jueves, 15 de mayo de 2014

8

User, password, pines y claves

Desde que nos levantamos hasta que nos metemos en la cama, vivimos en un continuo mundo de combinaciones de cuatro cifras, guiones bajos y contraseñas. ¿Cómo parar esta maratón para las células grises capaz de desesperar al mismísimo Stephen Hawking?

El pin del móvil, la tarjeta del cajero, el código del portal, la clave del ordenador de casa, la del PC de la oficina, la de la banca por internet, el patrón de bloqueo de Android, los códigos de Dropbox, el user y pass de Apple Store y la contraseña de iCloud, Facebook o Twitter.

Si somos de los que siempre empleamos una contraseña sencilla y breve, como pepe34, no tenemos ningún futuro, pues ya las páginas nos indican que la contraseña tiene que incluir mínimo ocho dígitos, combinando letras minúsculas, mayúsculas, números y otros caracteres. Así que en una página que entramos de pascuas a ramos, nos encontramos que nuestro clásico, tradicional, infalible y sencillo método de pepe34 pasa a ser PepE_3*4$.

Entonces decidimos tomar esta nueva contraseña como fija pero, por desgracia, al intentar emplearla en otra web se nos advierte de que sólo se admiten caracteres alfanuméricos, por lo que vuelta a empezar la rueda. Y aún hay más: en ocasiones se nos pide cambiarla (por seguridad) y cuando, en un ejercicio de lógica vamos a poner la misma, que bastantes problemas tenemos ya, nos dicen que no se puede repetir una contraseña ya empleada en los últimos cien días.

Hay que darle una vuelta a esto de las claves como método de acceso. Si ya todas las páginas incluyen la opción forgot password? es que algo no anda bien en la estrategia de seguridad en internet.

8 comentarios:

  1. Lo mejor en estos casos es tener siempre un post-it delante del ordenador del trabajo con el password de acceso y llevar una agenda siempre en el bolsillo donde llevemos apuntadas bien claras todas las contraseñas. Ejemplo:

    PIN móvil: 3312
    Cuenta BBVA: usuario AL NERI; password W33W1
    Contraseña GMAIL : pirulo33

    Así no hay quien se líe, oiga...

    ResponderEliminar
    Respuestas
    1. Sin duda esa es la manera. Proporcionalmente, ¿cuál es la posibilidad de que le roben la agendda y cuál la de que usted olvide las claves?

      Eliminar
  2. Le recomiendo el método del sr. Neri pero más actualizado y seguro: además, de tener ese cuaderno en casa bien protegido (incluso distribuido y rudimentariamente encriptado), existen aplicaciones gratuitas y dignas de confianza para móvil que permiten almacenar colecciones contraseñas escondidas tras una o dos claves de tal manera que solo de deben recordar una o dos combinaciones. Además, algunas de estas aplicaciones admiten que se tenga una clave falsa que, en caso de ser introducida, muestre informaciones ficticias. Vamos, a prueba de paranoias.

    ResponderEliminar
  3. De todas formas, sería mucho más fácil si la mayoría de sitios admitieran el DNI electrónico como medio de identificación (y si los servidores del Ministerio funcionaran siempre, claro está) o los medios de identificación biométricos como la huella dactilar. Hace algunos años la mayoría de los portátiles de gama media traían incorporado el lector de huellas y funcionaba bastante bien.

    ResponderEliminar
    Respuestas
    1. Sin duda, hace falta algo. Lo del lector de huellas obliga a tener esa tecnología, por lo que limita un poco. En los últimos móviles ya viene ese lector, y bien aprovechado creo que es la solución. Otra cosa es que en un atraco sean capaces de robarnos el móvil y rebanarnos el pulgar.

      Ahora hay otro método que a mí me parece ridículo y completamente intrusivo, que es el de entrar con las claves de Facebook. Vamos de mal en peor.

      Eliminar
  4. - CREE SU CONTRASEÑA
    - zanahoria
    - LO SENTIMOS, SU CONTRASEÑA DEBE CONTENER MÁS DE DIEZ CARACTERES.
    - zanahoriagrandísima
    - LO SENTIMOS, SU CONTRASEÑA DEBE CONTENER AL MENOS UNA CIFRA.
    - 1zanahoriagrandísima
    - LO SENTIMOS, SU CONTRASEÑA NO PUEDE CONTENER TILDES.
    - 50putaszanahoriasgrandes
    - LO SENTIMOS, SU CONTRASEÑA DEBE CONTENER AL MENOS UNA MAYÚSCULA.
    - 50PUTASzanahoriasgrandes
    - LO SENTIMOS, SU CONTRASEÑA NO PUEDE CONTENER MÁS DE DOS MAYÚSCULAS CONSECUTIVAS.
    - ¡50PutasZanahoriasGrandesQueTeVoyaMeterPorElCuloSiNoMeDasInmediatamenteUnAcceso!
    - LO SENTIMOS, SU CONTRASEÑA NO PUEDE CONTENER SIGNOS DE EXCLAMACIÓN.
    - AhoraSiQueVoyaIrDirectamenteaBuscarteyTeVoyaMeterLas50ZanahoriasGigantesPorElCulo
    - LO SENTIMOS, ESA CONTRASEÑA YA ESTÁ SIENDO UTILIZADA.

    ResponderEliminar
    Respuestas
    1. J, sin duda una visión muy gráfica de todo lo anterior ;)

      Eliminar
  5. Acertadísima la aclaración de J. Nada que añadir. Felicidades

    ResponderEliminar