ENTREVISTAS

“Tener la misma contraseña para todo es un riesgo alto; es clave sumar un segundo factor”

Daniel Álvarez, director de la ANCI, explica por qué reciclar contraseñas es un peligro y cómo el doble factor de autenticación blinda la Clave Única y los trámites estatales.

Contraseña Seguridad Getty Web
Getty Images

En conversación con Andrea Moletto y Antonio Quinteros en Palabra Que Es Noticia, Daniel Álvarez, director de la Agencia Nacional de Ciberseguridad (ANCI) y académico de la Universidad de Chile, analizó los desafíos actuales de la identidad digital en el país. El experto puso especial énfasis en la seguridad de la Clave Única y la necesidad de adoptar hábitos más rigurosos para evitar fraudes y suplantaciones de identidad.

El riesgo de la contraseña única y el reciclaje de claves

Uno de los problemas más comunes entre los usuarios es el uso de una misma clave para múltiples servicios. Según Álvarez, esta práctica facilita enormemente el trabajo de los delincuentes. Al respecto, el director de la ANCI señaló: «Si tiene una compartida, ese riesgo se empieza si tiene la misma compartida 20 veces y además en el desde el punto de vista del usuario, nos queríamos facilitar la vida y la entregamos».

Esta vulnerabilidad no es menor, considerando el panorama nacional de ciberataques. Álvarez reveló una estadística preocupante sobre la realidad local: «Hoy día más de la mitad de los incidentes que ocurrieron en el año 2025 en Chile están vinculados a un mal uso de un usuario de contraseña».

¿Qué es el Doble Factor de Autenticación (2FA)?

Para mitigar estos riesgos, la recomendación técnica es implementar un segundo paso de verificación. El experto definió esta herramienta de forma sencilla: «El doble factor de autenticación es un mecanismo que pueden ser de distinta naturaleza que le pone un paso adicional al proceso de loguearse, al proceso de ingresar a la plataforma».

La gran ventaja de este sistema es que actúa como una barrera defensiva incluso si la contraseña principal es vulnerada. Álvarez explicó que este método «reduce el riesgo de que si se llega a filtrar, que se va a filtrar el usuario de la contraseña, tenga un un muro que impide que hagan algo más y eso es ganancia en todos los sentidos».

El caso de la Clave Única en Chile

La Clave Única es el pilar de la relación digital entre el ciudadano y el Estado. Sin embargo, su propia popularidad la ha convertido en un blanco atractivo. El director detalló que «una de las debilidades que tenía en el diseño de clave única es que dada la masividad que tenía era objeto de ataque y cada tanto habían problemas de suplantación de identidad».

Ante esto, la ANCI recomendó al Gobierno Digital hacer obligatorio el uso del doble factor en instituciones críticas. Álvarez indicó: «lo que se hizo hace poco, siguiendo una recomendación que hicimos desde la Agencia Nacional de Ciberseguridad el año pasado, fue obligar a al servicio público que está a cargo de esto, que es gobierno digital, a que implemente el doble factor de autenticación».

Consejos prácticos: Tamaño sobre complejidad

El académico también derribó algunos mitos sobre la creación de contraseñas seguras. En lugar de combinaciones imposibles de recordar, sugirió apostar por la extensión. «Hoy día es más seguro tener una contraseña larga. Hoy día el tamaño importa más que la complejidad».

Para ilustrar este punto, propuso un ejemplo cotidiano y fácil de memorizar: «la mejor contraseña es árbol más casa más perro. Porque es larga, es compleja, no es adivinable, pero superrecordable». Además, recomendó el uso de herramientas profesionales como los gestores de contraseñas para evitar el papelito o el almacenamiento inseguro en navegadores.

Seguridad en dispositivos móviles y datos sensibles

El robo de teléfonos móviles es otra vía frecuente para el cibercrimen. Álvarez enfatizó la importancia del bloqueo inmediato: «El teléfono debiera estar configurado por defecto para que se bloquee al segundo. Póngale control biométrico: el dedo, la cara. Porque mientras yo tenga activada esa función, el delincuente al segundo se le va a bloquear».

Finalmente, el director advirtió sobre la entrega innecesaria del número de serie del carnet de identidad, una práctica que pronto será sancionada. «Es una pésima práctica de seguridad. Es de las cuestiones que con la entrada en vigencia de la ley el primero de diciembre va a cambiar porque no no te van a poder pedir ese dato y si alguien te lo pide se va a exponer a multas». Sobre la sensibilidad de este dato, concluyó: «Si yo hago el match entre nombre completo, RUN y número de serie del documento, digo, este es Antonio».


Contenido patrocinado

Compartir