Contrasenas compartidas vs acceso delegado
Muchas familias empiezan la planificacion digital con una pregunta sencilla: alguien mas deberia conocer mis contrasenas? La idea parece practica. Si una persona de confianza puede entrar, tambien puede encontrar facturas, fotos, suscripciones, dominios, documentos fiscales o herramientas del negocio.
Pero una contrasena no es lo mismo que una autorizacion. No explica si la persona puede pagar una factura, leer mensajes privados, transferir una cuenta, cerrar un perfil o actuar solo despues de la muerte. Tampoco prueba que sea ejecutor, heredero, socio autorizado o representante legal.
El acceso delegado funciona mejor porque define la tarea. Puede ser un contacto de legado, un contacto de confianza, acceso de emergencia en un gestor de contrasenas, un rol de administrador de empresa o instrucciones vinculadas a documentos patrimoniales.
Compartir contrasenas tiene riesgos claros. La contrasena puede viajar por correo, chat o notas compartidas. Puede quedar obsoleta. Puede no servir si la cuenta exige un telefono, passkey, app autenticadora, llave fisica o codigo de recuperacion. Tambien puede dar demasiado acceso: mensajes, fotos, ubicacion, historial, archivos y opciones de borrado.
NIST trata los secretos de autenticacion como informacion que el usuario debe proteger y no divulgar. En planificacion patrimonial, eso significa que una lista informal de contrasenas no deberia ser el unico plan.
El acceso delegado reduce ese problema. Apple permite nombrar contactos de legado; para solicitar acceso tras la muerte, el contacto necesita la clave de acceso y el certificado de defuncion. Google ofrece Inactive Account Manager para decidir cuando una cuenta se considera inactiva y que debe ocurrir con los datos.
La autenticacion multifactor tambien importa. Si el plan solo contiene contrasenas, puede fallar cuando el codigo llega a un telefono cancelado o a una app que nadie puede abrir. Por eso el plan debe registrar segundo factor, dispositivos de confianza, codigos de respaldo y ruta de recuperacion.
Para empezar, inventaria cuentas importantes: correo principal, telefono, gestor de contrasenas, nube, banca, impuestos, seguros, fotos, redes sociales, dominios y herramientas de negocio. Luego decide para cada una si debe conservarse, transferirse, cerrarse, memorializarse o quedar privada.
Usa herramientas del proveedor cuando existan. Para cuentas sin herramientas claras, documenta el proceso de soporte, los documentos necesarios y quien tiene autoridad. Guarda credenciales y codigos en un lugar seguro, no en una hoja suelta ni en mensajes.
Los negocios necesitan especial cuidado. Un fundador no deberia ser el unico administrador de dominios, pagos, hosting, repositorios, anuncios y soporte al cliente. Crea roles separados, administradores de respaldo e instrucciones de continuidad.
La conclusion es simple: las contrasenas compartidas pueden resolver tareas pequenas, pero no son una estrategia completa. El acceso delegado requiere mas preparacion, pero protege mejor la seguridad, la privacidad y la autoridad de la persona que debe ayudar.
