Prácticas de almacenamiento y uso de contraseñas de trabajo

Esta encuesta evalúa las prácticas de almacenamiento y uso de contraseñas de trabajo: dónde y cómo almacenan las contraseñas los empleados, si usan contraseñas únicas y fuertes, con qué frecuencia enfrentan problemas (restablecimientos, bloqueos, inicios de sesión sospechosos), si se comparten accesos, qué barreras dificultan seguir buenas prácticas y qué mejoras (herramientas, procesos, formación) ayudarían a reducir riesgos.

La encuesta de Prácticas de almacenamiento y uso de contraseñas de trabajo muestra cómo maneja realmente tu equipo las llaves de tus sistemas. Revela dónde guardan las contraseñas de trabajo, si las reutilizan, con qué frecuencia se quedan bloqueados y qué les impide seguir hábitos seguros. Los resultados convierten suposiciones vagas sobre la higiene de contraseñas en una imagen concreta sobre la que actuar.

Qué mide la encuesta «Prácticas de almacenamiento y uso de contraseñas de trabajo»

La encuesta capta la realidad cotidiana de la gestión de contraseñas: dónde viven —un gestor aprobado o personal, el navegador, un almacén corporativo de secretos, notas y documentos, papel o solo la memoria—, con qué frecuencia hay que restablecer una contraseña olvidada o bloqueada, y cuánto se reutiliza la misma contraseña entre servicios. Mide la confianza en que las contraseñas sean únicas, fuertes y no reutilizadas, comprueba qué buenas prácticas se siguen de verdad (contraseñas únicas, frases de contraseña, gestor, 2FA, no compartir, cuentas separadas), saca a la luz eventos de riesgo recientes como recuperaciones urgentes, falta de acceso al 2FA, sospecha de compromiso o peticiones de compartir acceso, y señala las barreras que empujan hacia los atajos.

Para quién es la plantilla «Prácticas de almacenamiento y uso de contraseñas de trabajo»

Encaja con equipos de IT y seguridad, administradores y CISOs que implantan o evalúan un gestor de contraseñas, 2FA o inicio de sesión único. Operaciones y responsables de equipo que gestionan herramientas compartidas y accesos de contratistas obtienen una visión clara de dónde se escapan las credenciales del proceso, y los responsables de cumplimiento pueden documentar prácticas para auditorías. Sirve para startups que afinan sus primeras políticas y para organizaciones grandes que revisan la adopción entre departamentos.

Cómo adaptar la plantilla a tus necesidades

Renombra las opciones de almacenamiento según tus herramientas aprobadas (tu gestor concreto, SSO o vault) y ajusta la escala de frecuencia de restablecimiento a tu realidad. Si aplicas rotación obligatoria, añade una pregunta al respecto; si usas SSO, incluye ítems sobre esa experiencia. Puedes añadir lógica para que a quien guarde contraseñas en el navegador, en notas o en papel se le pregunte qué facilitaría adoptar un gestor aprobado, y recortar la lista de prácticas para equipos con menos sistemas.

Preguntas y opciones de respuesta

Tipo de pregunta: respuesta única.
Opciones de respuesta:
— En un gestor de contraseñas aprobado por la empresa
— En un gestor de contraseñas personal
— En el navegador (contraseñas guardadas)
— En un sistema corporativo/almacén de secretos (si está disponible)
— En notas/un documento (por ejemplo, archivo/página)
— En papel
— Las memorizo y no las almaceno en ningún lugar
Tipo de pregunta: respuesta única.
Opciones de respuesta:
— Varias veces al mes
— Aproximadamente una vez al mes
— Varias veces por trimestre
— Con menos frecuencia
— Casi nunca
Tipo de pregunta: respuesta única.
Opciones de respuesta:
— A menudo
— A veces
— Rara vez
— Nunca
— Difícil de decir
Tipo de pregunta: respuesta múltiple.
Opciones de respuesta:
— Uso contraseñas únicas para distintos servicios
— Uso contraseñas largas/frases de contraseña
— Guardo contraseñas en un gestor de contraseñas
— No comparto mi contraseña con otras personas (ni siquiera colegas)
— Uso 2FA cuando está disponible
— Reviso y actualizo contraseñas de sistemas críticos con regularidad
— Uso cuentas separadas en lugar de cuentas compartidas
— Verifico que no estoy introduciendo la contraseña en páginas sospechosas
Tipo de pregunta: respuesta múltiple.
Opciones de respuesta:
— Tuve que recuperar/restablecer una contraseña con urgencia para seguir trabajando
— No tenía acceso a 2FA/correo/teléfono durante la recuperación de contraseña
— Un servicio rechazó la nueva contraseña por requisitos (complejidad/historial)
— Tuve que tener una contraseña “a mano” por inicios de sesión frecuentes
— Sospeché un compromiso (inicio de sesión inusual/notificación)
— Me pidieron compartir acceso/contraseña para realizar una tarea
— Tuve que usar una cuenta compartida
Tipo de pregunta: respuesta múltiple.
Opciones de respuesta:
— Demasiados servicios y contraseñas
— Solicitudes frecuentes de volver a iniciar sesión
— El gestor de contraseñas es incómodo o no está disponible
— Requisitos de contraseña poco claros/demasiado estrictos
— Es difícil trasladar contraseñas entre dispositivos
— No hay un proceso claro para accesos “de equipo” (sin compartir contraseñas)
— Falta de tiempo/atención para organizar contraseñas
— No estoy seguro(a) de qué métodos de almacenamiento están permitidos por las reglas

Plantillas de encuesta similares

Preguntas frecuentes

Sí. La primera pregunta indaga cómo se almacenan más a menudo las contraseñas de trabajo e incluye directamente las opciones de riesgo —el navegador, notas o documentos, papel o memorizarlas— junto a gestores aprobados y almacenes corporativos, para ver cuánto almacenamiento ocurre fuera de las herramientas autorizadas.
Hace ambas cosas. Una pregunta mide con qué frecuencia se usa la misma contraseña en distintos servicios de trabajo, otra pregunta la confianza en que sean únicas, fuertes y no reutilizadas, y una pregunta de prácticas comprueba hábitos concretos como contraseñas únicas, frases de contraseña y 2FA donde esté disponible.
Sí. Pregunta si se usan cuentas separadas en lugar de compartidas, y una pregunta sobre situaciones recientes capta que a alguien le pidieran compartir acceso o contraseña para terminar una tarea y tener que usar una cuenta compartida: los momentos en que las credenciales suelen filtrarse entre personas.
La última pregunta enumera los puntos de fricción: demasiados servicios y contraseñas, peticiones frecuentes de reinicio de sesión, un gestor incómodo o no disponible, requisitos poco claros o demasiado estrictos, dificultad para mover contraseñas entre dispositivos, la falta de un proceso claro para accesos de equipo, falta de tiempo y la incertidumbre sobre qué métodos permiten las reglas.