Política de contraseñas
Una política de contraseñas es un conjunto de reglas que rigen la creación y el uso de contraseñas en el sistema. Ayuda a mejorar la seguridad de las cuentas y proteger los datos contra accesos no autorizados.
Para configurar la política de contraseñas, vaya a Administración de la cuenta — Seguridad de la cuenta — Política de contraseñas.
Requisitos clave de la contraseña
Establecidos por el administrador principal de la cuenta y dependientes de la configuración del sistema:
- Longitud mínima:
- Normalmente 8–12 caracteres, en función de la configuración.
- Tipos de caracteres requeridos:
- Letras mayúsculas y minúsculas
- Números
- Caracteres especiales (p. ej., ! @ # $ %)
- Caducidad de la contraseña:
- El administrador principal de la cuenta puede establecer un periodo de validez tras el cual el usuario debe crear una nueva contraseña. Intervalo de cambio recomendado: 90 días.
- Bloqueo tras intentos fallidos:
- Si un usuario introduce una contraseña incorrecta varias veces seguidas, el sistema puede bloquear temporalmente el acceso para proteger frente a ataques de fuerza bruta. Normalmente, después de tres intentos fallidos, el acceso se bloquea durante 15 minutos.
Recomendaciones
- No utilice contraseñas que coincidan con su nombre de usuario o que sean fáciles de adivinar (p. ej., 12345678, qwerty, password).
- Evite reutilizar la misma contraseña en diferentes servicios.
- Almacene las contraseñas en gestores de contraseñas en lugar de en archivos de texto.
- No comparta contraseñas con colegas.
- Habilitar two-factor authentication.