Saltar al contenido
>_ITDITDPlataforma de seguridad web
tag

cuentas

2 artículos con esta etiqueta

2026-10-06

Cómo comprobar si tu contraseña se ha filtrado: usar Have I Been Pwned con seguridad y las comprobaciones que ya traen tu navegador y tu móvil

Guía para comprobar contraseñas filtradas. Have I Been Pwned (HIBP) te dice si una dirección de correo aparece en una filtración de datos conocida, de qué servicio salió y qué tipos de datos se filtraron. Su comprobación de contraseñas (Pwned Passwords) aplica un hash a la contraseña en tu dispositivo y solo envía los cinco primeros caracteres del hash, así que la contraseña nunca se envía (documentación de la API de HIBP). La opinión de este sitio: comprueba tus contraseñas actuales donde ya están guardadas (Gestor de contraseñas de Google, la app Contraseñas del iPhone, el Monitor de contraseñas de Edge o tu gestor de contraseñas) en lugar de escribirlas en una web, y usa HIBP para las direcciones de correo. Un resultado de «no encontrado» no demuestra que no se haya filtrado nada.

2026-10-06

Configurar la autenticación en dos pasos (2FA) de GitHub: app de autenticación, llaves de acceso, códigos de recuperación y qué hacer si pierdes el móvil

Guía para configurar la autenticación en dos pasos (2FA) en GitHub y no quedarte fuera. Desde marzo de 2023, GitHub exige el 2FA, grupo a grupo, a los usuarios que contribuyen código en GitHub.com; una vez seleccionado, tienes un periodo de inscripción de 45 días y un periodo de gracia de 7 días, tras el cual no puedes usar GitHub.com hasta activar el 2FA. GitHub Docs recomienda una app de autenticación TOTP como método principal y una llave de acceso (passkey) o una llave de seguridad como respaldo (las llaves de acceso, las llaves de seguridad y GitHub Mobile solo se pueden añadir después de configurar TOTP o SMS). La opinión de este sitio: el fallo habitual del 2FA en GitHub no es que te roben la cuenta, sino quedarte fuera tú mismo, y el soporte de GitHub no puede restaurar una cuenta cuyas credenciales de 2FA y métodos de recuperación se han perdido todos. Guarda los 16 códigos de recuperación en un gestor de contraseñas y registra un segundo método el mismo día. Ya que estás, pasa a tokens fine-grained con caducidad, depura las apps autorizadas y las claves SSH, y revisa la push protection y las alertas de Dependabot.