Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Guia - Practica - Uso - de - Claves - 200904 PDF
Guia - Practica - Uso - de - Claves - 200904 PDF
Caractersticas que debe reunir una contrasea para que sea segura:
A continuacin encontrar las principales caractersticas que debe tener una contrasea para ser
considerada segura:
(a) Personal: cada persona que acceda a un servicio, aplicacin o sistema debe tener su propia
contrasea.
(b) Secreta: slo el usuario de la contrasea debe conocerla.
(c) Intransferible: la contrasea no debe ser revelada a ningn tercero para su uso.
(d) Modificable slo por el titular: el cambio de contrasea, sea cual fuere el motivo, debe ser
realizado por el usuario titular de la misma. Slo en situaciones excepcionales, podra ser
cambiada por el administrador, por ejemplo, cuando el usuario la hubiera olvidado o si
estuviera en riesgo la seguridad de la organizacin, como sera en el caso de que fuera
divulgada o detectada como dbil luego de una auditora.
(e) Difcil de averiguar: Al momento de elegir su nueva contrasea, el usuario debe seguir
ciertos lineamientos que impidan que pueda ser obtenida fcilmente. Ms adelante se vern
algunas sugerencias.
Algunas de las tcnicas que pueden utilizarse para formar una clave robusta o fuerte, que conlleve
cierta dificultad para averiguarla, pero que al mismo tiempo, permita ser recordada sin dificultad,
son las que se listan a continuacin. Tenga en cuenta que pueden existir sistemas particulares que
por sus caractersticas, podran no estar preparados para aceptar algunas de las tcnicas enumeradas.
(1) No utilice palabras comunes o que se encuentren en un diccionario, ni nombres propios o de
fcil deduccin por terceros (nombre de mascota, nombre de equipo de ftbol favorito, etc.),
ya que estas claves podran ser conseguidas fcilmente mediante el uso de tcnicas que
realizan pruebas de forma automtica utilizando palabras extradas de diccionarios. Mucho
menos su nombre de usuario o nombre de pila.
(2) No las vincule a una caracterstica personal, (nmero de telfono o D.N.I., patente del
automvil, etc.).
(3) No utilice terminologa tcnica conocida. Por ejemplo: admin.
(4) Combine caracteres alfabticos en mayscula y minscula, nmeros y caracteres especiales,
como espacio, guin, smbolo $, etc.
(5) Constryalas utilizando 8 caracteres o ms.
(6) Use claves distintas para mquinas y/o sistemas diferentes.
(7) Use un acrnimo de algo fcil de recordar. Por ejemplo: NorCarTren (Norma , Carlos,
Tren).
(8) Aada nmeros al acrnimo para mayor seguridad: NorCarTren1810 (Norma, Carlos,
Tren, Ao de la independencia Argentina).
(9) Utilice frases conocidas o nombres de pelculas o libros en forma concatenada. Por ejemplo:
veranodel42.
(10)Elija una palabra sin sentido, aunque pronunciable. Por ejemplo: galpo-glio.
(11)Realice reemplazos de letras por signos o nmeros. Por ejemplo: 3duard0palmit0.
(12)Elija una clave que no pueda olvidar, para evitar escribirla en alguna parte. Por ejemplo:
arGentina6-0aza.
(13)Utilice las primeras letras de un dicho o frase clebre. Por ejemplo: NpmmsamT (No por
mucho madrugar se amanece ms temprano). Preferentemente incluya adems signos de
puntuacin: Npmm,samT.
(14)Defina su propia regla de construccin sobre la base de una cancin, frase, poema o texto
que pueda recordar u obtener fcilmente. Por ejemplo, una regla podra ser:
(a) seleccionar la frase,
(b) elegir la primera letra de cada palabra
(c) poner las primeras dos letras en minscula, las segundas dos en maysculas y as
sucesivamente, hasta tener una longitud de 8 caracteres (mmMMmmMM),
(d) elegir un nmero de 2 cifras (que recordemos): si el nmero es impar entonces colocarlo
al inicio de la clave; si por el contrario es par colocarlo al final.
(e) agregar al nmero un carcter especial, - entre los dgitos. Por ejemplo: si el nmero
es 01, quedara 0-1.
Si tomamos por ejemplo, la letra de la cancin de Mara Elena Walsh:
Manuelita viva en Pehuaj, pero un da se march.
Nadie supo bien por qu, a Pars ella se fue
un poquito caminando y otro poquitito a pie. .....
y elegimos el nmero 04 (que corresponde al nmero del mes en el que debo cambiar
la clave), entonces la nueva contrasea, segn la regla de construccin sera:
mvEPpuDS0-4
Otra sugerencia para lograr una mayor longitud, es directamente utilizar frases
separando las palabras por algn carcter. Por ejemplo: manuelitA-viviA_En-Pehuajo.
(15)Si el sistema lo permite, puede tambin utilizar frases de longitud considerable como
contrasea. Este mtodo es mencionado en algunas ocasiones como passphrase. Siguiendo
el ejemplo anterior, podra utilizar Manuelita viva en Pehuaj, un poquito caminando, y
otro poquitito a pie.
Por ltimo, recomendamos especialmente NO utilizar ninguna de las claves que han sido
enumeradas como ejemplo en este documento, ya que pueden ser utilizadas por un tercero para
probar si puede acceder a sus cuentas.
Los lineamientos descriptos no pretenden reemplazar las polticas y procedimientos internos
establecidos en cada organizacin, constituyendo slo recomendaciones y buenas prcticas.
En caso de dudas, correcciones o sugerencias para mejorar este documento, le agradeceremos nos
enve un correo electrnico a: info@arcert.gob.ar.