ISO Mate comprueba cada contraseña nueva frente a una gran base de datos de contraseñas expuestas en filtraciones de datos conocidas. Si la contraseña que eliges aparece en una filtración, ISO Mate la bloquea y te pide que elijas otra. La comprobación está diseñada para proteger tu privacidad: tu contraseña real nunca sale del servidor.
Cuándo se ejecuta la comprobación
La comprobación de filtraciones se ejecuta cada vez que se define o cambia una contraseña, incluyendo:
- Registro: al crear tu cuenta.
- Restablecimiento de contraseña: al restablecer una contraseña olvidada desde la página de inicio de sesión.
- Configuración de usuario invitado: cuando un usuario invitado define su primera contraseña.
- Creación de usuario por un administrador: cuando un administrador crea un usuario con contraseña.
- Definir o cambiar tu contraseña: en Configuración de Seguridad, desde el menú de perfil.
Cómo se protege tu privacidad
La comprobación usa una técnica llamada k-anonimato. ISO Mate aplica un hash a tu contraseña y envía solo los primeros cinco caracteres de ese hash al servicio de consulta de filtraciones, nunca la contraseña y nunca el hash completo. El servicio devuelve un lote de coincidencias posibles, e ISO Mate las compara localmente para ver si tu contraseña está entre ellas. Como solo sale del servidor un fragmento corto y no identificable, el beneficio de seguridad no tiene coste para la confidencialidad de tus credenciales.
La consulta de filtraciones también falla de forma segura. Si el servicio está lento o no disponible, la comprobación se omite en ese intento en lugar de bloquearte, así que una interrupción nunca te impide definir una contraseña.
Qué ocurre si se rechaza una contraseña
Si la contraseña que elegiste se ha encontrado en una filtración de datos, verás un mensaje claro que te pide elegir otra. Elige una contraseña fuerte y única que no uses en ningún otro sitio y podrás continuar.
Requisitos de la contraseña
Junto a la comprobación de filtraciones, cada contraseña debe cumplir estas reglas:
- Longitud: al menos 12 caracteres y como máximo 128.
- Combinación de caracteres: al menos una letra mayúscula, una minúscula, un número y un carácter especial.
- No comprometida: que no aparezca en filtraciones de datos conocidas.
- No reutilizada: que no sea una de tus últimas cinco contraseñas.
Cambiar la contraseña cierra tu sesión en los demás lugares
Cuando cambias tu contraseña mientras tienes la sesión iniciada, ISO Mate cierra la sesión en todos los demás dispositivos y sesiones activas. La sesión en la que estás trabajando permanece abierta, así que no pierdes tu sitio, pero cualquier otro navegador o dispositivo tendrá que iniciar sesión de nuevo con la nueva contraseña.
Si se cierran otras sesiones, recibes una notificación en la aplicación que te lo indica. Si no lo esperabas, trátalo como una posible señal de que alguien más tuvo acceso y revisa la seguridad de tu cuenta. Restablecer una contraseña olvidada desde la página de inicio de sesión funciona igual. Si inicias sesión con Google y nunca has definido una contraseña, se te pide volver a autenticarte con Google antes de poder definir una por primera vez.
Qué no cambia
- Sin rotación forzada: no se te pide cambiar la contraseña de forma periódica.
- Las contraseñas existentes no se ven afectadas: la comprobación se aplica solo cuando eliges una contraseña nueva.
Consejos para una contraseña fuerte
- Usa una frase de contraseña larga en lugar de una sola palabra.
- Usa una contraseña única para ISO Mate que no reutilices en otros sitios.
- Considera un gestor de contraseñas para generar y guardar contraseñas fuertes.
- Activa la autenticación de dos factores para una capa de protección adicional.
Artículos relacionados
¿Te importa la seguridad desde el primer día? Comienza tu prueba gratuita de 14 días y descubre cómo ISO Mate protege tu cuenta.