Contraseñas y 2FA en la empresa: cómo dejar de depender del papelito
La mayoría de los accesos en una pyme viven en un Excel o en la memoria de una persona. Aquí cómo ordenar contraseñas y activar dos factores sin volver loco al equipo.
21 de enero de 2026 · 7 min de lectura
En muchas pymes la 'política de contraseñas' es un papelito pegado al monitor o un Excel llamado claves.xlsx compartido por correo. Funciona hasta el día que alguien renuncia enojado, pierde su teléfono o cae en un correo falso. Ordenar contraseñas y activar la verificación en dos pasos (2FA) es de las medidas de seguridad más baratas que existen, y de las que más ataques frenan.
Por qué la contraseña sola ya no alcanza
Una contraseña puede filtrarse sin que nadie de tu empresa haga nada mal: basta que un servicio externo donde alguien la reutilizó sufra una fuga. Si esa misma clave abre el correo de la empresa, el atacante entra caminando. El 2FA agrega un segundo candado — un código en el teléfono o una llave física — que el atacante no tiene aunque conozca la contraseña.
| Método | Seguridad | Facilidad para el equipo | Costo típico |
|---|---|---|---|
| Código por SMS | Básica: vulnerable a duplicado de SIM | Alta | Sin costo |
| App de códigos (TOTP) | Buena | Media: hay que instalar la app | Sin costo |
| Notificación en la app | Buena si se revisa antes de aprobar | Alta | Sin costo |
| Llave física (FIDO2) | Muy alta | Media: hay que cargar la llave | Por llave, pago único |
Reglas que sí funcionan (y las que ya no)
- Larga gana a rara: una frase de cuatro palabras es más fuerte y más fácil de recordar que Xk9$ de ocho caracteres.
- Una contraseña distinta por servicio. Eso solo es viable con un gestor de contraseñas, no con memoria.
- Cambio de contraseña solo cuando hay sospecha de fuga, no cada 30 días por calendario: forzar cambios frecuentes produce claves más débiles.
- 2FA obligatorio primero en correo, banca y sistemas administrativos; después en todo lo demás.
- Prohibido compartir claves por WhatsApp o correo: el gestor permite compartir accesos sin revelar la contraseña.
Un solo interlocutor para tus accesos
En NovaLab implementamos el gestor de contraseñas, activamos 2FA en tus sistemas críticos y dejamos el alta y baja de usuarios documentada. Lo entregamos funcionando y con tu equipo capacitado — no un PDF de recomendaciones.
Plan de arranque en cuatro pasos
- 01Inventario: lista todos los servicios con acceso de la empresa (correo, banca, nube, redes sociales, sistemas internos).
- 02Gestor: elige un gestor de contraseñas de empresa y migra las claves del Excel; borra el Excel.
- 032FA: actívalo en correo y banca esta semana; el resto, en el mes.
- 04Dueños: define quién administra el gestor y qué pasa cuando alguien entra o sale de la empresa.
Calculadora
ROI de automatizar lo repetitivo
Precargada con un caso típico de PyME mexicana. Cambia los números por los tuyos.
Ahorro al año
$93,600
Ese dinero regresa cada año — y tu equipo lo dedica a lo que sí necesita criterio humano.
Te decimos qué se puede automatizar primero y qué no vale la pena todavía.
Hablemos de tu casoReferencias
- — Guardia Nacional — recomendaciones de ciberseguridad para usuarios y empresas.
- — Condusef — prevención de fraudes y robo de identidad en cuentas y banca en línea.
- — Google — ayuda sobre verificación en dos pasos en cuentas de trabajo.
Software
¿Lo quieres resuelto, no solo leído?
Sistemas, apps y automatizaciones hechos para tu proceso real. Te los entregamos funcionando, no en presentación.
Ver software