{"id":1167,"date":"2020-12-12T08:45:25","date_gmt":"2020-12-12T08:45:25","guid":{"rendered":"https:\/\/academiamalaguenaciencias.wordpress.com\/?p=1167"},"modified":"2026-06-08T15:57:31","modified_gmt":"2026-06-08T15:57:31","slug":"contrasenas-y-pines-complejidad-vs-seguridad","status":"publish","type":"post","link":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/2020\/12\/12\/contrasenas-y-pines-complejidad-vs-seguridad\/","title":{"rendered":"CONTRASE\u00d1AS Y PINES: COMPLEJIDAD VS SEGURIDAD"},"content":{"rendered":"\n\n\n<p class=\"wp-block-paragraph\" style=\"line-height:0;\"><strong>Susana Bl\u00e1zquez Di\u00e9guez<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"line-height:0;\">Academia Malague\u00f1a de Ciencias<\/p>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Con la irrupci\u00f3n en nuestras vidas del mundo digital, nos encontramos s\u00fabitamente con el conflicto de tener que manejar varias contrase\u00f1as\/pines para las diversas aplicaciones y herramientas que comenzamos a utilizar en nuestra vida cotidiana. En principio el reto no parec\u00eda demasiado complicado, porque solamente ten\u00edamos que memorizar el pin de nuestra tarjeta de d\u00e9bito\/cr\u00e9dito bancaria, que consist\u00eda en un n\u00famero de cuatro d\u00edgitos que nosotros mismos eleg\u00edamos. La recomendaci\u00f3n que nos daban las entidades emisoras era que procur\u00e1semos que dicho c\u00f3digo no coincidiera con alguna de las fechas m\u00e1s significativas de nuestras vidas, como por ejemplo la de nacimiento, o alguna otra que pudi\u00e9ramos llevar anotada en alg\u00fan documento de nuestra cartera. El objetivo de tal recomendaci\u00f3n era dificultar al m\u00e1ximo su uso en el supuesto de que la perdi\u00e9ramos o nos la robaran, y as\u00ed impedir el acceso a nuestra cuenta corriente de cualquier persona extra\u00f1a. Pasado el tiempo, la cosa se fue complicando un poco cuando tuvimos que incorporar a nuestra memoria el pin de desbloqueo de los primeros m\u00f3viles, aunque los fabricantes nos lo pusieran f\u00e1cil. Se compon\u00eda de solo cuatro d\u00edgitos, e incluso podr\u00edan ser los mismos que los de la tarjeta bancaria, y adem\u00e1s no ten\u00edamos porque cambiarlos nunca.<\/p>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Por entonces, tuvimos que adecuar nuestra rutina en el trabajo a tales condicionantes, y nos vimos obligados a tener que validarnos en los sistemas inform\u00e1ticos que descansaban sobre nuestras mesas de trabajo. Nos proporcionaron un nombre de usuario y una contrase\u00f1a para utilizar los equipos que manej\u00e1bamos habitualmente. Y, a partir de entonces y en funci\u00f3n de los requisitos de seguridad del sistema, comenzaron a complicarse las cosas: cambio de contrase\u00f1a de forma mensual, contrase\u00f1as m\u00e1s complejas, inicialmente letras y n\u00fameros, no pod\u00eda coincidir con la contrase\u00f1a del mes anterior o dos meses anteriores, pero a\u00fan as\u00ed, la cosa no se presentaba demasiado complicada en relaci\u00f3n con lo que habr\u00eda de venir.<\/p>\n\n\n\n<div class=\"wp-block-image is-style-default\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/amciencias.com\/Blog-Amc\/wp-content\/uploads\/2026\/05\/img-20201206-wa0007.jpg\" alt=\"\" class=\"wp-image-1172\" width=\"318\" height=\"313\" \/><figcaption><strong>Lo m\u00e1s t\u00edpico es anotar las contrase\u00f1as en un papelillo o un cuadernito y dejarlo al alcance de cualquier mano. Ah\u00ed se termina nuestra ciberseguridad.<\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Con el uso extensivo de las compras por internet, de las descargas de aplicaciones (Apps), de los m\u00f3viles, de la banca electr\u00f3nica, del correo electr\u00f3nico, las redes WIFI y de la gran variedad de aplicaciones que se manejan en el trabajo, hemos visto como se ha disparado tanto el n\u00famero como la complejidad de las contrase\u00f1as que hay que recordar en el d\u00eda a d\u00eda. Hay sistemas que para la validaci\u00f3n crean un usuario con su contrase\u00f1a correspondiente, otros sistemas utilizan una cuenta de correo electr\u00f3nico y una contrase\u00f1a, otras aplicaciones usan PIN num\u00e9rico para la validaci\u00f3n. Por ejemplo, el Banco Santander usa para la validaci\u00f3n del usuario en la banca electr\u00f3nica el DNI y un PIN&nbsp; de entre 4 y 8 d\u00edgitos num\u00e9ricos, y una vez en el sistema utiliza una clave para las operaciones bancarias que es una cadena de caracteres y n\u00fameros de 6 d\u00edgitos.<\/p>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Hay que tener en cuenta el hecho de que es muy importante la seguridad de las contrase\u00f1as porque nos protegen de los ataques inform\u00e1ticos, por muy abstruso que el asunto nos parezca. Una contrase\u00f1a segura es aquella que otras personas no pueden determinar f\u00e1cilmente, ya sea adivin\u00e1ndola o desvel\u00e1ndola mediante el uso de programas inform\u00e1ticos especialmente concebidos para tal efecto. Dicho esto, si navegamos por internet veremos que hay m\u00faltiples consejos y recomendaciones para la creaci\u00f3n de contrase\u00f1as seguras, como por ejemplo: que contenga entre 10 y 128 caracteres, que incluya letras may\u00fasculas y min\u00fasculas, n\u00fameros, caracteres especiales, que no contenga datos personales, etc. Estas son \u00a0recomendaciones generales que hay que tener en cuenta, pero es importante considerar que es el sistema al que se necesita acceder el que establece los requisitos de seguridad de las contrase\u00f1as: en algunos casos solamente son 6 u 8 d\u00edgitos, que pueden ser solo n\u00fameros o bien exigen que el c\u00f3digo empiece por un car\u00e1cter alfab\u00e9tico, no permitiendo caracteres especiales. Los requisitos de seguridad no solo son estrictos en cuanto a la cantidad de d\u00edgitos permitidos, sino tambi\u00e9n a la frecuencia de cambio de la contrase\u00f1a, y si se permiten o no las contrase\u00f1as utilizadas con anterioridad. Como vemos el asunto se complica un poco.<\/p>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">La experiencia que vamos acumulando con la rutina laboral del d\u00eda a d\u00eda, hace que nos encontremos con los problemas propios de estas exigencias ineluctables de los c\u00f3digos de seguridad y, en ocasiones, comprobamos la desesperaci\u00f3n de los usuarios por las m\u00faltiples contrase\u00f1as que tienen que manejar. Creo que el hecho de forzar el uso de contrase\u00f1as excesivamente complejas, por razones de ciberseguridad, trae consigo tres consecuencias bastante negativas: (1) el olvido de los c\u00f3digos o el equ\u00edvoco en las validaciones de entrada a los sistemas inform\u00e1ticos, bloqueando en ocasiones al propio usuario, (2) tener que anotar las contrase\u00f1as en una libreta y a continuaci\u00f3n guardarla en el caj\u00f3n de la mesa de trabajo, con lo que la seguridad pr\u00e1cticamente desaparece, y (3) tener que pedir al sistema que guarde las contrase\u00f1as, o a las aplicaciones llamadas \u201cgestores de contrase\u00f1as\u201d.<\/p>\n\n\n\n<div class=\"wp-block-image is-style-default\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/amciencias.com\/Blog-Amc\/wp-content\/uploads\/2026\/05\/llavero-icloud.jpg\" alt=\"\" class=\"wp-image-1174\" width=\"330\" height=\"241\" \/><figcaption><strong>Llavero  digital seguro para archivar contrase\u00f1as<\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Desde mi punto de vista, es necesario llegar a un equilibrio entre la seguridad y la complejidad de las contrase\u00f1as, ya que las contrase\u00f1as excesivamente complicadas, en ocasiones, acaban volvi\u00e9ndose inseguras. Por regla general recomiendo evitar el uso de caracteres especiales, as\u00ed como de letras como la \u00f1, o los acentos, porque los teclados que no est\u00e1n en espa\u00f1ol tienen diferentes caracteres y puede ser un problema si necesitamos validarnos en alguna aplicaci\u00f3n cuando estamos en el extranjero.<\/p>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Cuando un sistema nos obliga al uso de caracteres especiales al introducir la contrase\u00f1a, hay que procurar utilizar aquellos que existen en la mayor\u00eda de los teclados como puede ser: *, +, \/, \\, $, &amp;. Sin embargo, es importante no utilizar @ porque puede confundirse con una direcci\u00f3n de correo electr\u00f3nico.&nbsp; Otro buen consejo a los usuarios es que manejen un n\u00famero relativamente peque\u00f1o de contrase\u00f1as, que podr\u00edamos considerar agrupadas en tres modelos: (1) solo alfab\u00e9tica, (2) alfanum\u00e9rica y (3) solo num\u00e9rica. En el caso de los c\u00f3digos alfab\u00e9ticos y alfanum\u00e9ricos hay que procurar que vayan alternando may\u00fasculas y min\u00fasculas de forma secuencial en la palabra, o incluso poner una letra m\u00e1s en may\u00fascula. En el caso de las alfanum\u00e9ricas, deberemos cambiar el orden de las letras y los n\u00fameros. &nbsp;En el caso de las palabras a utilizar, procurad que no coincidan con vuestro nombre, apellidos o similares, sino que empleen alguna palabra que tenga significado exclusivamente para nosotros mismos y no corresponda a nombres personas allegadas, familiares, mascotas, marca de coche o cualquier otra referencia popularmente conocida.<\/p>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Como conclusi\u00f3n recalcar que el empleo de contrase\u00f1as seguras es una necesidad que nos protege frente a los ataques inform\u00e1ticos. Hay que concienciarse de la importancia que tiene la seguridad inform\u00e1tica, no solamente en el contexto laboral sino tambi\u00e9n en el entorno personal, puesto que nuestros dispositivos m\u00f3viles son peque\u00f1os ordenadores en los que llevamos una inmensa cantidad de informaci\u00f3n sobre nosotros mismos, desde las Apps de compra, bancos, Facebook, Twitter, Instagram y ahora incorporamos medios de pago, acercando el m\u00f3vil al TPV (Terminal Punto de Venta) en lugar de la tarjeta bancaria. La p\u00e9rdida o el hurto de un m\u00f3vil en el que tenemos todas las contrase\u00f1as guardadas se ha convertido en un grave problema que nos puede acarrear problemas mayores.<\/p>\n\n\n\n<div class=\"wp-block-image is-style-default\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/amciencias.com\/Blog-Amc\/wp-content\/uploads\/2026\/05\/requisitos-contrasena-correo-corporativo-junta-andalucia.jpg\" alt=\"\" class=\"wp-image-1176\" \/><figcaption><strong>Requisitos para la contrase\u00f1a segura propuestos por la Junta de Andaluc\u00eda<\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">\u00daltimamente parece que las contrase\u00f1as biom\u00e9tricas resultan m\u00e1s seguras: lector de huellas, voz, reconocimiento facial, pero ello no evita la necesidad de recurrir a contrase\u00f1as tradicionales, porque hay ocasiones en las que los dispositivos biom\u00e9tricos no reconocen al usuario: dedos muy fr\u00edos, p\u00e9rdida transitoria de huellas, alteraci\u00f3n en la voz por afon\u00eda, etc., y siempre ha de existir una contrase\u00f1a tradicional alternativa que supla tales deficiencias.<\/p>\n\n\n\n<p class=\"has-text-align-justify wp-block-paragraph\">Por otra parte, el uso de Apps conocidas, como los llaveros de contrase\u00f1as, evita tener que memorizar&nbsp;varios c\u00f3digos pues almacenan las contrase\u00f1as encriptadas en el equipo o en la nube. Para el&nbsp; acceso a esta Apps s\u00f3lo se necesita una \u00fanica contrase\u00f1a que las protege a todas y, por ello, se recomienda que tenga un muy alto nivel de seguridad, y lo m\u00e1s importante: no olvidarla.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El empleo de contrase\u00f1as seguras es una necesidad que nos protege frente a los ataques inform\u00e1ticos. Hay que concienciarse de la importancia que tiene la seguridad inform\u00e1tica, no solamente en el contexto laboral sino tambi\u00e9n en el entorno personal.<\/p>\n","protected":false},"author":1,"featured_media":6737,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"image","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[6,173,174,254,50,177,241],"tags":[],"class_list":["post-1167","post","type-post","status-publish","format-image","has-post-thumbnail","hentry","category-cc-tecnologicas","category-ciberdelincuencia","category-ciberseguridad","category-contrasenas","category-informatica","category-susana-blazquez","category-tecnologia","post_format-post-format-image"],"jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/amciencias.com\/Blog-Amc\/wp-content\/uploads\/2020\/12\/20201212BlogBlazquezDieguez.jpg","_links":{"self":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts\/1167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/comments?post=1167"}],"version-history":[{"count":2,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts\/1167\/revisions"}],"predecessor-version":[{"id":6739,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/posts\/1167\/revisions\/6739"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/media\/6737"}],"wp:attachment":[{"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/media?parent=1167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/categories?post=1167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/amciencias.com\/Blog-Amc\/index.php\/wp-json\/wp\/v2\/tags?post=1167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}