forumAbrir tema

Obligamos a cambiar la contraseña cada 3 meses, los empleados se quejan mucho

SSena Ş***hace 4 días·30 mensajes·3,5 mil visualizaciones#contraseña#política
SSena Ş***Veterano
Cargo
Coordinador de mensajería
Sector
Inmobiliaria
Tipo de organización
cadena de tiendas
Miembro desde
dic 2025
Mensaje
86
#1

El consultor dijo que 'hay que cambiar las contraseñas cada 3 meses'.

IT dice que 'eso es antiguo, recomiendan 180 días'.

¿De verdad es necesario?

RRecep A***Participante
Cargo
Especialista en pruebas
Sector
Retail
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2025
Mensaje
241
Más útil#2

NIST: el cambio regular es ineficaz. Contraseña fuerte + 2FA es mejor.

HHüsniye Ç***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
17
#3

nosotros lo hacímos cada 3 meses el gerente se quejó y luego lo pasamos a 180 días

AAhmet H***Participante
Cargo
Soporte de sistemas
Tipo de organización
negocio unipersonal
Miembro desde
may 2024
Mensaje
88
#4

No te olvides de: Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

MMehmet A***Experto
Cargo
Desarrollador de software
Sector
Formación
Tipo de organización
Empresa de 300 empleados
Miembro desde
jul 2022
Mensaje
2
#5

Rara vez se encuentra un texto que lo explique tan claro. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

AAli G***Participante
Cargo
Planificación logística
Sector
Electricidad-electrónica
Tipo de organización
empresa familiar
Miembro desde
jul 2023
Mensaje
1
#6

Creo que este consejo no sirve para todos. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

No confíes en una sola medida; ve capa por capa.

HHilal B***ExpertoMiembro de la comunidad
Miembro desde
feb 2026
Mensaje
66
#7

Tiene razón. Al tomar decisiones, escribe también el peor escenario, no solo el mejor.

Corrijanme si me equivoco.

DDamla A***ParticipanteMiembro de la comunidad
Miembro desde
jul 2025
Mensaje
179
#8

A nosotros también nos pasa. No confíes en una sola medida; ve capa por capa.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

SSena A***Participante
Cargo
Secretaria
Sector
cuero
Tipo de organización
cooperativa
Miembro desde
abr 2022
Mensaje
3

Doki · Prueba de penetración · 2025

#9

Correcto.

FFerhat Ö***ParticipanteMiembro de la comunidad
Miembro desde
sept 2022
Mensaje
290
#10

El año pasado nos pasó casi exactamente lo mismo. Si obtienes tres respuestas distintas sobre un tema, la pregunta está mal formulada.

Un informe de escaneo automático no es lo mismo que una prueba de penetración. Ánimo.

PPınar B***Participante
Cargo
Técnico de servicio
Sector
Embalaje
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2025
Mensaje
263
#11

Voy a contar mi experiencia. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola. Espero que le sea útil.

MMustafa A***ParticipanteMiembro de la comunidad
Miembro desde
nov 2024
Mensaje
14
#12

Gracias por escribir.

EElif P***Nuevo miembro
Cargo
Técnico de control de calidad
Sector
Energía
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2026
Mensaje
130
#13

Este enfoque tiene un coste, y no se habla de ello. El error cometido por política de contraseñas suele ser reversible, pero caro.

Por supuesto, cambia si tu situación es diferente.

AAli Y***ParticipanteMiembro de la comunidad
Miembro desde
mar 2025
Mensaje
157
#14

estoy de acuerdo.

PPerihan M***ParticipanteMiembro de la comunidad
Miembro desde
abr 2024
Mensaje
83
#15

Voy a contar mi experiencia. Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

Esta es mi opinión, no lo escribo como una verdad absoluta.

EErcan D***Participante
Cargo
Responsable de administración
Sector
Software
Tipo de organización
negocio de dos sucursales
Miembro desde
jul 2022
Mensaje
419
#16

En su momento, nosotros también nos atascamos ahí. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Comprobado por experiencia.

DDilara Y***Veterano
Cargo
Director de recursos humanos
Sector
Inmobiliaria
Tipo de organización
Equipo de 8 personas
Miembro desde
oct 2024
Mensaje
98
#17

En su momento nosotros también nos atascamos ahí. Si obtienes tres respuestas distintas sobre un tema, la pregunta está mal formulada.

Si obtienes tres respuestas distintas sobre un tema la pregunta está mal formulada. Corrijanme si me equivoco.

UUğur Ö***Participante
Cargo
Responsable de almacén
Sector
Formación
Tipo de organización
empresa familiar
Miembro desde
ene 2023
Mensaje
1
#18

A nosotros nos pasó esto. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Comprobado por experiencia.

EEmre G***ExpertoMiembro de la comunidad
Miembro desde
jul 2024
Mensaje
409
#19

Perdona, pero esto no es válido en todos los casos. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Que todo el mundo haga algo no significa que sea lo correcto.

PPolat G***Participante
Cargo
Diseñador gráfico
Sector
Derecho
Tipo de organización
taller
Miembro desde
nov 2023
Mensaje
29

Doki · Consultoría SEO · 2023

#20

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola. Yo seguiría por ese camino.

Responder