Un cuarto de los usuarios elige conscientemente contraseñas sencillas
Con motivo del «Día de Cambiar tu Contraseña», el 1 de febrero de 2025, la asociación sectorial Bitkom ha publicado cifras sobre cómo manejan los alemanes sus contraseñas. Los resultados son desalentadores.
Lo más importante en resumen
- 23 por ciento de los alemanes eligen conscientemente contraseñas sencillas para recordarlas con más facilidad.
- 33 por ciento utilizan la misma contraseña para diferentes servicios.
- Passkeys como alternativa: La identificación biométrica con par de claves criptográficas sustituye a las contraseñas inseguras.
- 2FA es obligatorio: Especialmente imprescindible en cuentas bancarias y datos empresariales.
- Gestores de contraseñas recomendados: Solo se necesita una contraseña maestra, el resto se genera y almacena de forma segura.
La investigación conductual afirma que recordamos mejor las cosas si las representamos pantomímicamente o las bailamos. Para números, letras y caracteres especiales de contraseñas, habría que esforzarse mucho.
Muchos prefieren recurrir a su querida «economía de papelitos» o a combinaciones de letras y números tan memorables como «contraseña» o «123456», el nombre o la fecha de nacimiento del hijo u otros familiares. Si se exige al menos un número y un carácter especial, los añaden al final o los insertan en medio.
«123456» o «contraseña», un no rotundo
Las cifras presentadas por Bitkom con motivo del «Día de Cambiar tu Contraseña» el 1 de febrero de 2025 muestran que muchas personas siguen siendo igual de negligentes a la hora de elegir sus contraseñas, abriendo así las puertas de par en par a los ciberdelincuentes. Y no solo en el ámbito privado, sino, lo que es peor, también en el profesional.
Alrededor de una cuarta parte (23 por ciento) de los 1.021 usuarios de Internet mayores de 16 años encuestados en Alemania por encargo de Bitkom admitió elegir contraseñas sencillas a propósito para recordarlas mejor. Un tercio (33 por ciento) de los encuestados reconoció utilizar la misma contraseña para diferentes servicios.
«El Día de Cambiar tu Contraseña, el 1 de febrero, es una buena oportunidad para hacerse ahora una idea general de las propias contraseñas y despedirse de las sencillas o reutilizadas, sustituyéndolas», subraya Felix Kuhlenkamp, experto en seguridad de Bitkom.
Además, afirma: «Pero quien elige buenas contraseñas y las combina, siempre que sea posible, con autenticación de dos factores o utiliza directamente passkeys, no necesita un día anual de recordatorio para cambiar sus contraseñas. Solo sería necesario en caso de indicios de filtraciones de datos».
5 consejos para accesos online más seguros:
No elija contraseñas sencillas formadas por términos personales y números fáciles de adivinar, como el nombre o la fecha de nacimiento del hijo o de la pareja. Es mejor una combinación de distintas palabras y sílabas, a ser posible con mayúsculas y minúsculas, números y caracteres especiales; cuanto más larga, más segura.
No reutilice contraseñas de forma doble o múltiple, sino use una propia para cada servicio online. Esto debería aplicarse sobre todo a servicios online centrales como los de proveedores de correo electrónico y a otros servicios en los que se almacenan datos de cuenta. Combinar una y otra vez la misma contraseña con otros números y caracteres especiales tampoco es recomendable, por cierto.
No utilice un caos de papeles o simples archivos de texto para anotar contraseñas, porque son fáciles de encontrar y consultar. Es mejor usar gestores de contraseñas, disponibles también como apps para smartphones. Solo hay que recordar el Master Password, o se puede abrir la contraseña buscada en cada caso mediante huella dactilar o Iris Scan.
Una autenticación de dos factores o incluso multifactor es especialmente recomendable, según el lema «más vale dos que uno», cuando se trata de accesos a cuentas bancarias o datos empresariales. Porque incluso las contraseñas más fuertes se pueden descifrar. Algunos servicios ofrecen una combinación de contraseña y Finger Print a través del smartphone, lo que aporta una doble seguridad.
Los passkeys se consideran una alternativa especialmente segura a las contraseñas, en la que la identificación y la autorización se realizan únicamente mediante huella dactilar, reconocimiento facial o un PIN generado, de forma similar a un generador TAN en la banca online. En lugar de una contraseña más o menos fácil de recordar, al registrarse se asignan dos claves criptográficas muy largas. Una permanece como «clave privada» en el dispositivo final y nunca sale al exterior, por lo que tampoco puede ser «interceptada». La otra parte, la «clave pública», se envía al proveedor y queda depositada en él. Eso, junto con la identificación biométrica o mediante PIN generado, hace que los passkeys sean especialmente seguros.
Datos clave de un vistazo
Contraseñas deliberadamente sencillas: 23 por ciento de los encuestados
Reutilización de contraseñas: el 33 por ciento usa la misma contraseña varias veces
Actualizadores inmediatos: solo el 30 por ciento instala las actualizaciones de inmediato
Muestra: 1.021 usuarios de Internet a partir de 16 años (Bitkom, febrero de 2025)
Alternativa más segura: passkeys con identificación biométrica
Dato: Según un estudio de Bitkom, el 29 por ciento de los alemanes usa la misma contraseña para varios servicios online.
Dato: El Verizon DBIR 2024 muestra que el 81 por ciento de todas las filtraciones de datos relacionadas con hacking se deben a contraseñas débiles o robadas.
Preguntas frecuentes
¿Por qué son tan peligrosas las contraseñas sencillas?
Las contraseñas sencillas como «123456» o las fechas de nacimiento pueden ser descifradas en segundos por herramientas de fuerza bruta. Los ciberdelincuentes utilizan herramientas automatizadas que prueban millones de combinaciones por segundo. Cuanto más corta y predecible sea una contraseña, antes queda comprometida.
¿Qué hace que una contraseña sea segura?
Una contraseña segura combina mayúsculas y minúsculas, números y caracteres especiales con una longitud mínima de 12 caracteres. Idealmente se compone de varias palabras o sílabas no relacionadas entre sí. Lo decisivo: usar una contraseña propia para cada servicio.
¿Qué son los passkeys y por qué se consideran más seguros?
Los passkeys sustituyen las contraseñas por un par de claves criptográficas. La clave privada permanece en el dispositivo final y nunca se transmite. La identificación se realiza mediante huella dactilar, reconocimiento facial o PIN. Como no existe una contraseña que pueda robarse, los passkeys son inmunes al phishing.
¿Merece la pena un gestor de contraseñas?
Sí. Los gestores de contraseñas generan y almacenan contraseñas seguras y únicas para cada servicio. El usuario solo tiene que recordar una contraseña maestra. Los buenos gestores ofrecen además avisos ante filtraciones de datos, autocompletado y sincronización entre dispositivos.
¿Qué es la autenticación de dos factores (2FA)?
La 2FA complementa la contraseña con un segundo factor, por ejemplo un código por SMS, una app de autenticación o una verificación biométrica. Aunque se robe una contraseña, los atacantes no pueden acceder a la cuenta sin el segundo factor. Especialmente indispensable en banca y datos empresariales.
Lecturas adicionales en la red
Lo que gastan los alemanes en ciberseguridad: 5,10 € – no hay más presupuesto para la seguridad TI (Security Today)
Gestión de identidades en la nube y seguridad de acceso: cloudmagazin.com
La seguridad digital como factor empresarial: mybusinessfuture.com
Artículos relacionados
Más contenido de la red mediática MBF
cloudmagazin | MyBusinessFuture | Digital Chiefs
Fuente imagen de portada: Unsplash / Towfiqu Barbhuiya
Fuente de la imagen: Unsplash / Towfiqu Barbhuiya
Traducido del original en alemán con inteligencia artificial. La versión alemana es la de referencia.