Blog

Artículos sobre contraseñas, seguridad y por qué casi todo lo que nos enseñaron era mentira.

Ideas para una contraseña: por qué las tuyas no sirven

Buscar «ideas para una contraseña» tiene toda la lógica del mundo: el formulario está ahí y hay que inventar algo. El problema es que la palabra «ideas» ya es el fallo, porque tu lista de ocurrencias y la lista que prueba primero un atacante son la misma lista. Aquí está cada una, medida en el comprobador.

Cada cuánto hay que cambiar la contraseña: solo cuando haya motivo

La pregunta más buscada del mundo sobre contraseñas tiene una respuesta incómoda: no hay que cambiarla cada tres meses, ni cada seis, ni por calendario. Hay que cambiarla cuando hay un motivo. Esta es la lista de motivos que cuentan de verdad, en qué orden actuar cuando aparece uno, y qué hacer los otros trescientos sesenta días del año.

La API de password.es ya responde: cómo se usa

Este sitio lleva desde el primer día diciendo que tu contraseña no debería salir de tu navegador, y ahora publica una API que las genera en un servidor. La contradicción es real y no la escondemos: aquí está cómo se usa, qué devuelve, qué no hace todavía y cuándo conviene no llamarla.

Lo que estaba mal en password.es, y ya no

Un sitio que se pasa el día diciendo cómo deberían hacerse las cosas tiene la obligación de contar cuándo no las hacía. El comprobador congelaba la pestaña mientras escribías, la descripción del buscador estaba cortada a mitad de frase en quince idiomas y el sorteo tenía un sesgo minúsculo. Esto es lo que hemos arreglado, con las cifras delante.

Dónde están tus contraseñas guardadas, y quién más puede abrirlas

Si alguna vez pulsaste «Guardar contraseña» —y lo has hecho— ya usas un gestor de contraseñas, aunque nadie te lo dijera. La pregunta que importa no es dónde están guardadas, sino qué hace falta para abrirlas. Y ahí los tres navegadores más usados funcionan de maneras que no se parecen entre sí.

Qué es una contraseña, y por qué llevamos sesenta años equivocándonos

La contraseña informática nació en el MIT en 1961. La primera filtración llegó un año después, y no la hizo un delincuente: fue un estudiante que quería más tiempo de máquina. Esta es la historia de por qué las reglas que todos aprendimos eran malas — y de dónde salieron.