> ## Documentation Index
> Fetch the complete documentation index at: https://ayuda.daia.cl/llms.txt
> Use this file to discover all available pages before exploring further.

# Gestión de Contraseñas

> Políticas y procedimientos de contraseñas seguras

Políticas de seguridad y procedimientos para gestionar contraseñas de forma segura.

## Requisitos de Contraseña

Todas las contraseñas deben cumplir:

| Requisito           | Descripción                        |
| ------------------- | ---------------------------------- |
| **Longitud mínima** | 8 caracteres                       |
| **Mayúsculas**      | Al menos 1 letra (A-Z)             |
| **Minúsculas**      | Al menos 1 letra (a-z)             |
| **Números**         | Al menos 1 dígito (0-9)            |
| **Especiales**      | Recomendado: !, @, #, \$, %, &, \* |

**Ejemplo de contraseña válida:** `Temporal2025!`

***

## Cambiar Contraseña de Usuario

**Ver:** [Gestión de Usuarios - Cambiar Contraseña](/usuarios/es/guides/user-management#cambiar-password)

***

## Políticas de Seguridad

### Contraseñas Temporales

**Cuándo usar:**

* Nuevos usuarios recién creados
* Reset por olvido de contraseña
* Sospecha de compromiso de seguridad

**Buenas prácticas:**

* Generar aleatoriamente (no usar patrones predecibles)
* Forzar cambio en primer login
* Establecer expiración de 24-48 horas
* Comunicar solo por canales seguros

<Warning>
  **Nunca** comuniques contraseñas por WhatsApp, SMS o canales inseguros. Usa email corporativo cifrado o entrega en persona.
</Warning>

### Cambio Periódico

**Recomendación:** Cambiar contraseñas cada 90 días

**Configuración:**

* Administradores: cada 60 días
* Usuarios estándar: cada 90 días
* Usuarios con acceso a datos sensibles: cada 30 días

### Contraseñas Comprometidas

Si sospechas que una contraseña fue comprometida:

<Steps>
  <Step title="Acción inmediata">
    Cambiar la contraseña inmediatamente
  </Step>

  <Step title="Investigar">
    * Revisar última conexión del usuario
    * Auditar acciones recientes
    * Verificar desde qué ubicación/IP se accedió
  </Step>

  <Step title="Comunicar">
    * Informar al usuario del incidente
    * Explicar acciones tomadas
    * Dar instrucciones de seguridad
  </Step>

  <Step title="Documentar">
    Registrar el incidente en bitácora de seguridad
  </Step>
</Steps>

**Ver también:** [Caso de Uso - Incidentes de Seguridad](/usuarios/es/use-cases/security-incident-response)

***

## Protocolo de Reset por Olvido

Cuando un usuario olvida su contraseña:

<Steps>
  <Step title="Validar identidad">
    * Presencial: Verificar ID o credencial
    * Remoto: Validar con datos personales no públicos
  </Step>

  <Step title="Generar temporal">
    Crear contraseña temporal segura (min 10 caracteres)
  </Step>

  <Step title="Cambiar en sistema">
    Usar función de cambio de contraseña
  </Step>

  <Step title="Comunicar seguro">
    Enviar por email corporativo o entregar en persona
  </Step>

  <Step title="Verificar cambio">
    Usuario debe cambiarla en próximo login
  </Step>
</Steps>

***

## Contraseñas Comunes a Evitar

❌ **Nunca usar:**

* Contraseñas obvias: `123456`, `password`, `admin`
* Datos personales: nombres, fechas de nacimiento
* Palabras del diccionario
* Secuencias de teclado: `qwerty`, `asdfgh`
* Contraseñas anteriores

✅ **En su lugar:**

* Combinaciones aleatorias de caracteres
* Frases de contraseña (passphrase)
* Usa generador de contraseñas

***

## Almacenamiento Seguro

### Para Administradores

<Warning>
  **Nunca** almacenes contraseñas de usuarios en:

  * Archivos de texto plano
  * Hojas de cálculo sin cifrar
  * Documentos compartidos
  * Notas adhesivas
</Warning>

**Solo almacena:**

* Tus propias contraseñas en gestor de contraseñas corporativo
* Contraseñas temporales por tiempo limitado (\< 24h)

### Para Usuarios

**Recomendado:**

* Usar gestor de contraseñas corporativo
* Memorizar contraseñas
* Usar autenticación de dos factores cuando esté disponible

**No recomendado:**

* Navegador sin contraseña maestra
* Archivos en computadora sin cifrar
* Papel sin seguridad física

***

## Preguntas Frecuentes

<AccordionGroup>
  <Accordion title="¿Con qué frecuencia debo cambiar mi contraseña?">
    **Recomendación general:** Cada 90 días

    **Cambiar inmediatamente si:**

    * Sospechas que alguien la conoce
    * Usaste la contraseña en otro sitio que fue comprometido
    * Te lo solicita el administrador del sistema
    * Política corporativa lo requiere
  </Accordion>

  <Accordion title="¿Puedo reutilizar contraseñas anteriores?">
    **No se recomienda.** El sistema puede estar configurado para rechazar las últimas 3-5 contraseñas usadas.

    **Razón:** Si una contraseña antigua fue comprometida, reutilizarla reactiva el riesgo.
  </Accordion>

  <Accordion title="¿Qué hago si olvido mi contraseña?">
    Contacta a un administrador del sistema:

    * [soporte@daiasystems.com](mailto:soporte@daiasystems.com)
    * Ext. 1111
    * En persona con tu supervisor

    Deberán validar tu identidad antes de resetear la contraseña.
  </Accordion>

  <Accordion title="¿Puedo usar la misma contraseña en múltiples sistemas?">
    **No recomendado.** Si un sistema es comprometido, todos los demás también lo están.

    **Mejor práctica:** Contraseña única por sistema, almacenadas en gestor de contraseñas.
  </Accordion>
</AccordionGroup>

***

## Mejores Prácticas

<CardGroup cols={2}>
  <Card title="Usa frases de contraseña" icon="comment">
    Más fáciles de recordar y más seguras

    Ejemplo: `Cafe!Matutino#2025`
  </Card>

  <Card title="Activa recordatorios" icon="bell">
    Configura recordatorios para cambios periódicos
  </Card>

  <Card title="No compartas contraseñas" icon="user-lock">
    Cada usuario debe tener credenciales únicas
  </Card>

  <Card title="Reporta sospechas" icon="triangle-exclamation">
    Si algo parece extraño, informa inmediatamente
  </Card>
</CardGroup>

***

## Documentación Relacionada

* [Gestión de Usuarios](/usuarios/es/guides/user-management) - Cambiar contraseñas
* [Mejores Prácticas de Seguridad](/usuarios/es/reference/best-practices#seguridad)
* [Caso: Incidentes de Seguridad](/usuarios/es/use-cases/security-incident-response)

***

**¿Necesitas ayuda?** Consulta el [FAQ](/usuarios/es/faq) o contacta a [soporte@daiasystems.com](mailto:soporte@daiasystems.com)
