Contraseñas largas, menos cambios y más autenticación: el nuevo estándar que redefine la seguridad digital

(Por NL) Actualmente y por la época misma que es de mayor actividad digital, incremento de fraudes y accesos indebidos a cuentas bancarias y plataformas sensibles, el manejo de contraseñas vuelve a estar en el centro del debate sobre ciberseguridad. Sin embargo, muchas de las prácticas que durante años se consideraron “seguras” hoy quedaron obsoletas. Así lo explicó el ingeniero Miguel Ángel Gaspar director de Paraguay Ciberseguro, que a partir de las últimas recomendaciones del Instituto Nacional de Estándares y Tecnología (NIST) de Estados Unidos.

Durante 2025, el NIST actualizó su marco de referencia para la administración de identidades digitales y autenticación, específicamente a través de la publicación NIST SP 800-63B, un documento que hoy funciona como guía para empresas tecnológicas, bancos y plataformas globales como IBM, Amazon o Microsoft. El cambio no es menor: redefine cómo deben crearse, administrarse y protegerse las contraseñas.

Uno de los puntos centrales es la longitud. Según Gaspar, el NIST recomienda contraseñas robustas de al menos 12 caracteres, siendo ideal llegar a 15 o más, priorizando combinaciones largas y aleatorias antes que fórmulas complejas difíciles de recordar. Esta lógica surge tras años de análisis del comportamiento real de los usuarios, que tendían a reutilizar contraseñas o hacer modificaciones mínimas cada vez que se les exigía un cambio.

Otro quiebre importante con el pasado es la eliminación de los cambios periódicos obligatorios. La norma establece que no es necesario cambiar la contraseña si no existe un incidente de seguridad declarado, como una filtración o un evento confirmado por el proveedor del servicio. Forzar cambios frecuentes, lejos de mejorar la seguridad, llevó históricamente a malas prácticas previsibles y fáciles de vulnerar.

El nuevo enfoque se apoya fuertemente en la autenticación multifactor. La contraseña deja de ser el único elemento de protección y se combina con otros factores, como códigos temporales, aplicaciones autenticadoras o biometría. Gaspar subraya que primero debe existir una contraseña fuerte, y luego sumar uno o más factores adicionales para elevar el nivel de protección.

En este esquema cobra especial relevancia el uso de gestores de contraseñas o “llaveros digitales”. Herramientas como Bitwarden, Microsoft Authenticator, Google Authenticator o Authy permiten generar y almacenar contraseñas únicas y complejas para cada cuenta, protegidas por una única contraseña maestra con múltiples factores de autenticación. Pretender memorizar decenas de claves distintas, señala Gaspar, ya no es realista.

La recomendación también incluye evitar reutilizar contraseñas entre servicios y abandonar definitivamente las preguntas de seguridad, un método considerado débil y fácilmente explotable. Muchas de esas respuestas pueden encontrarse en redes sociales o bases de datos públicas, lo que las vuelve ineficaces como barrera de protección.

El estándar NIST, ampliamente adoptado a nivel internacional, propone así un cambio cultural en la gestión de la identidad digital: menos fricción innecesaria para el usuario, pero mayor robustez técnica. En un escenario de crecientes amenazas, la seguridad deja de depender de la memoria y pasa a apoyarse en herramientas, estándares y buenas prácticas consolidadas.

Tu opinión enriquece este artículo:

Escobar se abre al turismo de naturaleza con Cabaña Don Benjamín, una posada nacida del arraigo y la visión de futuro

La Cabaña Don Benjamín, posada turística ubicada en la ciudad de Escobar, surgió a partir de una oportunidad de inversión poco común y se transformó en un proyecto que apuesta fuerte por el turismo de naturaleza y aventura en Paraguay. Así lo explicó Benjamín Fornerón, propietario del emprendimiento, quien sostuvo que Escobar “los encontró” y los motivó a trabajar para convertirlo en uno de los destinos emergentes más atractivos del país.

Pastelería alemana hecha en casa: Café del Almacén y su propuesta que combina tradición y experiencia

(Por BR) Lo que hoy se conoce como Café del Almacén es, en realidad, el resultado de mucho trabajo silencioso, recetas heredadas y una fuerte conexión con la producción casera. Vanessa Rempel, propietaria del Café, compartió con InfoNegocios que el nombre surge mediante otro emprendimiento que tiene con su familia llamado Almacén Casero, es un negocio que funciona hace más de 13 años y que fue el punto de partida de esta propuesta gastronómica con identidad alemana y menonita.

Arquitectura premium y vida de campo: así es el Condominio Cádiz, que combina diseño, seguridad y naturaleza en Surubí’í

Con 40 años de trayectoria en el rubro de la construcción, el arquitecto Humberto Vallejo desembarcó en Paraguay con una propuesta clara: desarrollar viviendas de alto estándar que combinen calidad arquitectónica, confort y entorno natural. De origen colombiano, Vallejo lidera Ecoldesa EAS, empresa que decidió apostar por el país con un proyecto residencial premium ubicado en el Club de Campo Surubí’í, uno de los barrios cerrados más exclusivos del área metropolitana de Asunción.

Los Cayos de Florida 2026, el archipiélago secreto, donde millonarios y famosos se reúnen para disfrutar de un paraíso único

(Por Vera con Maurizio) Imagine un lugar donde el dólar no se gasta, se invierte en experiencia pura. Una cadena de islas donde el agua no es un recurso, es el activo principal, y la arena no es solo sílice, es el suelo sobre el que se construyen imperios de ocio y negocios discretos. Bienvenido a los Cayos de Florida, el archipiélago estratégico más subestimado del hemisferio occidental.

Del hallazgo histórico al megaproyecto: apuntan a liderar el mercado del titanio en 2030

(Por SR) Paraguay vuelve a colocarse en el radar minero internacional con un proyecto que podría redefinir su perfil productivo y exportador en la próxima década. Lo que hace más de 15 años fue presentado como un hallazgo geológico de escala mundial hoy empieza a tomar forma como un megaproyecto industrial, con potencial para convertir al país en el mayor explotador de titanio del mundo hacia 2030.

Paraguay se asoma a la liga de la IA: capital estadounidense evalúa invertir en un complejo tecnológico de gran escala

(Por NL) Paraguay vuelve a aparecer en el radar de los grandes jugadores tecnológicos, ya que en una reunión realizada en el Ministerio de Industria y Comercio (MIC), autoridades del Gobierno recibieron al empresario Alexandre Teixeira, representante de inversionistas estadounidenses del sector tecnológico interesados en desarrollar un complejo de inteligencia artificial en el país, una iniciativa que, de avanzar, podría marcar un punto de inflexión relevante.