A pesar de los continuos esfuerzos para reemplazar la protección con contraseña con soluciones de seguridad más fiables y confiables, como la autenticación de dos factores o la autorización de acceso basada en la ubicación, investigación reciente señala que «la autenticación de contraseña sigue siendo omnipresente, aunque se han desarrollado alternativas para superar sus deficiencias».
Entonces, ¿de dónde viene esta pasión por las contraseñas a pesar de sus posibles problemas? Es simple: familiaridad y facilidad de uso. La protección con contraseña se entiende ampliamente y es fácil de implementar y, en muchos casos, las defensas más complejas pueden causar más problemas de los que resuelven.
Considere el caso de uso de seguridad de su sitio o blog de WordPress. Si bien los propietarios de sitios web pueden dedicar mucho tiempo y esfuerzo a las precauciones detalladas, este popular sistema de gestión de contenido (CMS) ofrece una función de contraseña integrada para ayudar a proteger los sitios web de accesos y ediciones no deseados.
En este artículo, discutiremos los pros y los contras de los procesos de contraseña y proporcionaremos una estructura fácil de seguir para proteger sus páginas y sitios de WordPress con contraseñas.
Ventajas de la protección con contraseña
Las contraseñas siguen siendo la forma más común de seguridad digital porque ofrecen bajos niveles de acceso. Si conoce la contraseña a la que tiene acceso; de lo contrario, será rechazado.
También se pueden combinar fácilmente con otras soluciones de seguridad para mejorar la protección general. Por ejemplo, los teléfonos inteligentes de la generación actual a menudo usan tecnologías biométricas, como sensores de reconocimiento facial o de huellas dactilares, y copias de seguridad basadas en contraseñas.
Y aunque las contraseñas a menudo tienen mala reputación por verse comprometidas regularmente, muchos de estos problemas se derivan de la elección incorrecta de las contraseñas. Si los usuarios eligen cuidadosamente sus contraseñas preferidas, no las usan en varios sitios y siguen una política de cambiar sus contraseñas regularmente, puede reducir significativamente su riesgo digital.
Evitar trampas de contraseña
Las contraseñas no son perfectas, y para los atacantes que desean realizar un esfuerzo mínimo, son una perspectiva potencialmente atractiva. En realidad, sin embargo, el mayor riesgo no proviene de factores externos, sino de factores internos: usuarios que, sin darse cuenta, caen en tres errores comunes:
1. Elección incorrecta de la contraseña
Nadie quiere olvidar su contraseña. Como resultado, es tentador elegir algo simple y fácil de recordar, pero puede salirse de control rápidamente. Toma en cuenta que en 2019 los tres términos más comunes fueron «12345», «123456», «123456789». Si bien son fáciles de recordar para los usuarios, también son fáciles de adivinar para los atacantes.
2. Duplicación defensiva
El usuario promedio ahora 70 a 80 contraseñas – No es de extrañar entonces que la reutilización y la duplicación de contraseñas sean comunes. ¿Problema? Si los atacantes piratean una cuenta o un sitio usando una contraseña duplicada, potencialmente comprometen docenas o más.
3. Prácticas de seguridad estática
La gran cantidad de contraseñas necesarias para navegar en el entorno digital significa que los usuarios suelen ser reacios a cambiar las credenciales de inicio de sesión. Muchos usuarios también usan medios físicos, como notas adhesivas, para recordar contraseñas de sitios web o cuentas específicas. En ambos casos, la existencia de contraseñas que no se actualizan periódicamente supone un potencial problema de seguridad.
Cómo proteger con contraseña un sitio web de WordPress
si usted es construyendo su sitio de WordPresses probable que esté constantemente creando y evaluando contenido nuevo para ver qué páginas proporcionan el mayor aumento en el tráfico de usuarios y la optimización de motores de búsqueda.
Como tal, es muy importante proteger estas publicaciones para garantizar que los usuarios no autorizados no puedan ver, editar o eliminar datos antes de que esté listo para publicar páginas o realizar cambios críticos.
Pero, ¿cómo proteger con contraseña un sitio web? Afortunadamente, WordPress lo hace fácil con una herramienta integrada rápida e indolora.
Siga estos seis pasos para proteger rápidamente con contraseña una sola página o publicación:
- Inicie sesión en su cuenta de WordPress
- Vaya a Publicaciones y luego a Todas las publicaciones
- Haz clic en Editar en una página o publicación específica
- Use el menú Publicar para cambiar la visibilidad a Protegido con contraseña
- Introduce la contraseña
- Publica tu página recién protegida
1. Inicie sesión en su cuenta de WordPress.
Recuerda iniciar sesión como administrador, de lo contrario no podrás realizar ningún cambio en la visibilidad o seguridad de la publicación.
2. Vaya a «Publicaciones» y luego a «Total de publicaciones».
En el panel, haga clic en «Publicaciones» y luego en «Todas las publicaciones» para seleccionar la página o publicación deseada.
3. Haga clic en «Editar» en una página o publicación específica.
La protección con contraseña se implementa por publicación, por lo que deberá agregar seguridad a las páginas individuales si es necesario.
4. Utilizando el menú Publicar, cambie la visibilidad a ‘Protegido con contraseña’.
De forma predeterminada, las páginas de WordPress están configuradas como públicas, lo que significa que cualquiera puede verlas. Solo los administradores y editores designados tienen acceso a los sitios privados, y la función Protección con contraseña garantiza el más alto nivel de seguridad.
5. Introduzca la contraseña.
Elige tu contraseña. Como señaló sitio oficial de WordPressla longitud máxima es de 20 caracteres.
6. Publica tu página recién protegida
Para aplicar los cambios que ha realizado, debe hacer clic en el botón «Publicar» para páginas o publicaciones no publicadas, o en el botón «Actualizar» para contenido ya publicado.
Cómo proteger con contraseña su sitio de WordPress
Si está buscando aún más protección, puede proteger con contraseña todo su sitio de WordPress. A menudo, esta es una buena idea si su sitio aún no está listo para publicarse o si está en el proceso de desarrollo de páginas y publicaciones en profundidad.
¿Reserva? WordPress no ofrece esta función de forma nativa, lo que significa que tiene dos opciones: complementos y autenticación HTTP. Veamos cada uno con más detalle.
Complementos
Hay muchos complementos de WordPress gratuitos y premium que le permiten proteger con contraseña todo su sitio. Si bien los detalles varían según el complemento, los conceptos básicos son los mismos: elige una contraseña para su sitio web y hace excepciones, como visitantes de direcciones IP específicas, luego aplica los cambios. Cuando los usuarios visiten su sitio, verán una pantalla de inicio de sesión de WordPress que requiere una contraseña válida para acceder.
Autenticación HTTP
Este tipo de protección con contraseña tiene lugar a nivel de alojamiento; muchos proveedores de alojamiento ahora ofrecen autenticación HTTP con un solo clic para su sitio web, independientemente del sistema CMS utilizado. Al igual que la protección con contraseña basada en complementos, usted elige una contraseña para su sitio web con todas las excepciones. A diferencia de los complementos, los visitantes ni siquiera verán el logotipo de WordPress al llegar, solo verán un cuadro de texto que solicita iniciar sesión.
Mantenlo en secreto, mantenlo a salvo
A pesar de los peligros potenciales, las contraseñas ofrecen importantes beneficios de seguridad, siempre que los usuarios eviten las combinaciones comunes de letras y números, no dupliquen estas funciones de seguridad y actualicen sus credenciales de inicio de sesión con regularidad.
Mientras tanto, para los propietarios y administradores de sitios de WordPress, el uso juicioso de las contraseñas brinda tranquilidad al restringir el acceso para reducir cualquier riesgo potencial de seguridad.








