Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Claves y el segundo paso

5 tareas · 18 min · Principiante

Una clave corta o repetida es la misma llave debajo del tapete de todas tus puertas. Aquí verás qué hace fuerte a una contraseña y por qué una segunda cerradura —el código extra— lo cambia todo.

0 de 5 · 0%

Objetivo de la sala

Una clave corta o repetida es la misma llave debajo del tapete de todas tus puertas. Aquí verás qué hace fuerte a una contraseña y por qué una segunda cerradura —el código extra— lo cambia todo.

Una contraseña larga derrota a una corta y complicada. Una frase de cuatro o cinco palabras sin relación entre sí es difícil de adivinar y fácil de recordar; en cambio las claves «con símbolos raros» que sustituyen letras por números ya las conocen los programas que prueban miles de combinaciones.

Cada carácter que añades multiplica el trabajo de quien intenta adivinarla. Por eso la longitud pesa más que la rareza: no importa cuán retorcida se vea una clave corta, sino cuántos caracteres tiene.

Responde para continuar

¿Cuál de estas dos aguanta mejor a un programa que prueba millones de claves comunes?

Ver pista de ayuda

No es cuán «rara» se ve, es cuántos caracteres tiene.

Si usas la misma contraseña en un foro cualquiera y en tu correo, el día que ese foro sufra una fuga, quien tenga esos datos entrará también a tu correo. Da por hecho que cualquier página pequeña puede filtrarse: por eso cada cuenta importante merece una clave propia.

Recordar decenas de claves distintas es imposible a mano, y ahí entra el gestor de contraseñas: una app que crea y guarda claves distintas por ti. Solo memorizas una clave maestra, larga, y el gestor se encarga del resto.

Responde para continuar

¿Cuál es el riesgo real de repetir la misma contraseña en varios sitios?

Ver pista de ayuda

La cadena se rompe por el eslabón más débil.

El segundo paso pide algo más además de la contraseña. El código que llega por mensaje de texto es mejor que nada, pero es el más débil: existe un engaño en el que alguien pide a la compañía un duplicado de tu tarjeta SIM y empieza a recibir tus mensajes. Por eso, para correo y banco conviene una app de códigos, que genera un número nuevo cada pocos segundos en tu propio teléfono.

Y cuando actives el segundo paso, guarda los códigos de respaldo que te dé el servicio, fuera de internet. Sin ellos, si pierdes el teléfono podrías quedar fuera de tu propia cuenta.

Responde para continuar

Para el correo y el banco, ¿qué segundo paso es más resistente?

Ver pista de ayuda

Uno depende de tu línea telefónica, que alguien puede duplicar.

Llega un correo «del soporte» pidiendo tu contraseña porque «detectaron actividad extraña». El apuro que sientes es justo lo que busca la trampa. La regla que la desarma: ningún soporte legítimo te pide tu contraseña completa por correo o mensaje, porque no la necesita para ayudarte.

No toques el enlace. Abre el servicio tú mismo, por su app o escribiendo su dirección oficial, y desde ahí revisa. Si de verdad hay un problema, lo verás sin usar el enlace que te mandaron.

Responde para continuar

Un mensaje del «soporte» te pide tu contraseña para «verificar tu cuenta». ¿Qué haces?

Ver pista de ayuda

Pregúntate si te piden un secreto que la empresa ya debería poder comprobar sola.

En Escudo Digital → Password Suite vas a generar una contraseña nueva (nunca escribas una que uses de verdad) y a leer cuánto tardaría en romperse. Genera primero una corta y luego una de 16 o más caracteres, y mira el salto: no es gradual, cada carácter multiplica el tiempo.

Después, en MFA Laboratory, verás cómo se siente el flujo de un segundo paso. Es una simulación con fines didácticos, no genera códigos válidos para ningún servicio real.

Esta tarea se hace en el laboratorio

Una situación para inspeccionar y decidir, aquí en la página. No instalas nada y no puedes romper nada.

Preparando la situación…

Responde para continuar

Al comparar una clave corta con una de 16+ caracteres en el generador, ¿qué observas en el tiempo estimado para romperla?

Ver pista de ayuda

Por eso la longitud importa más que meter símbolos raros.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando la situación…

Genera una clave y prueba el segundo paso
Escudo Digital · Claves

El generador crea claves de ejemplo (nunca escribas una que uses de verdad) y estima cuánto tardaría en romperse cada una. Mira el salto entre una corta y una larga.

Generador de contraseñas

Clave corta generada
g7#kQ2

Seis caracteres con símbolos: se ve rara, pero es corta.

Tiempo estimado en romperla
unos segundos
Frase larga generada
faro-nube-remo-tejado-pausa

Veintisiete caracteres, cinco palabras sin relación.

Tiempo estimado en romperla
siglos

1. ¿Cuál de las dos aguanta mejor a un programa que prueba millones de combinaciones?

2. Vas a activar el segundo paso en el correo. ¿Qué guardas y dónde?

Sala superada

La longitud vence a la rareza, y el segundo paso solo protege si guardaste con qué recuperarte.

Código de la sala: CLV-3380

Decisión guiada v1.0 · build 8fa57d

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad