Cuando sus cuentas requieren preguntas de seguridad y pistas de contraseña, es posible que no las complete de manera inteligente. Para proteger mejor la seguridad de su cuenta, no debe ser sincero en estos campos. Los expertos en seguridad de la información recomiendan encarecidamente evitar dar respuestas veraces.

Enlaces rápidos
Comprender la diferencia entre sugerencias de contraseña y preguntas de seguridad
Aunque estas dos características de seguridad de la cuenta parecen similares, no son lo mismo.
Las sugerencias de contraseña son simplemente sugerencias para ayudarte a recordar una contraseña que has olvidado. Está disponible para cualquier persona que pueda acceder a la solicitud para ingresar su contraseña, lo que significa que no debería ser demasiado revelador. Dependiendo del servicio, su pista puede aparecer solo después de ingresar una contraseña incorrecta varias veces o volverse visible cuando otras personas hagan clic en un botón.

Si bien las sugerencias de contraseñas no son tan comunes como antes, algunos servicios en línea todavía las utilizan. Incluye Opción de sugerencia de contraseña de macOS, así como Windows 11 (pero solo si está usando una cuenta local).
Las preguntas de seguridad, por el contrario, son una capa de seguridad utilizada como una forma de autenticación de dos factores o para verificar su identidad cuando su cuenta está bloqueada. Cuando inicie sesión en un navegador desconocido o recupere su cuenta, es posible que deba confirmar la respuesta a una o más preguntas.

Si bien su primer instinto con ambas opciones probablemente sea responder honestamente, esta no es una buena idea desde el punto de vista de la seguridad. Hay mejores formas de utilizar estos campos, ya sea que tengas que usarlos o quieras hacerlo.
Uso de frases de contraseña aleatorias para preguntas de seguridad
Problemas con las preguntas de seguridad Bien documentado. Dado que estas preguntas generalmente se refieren a información disponible públicamente, es muy fácil para alguien con malas intenciones obtener las respuestas.
El nombre de la madre de un usuario, su color favorito, la calle en la que creció e información similar se pueden encontrar a través de algunas investigaciones en las redes sociales y registros públicos. Peor aún, algunas preguntas de seguridad tienen un conjunto limitado de respuestas; Hay muy pocos colores preferidos posibles, por ejemplo.

Por lo tanto, la mejor manera de utilizar las preguntas de seguridad es dar respuestas falsas. Pero no debes dar una respuesta incorrecta que aún sea relevante para la pregunta y por lo tanto fácil de adivinar. En lugar de ello, debe tratar cada pregunta de seguridad como otro campo de contraseña y elegir una frase de contraseña aleatoria que sea casi imposible de adivinar.
Por ejemplo, en lugar de mentir diciendo que el nombre de tu madre es “Griswold”, tu respuesta a esta pregunta podría ser “Narvales apaleados y gratificantes”. Esto no está relacionado con la pregunta y es muy difícil de adivinar, pero no es difícil de recordar. Las principales ventajas de las frases de contraseña frente a las contraseñas son:.
Algunas empresas le piden que responda sus preguntas de seguridad para verificar cuándo llama. Evite utilizar símbolos y frases que no pueda pronunciar fácilmente para evitar una situación incómoda en el teléfono.
Cómo mantener seguras las respuestas a sus preguntas de seguridad
Lo ideal es que guardes estas respuestas inventadas en un administrador de contraseñas para no tener que recordarlas. El uso de un administrador de contraseñas es esencial para su seguridad en línea de varias maneras, incluida esta. Si aún no lo has hecho Cómo hacer que sus contraseñas sean más seguras Hasta ahora, utilizar un administrador de contraseñas es el mejor paso que puedes dar.
Dependiendo de su administrador de contraseñas, puede haber una opción específica para las preguntas de seguridad. En caso contrario, utilice el campo. Notas Este sitio es propio (todos los administradores de contraseñas lo ofrecen). Luego, cuando inicie sesión, simplemente copie y pegue las contraseñas.

Asegúrese de escribir respuestas que coincidan con las preguntas, ya que las respuestas a preguntas de seguridad fuertes no tienen contexto.
Haga que las sugerencias de contraseñas sean significativas sólo para usted.
Las sugerencias de contraseña no deberían ayudar a nadie a adivinar su contraseña. La forma más fácil de hacerlo es utilizar un administrador de contraseñas para todo y establecer su pista en “Administrador de contraseñas”.
Si mantiene una contraseña maestra segura para su administrador de contraseñas, no tendrá que preocuparse por otras pistas sobre su contraseña. No menciones el nombre del administrador de contraseñas que utilizas, ya que esto reduce la cantidad de aplicaciones que un atacante potencial intentará piratear utilizando tu dirección de correo electrónico.
Si por alguna razón no utiliza un administrador de contraseñas, usar sugerencias de contraseñas de forma segura se vuelve más difícil. En general, si tu contraseña es lo suficientemente simple como para que puedas describirla con una pista (como “escuela de la infancia más nombre del perro”), es demasiado débil.
La mejor configuración es utilizar un patrón de frase de contraseña que tenga un significado poco claro. Podrías elegir cada segunda palabra de una canción, las cinco palabras centrales de una cita o algo similar: cuanto más oscuro, mejor. Entonces, la pista de tu contraseña podría ser algo como “mejor cita” para estimular tu mente sin revelar la contraseña en sí.

Para las contraseñas más importantes, como la contraseña maestra de su administrador de contraseñas, es posible que desee considerar una copia de seguridad física. La pista podría entonces proporcionar una pista sobre dónde se encuentra segura en la casa (“en medio del último libro que leí”, por ejemplo).
¿Deberías utilizar alguna de las dos opciones?
Los consejos anteriores son útiles para las cuentas que le obligan a utilizar preguntas de seguridad o una pista de contraseña. Pero cuando sea posible, debes optar por omitir o desactivar estas opciones. Cualquier otro método de autenticación de dos factores es mejor. Desde preguntas de seguridad; Es mejor utilizar una aplicación de autenticación.
Vale la pena auditar sus cuentas para desactivar las preguntas de seguridad si es posible, o modificar sus respuestas para hacerlas más sólidas. Esto es especialmente cierto para las cuentas que han existido durante mucho tiempo, ya que es más probable que se ingrese a ellas mediante preguntas de seguridad.
Un caso particularmente grave son las preguntas de seguridad, donde están limitadas a una lista desplegable (United Airlines es un ejemplo de esto). Cuando estés estancado con estas preguntas, aún así no deberías responder honestamente. Además, debes seleccionar preguntas cuyas respuestas sólo tú conozcas, en lugar de aquellas que alguien más pueda responder con información general.
Tomemos como ejemplo las preguntas de seguridad de United: tu animal marino favorito es una mejor pregunta que el mes en el que cae el cumpleaños de tu mejor amigo, incluso cuando inventas una respuesta. Sólo hay 12 meses, mientras que hay más especies de criaturas marinas (y además, es menos probable que compartas esto último en persona o en línea).
Todo lo relacionado con las contraseñas es más fuerte cuando son aleatorias. Esto se extiende tanto a las preguntas de seguridad como a las sugerencias de contraseñas. Cuando necesites usarlo, crea una respuesta aleatoria que guardarás en tu administrador de contraseñas para su custodia. Cuando tenga la opción, desactívela y utilice un método de autenticación de dos factores más fuerte.










