Imagina tu negocio como un local. La contraseña es la llave de la puerta. El doble factor es una segunda comprobación antes de dejar entrar. El respaldo es una copia de lo necesario para volver a operar si algo se pierde. Ninguno sustituye a los otros. Una contraseña fuerte no recupera archivos borrados; un respaldo no evita que alguien lea el correo; el doble factor no ayuda si apruebas una solicitud falsa. Juntos reducen tres riesgos comunes con un costo razonable. En México, la plataforma pública Pymes Ciberseguras de Nuevo León también ofrece a las mipymes un autodiagnóstico gratuito para encontrar áreas de mejora.
1. Contraseñas: una distinta para cada puerta
El daño grande ocurre cuando una clave filtrada abre correo, banco y facturación. Usa contraseñas largas, únicas y generadas o guardadas por un administrador de contraseñas aprobado. No las pongas en una hoja sin protección, en el chat del equipo ni en una libreta visible. Cada persona debe tener su usuario. Las cuentas compartidas impiden retirar a una sola persona y saber quién cambió algo. Para preguntas de recuperación, evita respuestas que aparecen en redes sociales.
Orden de implementación
- Empieza por correo, banco, dominio, nube, facturación y administrador de contraseñas.
- Cambia claves repetidas o conocidas por varias personas.
- Guarda códigos de recuperación en un lugar separado y controlado.
- Nombra al menos dos responsables de continuidad, sin compartir una sola identidad.
- Documenta cómo recuperar acceso si se pierde el teléfono de una persona clave.
2. Doble factor: otra prueba además de la clave
El doble factor pide algo adicional, como una llave física, una aplicación autenticadora o una notificación. CISA recomienda usar MFA y, cuando sea posible, opciones resistentes al phishing. El SMS suele ser mejor que no tener segunda capa, pero puede sufrir ataques contra la línea. Activa primero en las cuentas críticas y en todos los administradores. Nunca compartas un código que alguien te solicita por llamada o mensaje. Si aparece una aprobación que no iniciaste, recházala, cambia la contraseña y reporta.
| Método | Ventaja | Cuidado |
|---|---|---|
| Llave física o passkey | Puede resistir mejor sitios falsos | Registrar repuesto y recuperación |
| Aplicación autenticadora | No depende de señal celular | Migrar con cuidado al cambiar teléfono |
| Notificación | Fácil de usar | No aprobar por cansancio o presión |
| SMS | Amplia disponibilidad | Proteger línea y preferir opción más fuerte si existe |
3. Respaldos: una copia que no cae con el original
Define qué recuperar primero: clientes, pedidos, facturas, diseños, configuraciones y contactos. Mantén copias separadas con historial y protege las credenciales del sistema de respaldo. CISA recomienda respaldar los datos del negocio y probar la recuperación. La nube ayuda, pero sincronización y respaldo no son siempre lo mismo. Si un archivo cifrado o borrado se sincroniza, necesitas una versión anterior o una copia aislada. Cifra medios portátiles y no los dejes conectados permanentemente.
- Elige un conjunto pequeño de archivos esenciales.
- Define frecuencia según cuánto trabajo puedes permitirte perder.
- Mantén al menos una copia separada del entorno diario.
- Limita quién puede borrar respaldos o cambiar retención.
- Restaura una muestra cada mes y una recuperación amplia con periodicidad definida.



