientes en manos de otros. Y esto puede resultar bastante peligroso. Y lo peor de todo es que no existe una cultura de la seguridad que se vaya creando. </p>
<!-- BREAK 8 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/management/la-seguridad-en-la-empresa-no-solo-es-responsabilidad-de-los-informaticos">La seguridad en la empresa no solo es responsabilidad de los informáticos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Contraseñas guardadas en un bloc de notas en tu ordenador, un riesgo para la seguridad ]]></title>
                <link>https://www.pymesyautonomos.com/consejos-practicos/contrasenas-guardadas-en-un-bloc-de-notas-en-tu-ordenador-un-riesgo-para-la-seguridad</link>
                <guid>https://www.pymesyautonomos.com/consejos-practicos/contrasenas-guardadas-en-un-bloc-de-notas-en-tu-ordenador-un-riesgo-para-la-seguridad</guid>
                <pubDate>Tue, 16 Jan 2018 08:00:49 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/971ab5/password/1024_2000.jpg" alt="Contrase&#x00F1;as&#x20;guardadas&#x20;en&#x20;un&#x20;bloc&#x20;de&#x20;notas&#x20;en&#x20;tu&#x20;ordenador,&#x20;un&#x20;riesgo&#x20;para&#x20;la&#x20;seguridad&#x20;">
    </p>
    <p>Seguridad vs. usabilidad es uno de los grandes debates de nuestro tiempo. Cada vez tenemos más contraseñas, accedemos a más lugares que requieren unas credenciales, servicios online, financieros, etc. También en la empresa. Por eso muchos acaban <strong>anotando las contraseñas en un bloc de notas en el ordenador, lo que supone un grave error</strong>. </p>
<!-- BREAK 1 -->
<p>No tengo nada en contra de este tipo de gestión, lo que no acaba de convencerme es el modelo digital. Si vamos a guardar las contraseñas en claro, sin cifrar, estarán mucho más seguras si tenemos <strong>una libreta en un cajón de nuestra mesa</strong> que si están en un bloc de notas dentro del propio ordenador, como afirman <a class="js-publishing-content-link" data-vars-brand-customer="Contenido ofrecido por Vodafone One" href="https://www.xataka.com/n/hay-7-llaves-que-pueden-resetear-internet-y-este-friki-tiene-una">muchos expertos en seguridad</a>. Porque un fallo de seguridad puede hacer que un atacante se haga con todas ellas. </p>
<!-- BREAK 2 --><!--more--><p>Si no queremos perder usabilidad, mejor que guardar las contraseñas en el navegador es utilizar algún gestor de contraseñas. Esto tiene un <a href="https://www.genbeta.com/seguridad/usar-o-no-usar-un-gestor-de-contrasenas-he-ahi-el-dilema">aspecto positivo y otro negativo</a>. Lo bueno es que podemos generar contraseñas diferentes para cada sitio, sin tener que recordarlas y siendo contraseñas fuertes, complicadas de romper. El punto débil es que tenemos todos los huevos en la misma cesta. </p>
<!-- BREAK 3 -->
<p>Para las empresas comienza a ser un servicio imprescindible, sobre todo para mantener todas las contraseñas seguras, cifradas, sin que un problema de seguridad suponga un problema a corto o largo plazo. Y aquí no solo hablamos de problemas que afecten a nuestra empresa, sino también a servicios que utilizamos. Si siempre usamos la misma contraseña y hay una brecha de seguridad, afectará a todos los servicios. </p>
<!-- BREAK 4 -->
<p>De todas formas tenemos que aprender a <strong>custodiar mejor las contraseñas en el trabajo</strong>. Lo mismo que hemos aprendido a custodiar nuestro PIN  de la tarjeta, las credenciales de acceso tienen que ser secretas. No pueden ser conocidas por el resto de compañeros ni estar apuntadas en una nota adhesiva al lado de nuestro ordenador. Y siempre que se pueda acceder a través de nuestro <a href="https://www.xataka.com/aplicaciones/certificado-digital-todo-lo-que-necesitas-saber-para-solicitar-e-instalarlo-en-tu-navegador">certificado digital</a>.  </p>
<!-- BREAK 5 -->
<p>En un mundo cada vez más digital debemos empezar a tomarnos en serio de una vez por todas la seguridad de nuestros datos, de la información que tenemos en las empresas. Por supuesto los datos personales de clientes tienen que estar más protegidos por las cuentas que nos trae. Las sanciones del nuevo RGPD que entra en vigor en Mayo pueden acabar con el cierre de nuestra compañía. </p>
<!-- BREAK 6 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/ano-nuevo-contrasenas-de-acceso-nuevas">Año nuevo, contraseñas de acceso nuevas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Usabilidad vs. seguridad, ¿cómo influyen en las contraseñas de las empresas? ]]></title>
                <link>https://www.pymesyautonomos.com/management/usabilidad-vs-seguridad-como-influyen-en-las-contrasenas-de-las-empresas</link>
                <guid>https://www.pymesyautonomos.com/management/usabilidad-vs-seguridad-como-influyen-en-las-contrasenas-de-las-empresas</guid>
                <pubDate>Wed, 09 Aug 2017 17:15:03 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/54fed1/claves-acceso/1024_2000.jpg" alt="Usabilidad&#x20;vs.&#x20;seguridad,&#x20;&#x00BF;c&#x00F3;mo&#x20;influyen&#x20;en&#x20;las&#x20;contrase&#x00F1;as&#x20;de&#x20;las&#x20;empresas&#x3F;&#x20;">
    </p>
    <p>Ayer <a href="https://www.genbeta.com/seguridad/cambiar-constantemente-de-contrasena-y-usar-caracteres-especiales-es-inutil-segun-quien-lo-recomendo-originalmente">nuestros compañeros de Genbeta</a> nos contaban como el autor del documento de seguridad de referencia en lo que respecta a las políticas de creación de contraseñas y su gestión en las empresas cree estar equivocado. No por obligar a <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/hace-cuanto-que-no-cambias-tus-contrasenas">cambiar de clave</a> de acceso cada tres meses y obligar a poner mayúsculas, minúsculas o signos son más seguras. Hay que llegar a un <strong>compromiso entre usabilidad y seguridad a la hora de crear una política de contraseñas</strong>. </p>
<!-- BREAK 1 -->
<p>Si se obliga al usuario a introducir todas estas características en su contraseña, evitar que se repitan x caracteres al renovarlas, hace que los empleados acaben por volverse descuidados, que no se acuerden de la clave que pusieron ayer y acaben por <strong>apuntarla en una nota adhesiva sobre la pantalla</strong>. Al final el efecto que <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/las-contrasenas-estan-mas-seguras-en-la-agenda-de-papel-que-en-una-hoja-de-calculo">se consigue es el contrario al deseado</a>. En lugar de mejorar la seguridad, se facilita el acceso. </p>
<!-- BREAK 2 --><!--more--><p>Por eso muchas organizaciones no aplican estas restricciones de políticas de contraseña a la hora de gestionar los accesos de los usuarios. Además hay que tener en cuenta que para muchas de ellas la confidencialidad o la trazabilidad no son esenciales. La posibilidad de que <strong>cualquier trabajador acceda al ordenador de un compañero</strong> para realizar determinadas tareas está por encima de la privacidad.</p>
<!-- BREAK 3 -->
<p>De este modo se acaba por crear un patrón para todos los puestos de trabajo, asociado a su número de puesto, de extensión de línea telefónica, etc. Al final, salvo casos puntuales <strong>todos saben la contraseña de todos</strong>. Esto también tiene el inconveniente de que cuando ocurre algo y se quiere averiguar quién ha borrado un archivo, o modificado un documento, el resultado no será nunca concluyente. </p>
<!-- BREAK 4 -->
<p>Además recuerdo a un jefe que tuve que al poco de entrar me facilitó sus contraseñas. <em>Sólo vas a poder trabajar más gracias las claves de acceso</em>, recuerdo que me dijo. Y no dejaba de tener razón, dada la relación de confianza que existía en nuestro departamento. Y esta es la relación que existe en la mayoría de las pymes. </p>
<!-- BREAK 5 -->
<p>Al final todas las restricciones suponen una <strong>clave que la mayoría de la gente no puede recordar</strong> pero que a la hora de detener un ataque por fuerza bruta, no son tan complicadas para un ordenador. Por eso la tendencia actual se mueve hacia contraseñas más largas, como frases de paso, que sean sencillas de recordar, pero por su longitud complicadas por la cantidad de combinaciones posibles, de adivinar para los ordenadores que intenten un ataque. </p>
<!-- BREAK 6 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/dia-mundial-de-la-contrasena-necesitamos-reivindicar-mejores-practicas">Día Mundial de la Contraseña, ¿necesitamos reivindicar mejores prácticas?</a>
<a rel="noopener, noreferrer" href="https://pixabay.com/es/inicio-de-sesi%C3%B3n-contrase%C3%B1a-registro-1203603/">
Imagen |</a> TBIT</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
