Contraseñas
Una contraseña es una cadena de caracteres secreta usada para verificar la identidad de un usuario. Sigue siendo el método de autenticación más extendido, pero también uno de los más vulnerables cuando se reutiliza o es débil.
Las contraseñas son el método de autenticación más antiguo y extendido en sistemas digitales: el usuario memoriza (o debería memorizar) una cadena secreta que el sistema compara, normalmente en forma de hash, con la registrada.
Sus principales debilidades no están en el concepto en sí, sino en cómo se usan: reutilización de la misma contraseña en varios servicios, contraseñas cortas o predecibles, y filtraciones de bases de datos (breaches) que expuestas permiten ataques de 'credential stuffing' contra otros servicios donde el usuario reutilizó la misma contraseña.
Un gestor de contraseñas como V4ult no elimina las contraseñas como concepto, pero resuelve su principal problema práctico: permite usar una contraseña distinta, larga y aleatoria en cada servicio, sin tener que memorizarlas, guardándolas cifradas en una bóveda protegida por una única contraseña maestra.
Métodos más recientes como las passkeys buscan sustituir directamente el uso de contraseñas en la autenticación, apoyándose en criptografía de clave pública en lugar de un secreto compartido.
Ventajas
- Método de autenticación universalmente soportado
- No requiere hardware adicional
- Combinado con un gestor de contraseñas, permite contraseñas únicas y aleatorias por servicio
Relacionado
Preguntas frecuentes
¿Por qué es peligroso reutilizar la misma contraseña en varios servicios?
Porque si un servicio sufre una filtración de datos, un atacante puede probar esa misma contraseña (con la misma o similar dirección de correo) en otros servicios — un ataque conocido como credential stuffing.
¿Qué hace un gestor de contraseñas?
Permite usar una contraseña distinta y aleatoria en cada servicio sin tener que memorizarlas, guardándolas cifradas en una bóveda protegida por una única contraseña maestra.