• Aviso de Privacidad
jueves, marzo 12, 2026
Indice Político | Noticias México, Opinión, Internacional
  • Cultura y Espectáculos
  • Deportes
  • Economía
  • Internacional
  • Justicia
  • Nacional
  • Política
  • Salud
Sin resultados
Ver todos los resultados
  • Cultura y Espectáculos
  • Deportes
  • Economía
  • Internacional
  • Justicia
  • Nacional
  • Política
  • Salud
Sin resultados
Ver todos los resultados
Indice Político | Noticias México, Opinión, Internacional
Sin resultados
Ver todos los resultados

Gestión de credenciales: por qué las contraseñas siguen siendo un riesgo crítico

Redacción Por Redacción
12 febrero, 2026
en Enaela García
A A
0
0
COMPARTIDO
19
VISTAS
Share on FacebookShare on Twitter

Enaela García CEO de CYCSAS

 

Las contraseñas continúan siendo uno de los mecanismos de autenticación más utilizados a nivel global y, al mismo tiempo, uno de los más vulnerables cuando no se gestionan correctamente. De acuerdo con múltiples reportes de ciberseguridad, una proporción significativa de incidentes de acceso no autorizado tiene su origen en credenciales comprometidas, ya sea por reutilización, baja complejidad o exposición previa en filtraciones de datos.

Desde una perspectiva técnica, la protección de contraseñas debe abordarse como un control preventivo esencial, no como una práctica opcional. Una contraseña robusta debe cumplir con criterios mínimos de entropía. Esto implica no solo longitud, sino imprevisibilidad. Las mejores prácticas actuales recomiendan: longitud mínima de 12 a 16 caracteres, uso de frases de paso (passphrases) con palabras no correlacionadas e inclusión de distintos tipos de caracteres únicamente cuando no afecten la longitud total.

La rotación periódica de contraseñas debe aplicarse de forma basada en riesgo. Para sistemas críticos o con información sensible, se recomienda: cambios programados cada 90 a 180 días, rotación inmediata ante indicios de compromiso, accesos anómalos o filtraciones confirmadas. La rotación sin un evento de riesgo puede ser contraproducente si fomenta la reutilización de patrones predecibles, por lo que debe complementarse con políticas de historial de contraseñas.

No todas las credenciales tienen el mismo impacto. Cuentas con privilegios elevados, accesos administrativos, correos electrónicos corporativos y servicios de identidad centralizada deben contar con controles reforzados. En estos casos, la contraseña debe ser solo uno de los factores de autenticación, complementada con mecanismos como: autenticación multifactor (MFA), tokens físicos o aplicaciones de autenticación, restricciones por ubicación, dispositivo o comportamiento.

El envío de contraseñas por correo electrónico o su almacenamiento en archivos sin cifrar sigue siendo una práctica de alto riesgo.

Las recomendaciones de CYCSAS: implementar políticas de contraseñas basadas en estándares reconocidos, forzar MFA en accesos críticos, monitorear intentos de autenticación fallidos y patrones anómalos y capacitar a usuarios como parte integral de la estrategia de seguridad.

enaela.garcia@cycsas.com.mx
contacto@cycsas.com.mx

Etiquetas: columna
Noticia anterior

En México nacieron 1.7 millones de negocios, pero 1.4 millones cerraron: INEGI

Siguiente noticia

Entre la grúa y el montacargas: la ley que nadie quiere respetar

RelacionadoNoticias

Enaela García
Enaela García

Cuando el paquete es una trampa

12 marzo, 2026
Enaela García
Enaela García

Ciberespacio en llamas: la guerra que no se ve

5 marzo, 2026
Enaela García

Seguridad nacional en órbita: fallos en la protección satelital de México

26 febrero, 2026
Enaela García

IA ofensiva: cuando la inteligencia aprende a atacar

19 febrero, 2026
Enaela García

Datos en venta, confianza en riesgo: el impacto del ciberataque de Chronus a instituciones gubernamentales de México

5 febrero, 2026
Enaela García

Del vishing al smishing: así operan las estafas laborales que circulan por WhatsApp

29 enero, 2026
Siguiente noticia

Entre la grúa y el montacargas: la ley que nadie quiere respetar


[video width="300" height="170" mp4="https://indicepolitico.com/wp-content/uploads/2024/02/poder_por_poder.mp4"][/video]


  • Detectan irregularidades en gasolineras de Baja California; aplican inmovilizaciones y clausuras

    0 compartidos
    Compartir 0 Tweet 0
  • Cambios en el gabinete: Harfuch a Gobernación, Godoy a la SSP, habrá más movimientos

    0 compartidos
    Compartir 0 Tweet 0
  • En balde el berrinche de De la Fuente

    0 compartidos
    Compartir 0 Tweet 0
  • ¡Clara Brugada! Controlar la transparencia no es transparente

    0 compartidos
    Compartir 0 Tweet 0
  • Pensiones de PEMEX: Justicia Social o memoria olvidada

    0 compartidos
    Compartir 0 Tweet 0
Indice Político | Noticias México, Opinión, Internacional

Francisco Rodríguez

Información y análisis. ¿Quién a la baja? ¿Quien al alza? La Bolsa de ¿Valores? de la política "a la mexicana"

Síguenos

Lo más reciente

Sheinbaum sin asesores; sólo aduladores

Contaminación: ¡Otro desengaño de Sheinbaum!

Sobrevivencia del PRI pende de un hilo

Irán: una tiranía que promueve el terrorismo

La lealtad en duda

Bloque Verde, PT, PRI, PAN y MC: Morena no es invencible

  • Aviso de Privacidad
  • Índice Político | Noticias México, Opinión, Internacional, Política

© 2020 Todos los derechos reservados. Indice Político.

Sin resultados
Ver todos los resultados
  • Nacional
  • Política
  • Economía
  • Cultura y Espectáculos
  • Internacional
  • Deportes
  • Justicia
  • Salud

© 2020 Todos los derechos reservados. Indice Político.