S01-E03-Las contraseñas
Cómo gestionar correctamente nuestras contraseñas, evitar los riesgos de reutilizarlas y proteger nuestras cuentas frente a filtraciones, *credential stuffing* y phishing. Hablamos de gestores de contraseñas, MFA, llaves FIDO y passkeys, con una guía práctica para mejorar la seguridad de nuestra vida digital.
En este episodio de Tecnología sin fuegos artificiales hablamos de uno de los problemas de seguridad digital más comunes: la gestión de contraseñas.
Veremos por qué reutilizar una misma contraseña en varios servicios multiplica el riesgo cuando se produce una filtración, cómo funcionan ataques como el credential stuffing, el password spraying y los ataques offline, y qué características hacen que una contraseña sea realmente segura.
También repasaremos el papel de los gestores de contraseñas, las recomendaciones actuales del NIST sobre longitud y cambios periódicos, y las distintas formas de autenticación multifactor. Explicaremos por qué algunas opciones ofrecen mayor protección frente al phishing y qué lugar ocupan las llaves físicas FIDO, las aplicaciones TOTP y los códigos SMS.
El episodio termina con las passkeys, una tecnología basada en criptografía de clave pública que permite iniciar sesión sin compartir una contraseña con el servicio y que está llamada a convertirse en una pieza central de la autenticación digital.
Todo ello acompañado de casos reales, datos sobre filtraciones y una guía práctica para mejorar en pocos minutos la seguridad de nuestras cuentas: utilizar un gestor, crear credenciales únicas, proteger las cuentas principales con MFA y activar passkeys siempre que estén disponibles.
La idea que resume todo el episodio es sencilla: recordar menos contraseñas y dejar que las herramientas adecuadas se encarguen de gestionarlas de forma segura.