Quins són els errors més típics en crear contrasenyes?

Els Mossos ofereixen una sèrie de consells sobre com ha de ser una clau segura per protegir la privacitat i evitar que entrin al teu compte

Nació
29 de juliol de 2023
Actualitzat: 02 d'octubre, 14:16h
Els Mossos d'Esquadra treballen cada dia amb casos de ciberatacs
Els Mossos d'Esquadra treballen cada dia amb casos de ciberatacs | Pexels
Quantes contrasenyes pot arribar a tenir una persona? Avui dia estem registrats a diferents xarxes socials, llocs web, comptes de qualsevol mena... Per poder accedir-hi sempre es demana que configuris una clau de seguretat per garantir la teva privadesa. Com és habitual tenir moltes contrasenyes, els Mossos d'Esquadra alerten de quines són aquelles contrasenyes més insegures i recomanen com hauria de ser una bona clau.

El primer que ens pot passar pel cap en el moment de configurar la contrasenya, pot ser perillós: 1234, per exemple. Però de la mateixa manera que li pot passar pel cap a l'usuari, se li pot ocórrer a aquell que tingui interès per entrar al teu compte. Mossos diu que si la vostra contrasenya per accedir al correu electrònic coincideix amb:
  • 1234
  • El vostre nom, de la vostra parella o els vostres fills.
  • La vostra data d'aniversari, de la vostra parella o els vostres fills.
  • El vostre DNI.
  • Amb les paraules "contrasenya", "password"

S'ha de saber que qualsevol persona pot accedir fàcilment a les vostres dades, robar-vos fotografies i fer-ne un ús incorrecte o accedir als vostres comptes bancaris.
 

Contrasenyes més típiques i insegures

  • 1234
  • 123456
  • contrassenya
  • Password
  • password1
  • abc123
  • Dates conegudes
  • Desembre2014
  • L'ordre de distribució del teclat com: QWERTY o AZERTY (a alguns països europeus).
 

11 consells per una contrasenya segura

1. Sense dades personals o professionals

- No la construïu a partir d'informació personal que pugui ser deduïda fàcilment (data de naixement, DNI, nom de les mascotes, noms de familiars, número de telèfon, etc.), ja que es poden endevinar amb facilitat.

2. Com més llarga, millor

- La longitud de la contrasenya és important. Com més llarga sigui la contrasenya, més difícil d'endevinar serà. Es recomana construir contrasenyes de, com a mínim, vuit caràcters.

3. Sense sentit

- Sempre és millor no utilitzar noms propis, noms o cites de pel·lícules, de llibres, o de persones conegudes, paraules que puguin trobar-se en un diccionari, i tot amb independència de l'idioma emprat.

4. No deixeu contrasenyes en blanc ni basades només en espais

5. Sense repeticions

- Si la contrasenya és prou llarga però repeteix un mateix caràcter diverses vegades, perdrà força perquè resultarà més fàcil d'endevinar. Per tant, hem d'evitar d'utilitzar contrasenyes de l'estil 111abcde?.

6. Una mica de tot

- Per millorar la fortalesa de la contrasenya, aquesta hauria de tenir una mica de tot: números, lletres majúscules i minúscules i alguns caràcters especials (*, +, €, %, @...).

7. Renoveu-la amb periodicitat

- Si teniu una contrasenya complexa, per còmoda que sigui, he d'evitar reciclar-la afegint un nou dígit a la contrasenya actual.

8. Per a cada servei o web, una contrasenya diferent

- Per al correu electrònic, xarxes socials com Facebook o Twitter, botigues en línia, entitats bancàries, etc.

9. No utilitzeu la mateixa paraula o combinació per al nom d'usuari i la contrasenya.

10. No la faciliteu a ningú.

11. Eviteu escriure-la enlloc, deixar-la en una nota enganxada a l'ordinador o emmagatzemar-la a l'ordinador o en un dispositiu.
 

Canviar la contrasenya

Tampoc és bo tenir la mateixa contrasenya a tots els comptes. Si un ciberdelinqüent obté credencials de fuites antigues i, mitjançant una BOTNET o aplicacions AIO (all-in-one), les prova a serveis web en què sigui més probable que els usuaris estiguin registrats o bé que siguin de l’interès del ciberdelinqüent. Quan confirma que algunes credencials són vàlides, les pot revendre o explotar, segons el seu propòsit. Aquesta tècnica s’anomena credential stuffing.