La mayoría de los accesos no autorizados no vienen de un ataque sofisticado, sino de una contraseña débil o reutilizada. Estas son las medidas que más protegen.
1. Cómo debe ser una contraseña
| Criterio | Recomendación |
|---|---|
| Longitud | Mínimo 12 caracteres. La longitud protege más que la complejidad |
| Unicidad | Distinta en cada servicio, sin excepciones |
| Contenido | Sin nombres, fechas ni datos que puedan deducirse de ti |
| Almacenamiento | En un gestor de contraseñas, nunca en un archivo o en el navegador compartido |
2. Usa un gestor de contraseñas
Es la única forma realista de tener una contraseña distinta y larga en cada servicio. Solo tendrás que recordar una clave maestra y el gestor se encarga del resto.
3. Cuentas críticas
Estas son las que más protección requieren, por orden:
- Tu Área de Cliente, que controla dominios, servicios y facturación
- El correo asociado a la cuenta, porque permite restablecer todo lo demás
- El panel de tu web y sus usuarios administradores
- Las cuentas de correo del dominio, el objetivo habitual de quienes envían spam
4. Accesos de otras personas
Cuando un colaborador, una agencia o un desarrollador necesiten entrar, no les des tus credenciales:
- Crea un usuario propio desde la gestión de usuarios de tu Área de Cliente.
- Asigna solo los permisos que necesite para su trabajo.
- Revisa periódicamente quién tiene acceso.
- Retira el acceso en cuanto termine la colaboración.
5. Si crees que una contraseña se ha filtrado
- Cámbiala de inmediato en el servicio afectado.
- Cámbiala también en cualquier otro sitio donde la hubieras reutilizado.
- Revisa los usuarios con acceso y elimina los que no reconozcas.
- Comprueba la actividad reciente de la cuenta.
- Si afecta a servicios contratados con nosotros, escríbenos desde tu Área de Cliente.