Les contrasenyes són la baula més feble de la nostra defensa digital

En un moment en el qual el ciberdelicte ha aconseguit proporcions econòmiques globals sense precedents, les contrasenyes continuen sent una de les principals portes d’entrada per als atacants. Malgrat els avanços en intel·ligència artificial i les inversions milionàries en ciberseguretat, continuem fallant en el més bàsic. Protegir correctament les nostres credencials. Explorem el context europeu, l’impacte específic en pimes i oferim consells pràctics per a enfortir aquesta baula clau de la defensa digital.
Per a bé o per a mal, fins a la torradora amb la qual prepares el desdejuni es connecta a Internet. Protegir-se ja no es tracta només d’instal·lar un antivirus: és una qüestió de supervivència digital. I en aquesta jungla de dades, les contrasenyes són les nostres claus mestres. Tan simples i quotidianes com obrir la bústia, però tan vitals com els escuts deflectors d’una nau en Star Trek.
En 2025, el ciberdelicte no és una amenaça potencial: és una economia consolidada. Segons el World Economic Fòrum, el seu impacte econòmic global supera els 10,5 bilions de dòlars anuals, situant-lo com un dels tres principals motors econòmics del planeta. A Espanya, el INCIBE xifra en més de 45.000 els ciberatacs diaris registrats només en el que portem d’any, amb un increment del 35% respecte al mateix període de 2024.
Estem davant una sort de Guerra Freda digital, amb espies invisibles i batalles que es lliuren en mil·lisegons i en les quals tots som “potencials eines útils per als dolents”. En aquest escenari, les contrasenyes ja no són un capritx, són un mur de contenció. I no parlem d’un simple forrellat: parlem d’aixecar muralles amb maons ben posats.
En aquest context, en el qual la intel·ligència artificial redefineix tant la defensa com l’atac, les contrasenyes continuen sent la primera línia de protecció… i també la més vulnerable.

Com crear contrasenyes que no caiguin a la primera

Crear contrasenyes robustes no té per què ser una tortura de criptografia. La clau està a fer-les personals, llargues i variades. Lambert proposa una estratègia senzilla: usar records personals en forma de frases. Alguna cosa com MiPrimerCocheEraUnGolf88YLoAdoraba! compleix amb tots els requisits: fàcil de recordar, però gairebé impossible d’endevinar. També pots recórrer a tècniques mnemotècniques, com usar la primera lletra d’una frase que només tu coneixes: EUdDeMqeSdSW1984! (per a fans de Dune i Star Wars amb memòria d’elefant).
I si el teu no és memoritzar, no hi ha problema. Els gestors de contrasenyes com a Panda Domi Passwords fan aquest treball per tu. Són l’equivalent digital a tenir un R2-D2 que guarda totes les teves claus, sense que se t’oblidi cap.

I què poden fer les pimes?

Les grans inversions són necessàries, però no suficients. Les petites i mitjanes empreses continuen llastrant el sistema en termes de ciberseguretat. Moltes s’escuden en què manquen de recursos per a implementar solucions complexes que els permeti securizar les seves estructures. Però aquest argument, encara que real i vàlid, no les excusa per a continuar indefenses davant els riscos cada vegada més freqüents.
Des de Colla Security proposem tres claus immediates per a enfortir la seva seguretat digital:

  1. Polítiques de seguretat robustes que incloguin indicacions clares sobre la creació, gestió i ús de les contrasenyes en els equips.

    2. Contrasenyes segures que es canviïn periòdicament per a evitar riscos de seguretat innecessaris. En aquest sentit, els gestors de contrasenyes són molt útils perquè faciliten la creació, l’emmagatzematge i la gestió de les password evitant que els usuaris les reutilitzin.

    3. Formació interna als empleats en matèria de ciberseguretat perquè no caiguin en amenaces com el phishing que pot infectar els dispositius de l’empresa, i per a evangelitzar en el bon ús dels dispositius del treball.

El futur? Autenticació sense contrasenyes

Mentrestant, la indústria ja explora alternatives més enllà de les contrasenyes. L’autenticació biomètrica, els tokens de seguretat o l’estàndard Passkeys, promogut per Google i Apple, estan guanyant cada vegada més terreny i ja amenacen amb jubilar la contrasenya clàssica. Però encara queda camí. Fins que aquesta realitat es converteix en la norma, les contrasenyes continuen sent imprescindibles com a primera barrera de seguretat i no hi ha excuses per a no cuidar-les.