Contraseñas largas, menos cambios y más autenticación: el nuevo estándar que redefine la seguridad digital

(Por NL) Actualmente y por la época misma que es de mayor actividad digital, incremento de fraudes y accesos indebidos a cuentas bancarias y plataformas sensibles, el manejo de contraseñas vuelve a estar en el centro del debate sobre ciberseguridad. Sin embargo, muchas de las prácticas que durante años se consideraron “seguras” hoy quedaron obsoletas. Así lo explicó el ingeniero Miguel Ángel Gaspar director de Paraguay Ciberseguro, que a partir de las últimas recomendaciones del Instituto Nacional de Estándares y Tecnología (NIST) de Estados Unidos.

Durante 2025, el NIST actualizó su marco de referencia para la administración de identidades digitales y autenticación, específicamente a través de la publicación NIST SP 800-63B, un documento que hoy funciona como guía para empresas tecnológicas, bancos y plataformas globales como IBM, Amazon o Microsoft. El cambio no es menor: redefine cómo deben crearse, administrarse y protegerse las contraseñas.

Uno de los puntos centrales es la longitud. Según Gaspar, el NIST recomienda contraseñas robustas de al menos 12 caracteres, siendo ideal llegar a 15 o más, priorizando combinaciones largas y aleatorias antes que fórmulas complejas difíciles de recordar. Esta lógica surge tras años de análisis del comportamiento real de los usuarios, que tendían a reutilizar contraseñas o hacer modificaciones mínimas cada vez que se les exigía un cambio.

Otro quiebre importante con el pasado es la eliminación de los cambios periódicos obligatorios. La norma establece que no es necesario cambiar la contraseña si no existe un incidente de seguridad declarado, como una filtración o un evento confirmado por el proveedor del servicio. Forzar cambios frecuentes, lejos de mejorar la seguridad, llevó históricamente a malas prácticas previsibles y fáciles de vulnerar.

El nuevo enfoque se apoya fuertemente en la autenticación multifactor. La contraseña deja de ser el único elemento de protección y se combina con otros factores, como códigos temporales, aplicaciones autenticadoras o biometría. Gaspar subraya que primero debe existir una contraseña fuerte, y luego sumar uno o más factores adicionales para elevar el nivel de protección.

En este esquema cobra especial relevancia el uso de gestores de contraseñas o “llaveros digitales”. Herramientas como Bitwarden, Microsoft Authenticator, Google Authenticator o Authy permiten generar y almacenar contraseñas únicas y complejas para cada cuenta, protegidas por una única contraseña maestra con múltiples factores de autenticación. Pretender memorizar decenas de claves distintas, señala Gaspar, ya no es realista.

La recomendación también incluye evitar reutilizar contraseñas entre servicios y abandonar definitivamente las preguntas de seguridad, un método considerado débil y fácilmente explotable. Muchas de esas respuestas pueden encontrarse en redes sociales o bases de datos públicas, lo que las vuelve ineficaces como barrera de protección.

El estándar NIST, ampliamente adoptado a nivel internacional, propone así un cambio cultural en la gestión de la identidad digital: menos fricción innecesaria para el usuario, pero mayor robustez técnica. En un escenario de crecientes amenazas, la seguridad deja de depender de la memoria y pasa a apoyarse en herramientas, estándares y buenas prácticas consolidadas.

Tu opinión enriquece este artículo:

Miriam de Paoli: “Las personas mayores de 50 años concentran más del 50% del poder adquisitivo e influyen en el 70% de las decisiones finales de compra”

Mientras buena parte de las estrategias comerciales continúa concentrándose en consumidores jóvenes, los cambios demográficos están modificando quiénes trabajan, consumen y concentran el poder adquisitivo. Para Miriam de Paoli, periodista, fundadora de Data 8 Latam, conferencista TED y autora de Generación Invisible, ni jóvenes ni viejos: cómo y cuándo perdimos el liderazgo y Los últimos humanos, entender esta transformación será determinante para que las empresas identifiquen nuevos mercados.

Elecciones: ¿Sabías que si no votás este domingo te pueden multar?

Los electores que no concurran a votar este domingo 4 de octubre en las elecciones municipales estarán sujetos a una multa de G. 117.077, equivalente a un jornal mínimo. Pero, detrás de la sanción, la pregunta es: ¿qué pasa si, una vez aplicada, el ciudadano decide no pagarla? Carlos María Ljubetic, director de Procesos Electorales del Tribunal Superior de Justicia Electoral (TSJE), explicó cómo será el procedimiento y cuál es el alcance real de la medida.

El país aparece en el radar italiano para inversiones y convertirse en punto de producción y distribución regional

(Por LM) Paraguay comienza a ocupar un lugar más relevante en el radar empresarial italiano. Agroindustria, manufactura, infraestructura y energía aparecen entre los sectores con mayor potencial, mientras crece el interés por utilizar al país como plataforma de producción para ingresar al Mercosur. Fernando Beconi, presidente de la Cámara de Comercio Ítalo-Paraguaya, explicó qué está buscando hoy el capital italiano y dónde están las principales oportunidades.