Errores comunes al gestionar contraseñas en empresa (y cómo evitarlos)
Tu seguridad es tan fuerte como tu peor hábito
Hemos analizado cientos de auditorías de seguridad en PYMES y siempre aparecen los mismos errores. La buena noticia: todos tienen solución y la mayoría es gratis.
1. Reutilizar la misma contraseña en varios servicios
Una sola brecha (LinkedIn, Adobe, Dropbox…) compromete todas tus cuentas. Solución: contraseña única por servicio, generada al azar.
2. Compartir credenciales por chat o email
Quedan en logs, copias de seguridad y dispositivos personales para siempre. Solución: compartir mediante un vault cifrado con permisos.
3. No revocar accesos cuando alguien deja la empresa
El 25 % de los exempleados conserva accesos durante meses. Solución: offboarding automatizado desde el panel de tu gestor.
4. Usar "Verano2026!" o similares
Cumplen la política, pero un atacante las prueba en segundos. Solución: generador con 16+ caracteres y entropía >80 bits.
5. No tener 2FA en cuentas críticas
Email, banca, panel de hosting y nube. Solución: activa 2FA y guarda los códigos TOTP en el propio gestor.
6. Contraseñas en post‑its o documentos compartidos
Sí, sigue pasando en 2026. Solución: migrar a vaults cifrados; importa desde CSV en 5 minutos.
7. No auditar nunca
Si no mides, no mejoras. Solución: revisa mensualmente contraseñas débiles, reutilizadas y filtradas con el comprobador.
Plan de acción para esta semana
- Audita tus 20 cuentas más críticas.
- Activa 2FA en todas.
- Sustituye contraseñas débiles por unas generadas.
- Mueve todo a un gestor con vaults compartidos.