Expertos del NIST advierten que cambiar las contraseñas periódicamente puede ser menos seguro a largo plazo

Expertos del Instituto de Tecnología y Estándares norteamericano (NIST) han actualizado sus pautas para garantizar la seguridad de las contraseñas, eliminando la recomendación de cambiar las contraseñas de forma periódica, ya que puede crear el efecto contrario al hacer que los usuarios cada vez busquen opciones de contraseña menos seguras. 

Las contraseñas son una de las formas de autenticación más utilizadas por los usuarios, ya sea a la hora de iniciar sesión en un servicio, como barrera para almacenar información personal o para desbloquear dispositivos. 

Se trata de un código compuesto por una serie de caracteres que los usuarios generan de forma secreta. En este sentido, de cara a garantizar la seguridad de estas claves, los expertos habitualmente recomiendan que alcancen una determinada longitud y combinen letras, números, símbolos, mayúsculas y minúsculas, e incluso indican la necesidad de cambiarlas cada cierto tiempo para evitar que se puedan utilizar en caso de filtración. 

Este tipo de pautas se han recomendado durante los últimos años como medidas fiables de seguridad, sin embargo, el NIST, organismo estadounidense dedicado a fijar estándares tecnológicos para organizaciones gubernamentales y privadas, ha desmontado algunas de estas recomendaciones en su último borrador público del documento de Directrices sobre identidad digital. 

Concretamente, una de estas rectificaciones revisa la recomendación de cambiar periódicamente las contraseñas. Tal y como detalla el NIST en el apartado de Autenticadores de contraseñas, los verificadores y políticas de seguridad de contenido (CSP) "no deben exigir a los usuarios" que lleven a cabo esta recomendación, a no ser que haya una evidencia de que "el autenticador está comprometido". 

Esto se debe a que, según ha explicado el organismo, los usuarios tienden a generar contraseñas cada vez más sencillas que puedan recordar cuando tienen que cambiarlas de forma habitual. Esto hace que sean menos resistentes frente a ciberataques y filtraciones de datos. 

Por otra parte, los expertos del NIST también han hecho referencia a la recomendación de utilizar distintos tipos de caracteres dentro de una misma contraseña. Al respecto, se ha detallado que los verificadores y CSP "no deben imponer otras reglas de composición" para las contraseñas. 

Aunque estas reglas de composición se utilizan para aumentar la dificultad en la adivinación de las contraseñas elegidas por el usuario, "las investigaciones recientes han demostrado que los usuarios responden de formas muy predecibles a los requisitos impuestos por las reglas de composición". 

Como señalan, estas reglas solo provocan cambios como introducir un número o un símbolo totalmente predecibles para los ciberdelincuentes. Por ejemplo, un usuario que escoja la palabra 'contraseña' como contraseña, "sería relativamente probable que eligiera 'Contraseña1' si se le solicitara que incluya una letra mayúscula y un número o '¡Contraseña1!' si también se requiere un símbolo". 

"Los análisis de bases de datos de contraseñas violadas revelan que el beneficio de tales reglas es menos significativo de lo que se pensaba inicialmente, y los impactos en la usabilidad y la memorabilidad son graves", han sentenciado al respecto desde el NIST. 

A pesar de estos cambios en las recomendaciones, los expertos también han mantenido otras pautas, como la de alcanzar una longitud adecuada de caracteres al generar una contraseña para incrementar la dificultad. 

En concreto, el organismo ha detallado que los verificadores y los CSP "deben exigir que las contraseñas tengan un mínimo de ocho caracteres de longitud", aunque también ha señalado que, para garantizar la seguridad, se debería requerir que las contraseñas tengan un mínimo de 15 caracteres de longitud. No obstante, han concretado que la longitud máxima recomendada para las contraseñas es de 64 caracteres.



Tu opinión enriquece este artículo:

BIT tendrá en el Puerto de Barcelona la terminal de café más avanzada del sur de Europa

Barcelona International Terminal, SA(BIT), joint venture entre SGS y Masiques, dispondrá en el Puerto de Barcelona de la terminal de café más avanzada del sur de Europa. La construcción de la nueva terminal supone una inversión total de 30 millones de euros, de los que el Consorcio de la Zona Franca de Barcelona asume 20 millones y el Puerto de Barcelona, ​​10 millones por el traslado de las actuales instalaciones de BIT, motivado por la necesidad de espacio de Elian para ampliar la terminal que tiene esta compañía en el recinto portuario.

Madrid y Cataluña lideran la insatisfacción salarial en España

El debate sobre el poder adquisitivo se ha intensificado en los últimos años, marcado por el impacto del coste de vida, la inflación y los cambios en las expectativas del talento. Estas tensiones no se distribuyen de manera uniforme en el territorio: las comunidades autónomas muestran realidades muy distintas en cuanto a percepción salarial. El último Estudio de Bienestar y Salud Laboral de Edenred, elaborado junto a Savia, pone cifras a estas diferencias y evidencia cómo varía el nivel de satisfacción económica en función del entorno geográfico. 

F1® Arcade llega a Madrid: simuladores, gastronomía y ocio inmerso en pleno castellana

F1® Arcade, el primer concepto oficial de Fórmula 1® hospitality experiencial del mundo, ha anunciado la apertura de su primer local en España en Paseo de la Castellana 103 a principios de 2026. El nuevo venue de 1.500 m² y dos plantas contará con 71 simuladores dinámicos de última generación diseñados exclusivamente para F1® Arcade, dos espacios VIP, una espectacular barra de 12 metros, espacios pensados para grupos y eventos y una zona social diseñada para recrear la emoción de la F1 mientras se disfruta de una carta de cocteles únicos y un menú con inspiración internacional.

Así evoluciona el camping mediterráneo: claves y resultados de la temporada 2025

Playa Montroig Camping Resort cierra la temporada 2025 con un balance que confirma la solidez del camping mediterráneo y la evolución progresiva en los patrones de alojamiento. Aunque el resort ha operado menos días que en 2024 —por una apertura más tardía y un cierre ligeramente anticipado—, los datos muestran un incremento de noches en las principales tipologías de alojamiento y un comportamiento especialmente positivo en el mercado internacional.

KLM lanza nuevas rutas a España: Oviedo y Santiago de Compostela

Durante el verano europeo de 2026, KLM anuncia nuevas rutas desde Ámsterdam. Las novedades incluyen los vuelos Ámsterdam–Oviedo (con inicio el 29 de marzo) y Ámsterdam–Santiago de Compostela (a partir del 30 de mayo), en España, así como la ruta Ámsterdam–Jersey, la mayor de las Islas del Canal de la Mancha, una Dependencia de la Corona Británica (con inicio el 4 de abril de 2026). Todos los destinos ya están disponibles para la venta.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.