Seguridad digital

Cómo organizar las contraseñas de un equipo pequeño

Ordena las cuentas del negocio, asigna responsables y prepara la recuperación. Comprueba gestores de contraseñas, permisos y autenticación multifactor.

Por ZTBTS · · 2 min de lectura
Accesos bajo control: Cuenta individual → Segundo factor → Recuperación

Si solo una persona puede recuperar el dominio o el correo, su ausencia puede detener el trabajo. Empieza por localizar esas cuentas y sus responsables. El inventario debe indicar el servicio, quién lo administra y cómo se recupera; las contraseñas deben guardarse aparte, en un lugar protegido.

Revisa cómo accede cada persona

Cuando un servicio admita usuarios individuales, asigna a cada persona los permisos que necesite. Una contraseña compartida dificulta saber quién hizo un cambio y cómo retirar el acceso a alguien sin afectar al resto.

Un gestor de contraseñas puede ayudar con las credenciales que deban conservarse o compartirse. Prueba sus permisos, recuperación y uso con datos ficticios antes de trasladar cuentas del negocio. Identifica también servicios vinculados al correo personal de alguien y prepara cualquier cambio con un acceso de recuperación válido.

Prepara el segundo factor y su recuperación

CISA recomienda contraseñas largas, aleatorias y distintas para cada cuenta, junto con autenticación multifactor en los sistemas importantes. Revisa qué opciones ofrece cada proveedor.

Guarda los códigos de recuperación de forma protegida y asigna quién puede utilizarlos. No dependas de un único teléfono sin saber qué harás si se pierde. Prueba el procedimiento de recuperación de forma controlada, sin desactivar la protección por comodidad.

Cuando cambie el equipo

Al incorporar a alguien, concede los accesos correspondientes a sus tareas. Cuando cambie de función o termine su colaboración, revisa cuentas, sesiones e integraciones. Quitar una licencia de pago no demuestra que todos los accesos hayan desaparecido.

Revisa periódicamente administradores y cuentas que ya no se utilizan. Incluye estos pasos al cambiar de herramienta y en el procedimiento de recuperación del sitio.

Fuentes: CISA: contraseñas seguras; autenticación multifactor para negocios.