Contraseñas largas, menos cambios y más autenticación: el nuevo estándar que redefine la seguridad digital

(Por NL) Actualmente y por la época misma que es de mayor actividad digital, incremento de fraudes y accesos indebidos a cuentas bancarias y plataformas sensibles, el manejo de contraseñas vuelve a estar en el centro del debate sobre ciberseguridad. Sin embargo, muchas de las prácticas que durante años se consideraron “seguras” hoy quedaron obsoletas. Así lo explicó el ingeniero Miguel Ángel Gaspar director de Paraguay Ciberseguro, que a partir de las últimas recomendaciones del Instituto Nacional de Estándares y Tecnología (NIST) de Estados Unidos.

Durante 2025, el NIST actualizó su marco de referencia para la administración de identidades digitales y autenticación, específicamente a través de la publicación NIST SP 800-63B, un documento que hoy funciona como guía para empresas tecnológicas, bancos y plataformas globales como IBM, Amazon o Microsoft. El cambio no es menor: redefine cómo deben crearse, administrarse y protegerse las contraseñas.

Uno de los puntos centrales es la longitud. Según Gaspar, el NIST recomienda contraseñas robustas de al menos 12 caracteres, siendo ideal llegar a 15 o más, priorizando combinaciones largas y aleatorias antes que fórmulas complejas difíciles de recordar. Esta lógica surge tras años de análisis del comportamiento real de los usuarios, que tendían a reutilizar contraseñas o hacer modificaciones mínimas cada vez que se les exigía un cambio.

Otro quiebre importante con el pasado es la eliminación de los cambios periódicos obligatorios. La norma establece que no es necesario cambiar la contraseña si no existe un incidente de seguridad declarado, como una filtración o un evento confirmado por el proveedor del servicio. Forzar cambios frecuentes, lejos de mejorar la seguridad, llevó históricamente a malas prácticas previsibles y fáciles de vulnerar.

El nuevo enfoque se apoya fuertemente en la autenticación multifactor. La contraseña deja de ser el único elemento de protección y se combina con otros factores, como códigos temporales, aplicaciones autenticadoras o biometría. Gaspar subraya que primero debe existir una contraseña fuerte, y luego sumar uno o más factores adicionales para elevar el nivel de protección.

En este esquema cobra especial relevancia el uso de gestores de contraseñas o “llaveros digitales”. Herramientas como Bitwarden, Microsoft Authenticator, Google Authenticator o Authy permiten generar y almacenar contraseñas únicas y complejas para cada cuenta, protegidas por una única contraseña maestra con múltiples factores de autenticación. Pretender memorizar decenas de claves distintas, señala Gaspar, ya no es realista.

La recomendación también incluye evitar reutilizar contraseñas entre servicios y abandonar definitivamente las preguntas de seguridad, un método considerado débil y fácilmente explotable. Muchas de esas respuestas pueden encontrarse en redes sociales o bases de datos públicas, lo que las vuelve ineficaces como barrera de protección.

El estándar NIST, ampliamente adoptado a nivel internacional, propone así un cambio cultural en la gestión de la identidad digital: menos fricción innecesaria para el usuario, pero mayor robustez técnica. En un escenario de crecientes amenazas, la seguridad deja de depender de la memoria y pasa a apoyarse en herramientas, estándares y buenas prácticas consolidadas.

Tu opinión enriquece este artículo:

Un nuevo jugador entra al negocio de envases de vidrio con mega planta en Villa Hayes (iniciará operaciones este año)

(Por TA) La industria del vidrio en Paraguay se prepara para un cambio de escala con la construcción de la nueva planta de Parglass SA, un proyecto de más de US$ 80 millones de inversión que busca ampliar el acceso a envases de vidrio para productores de todo tamaño y, al mismo tiempo, dinamizar el empleo y la cadena del reciclaje. Así lo afirmó Sergio Cibils Baumann, director de la firma, quien sostuvo que la llegada de la empresa al mercado apunta a romper barreras históricas vinculadas a la importación y a la limitada oferta local.

DNIT exige mayor detalle en Notas de Estados Financieros: expertos alertan sobre plazos y retroactividad

(Por NL) Los contribuyentes del Impuesto a la Renta Empresarial (IRE) deberán incluir información más detallada en las Notas de sus Estados Financieros, según la Resolución General N° 49/2026 de la Dirección Nacional de Ingresos Tributarios (DNIT). La medida alcanza a los estados cerrados desde el 31 de diciembre de 2025 y apunta a fortalecer la transparencia y el control sobre la distribución de utilidades y reservas.

Mega inversión en IA: Yguazú entra en el radar global de centros de datos

La Municipalidad de Yguazú fue escenario, el pasado jueves, de una presentación que podría marcar un antes y después en el perfil económico del distrito. Directivos de la empresa Pardat Holding, de origen norteamericano, expusieron ante las autoridades locales los detalles de su proyecto para instalar un centro de datos de inteligencia artificial en un terreno de 22,5 hectáreas adquirido a apenas 200 o 300 metros de la subestación Yguazú de 500 kV.

Paraguay fabrica su primera pistola: industria apunta a exportaciones y nuevos modelos (la meta, ser proveedor regional)

(Por SR) La industria manufacturera paraguaya suma un nuevo hito con el desarrollo de la primera pistola de fabricación nacional. La empresa Serpico SRL, liderada por Rubén González, presentó la plataforma Humaitá 9 mm, un proyecto que marca el paso de la firma desde la importación hacia la ingeniería y producción propia, con una estrategia centrada en exportaciones y ampliación del portafolio.