EthosData Dataroom Blog

Consejos de un Data Room Virtual para mantener tu contraseña segura

02-dic-2014 9:30:00 / by Maria Rubio

dataroom_security-the_dos_and_donts_of_managing_passwordsEn los últimos años las plataformas de data room virtual se han convertido en parte fundamental en operaciones financieras y transacciones entre corporaciones al ser la opción más eficaz a la hora de compartir documentos e información sensible.

El dataroom virtual asegura la confidencialidad y seguridad tanto de documentos como usuarios, no obstante         el primer paso para proteger dichos documentos es la elección de contraseñas.   De nada sirve una fuerte estructura tecnológica si las claves que los usuarios utilizan no son lo suficientemente seguras.

Sin embargo, esto puede ser inutil si las contraseñas no son seguras...

Estos son nuestros consejos para tener y mantener una contraseña segura, tanto para VDR como para cualquier faceta online:

1. Utilizar contraseñas largas

Para que una contraseña sea segura debe tener al menos 12 caracteres según indica el Instituto Nacional de Estándares y Tecnologia (NIST por sus siglas en ingles). No siempre es sencillo recordar claves con tantos caracteres, pero cuanto mas se aproxime a dicha cifra mayor segura será la contraseña. 

2. Usar contraseñas únicas

En relación a la seguridad, no todo es longitud. La complejidad de la contrasea también es clave. Trucos para aumentar la complejidad en las claves serian incluir mayúsculas, crear claves alfanuméricas o caracteres especiales.

Otra opción eficaz es utilizar las primeras letras de una frase que cada individuo recuerde y al final anadir algún carácter especial o numero.

3. Cambiar contraseñas con frecuencia

A la hora de implantar políticas en relación a las contraseñas se debe indicar la frecuencia en la que las claves deben actualizarse y no es conveniente reciclar antiguas contraseñas (al menos pasado cierto tiempo).

4. No compartir perfiles o claves:

Al compartir claves se esta autorizando a otra persona a actuar en nuestro nombre. Para mejorar la mitigación de riesgos en la seguridad, y sobre todo cuando se accede a Data Room Virtuales, cada usuario debe tener su propia contraseña y perfil ya que dichas plataformas rastrean y guardan toda actividad llevada a cabo por los usuarios.

5. Nunca escribir una contraseña en un papel

Una buena política de seguridad en contraseñas implica tener diferentes contraseñas para distintos accesos. Puede ser difícil de recordar cada una pero al tenerlas a la vista de todos ls seguridad se debilita. Hoy en dia hay distintos sofwares que ayudan a la hora de gestionar las contraseñas y perfiles, herramienta clave para la gestión de claves.

6. No permitir que los navegadores guarden las contraseñas

La mayoría de navegadores permiten esta opción, es comoda y puede parecer segura, pero debilita cualquier política de claves adoptada y vulnera el compliance y la mitigación de brechas en la seguridad.

7. Mantener distintas claves

La función de las contraseñas es la protección de los perfiles y la información a la que se tiene acceso. Se puede tener una misma clave como base, pero es muy recomendable anadir un carácter diferente para cada perfil, de esta manera es fácil recordar la clave y la seguridad es máxima.

Las contraseñas de cada usuario deben tener un balance entre claves muy seguras pero imposibles de recordar y usar la misma clave para todos sus perfiles. Tener una contraseña base a la que se anaden caracteres o ciertos modificaciones permite al usuario gestionar sus contraseñas de manera eficaz y ahorrar tiempo. Las empresas por su parte, deben establecer protocolos en relación a las mismas ya que será un apoyo a la gestión particular.

Contraseñas para Data Room Virtuales

Crear una contraseña de al menos 15 caracteres y nunca compartir usuarios, ya sea para la revisión o subida de documentación. De esta manera en todo momento se conoce quien accede a cada documento. En EthosData llevamos mas alla la seguridad ya que dichas claves deben contener una mayúscula y un carácter numérico.

dataroom virtual demonstración propuesta

Topics: Data Room