\section{Gestión de Contraseñas} Mantener la contraseñas en secreto o tener una contraseña lo suficientemente robusta es uno de los problemas que se presenta, es el mecanismo mas utilizado para la autenticación en los sistemas y que representa uno de los puntos mas débiles en la seguridad de la información, ya que un atacante que obtenga la contraseña, ya sea por ejemplo: robo, espionaje, ingeniería social, engaño, extorsión, fuerza bruta, puede acceder a los sistemas y provocar daños o alteraciones a los sistemas e información.\\ Hay muchos usuarios que eligen contraseñas muy cortas o fácil de averiguar, a otros les asignan las contraseñas de 8 caracteres y seleccionadas aleatoriamente, que seria imposible de adivinar pero también seria imposible de recordar para muchos usuarios.\\ Existes algunas recomendaciones para la gestión de las claves, entre las que tenemos:\\ \begin{enumerate} \item No solo se conforme con letras o números, sino que se de la combinación de ambas y que a demás incluyas mayúsculas, minúsculas y caracteres especiales \item No sean claves que puedan estar relacionado con el usuario. \item Cambiar la clave periódicamente y no repetirlas. \item Usar diferentes claves para los distintos servicios. \item No utilizar palabras del diccionario. \item Deben ser mayor a 8 dígitos. \item No compartir las claves. \end{enumerate} ¿ Como se puede generar un clave que sea fácil de recordar, que cumpla las normas descritas en el sección anterior, que no pueda ser adivinada por cualquier infractor, y que ademas, no genere una carga para el usuario (en su generación, resguardo, utilización)?, es difícil, se han desarrollados sistemas que permite la generación y resguardo, algunos no cumple con todas las recomendaciones descritas en la sección anterior (no quiere decir que no sean seguras) pero presentan otros inconvenientes como por ejemplo: la portabilidad de las claves para ser usada desde otra máquina, ahora existe otros inconvenientes y tiene que ver con la responsabilidad de las personas para generar y resguardar las claves, que depende de las costumbres, el contexto social, uso consciente, tipo de información que resguarda y el nivel de riesgo que implica el que personas no autorizada conozca tu clave y acceda a la información.\\ \subsection{Claves con menos de ocho dígitos} Existen 96 caracteres posibles de utilizar en una clave (letras minúsculas y mayúscula, números, símbolos), en una clave con 8 dígitos existe $96^{8}$ (7.213.895.789.838.336) posibilidades para adivinar la clave y analizando 1.000.000 palabras por segundo tardaría 228 años.\\ %Cantidad de caracteres %Letras (27) %Letras y números (37) %Letras minúsculas y mayúsculas (54) %Letras, números y símbolos (96) %5 %14,349 seg %69 seg %459 seg %2 horas %6 %387,42 seg %2.565 seg %6 horas %217 horas %7 %2 horas %26 horas %371 horas %2 años 4 meses %8 %78 horas %975 horas %2 años 3 meses %228 años y 9 meses %9 %2118 horas %4 años 1 mes %123 años y 9 meses %21960 años y 2 meses %10 %6 años 6 meses %152 años y 5 meses %6.685 años y 4 mese %2.108.170 años y 2 meses No se dispone de esa cantidad de años para analizarlos por fuerza bruta, existen métodos que reduce el tiempo de análisis de las contraseñas, como por ejemplo: Probar primero con contraseñas posibles de adivinar utilizando palabras de diccionario, palabras que tenga relación con el usuario, ya que la mayoría de las contraseñas de los usuarios tienen o se conforman de esta manera.\\ Existe técnicas básicas para la selección de contraseñas como educar al usuario; Se les puede explicar la importancia de usar contraseñas difíciles de adivinar, sensibilizarlo en las posibles implicaciones de una mala gestión de la contraseñas, proporcionarles recomendaciones para la selección de las contraseña fuertes como por ejemplo:\\ Seleccione una oración que no se le vaya a olvidar y a partir de ella generar la contraseña, ejemplo:\\ \begin{itemize} \item Oración 1, \textit{Mi hermana Sofia me regalo una poderosa computadora} \item Oración 2, \textit{Pase todas las materias con 20 puntos} \end{itemize} Si tomamos los primer caracteres de cada palabra de la oración nos resultaría: \begin{itemize} \item Oración 1, \texttt{MhSmr1pc} \item Oración 2,\texttt{Ptlmc20p} \end{itemize} Si a esto se le incorpora reglas como por ejemplo, cambiar la \texttt{p} por algún símbolo, que para este caso será ($\%$), entonces las oraciones quedarían: \begin{itemize} \item Oración 1, \texttt{MhSmr1$\%$c} \item Oración 2, \texttt{$\%$tlmc20$\%$} \end{itemize} Como pueden notar, de esta manera se generaría una buena contraseñas, que es difícil de adivinar por un tercero, y fácil de recordar para la persona ya que son generadas de oraciones particulares que se puede recordar