Términos de contraseñas y seguridad, explicados
Definiciones en lenguaje simple para los términos de gestión de contraseñas, autenticación y seguridad que tu equipo encuentra a diario. Busca por nombre o explora por categoría.
99 términos
- Ciberseguridad
Amenaza Interna
Riesgo de seguridad que se origina dentro de una organización (como un empleado actual o anterior, contratista o socio) que hace un mal uso del acceso autorizado.
Leer la definición - Ciberseguridad
Arquitectura de Conocimiento Cero
Modelo de seguridad en el que el proveedor del servicio almacena datos cifrados pero no posee la clave para descifrarlos: solo el usuario puede leer sus propios datos, incluso en el gestor de contraseñas.
Leer la definición - Ataques y Amenazas
Ataque de Fuerza Bruta
Un método de ciberataque en el que un atacante prueba sistemáticamente todas las combinaciones posibles de caracteres para adivinar una contraseña, lo que resalta la importancia de la longitud y la complejidad.
Leer la definición - Ataques y Amenazas
Ataque de Intermediario (MitM)
Ciberataque en el que un adversario intercepta en secreto, y potencialmente altera, la comunicación entre dos partes que creen estar comunicándose directamente.
Leer la definición - Ataques y Amenazas
Ataque de Repetición
Ataque de red en el que una transmisión de datos válida se repite o retrasa de forma maliciosa. Las contraseñas de un solo uso y los tokens de sesión son defensas comunes.
Leer la definición - Ataques y Amenazas
Ataque de Watering Hole
Ataque en el que los hackers comprometen un sitio web visitado con frecuencia por un grupo objetivo, infectando a los visitantes con malware o redirigiéndolos a páginas que recolectan credenciales.
Leer la definición - Gestión de Contraseñas
Auditoría de Contraseñas
Revisión sistemática de las contraseñas de una organización para identificar credenciales débiles, reutilizadas o comprometidas, generalmente realizada con las herramientas de reportes de un gestor de contraseñas.
Leer la definición - Cumplimiento y Privacidad
Auditoría de Seguridad
Evaluación formal de los sistemas de información, políticas y prácticas de una organización para identificar vulnerabilidades, garantizar el cumplimiento normativo y recomendar mejoras.
Leer la definición - Autenticación
Autenticación Adaptativa
Un método de seguridad que ajusta el nivel de autenticación requerido según el contexto (como el dispositivo, la ubicación o el comportamiento del usuario) en lugar de aplicar siempre el mismo proceso de inicio de sesión.
Leer la definición - Autenticación
Autenticación Biométrica
El uso de características físicas únicas (huella dactilar, rostro, iris o voz) para verificar la identidad, ofreciendo una alternativa sin contraseña a las credenciales tradicionales.
Leer la definición - Autenticación
Autenticación de Dos Factores (2FA)
Capa adicional de seguridad que exige una segunda forma de verificación (como un código TOTP o una notificación push) además de la contraseña al iniciar sesión.
Leer la definición - Gestión de Contraseñas
Autocompletado
Una función del navegador o del gestor de contraseñas que completa automáticamente los nombres de usuario y contraseñas guardados en las páginas de inicio de sesión reconocidas, agilizando el acceso y reduciendo los errores de escritura.
Leer la definición - Redes e Infraestructura
Autoridad Certificadora (CA)
Una organización que emite certificados digitales, verificando el control sobre un dominio (y, en certificados de mayor validación, la identidad de la organización) para habilitar conexiones HTTPS cifradas.
Leer la definición - Ataques y Amenazas
Backdoor
Un método oculto para eludir la autenticación normal en un sistema informático, a menudo instalado por atacantes o incorporado en el software con fines de mantenimiento.
Leer la definición - Ataques y Amenazas
Botnet
Una red de computadoras comprometidas ("bots" o "zombis") controladas de forma remota por un atacante, a menudo usada para ataques DDoS, distribución de spam o credential stuffing.
Leer la definición - Cumplimiento y Privacidad
BYOD (Trae Tu Propio Dispositivo)
Una política laboral que permite a los empleados usar dispositivos personales para el trabajo. El BYOD introduce desafíos de ciberseguridad relacionados con la separación de datos y la gestión de credenciales.
Leer la definición - Autenticación
CAPTCHA
Una prueba de desafío y respuesta diseñada para determinar si un usuario es humano, comúnmente usada para evitar que bots automatizados ataquen por fuerza bruta los formularios de inicio de sesión.
Leer la definición - Redes e Infraestructura
Certificado Digital
Documento electrónico que utiliza una firma digital para vincular una clave pública con una identidad, lo que permite la comunicación cifrada y la verificación de identidad.
Leer la definición - Ciberseguridad
Cifrado AES-256
Estándar de Cifrado Avanzado con una clave de 256 bits, el estándar de oro del cifrado simétrico usado por los gestores de contraseñas para proteger las credenciales almacenadas en reposo.
Leer la definición - Ciberseguridad
Cifrado de Contraseñas
El proceso de convertir contraseñas en texto plano a un formato ilegible mediante algoritmos criptográficos, garantizando que las credenciales almacenadas no puedan leerse directamente si son robadas.
Leer la definición - Ciberseguridad
Cifrado de Extremo a Extremo (E2EE)
Sistema en el que los datos se cifran en el dispositivo de quien envía y solo pueden ser descifrados por el destinatario previsto: ningún intermediario, incluido el proveedor del servicio, puede leerlos.
Leer la definición - Ciberseguridad
Clave de API
Un identificador único usado para autenticar solicitudes a una API. Las claves de API deben almacenarse de forma segura, ya que una clave filtrada puede otorgar acceso no autorizado a servicios y datos.
Leer la definición - Gestión de Contraseñas
Cofre de Contraseñas
Contenedor cifrado dentro de un gestor de contraseñas donde se almacenan las credenciales. Los cofres empresariales suelen admitir acceso compartido con permisos basados en roles.
Leer la definición - Autenticación
Contraseña de Un Solo Uso (OTP)
Contraseña válida solo para una sesión o transacción, generada automáticamente y entregada normalmente por SMS, correo electrónico o una aplicación autenticadora.
Leer la definición - Gestión de Contraseñas
Contraseña Maestra
La única contraseña utilizada para desbloquear el cofre de un gestor de contraseñas. En un gestor con arquitectura de conocimiento cero, no se envía a los servidores y es la única credencial que el usuario debe recordar.
Leer la definición - Ataques y Amenazas
Correo de Extorsión
Correo electrónico fraudulento que afirma que el atacante tiene información comprometedora o acceso a tu dispositivo, y exige un pago para evitar su divulgación. Suele basarse en el miedo y en listas de contraseñas filtradas.
Leer la definición - Ataques y Amenazas
Credential Stuffing
Un ataque automatizado que usa pares de usuario y contraseña robados en una violación de datos para intentar acceder a cuentas en otros servicios, explotando la reutilización de contraseñas.
Leer la definición - Ataques y Amenazas
CSRF (Falsificación de Solicitud entre Sitios)
Un ataque web que engaña a usuarios autenticados para que envíen, sin saberlo, solicitudes maliciosas a un sitio en el que ya tienen la sesión iniciada.
Leer la definición - Cumplimiento y Privacidad
Cumplimiento de SOC 2
Marco de seguridad para organizaciones de servicios desarrollado por el AICPA, basado en cinco Criterios de Servicios de Confianza (seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad); los criterios aplicables en cada auditoría determinan su alcance.
Leer la definición - Ataques y Amenazas
Deepfake (Ciberseguridad)
Medios sintéticos generados por IA (como audio o video falso de una persona) que los atacantes usan para hacerse pasar por ejecutivos o empleados y autorizar acciones fraudulentas.
Leer la definición - Ataques y Amenazas
Dumpster Diving
Técnica de ingeniería social en la que los atacantes buscan en materiales descartados (físicos o digitales) contraseñas, credenciales o información sensible.
Leer la definición - Ataques y Amenazas
Escalamiento de Privilegios
Técnica de ataque en la que un adversario obtiene permisos de nivel superior a los otorgados inicialmente, pasando de una cuenta de usuario estándar a acceso de administrador o root.
Leer la definición - Ciberseguridad
Exploit de Día Cero
Ataque que explota una vulnerabilidad de software previamente desconocida antes de que el proveedor haya lanzado un parche, dejando los sistemas temporalmente indefensos.
Leer la definición - Autenticación
FIDO2
Estándar abierto de autenticación que permite el inicio de sesión sin contraseña mediante llaves de seguridad físicas o autenticadores de la plataforma, como sensores de huellas dactilares y reconocimiento facial.
Leer la definición - Redes e Infraestructura
Firewall
Sistema de seguridad de red que monitorea y controla el tráfico entrante y saliente según reglas de seguridad predeterminadas, formando una barrera entre redes confiables y no confiables.
Leer la definición - Gestión de Contraseñas
Frase de Contraseña
Secuencia de palabras aleatorias usada como contraseña. Las frases de contraseña suelen ser más largas y fáciles de recordar que las contraseñas complejas, sin dejar de ser muy seguras.
Leer la definición - Ciberseguridad
Función Hash
Algoritmo matemático que convierte datos en una cadena de caracteres de longitud fija. Las funciones hash seguras se usan para almacenar contraseñas sin guardar el texto plano.
Leer la definición - Gestión de Contraseñas
Generador de Contraseñas
Herramienta que crea contraseñas aleatorias y de alta entropía según la longitud y los tipos de caracteres especificados, eliminando la tendencia humana a elegir contraseñas predecibles.
Leer la definición - Gestión de Contraseñas
Gestor de Contraseñas
Software que almacena, genera y completa automáticamente las contraseñas de sitios web y aplicaciones, cifrando el cofre con una contraseña maestra para que el usuario solo necesite recordar una.
Leer la definición - Cumplimiento y Privacidad
Gobernanza, Riesgo y Cumplimiento (GRC)
Marco de trabajo para gestionar de forma unificada la gobernanza, la gestión de riesgos empresariales y el cumplimiento normativo de una organización.
Leer la definición - Ciberseguridad
Have I Been Pwned (HIBP)
Servicio en línea gratuito que te permite verificar si tu dirección de correo electrónico o contraseña ha aparecido en alguna base de datos conocida de filtraciones públicas.
Leer la definición - Ciberseguridad
Honeypot
Sistema señuelo diseñado para atraer y detectar atacantes, que proporciona una alerta temprana de intentos de intrusión mientras desvía la atención de los activos reales.
Leer la definición - Autenticación
HOTP (Contraseña de Un Solo Uso Basada en HMAC)
Algoritmo de contraseña de un solo uso basado en un valor de contador en lugar del tiempo, que genera un nuevo código cada vez que el contador se incrementa. Un precursor de TOTP.
Leer la definición - Autenticación
IDaaS (Identidad como Servicio)
Gestión de identidad y acceso entregada desde la nube, que ofrece autenticación, SSO y servicios de directorio sin requerir infraestructura local.
Leer la definición - Ataques y Amenazas
Ingeniería Social
Técnicas de manipulación psicológica utilizadas para engañar a las personas y hacer que revelen información confidencial o realicen acciones que comprometen la seguridad.
Leer la definición - Ataques y Amenazas
Intercambio de SIM (SIM Swapping)
Ataque de fraude en el que un atacante convence a un operador móvil de transferir el número de teléfono de una víctima a una SIM que él controla, interceptando los códigos de autenticación de dos factores enviados por SMS.
Leer la definición - Autenticación
Kerberos
Protocolo de autenticación de red que utiliza tickets y criptografía simétrica para permitir la autenticación segura en redes no confiables sin transmitir contraseñas.
Leer la definición - Ataques y Amenazas
Keylogger
Software malicioso que registra las pulsaciones de teclado en un dispositivo para capturar contraseñas y otra información sensible sin el conocimiento del usuario.
Leer la definición - Redes e Infraestructura
Lista Blanca de IPs
Práctica de seguridad que permite el acceso a un sistema únicamente desde direcciones IP preaprobadas, bloqueando cualquier otro intento de conexión.
Leer la definición - Redes e Infraestructura
Lista de Control de Acceso (ACL)
Una lista de permisos que define qué usuarios o procesos del sistema tienen acceso a objetos, directorios o recursos de red específicos.
Leer la definición - Autenticación
Magic Link
Método de autenticación sin contraseña en el que se envía un enlace de inicio de sesión de un solo uso al correo electrónico del usuario, permitiéndole iniciar sesión sin contraseña.
Leer la definición - Ataques y Amenazas
Malware
Software malicioso diseñado para dañar, interrumpir u obtener acceso no autorizado a sistemas informáticos, incluyendo virus, troyanos, ransomware, spyware y gusanos.
Leer la definición - Autenticación
MFA (Autenticación Multifactor)
Mecanismo de seguridad que requiere dos o más factores de verificación independientes (algo que sabes, tienes o eres) antes de otorgar acceso a una cuenta.
Leer la definición - Ciberseguridad
Modelado de Amenazas
Enfoque estructurado para identificar, cuantificar y abordar riesgos de seguridad mediante el análisis de amenazas potenciales, vectores de ataque y los activos que necesitan protección.
Leer la definición - Ciberseguridad
Monitoreo de la Dark Web
Servicio que rastrea foros y bases de datos de la dark web en busca de credenciales filtradas asociadas a tus direcciones de correo electrónico, y te avisa cuando tu información aparece en una filtración.
Leer la definición - Autenticación
OAuth 2.0
Marco de autorización abierto que permite a aplicaciones de terceros acceder a los datos del usuario en otro servicio sin exponer su contraseña.
Leer la definición - Autenticación
Passkey
Credencial de autenticación sin contraseña basada en FIDO2 y almacenada en un dispositivo, que usa datos biométricos o un PIN para autenticar en lugar de una contraseña tradicional.
Leer la definición - Ataques y Amenazas
Password Spraying
Variante de ataque de fuerza bruta en la que se prueba un pequeño conjunto de contraseñas comunes en muchas cuentas para evitar activar los umbrales de bloqueo de cuenta.
Leer la definición - Ataques y Amenazas
Phishing
Ataque de ingeniería social en el que los atacantes se hacen pasar por entidades legítimas (por correo electrónico, SMS o sitios web falsos) para engañar a los usuarios y hacer que revelen sus credenciales o instalen malware.
Leer la definición - Redes e Infraestructura
PKI (Infraestructura de Clave Pública)
Marco de hardware, software, políticas y estándares utilizado para crear, gestionar, distribuir y revocar certificados digitales para comunicaciones seguras.
Leer la definición - Cumplimiento y Privacidad
Plan de Respuesta a Incidentes
Procedimiento documentado que describe cómo una organización detecta, responde y se recupera de incidentes de ciberseguridad, como violaciones de datos o ataques de ransomware.
Leer la definición - Cumplimiento y Privacidad
Política de Ciberseguridad
Un conjunto documentado de reglas y directrices que define cómo una organización protege sus activos digitales, gestiona el acceso, maneja incidentes y capacita a sus empleados.
Leer la definición - Cumplimiento y Privacidad
Política de Contraseñas
Conjunto de reglas que rige cómo se crean, gestionan y rotan las contraseñas dentro de una organización para garantizar un nivel básico de seguridad de las credenciales.
Leer la definición - Ciberseguridad
Política de Seguridad de Contenido (CSP)
Un encabezado de seguridad HTTP que ayuda a prevenir ataques de XSS e inyección de datos al especificar qué fuentes de contenido debe considerar confiables un navegador.
Leer la definición - Ciberseguridad
Postura de Seguridad
La fortaleza y preparación generales de una organización en materia de ciberseguridad (que abarca políticas, herramientas, procesos y concienciación de los empleados) para defenderse de las amenazas.
Leer la definición - Ataques y Amenazas
Pretexting
Técnica de ingeniería social en la que un atacante fabrica un escenario o una identidad creíble para manipular a una víctima y hacer que revele información o conceda acceso.
Leer la definición - Cumplimiento y Privacidad
Prevención de Pérdida de Datos (DLP)
Tecnologías y políticas diseñadas para detectar e impedir la transmisión no autorizada de datos sensibles fuera de la red de una organización.
Leer la definición - Cumplimiento y Privacidad
Principio de Mínimo Privilegio (PoLP)
Concepto de seguridad según el cual los usuarios y sistemas reciben solo los derechos de acceso mínimos necesarios para realizar su trabajo, reduciendo la superficie de ataque ante brechas.
Leer la definición - Ciberseguridad
Privilegio Mínimo
Principio de seguridad que otorga a los usuarios solo el nivel mínimo de acceso necesario para realizar sus funciones, limitando el daño potencial de cuentas comprometidas.
Leer la definición - Ciberseguridad
Pruebas de Penetración
Ciberataque simulado y autorizado que se realiza para evaluar la seguridad de un sistema, identificando vulnerabilidades antes de que los atacantes reales las exploten.
Leer la definición - Ataques y Amenazas
Quishing (Phishing por Código QR)
Variante de phishing en la que los atacantes incrustan URLs maliciosas en códigos QR, evitando las herramientas de seguridad tradicionales que analizan enlaces de correo electrónico.
Leer la definición - Ataques y Amenazas
Ransomware
Software malicioso que cifra los archivos o sistemas de una víctima y exige un pago a cambio de la clave de descifrado. La higiene de contraseñas y las copias de seguridad son defensas clave.
Leer la definición - Cumplimiento y Privacidad
RBAC (Control de Acceso Basado en Roles)
Método para restringir el acceso a los sistemas según los roles de los usuarios dentro de una organización, garantizando que las personas solo accedan a los datos relevantes para sus responsabilidades.
Leer la definición - Cumplimiento y Privacidad
Registro de Actividad
Un registro de todas las acciones realizadas dentro de un sistema, como inicios de sesión, cambios de contraseña y eventos de acceso. Es esencial para auditorías de seguridad y monitoreo de cumplimiento.
Leer la definición - Ataques y Amenazas
Ruptura de Contraseñas con IA
El uso de modelos de aprendizaje automático para adivinar o descifrar contraseñas mucho más rápido que los métodos tradicionales, lo que hace que las contraseñas fuertes y únicas sean más importantes que nunca.
Leer la definición - Gestión de Contraseñas
Secreto de Un Solo Uso
Método seguro para compartir información sensible (como una contraseña) mediante un enlace que se autodestruye después de verse una vez, evitando accesos repetidos.
Leer la definición - Ataques y Amenazas
Secuestro de DNS
Ataque en el que las consultas DNS se redirigen a servidores maliciosos, enviando a los usuarios a sitios web falsos que capturan credenciales incluso cuando escriben la URL correcta.
Leer la definición - Ataques y Amenazas
Secuestro de Sesión
Ataque en el que un atacante roba o predice un token de sesión válido para hacerse pasar por un usuario autenticado sin conocer su contraseña.
Leer la definición - Redes e Infraestructura
Segmentación de Red
Dividir una red en segmentos más pequeños y aislados para limitar el movimiento lateral de los atacantes y contener las violaciones a un solo segmento.
Leer la definición - Ciberseguridad
Seguridad de Endpoints
Medidas de seguridad enfocadas en proteger los dispositivos individuales (laptops, teléfonos, tablets) que se conectan a una red, que suelen incluir antivirus, cifrado y gestión de dispositivos.
Leer la definición - Gestión de Contraseñas
Seguridad en la Desvinculación
El proceso de eliminar de forma segura el acceso de un empleado que se va a los sistemas, credenciales y datos de la empresa para evitar su uso no autorizado después de su salida.
Leer la definición - Cumplimiento y Privacidad
Seguridad en la Incorporación
Las prácticas de seguridad involucradas en la configuración del acceso de un nuevo empleado: aprovisionar cuentas, asignar roles y garantizar que las credenciales sigan los principios de privilegio mínimo.
Leer la definición - Ciberseguridad
Seguridad en la Nube
El conjunto de políticas, controles y tecnologías usados para proteger datos, aplicaciones e infraestructura alojados en entornos de nube contra filtraciones y accesos no autorizados.
Leer la definición - Redes e Infraestructura
Sistema de Detección de Intrusiones (IDS)
Sistema que monitorea el tráfico de red o la actividad de los sistemas en busca de comportamiento sospechoso y violaciones de políticas, alertando a los administradores sobre posibles incidentes de seguridad.
Leer la definición - Ataques y Amenazas
Smishing
Phishing por SMS, un ataque de ingeniería social que llega por mensaje de texto y que suele incluir un enlace malicioso o una solicitud urgente diseñada para robar credenciales.
Leer la definición - Ataques y Amenazas
Spear Phishing
Ataque de phishing dirigido a una persona u organización específica que utiliza detalles personales, lo que lo hace mucho más convincente que los correos de phishing genéricos.
Leer la definición - Autenticación
SSO (Inicio de Sesión Único)
Esquema de autenticación que permite iniciar sesión una sola vez con un único conjunto de credenciales y acceder a varios sistemas relacionados sin volver a autenticarse.
Leer la definición - Ciberseguridad
Superficie de Ataque
El número total de puntos por los que un usuario no autorizado podría intentar entrar o extraer datos de un sistema. Reducir la superficie de ataque es un objetivo fundamental de seguridad.
Leer la definición - Ataques y Amenazas
Tabla Rainbow
Tabla precalculada de hashes de contraseñas probables que se compara contra hashes de contraseñas sin sal para encontrar coincidencias; no descifra ni revierte la función hash, y no garantiza recuperar la contraseña ni hacerlo con rapidez.
Leer la definición - Autenticación
TOTP (Contraseña de Un Solo Uso Basada en Tiempo)
Código temporal generado por una aplicación autenticadora (como Google Authenticator) que cambia cada 30 segundos y se usa como segundo factor en la 2FA.
Leer la definición - Ataques y Amenazas
Typosquatting
Registro de nombres de dominio que son errores de escritura comunes de sitios web populares, con el fin de capturar credenciales de usuarios que escriben mal la URL.
Leer la definición - Ciberseguridad
Violación de Datos
Incidente en el que se accede, divulga o roba sin autorización datos sensibles, protegidos o confidenciales, lo que a menudo provoca la exposición de credenciales.
Leer la definición - Ciberseguridad
Violación de Datos de Terceros
Violación que ocurre en un proveedor, distribuidor u organización asociada y que expone datos pertenecientes a sus clientes, a menudo fuera del control directo de la víctima.
Leer la definición - Ataques y Amenazas
Vishing
Phishing por voz, un ataque de ingeniería social realizado por teléfono en el que el atacante se hace pasar por una organización confiable para extraer información sensible.
Leer la definición - Ciberseguridad
VPN (Red Privada Virtual)
Tecnología que cifra el tráfico de internet y oculta las direcciones IP enrutando la conexión a través de un servidor seguro, protegiendo los datos en redes públicas.
Leer la definición - Ciberseguridad
Vulnerabilidad
Debilidad en un sistema, aplicación o proceso que puede ser explotada por un atacante para obtener acceso no autorizado o causar daño.
Leer la definición - Autenticación
WebAuthn
Estándar del W3C que permite la autenticación sin contraseña en navegadores web mediante criptografía de clave pública, y que constituye la base de las passkeys y de FIDO2.
Leer la definición - Ataques y Amenazas
XSS (Cross-Site Scripting)
Vulnerabilidad web en la que los atacantes inyectan scripts maliciosos en sitios web confiables, que luego se ejecutan en el navegador de otros usuarios para robar tokens de sesión o credenciales.
Leer la definición - Ciberseguridad
Zero Trust
Marco de seguridad que exige una verificación estricta de identidad para cada persona y dispositivo que intenta acceder a los recursos, sin importar si están dentro o fuera de la red.
Leer la definición
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo