🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónClaves y el segundo paso
5 tareas · 18 min · Principiante
Una clave corta o repetida es la misma llave debajo del tapete de todas tus puertas. Aquí verás qué hace fuerte a una contraseña y por qué una segunda cerradura —el código extra— lo cambia todo.
Objetivo de la sala
Una clave corta o repetida es la misma llave debajo del tapete de todas tus puertas. Aquí verás qué hace fuerte a una contraseña y por qué una segunda cerradura —el código extra— lo cambia todo.Una contraseña larga derrota a una corta y complicada. Una frase de cuatro o cinco palabras sin relación entre sí es difícil de adivinar y fácil de recordar; en cambio las claves «con símbolos raros» que sustituyen letras por números ya las conocen los programas que prueban miles de combinaciones.
Cada carácter que añades multiplica el trabajo de quien intenta adivinarla. Por eso la longitud pesa más que la rareza: no importa cuán retorcida se vea una clave corta, sino cuántos caracteres tiene.
Responde para continuar
¿Cuál de estas dos aguanta mejor a un programa que prueba millones de claves comunes?
Ver pista de ayuda
No es cuán «rara» se ve, es cuántos caracteres tiene.
Si usas la misma contraseña en un foro cualquiera y en tu correo, el día que ese foro sufra una fuga, quien tenga esos datos entrará también a tu correo. Da por hecho que cualquier página pequeña puede filtrarse: por eso cada cuenta importante merece una clave propia.
Recordar decenas de claves distintas es imposible a mano, y ahí entra el gestor de contraseñas: una app que crea y guarda claves distintas por ti. Solo memorizas una clave maestra, larga, y el gestor se encarga del resto.
Responde para continuar
¿Cuál es el riesgo real de repetir la misma contraseña en varios sitios?
Ver pista de ayuda
La cadena se rompe por el eslabón más débil.
El segundo paso pide algo más además de la contraseña. El código que llega por mensaje de texto es mejor que nada, pero es el más débil: existe un engaño en el que alguien pide a la compañía un duplicado de tu tarjeta SIM y empieza a recibir tus mensajes. Por eso, para correo y banco conviene una app de códigos, que genera un número nuevo cada pocos segundos en tu propio teléfono.
Y cuando actives el segundo paso, guarda los códigos de respaldo que te dé el servicio, fuera de internet. Sin ellos, si pierdes el teléfono podrías quedar fuera de tu propia cuenta.
Responde para continuar
Para el correo y el banco, ¿qué segundo paso es más resistente?
Ver pista de ayuda
Uno depende de tu línea telefónica, que alguien puede duplicar.
Llega un correo «del soporte» pidiendo tu contraseña porque «detectaron actividad extraña». El apuro que sientes es justo lo que busca la trampa. La regla que la desarma: ningún soporte legítimo te pide tu contraseña completa por correo o mensaje, porque no la necesita para ayudarte.
No toques el enlace. Abre el servicio tú mismo, por su app o escribiendo su dirección oficial, y desde ahí revisa. Si de verdad hay un problema, lo verás sin usar el enlace que te mandaron.
Responde para continuar
Un mensaje del «soporte» te pide tu contraseña para «verificar tu cuenta». ¿Qué haces?
Ver pista de ayuda
Pregúntate si te piden un secreto que la empresa ya debería poder comprobar sola.
En Escudo Digital → Password Suite vas a generar una contraseña nueva (nunca escribas una que uses de verdad) y a leer cuánto tardaría en romperse. Genera primero una corta y luego una de 16 o más caracteres, y mira el salto: no es gradual, cada carácter multiplica el tiempo.
Después, en MFA Laboratory, verás cómo se siente el flujo de un segundo paso. Es una simulación con fines didácticos, no genera códigos válidos para ningún servicio real.
Esta tarea se hace en el laboratorio
Una situación para inspeccionar y decidir, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Al comparar una clave corta con una de 16+ caracteres en el generador, ¿qué observas en el tiempo estimado para romperla?
Ver pista de ayuda
Por eso la longitud importa más que meter símbolos raros.
Preparando la situación…
El generador crea claves de ejemplo (nunca escribas una que uses de verdad) y estima cuánto tardaría en romperse cada una. Mira el salto entre una corta y una larga.
Generador de contraseñas
- Clave corta generada
- g7#kQ2
- Tiempo estimado en romperla
- unos segundos
- Frase larga generada
- faro-nube-remo-tejado-pausa
- Tiempo estimado en romperla
- siglos
Seis caracteres con símbolos: se ve rara, pero es corta.
Veintisiete caracteres, cinco palabras sin relación.
1. ¿Cuál de las dos aguanta mejor a un programa que prueba millones de combinaciones?
2. Vas a activar el segundo paso en el correo. ¿Qué guardas y dónde?
Sala superada
La longitud vence a la rareza, y el segundo paso solo protege si guardaste con qué recuperarte.
Código de la sala: CLV-3380
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.