
La mayoría del personal de la UGR tiene configurado al menos un método de inicio de sesión con MFA necesario para poder acceder a los recursos TIC de la Universidad.
Esto quiere decir que dependemos del dispositivo elegido para autenticarnos a la hora de iniciar la sesión desde una ubicación o red de comunicaciones no habitual.
Por esta razón, te recomendamos que configures más de un MFA en dispositivos diferentes. Por ejemplo: configurar un móvil más un teléfono alternativo.
Que puedo hacer
- Cambiar las contraseñas que vienen por defecto en los dispositivos o programas.
- Cerrar la sesión de nuestras aplicaciones en los navegadores web.
- Concienciación y responsabilidad de la custodia de las contraseñas.
- Utilizar contraseñas diferentes para cada aplicación o servicio.
- Utilizar generadores de contraseñas.
- Utilizar un gestor de contraseñas (programa específico para almacenar y cifrar las contraseñas) para guardarlas y recordarlas.
- Cambiar la contraseña de forma inmediata en el caso que se sospeche que se ha visto comprometida.
- Cambiar las contraseñas periódicamente.
- No utilizar las credenciales corporativas en plataformas distintas a las proporcionadas por la UGR.
- No compartir nunca las contraseñas.
- No utilizar las mismas contraseñas para tareas personales y tareas profesionales.
- Las contraseñas no deben contener palabras de diccionario.
- Las contraseñas no deben contener nombres propios, fechas, lugares u otros datos de carácter personal.
- Las contraseñas no deben contener el nombre del usuario o de la aplicación, ni total ni parcialmente.
- Las contraseñas no deben contener una combinación de caracteres del teclado (p.ej. qwerty, 123456).
- No reutilizar contraseñas que se hayan empleado anteriormente.
- No utilizar las opciones de recordatorio de contraseñas especialmente en los navegadores web.
- Las contraseñas no deben apuntarse en papeles o post-it ni dejarlos a la vista de cualquiera.
Más información del CCN-CERT: Recomendaciones de seguridad para Autenticación Multi-Factor (MFA)



