Cómo compartir contraseñas de forma segura

«¡Nunca compartas tus contraseñas!» En general, es un buen consejo, pero no es práctico para todas las situaciones. Mucha gente necesita compartir combinaciones de nombre de usuario y contraseña con familiares, amigos y compañeros de trabajo de confianza. Sin embargo, si va a compartir contraseñas, necesita una buena razón y las herramientas adecuadas para hacerlo de manera segura.


¿Por qué compartiría sus contraseñas?

¿Por qué compartirías tus credenciales de inicio de sesión con alguien?

Una razón común es cuando los miembros de la familia comparten una cuenta que no ofrece inicios de sesión múltiples. Las facturas de servicios públicos, por ejemplo, pueden ser administradas por más de una persona. O puede tener un espacio de almacenamiento en línea para documentos familiares y desea que sus hijos adultos puedan iniciar sesión y obtener sus formularios de vacunación sin tener que molestarlo.

Otra razón es el negocio. Los empleados a veces usan un inicio de sesión para muchas personas, como una cuenta de redes sociales. Si tiene una pequeña empresa y no está utilizando una herramienta de administración de redes sociales, es posible que desee otorgar acceso a las cuentas de Facebook, Instagram y TikTok de la empresa a varias personas.

¿Y las emergencias? Si sucede algo que le impide iniciar sesión en una cuenta (coma, muerte, encarcelamiento, ¿quién sabe qué podría pasar?), ¿podría compartir sus contraseñas con otra persona para que se haga cargo o cancele la cuenta fácilmente?

Para cualquiera de estas situaciones y otras, puede compartir contraseñas de forma segura con personas de su confianza.


Cómo compartir contraseñas con un administrador de contraseñas

La mejor manera de administrar sus contraseñas, y eso incluye administrar el intercambio de contraseñas, es con un administrador de contraseñas. ¿No es eso lo más obvio que has escuchado?

Los administradores de contraseñas son programas, algunos de ellos gratuitos, que instala en sus dispositivos para que puedan iniciar sesión en sus cuentas en línea automáticamente. Para hacer eso, almacenan sus combinaciones de nombre de usuario y contraseña para todas sus cuentas de forma segura. También lo ayudan a generar contraseñas únicas para todas sus cuentas.

Ahora, sobre ese compartir que mencioné…

Los mejores administradores de contraseñas también incluyen una función que le permite compartir un nombre de usuario y una contraseña con otra persona. A menudo, debe tener una cuenta paga para obtener esta función.

Algunos administradores de contraseñas le permiten compartir un inicio de sesión sin que el destinatario pueda ver la contraseña. En otras palabras, el destinatario obtiene permiso para que el administrador de contraseñas inicie sesión automáticamente en una de sus cuentas, pero en realidad nunca conoce la contraseña. Por lo general, también puede revocar el acceso.

Función para compartir contraseñas de Keeper


Hasta que la muerte los separe

¿Qué hay de preparar sus cuentas para que se transmitan después de su muerte o si queda incapacitado? Siempre es una buena idea designar legalmente a alguien para que tenga un poder notarial para usted, lo que eventualmente les permitiría acceder a sus cuentas, pero habría una gran demora en el papeleo, los correos electrónicos y las llamadas telefónicas. Hay una opción más fácil.

Opciones de legado digital en administradores de contraseñas

Algunos administradores de contraseñas también tienen una opción para establecer un contacto de emergencia o alguien para heredar todas o algunas de sus contraseñas si su cuenta se vuelve inactiva. En PCMag nos referimos a esta función como «legado digital», y todos los ganadores del premio Editors’ Choice entre los administradores de contraseñas la tienen. Es muy importante saber que esta característica es opcional. No tienes que configurarlo si no quieres. Veamos dos de ellos para ver cómo funcionan.

Si usa Keeper, la función se llama Administrar acceso de emergencia a la cuenta. Le permite agregar hasta cinco direcciones de correo electrónico como contactos de emergencia a quienes se les alertará y se les darán instrucciones para acceder a su cuenta después de un período de espera de siete días de inactividad por su parte.

1Password tiene un kit de emergencia, que incluye toda la información que alguien necesitaría para iniciar sesión en tu cuenta. Puede imprimirlo o descargar una copia y guardarlo en un lugar seguro para que la persona designada lo use en caso de su muerte. Esta opción es quizás la tecnología más baja. Debe confiar en que la persona no accederá a sus cuentas antes de su fallecimiento.

Administrador de cuentas inactivas de Google

Google tiene una función llamada Administrador de cuentas inactivas. Cuando lo habilita, nombra a una persona para que herede su cuenta de Google o las partes de su cuenta de Google que asigne. Cuando configura el administrador de cuentas inactivas, elige un período de tiempo que su cuenta debe estar inactiva antes de que ocurra esa delegación. Por ejemplo, puede configurarlo para que, si no ha tenido actividad en su cuenta de Google durante tres meses, Google notifique automáticamente a su socio y le otorgue la información de inicio de sesión a su Gmail. Luego, su socio podría restablecer la contraseña en cualquier cuenta que esté vinculada a su dirección de Gmail.

Pantalla de inicio del administrador de cuentas inactivas de Google

Es posible que su pareja aún se encuentre con algunos obstáculos, como la necesidad de autenticación de múltiples factores, pero en muchos casos, debería poder acceder a la cuenta y cancelarla después de su muerte.

Recomendado por Nuestros Editores

El administrador de cuentas inactivas se encuentra en la configuración de la cuenta de Google y tiene algunas configuraciones y selecciones más profundas que le recomiendo que explore.

Es bueno saberlo: Google le envía un mensaje automático cada pocos meses para recordarle que ha optado por el servicio Administrador de cuentas inactivas. Así no se olvida. Y si alguna vez necesita cambiar a su persona dedicada, estos recordatorios pueden ayudarlo a recordar hacerlo también.


Compartir contraseñas rápidas y sucias

Digamos que realmente estás en un aprieto y tienes que darle a alguien tu nombre de usuario y contraseña ahora mismo. Nunca configuró el uso compartido de contraseñas adecuado y está en pánico. Vuelva a enroscar la cabeza por un minuto y despliegue una pizca de sentido común antes de derramar sus contraseñas.

Tenga en cuenta que el método que estoy a punto de describir no es ideal. De verdad, no lo uses si no es necesario.

Si absolutamente debe compartir un inicio de sesión de una manera insegura, lo mejor que puede hacer es dificultar que los malos actores obtengan toda la información. Así que divídalo en varios lugares.

Por ejemplo, si necesita darle a su socio algunas credenciales de inicio de sesión, puede discutir por teléfono qué cuenta necesita. Entonces podría enviar su nombre de usuario por correo electrónico. Y, por último, envíe la contraseña a través de un tercer método, como a través de una aplicación de mensajería segura como Signal. Si la cuenta usa un código de autenticación de múltiples factores (que debe habilitar siempre que sea posible), puede entregarlo a través de otro método o por teléfono.

Nuevamente, compartir un inicio de sesión de esta manera no es lo ideal. De hecho, es terrible. Y solo debes usarlo como último recurso. ¿Es mejor que poner toda la información en un solo mensaje de texto o correo electrónico y enviarlo de esa manera? Sí, marginalmente. Pero es mucho mejor usar un administrador de contraseñas para compartir sus contraseñas de forma segura.

Para obtener más consejos de seguridad, lea sobre 12 cosas simples que puede hacer para estar más seguro en línea.

¿Te gusta lo que estás leyendo?

Matricularse en Vigilancia de la seguridad boletín de noticias para nuestras principales historias de privacidad y seguridad directamente en su bandeja de entrada.

Continua leyendo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Newsletter Signup

Suscríbete a nuestra lista si te interesa recibir turcos exclusivos sobre hacking y seguridad informática