Des de 1982 dedicats a la formaci�. Interessats en la divulgaci� de les TIC i en l'ocupabilitat de les persones mitjan�ant la formaci�

Espai de suport a la formaci� que es realitza als Espais Multim�dia de les biblioteques de Barcelona

Accedeix a l'Espai de suport

Des de l'any 2005 col�laborem amb el Consorci de biblioteques de Barcelona en la formaci� en TIC dels seus usuaris...

Saber-ne m�s

Com triar una contrasenya segura i fàcil de recordar

Les contrasenyes protegeixen molt més que un compte de correu. Donen accés a fotografies, converses, documents, dades bancàries, compres i tràmits administratius. Per això, una clau fàcil d’endevinar pot convertir-se en la porta d’entrada a diversos serveis digitals, especialment quan la mateixa combinació s’utilitza a tot arreu.

Trobar l’equilibri entre seguretat i memòria és possible sense apuntar res en un paper. La millor estratègia combina una frase llarga, elements personals que no siguin evidents, una contrasenya diferent per a cada compte i eines com els gestors de contrasenyes o la verificació en dos passos.

La longitud és més important que la complexitat

Una contrasenya extensa ofereix més protecció que una de curta plena de símbols. Una combinació com Gat!7 es pot provar ràpidament, mentre que una frase de quinze o vint caràcters requereix molt més temps per ser descoberta. La longitud amplia enormement el nombre de combinacions possibles.

Per crear una clau recordable, es poden unir quatre o cinc paraules sense relació aparent, com ara BicicletaNúvolTassaRiu. Afegir majúscules, minúscules, números i algun símbol incrementa la resistència, però l’element principal continua sent l’extensió. Cal evitar espais si el servei no els admet i comprovar sempre els requisits de la plataforma.

Una alternativa consisteix a construir una frase absurda que només tingui sentit per a nosaltres: ElFarigolaBallavaAmb3Llunes!. Les imatges mentals estranyes són més fàcils de retenir que una seqüència aleatòria de caràcters, i permeten crear una clau robusta sense haver-la d’escriure.

Converteix un record en una frase secreta

Per memoritzar una contrasenya, parteix d’una escena, una cançó, una ruta o una afició, però no utilitzis la informació directament. El nom d’una mascota, la data de naixement o l’equip preferit són dades que familiars, coneguts i ciberdelinqüents podrien trobar a les xarxes socials.

Imagina una frase privada i transforma-la amb un patró fix. Per exemple, a partir de “Els dissabtes camino pel parc amb la bicicleta”, es pot crear Dissabtes!ParcBiciCamino7. La frase original ajuda a recordar l’ordre, mentre que les modificacions aporten varietat. El patró ha de ser prou natural per a nosaltres, però difícil d’anticipar per a una altra persona.

També es pot associar cada compte amb una imatge diferent. Per al correu, pensa en una bústia volant; per a la banca, en una caixa forta sota l’aigua. Aquest mètode facilita la memorització i redueix la temptació de reutilitzar sempre la mateixa clau.

Cada servei necessita una clau diferent

Repetir una contrasenya és un dels errors més perillosos. Si una botiga en línia pateix una filtració i la seva base de dades queda exposada, els atacants poden provar aquella mateixa combinació en el correu, les xarxes socials o els serveis bancaris.

Per evitar-ho, crea una clau principal diferent per a cada compte important. Si encara no és possible fer-ho amb tots els serveis, comença pel correu electrònic, la banca, les administracions, les xarxes socials i els comptes que continguin dades personals. El correu mereix una protecció especial perquè sovint permet restablir les contrasenyes d’altres plataformes.

No és recomanable afegir simplement el nom del servei al final de la mateixa clau, com ara FraseSegura-Gmail, FraseSegura-Facebook i FraseSegura-Banc. Aquest patró és fàcil d’identificar. Les variacions han de ser independents i prou diferents entre si.

Fes servir un gestor de contrasenyes

Quan es tenen molts comptes, recordar una combinació única per a cadascun pot ser difícil. Un gestor de contrasenyes crea, desa i omple claus complexes de manera segura. Així només cal memoritzar una contrasenya mestra, que ha de ser llarga, exclusiva i especialment ben protegida.

La contrasenya mestra pot ser una frase formada per paraules inesperades, amb alguna modificació que recordis fàcilment. No la comparteixis amb ningú ni la desis en un document sense protecció. En alguns gestors, també és possible configurar un contacte de confiança o un mètode de recuperació, sempre que ofereixi garanties de privacitat.

Abans d’escollir una aplicació, revisa si xifra les dades, si permet la verificació en dos passos i si disposa de còpies de seguretat segures. Els recursos de Tecniber-5 ofereixen materials útils per adquirir hàbits digitals més segurs i familiaritzar-se amb eines tecnològiques.

Activa una capa addicional de protecció

Una contrasenya forta pot quedar exposada per una filtració, un programa maliciós o un engany. La verificació en dos passos redueix el risc perquè demana una segona prova d’identitat, com un codi temporal, una notificació al mòbil, una clau física o una dada biomètrica.

Sempre que sigui possible, prioritza una aplicació d’autenticació o una clau de seguretat per damunt dels missatges SMS, ja que els SMS poden patir determinats tipus de frau relacionats amb el duplicat de la targeta. Desa els codis de recuperació en un lloc segur i separat del dispositiu principal.

També convé protegir el mòbil i l’ordinador amb bloqueig de pantalla, actualitzacions i un programa de seguretat. No introdueixis les credencials després d’obrir un enllaç sospitós rebut per correu o missatgeria. Escriu l’adreça del servei directament al navegador o utilitza una adreça desada com a preferida.

Evita les pistes que faciliten l’endevinació

Les dades personals visibles a internet no són bons ingredients per a una clau. Dates, noms de fills, carrers, equips esportius, paraules com “contrasenya” i seqüències com 123456 o qwerty apareixen entre les primeres opcions que proven els programes automàtics.

Tampoc és segur substituir lletres de manera previsible, com canviar una “a” per una “@” o una “e” per un “3” dins d’un nom conegut. Aquestes transformacions formen part dels diccionaris que utilitzen els atacs automatitzats. És preferible combinar paraules independents i afegir-hi un patró personal que no sigui visible.

No comparteixis mai una contrasenya per correu, telèfon o missatge, encara que algú afirmi treballar per al banc, una xarxa social o un servei tècnic. Les empreses legítimes no necessiten que revelis la clau completa. Davant d’un missatge urgent, comprova l’avís des de l’aplicació o el web oficial.

Revisa els comptes i actualitza els hàbits

Canviar una contrasenya cada poc temps no sempre és necessari si és única, llarga i no hi ha indicis de filtració. En canvi, cal actuar immediatament quan un servei comunica un incident, quan has compartit la clau accidentalment o quan observes accessos que no reconeixes. En aquests casos, modifica-la des d’un dispositiu segur i tanca les sessions obertes.

Revisa periòdicament quins comptes encara utilitzes i elimina els que ja no necessites. Els serveis antics poden conservar informació personal i convertir-se en un punt feble. Activa els avisos d’inici de sessió i comprova l’historial d’accessos quan la plataforma ho permeti.

La formació també ajuda a prendre decisions més segures davant dels tràmits digitals, la banca en línia i les comunicacions electròniques. Per reforçar aquestes competències, pots consultar aquesta guia per preparar l’ACTIC de nivell mitjà, amb orientacions relacionades amb l’ús responsable de la tecnologia.

Comença avui pel compte de correu i substitueix qualsevol clau curta, repetida o basada en dades evidents. Crea una frase llarga que puguis visualitzar, desa les altres credencials en un gestor fiable i activa la verificació en dos passos. Amb aquests canvis, protegir la teva identitat digital es converteix en un hàbit pràctic i assumible, sense necessitat d’escriure cap contrasenya en un paper.

2009-2014 Tecniber-5