Una passphrase es una combinación de caracteres utilizados para controlar el acceso a redes informáticas, bases de datos, programas, cuentas en línea de sitios web y otras fuentes electrónicas de información. En el contexto de las redes, un administrador suele elegir frases de contraseña como parte de las medidas de seguridad de la red. Las frases de contraseña (también llamadas claves de seguridad) pueden incluir frases, letras mayúsculas, minúsculas, números, símbolos y combinaciones de los mismos.
Índice de contenidos
Frases de contraseña en redes informáticas
Algunos equipos de redes domésticas Wi-Fi vienen preconfigurados con software que genera claves de cifrado estáticas para evitar accesos no deseados. En lugar de crear la larga cadena de números hexadecimales requeridos por protocolos como WPA, un administrador introduce una frase de contraseña en las pantallas de configuración de los routers inalámbricos y adaptadores de red. El software de configuración encripta automáticamente esa frase de contraseña en una clave apropiada.
Este método ayuda a simplificar la configuración y gestión de la red inalámbrica. Debido a que las frases de contraseña son más fáciles de recordar que las largas y absurdas frases y cadenas de caracteres, es menos probable que los administradores y usuarios de la red introduzcan credenciales de inicio de sesión incorrectas en cualquiera de sus dispositivos. Sin embargo, no todos los equipos Wi-Fi admiten este método de generación de frases de contraseña.
Contraseñas vs. Frases de contraseña
Las contraseñas y las frases de contraseña no son las mismas:
- Las contraseñas suelen ser cortas, de seis a diez caracteres. Son adecuados para controlar el acceso a información no sensible.
- Las frases de contraseña suelen constar de entre 10 y 20 palabras y/o caracteres aleatorios, lo que resulta muy seguro para las redes domésticas.
Generación de frases de contraseña
Las frases de contraseña creadas por el software suelen ser más seguras que las generadas por los humanos. Al crear las frases de contraseña manualmente, la gente tiende a incluir palabras y frases reales que se refieren a lugares, personas, eventos y cosas por el estilo, de modo que son fáciles de recordar; sin embargo, esto también hace que las frases de contraseña sean más fáciles de adivinar. Un enfoque mucho mejor es usar una larga cadena de palabras que no forman frases comprensibles. En pocas palabras, la frase no debería tener ningún sentido.
Vale la pena señalar que el uso de palabras reales hace que una frase de contraseña sea vulnerable a un ataque de diccionario. en el que se utiliza un software de diccionario para probar infinitas combinaciones de palabras hasta que se encuentra la frase correcta. Sin embargo, esto sólo afecta a las redes más sensibles; en el caso de las redes domésticas normales, las frases sin sentido funcionan bien, especialmente cuando se combinan con números y símbolos.
Por otro lado, las frases de contraseña generadas electrónicamente (o claves encriptadas de frases de contraseña creadas por el usuario), utilizan algoritmos complejos para derrotar la lógica utilizada en los hacks típicos. Las frases de contraseña resultantes son combinaciones extremadamente absurdas que tardarían mucho tiempo en descifrarse incluso en el software más sofisticado, lo que hace que el intento resulte poco práctico.
Las herramientas en línea están disponibles para la creación automática de frases de contraseña seguras. Aquí hay algunas para probar, junto con una frase de contraseña generada a partir de cada una de ellas:
- Generador de frases de contraseña SSH: VJG8S0/Y1FfVBB8BK
- Diceware: supernova-platypus-shrine-t-shirt-plethora-`-^
- Untroubled.org Secure Passphrase Generator: children28Risen53Thrips
Cuando utilice estas herramientas, elija las opciones que resulten en una combinación de palabras, números y símbolos en mayúsculas aleatorias.
Más opciones de seguridad de redes de ordenadores
Para cerrar una red de computadoras se necesitan más que frases de contraseña sólidas. Todos los usuarios de computadoras deben aprender acerca de la seguridad básica de las redes de computadoras.