Guía de seguridad
Gestores de contraseñas, MFA y claves de acceso
Cómo funcionan juntos las contraseñas únicas, los gestores de contraseñas, la MFA y las claves de acceso sin exagerar ningún control.
Respuesta directa
Usa un gestor de contraseñas para crear y almacenar una contraseña aleatoria única para cada servicio. Añade MFA donde esté disponible. Prefiere una clave de acceso cuando el servicio y tu configuración de recuperación lo soporten, porque las claves de acceso pueden ofrecer una resistencia al phishing más fuerte que una contraseña sola.
Gestor de contraseñas
Un gestor de contraseñas reduce la necesidad de memorizar muchas credenciales y hace prácticos los valores largos, únicos y aleatorios. Protege el gestor con una credencial maestra fuerte, un método de recuperación seguro, actualizaciones de software y MFA donde sea compatible.
MFA
La MFA combina diferentes factores de autenticación. Una contraseña más otra contraseña no es MFA. Las aplicaciones de autenticación y las llaves de seguridad son generalmente preferibles a depender solo de SMS cuando hay métodos más fuertes disponibles, pero cualquier ruta de recuperación también debe estar protegida.
Claves de acceso
Las claves de acceso utilizan criptografía de clave pública y vinculan la autenticación al servicio legítimo. Pueden reducir el robo de contraseñas y el riesgo de phishing, pero los usuarios aún necesitan acceso seguro al dispositivo, sincronización y recuperación de cuenta.
Una configuración en capas
Para servicios sin claves de acceso, usa una contraseña aleatoria única almacenada en un gestor más MFA. Para servicios con claves de acceso, registra más de una opción de recuperación segura cuando sea apropiado y revisa los métodos de respaldo de la cuenta.