CYBER WELFARE

Proteja su privacidad digital

Cómo proteger el punto de acceso: los ajustes por orden de prioridad

Compartir la conexión del teléfono se ha convertido en un gesto cotidiano: el portátil en el tren, la tableta de los hijos en vacaciones, el compañero que se ha quedado sin red. Se activa el punto de acceso, se dicta la contraseña y se vuelve a lo que se estaba haciendo. Pocas veces nos preguntamos cómo proteger el punto de acceso que acabamos de abrir.

El punto de acceso móvil es la función que convierte el teléfono en un pequeño router wifi: otros dispositivos se conectan a él y navegan usando su conexión de datos. Precisamente porque es tan cómodo, rara vez nos paramos a mirar cómo está configurado. A menudo la red lleva el nombre de su propietario, la contraseña es la que se eligió el primer día y después se ha dictado a medio mundo, y el punto de acceso sigue encendido aunque ya nadie lo use.

Este artículo organiza las contramedidas en cuatro momentos: prevenir los accesos no autorizados, detectar si alguien se ha conectado, responder si encuentras un dispositivo que no reconoces y recuperar una situación estable. Es la aplicación práctica de la recomendación sobre la contraseña del punto de acceso móvil: una contraseña robusta, cambiada con regularidad y guardada con cuidado.

Antes de empezar: cómo proteger el punto de acceso con orden

Los ajustes del punto de acceso son pocos, y no todos pesan lo mismo.

El orden de prioridad que funciona en la mayoría de los casos es este:

  1. la contraseña: es la única barrera real entre tu conexión y cualquiera que esté dentro del alcance de la señal;
  2. el tipo de protección de la red: tiene que estar activado, y debe ser el más reciente que ofrezca el teléfono;
  3. el nombre de la red: no debería decir quién eres;
  4. el apagado automático: un punto de acceso apagado no puede usarlo nadie;
  5. el número máximo de dispositivos, cuando el teléfono lo permite;
  6. la revisión de los dispositivos conectados, como hábito;
  7. todo lo demás, con calma.

Si tienes cinco minutos, dedícalos a los dos primeros.

1. Prevención: cerrar la puerta antes de que alguien la encuentre

Elige una contraseña larga y única

Qué hacer. Abre los ajustes del punto de acceso (normalmente en la sección de redes, conexiones o compartir internet) y sustituye la contraseña actual por una frase de contraseña: tres o cuatro palabras sin relación lógica entre sí, con un número o un símbolo en medio si quieres. Apunta a un mínimo de dieciséis caracteres y úsala solo ahí: no es la contraseña del correo electrónico ni la de la wifi de casa.

Por qué importa. Quien intenta adivinar la contraseña de una red empieza siempre por las combinaciones más comunes y más cortas. Una combinación de letras, números y símbolos ayuda, pero es la longitud lo que hace inviable ese intento. El motivo se explica en el artículo sobre las contraseñas de al menos 16 caracteres.

Evita nombres, números de teléfono, fechas de nacimiento y secuencias como 12345678.

Cámbiala con regularidad y después de cada préstamo ocasional

Qué hacer. Cada vez que le hayas dado la contraseña a alguien de paso —un invitado, un compañero de trabajo, un compañero de viaje—, cámbiala cuando ya no haga falta. Aunque no la hayas compartido con nadie, renuévala cada pocos meses.

Por qué importa. A diferencia de la contraseña de una cuenta, la del punto de acceso se comparte por naturaleza: se dicta en voz alta, se queda guardada en los dispositivos de quien se ha conectado aunque sea una sola vez, y esos dispositivos intentan volver a conectarse solos. Cambiarla es la única forma de retirar las invitaciones que ya has dado.

Comprueba el tipo de protección de la red

Qué hacer. En los ajustes del punto de acceso busca la opción «seguridad» o «protección». Debe indicar una red protegida con contraseña, preferiblemente con el estándar WPA3 o, si no está disponible, WPA2: son los sistemas que cifran, es decir, que hacen ilegible para terceros el tráfico que circula entre el teléfono y los dispositivos conectados. No elijas nunca la opción «ninguna» o «abierta».

No lo olvides. Si un dispositivo antiguo no se conecta con el estándar más reciente, el modo mixto WPA2/WPA3 que ofrecen muchos teléfonos es una solución intermedia razonable; una red abierta, no. Las diferencias entre los dos estándares se tratarán a fondo en la recomendación sobre el cifrado de las redes inalámbricas (R15), en preparación.

Da a la red un nombre que no diga quién eres

Qué hacer. El nombre de la red (técnicamente, SSID) es el que aparece en la lista de redes wifi de cualquiera que esté cerca. Muchos teléfonos lo crean a partir del nombre del dispositivo, que a menudo contiene el nombre y los apellidos de su propietario. Sustitúyelo por algo neutro: sin nombre, apellidos, empresa, número de teléfono ni modelo del móvil.

Por qué importa. En un vagón o en una sala de espera, un nombre personal les dice a desconocidos quién eres y qué teléfono llevas. No abre la red, pero regala información que a ti no te sirve y a otros sí.

Apaga el punto de acceso cuando no lo uses y activa el apagado automático

Qué hacer. Acostúmbrate a desactivar el punto de acceso en cuanto termines. Después busca la opción de apagado automático (a veces llamada «tiempo de espera»): muchos teléfonos dejan de compartir la conexión por sí solos cuando ningún dispositivo está conectado durante unos minutos.

Por qué importa. Un punto de acceso apagado es una puerta que no existe; el apagado automático cubre las veces en que se te olvida.

Limita el número de dispositivos

Qué hacer. Si el teléfono lo permite, fija un número máximo de conexiones igual al de los dispositivos que usas de verdad. Si solo conectas el portátil, con uno o dos huecos basta: un posible intruso encontraría la red ya llena.

Comparte y guarda la contraseña con cuidado

Qué hacer. Si el teléfono lo permite, enseña el código QR de la red en lugar de leer la contraseña en voz alta o escribirla en un papel. Para ti, guárdala en un lugar seguro: lo más sencillo es un gestor de contraseñas, como se explica en el artículo sobre cómo guardar las contraseñas de forma segura.

Para el portátil, valora también compartir la conexión por cable USB, que no crea una red visible para los demás. Las diferencias entre wifi, cable y Bluetooth se explican en el artículo sobre cómo funciona el punto de acceso del móvil; si usas el Bluetooth, recuerda desactivar el Bluetooth y la ubicación cuando termines.

2. Detección: darse cuenta pronto

Mira quién está conectado

Qué hacer. Mientras el punto de acceso está activo, abre sus ajustes. Muchos teléfonos muestran la lista de dispositivos conectados con su nombre; otros indican al menos el número de conexiones. Si has conectado un solo portátil y ves dos, algo no cuadra.

Vigila el consumo de datos

Qué hacer. En los ajustes de datos móviles, el teléfono suele indicar cuántos datos han pasado por el punto de acceso. Configura un aviso de consumo: un salto repentino en un día tranquilo es una pista que conviene comprobar.

Activa las notificaciones de conexión, si existen

Qué hacer. Algunos teléfonos avisan cuando un dispositivo nuevo se conecta al punto de acceso. Mantenlas activadas y no las descartes sin leerlas: son la información más inmediata que vas a recibir.

No descuides las señales indirectas

Qué observar. Batería que se descarga más deprisa, teléfono caliente, conexión lenta. Por separado no demuestran nada, porque a menudo tienen causas inofensivas; juntas, merecen un vistazo a la lista de dispositivos conectados.

La lista completa de señales, incluidas las que parecen alarmantes pero no lo son, está en el artículo sobre los dispositivos desconocidos en tu punto de acceso.

3. Respuesta: qué hacer si encuentras un intruso

Aquí el orden importa más que en ningún otro sitio, y conviene mantener la calma: normalmente se trata de alguien que ha adivinado u oído la contraseña y la aprovecha para navegar gratis.

Apaga primero el punto de acceso

Qué hacer. Desactívalo enseguida. Es la forma más rápida de cortar todas las conexiones, sin necesidad de averiguar antes quién está conectado.

Cambia la contraseña y después el nombre

Qué hacer. Con el punto de acceso apagado, configura una contraseña nueva, larga y que no hayas usado nunca, no una variante de la anterior. Cambia también el nombre de la red: los dispositivos que habían memorizado la antigua ya no la encontrarán.

Bloquea el dispositivo, si el teléfono lo permite

Qué hacer. Algunos teléfonos permiten bloquear un dispositivo desde la lista de conectados. Es una medida adicional, no un sustituto del cambio de contraseña: un dispositivo puede volver a presentarse con otra identidad.

Vuelve a encenderlo y conecta solo tus dispositivos

Qué hacer. Reactiva el punto de acceso, conecta un dispositivo cada vez y revisa la lista: al final solo tienes que ver lo que reconoces.

Revisa los dispositivos que estaban conectados

Qué revisar. Quien entra en una red comparte el mismo espacio que tus dispositivos. En el portátil, comprueba que el uso compartido de archivos y carpetas esté desactivado y que la red del punto de acceso esté configurada como «pública» o «no fiable»: así el ordenador no se hace visible para los demás dispositivos conectados a la misma red.

4. Recuperación: volver a una situación estable

Comprueba el consumo y los costes

Qué revisar. Los datos consumidos en el periodo, los límites que se hayan superado y los costes extra o bonos adicionales que se hayan activado. Si encuentras cargos que no te explicas, ponte en contacto con tu operador por los canales oficiales: cuanto antes lo hagas, más fácil será reconstruir lo que ha pasado.

Anota lo que has visto

Qué hacer. Fecha, hora, lugar, nombre del dispositivo desconocido, consumo anómalo: bastan dos líneas. Si algún día tuvieras que aclarar un uso indebido de tu conexión, tendrás una referencia precisa.

Actualiza la contraseña en tus dispositivos

Qué hacer. Guarda la contraseña nueva en el lugar seguro que utilices y elimina de tus dispositivos la red antigua memorizada.

Consolida los buenos hábitos

Qué hacer. Cierra el ciclo: contraseña larga y única, protección WPA2 o WPA3, nombre neutro, apagado automático activado, un vistazo a la lista de conectados cada vez que compartes la conexión y un cambio de contraseña cada pocos meses o después de cada invitado.

Un plan en tres sesiones de diez minutos

Si «poner en orden el punto de acceso» te parece un trabajo de técnicos, aquí tienes una versión en tres tiempos.

Sesión 1 — La puerta (10 minutos)

  1. Sustituye la contraseña por una frase de contraseña larga y única.
  2. Comprueba que la protección sea WPA3 o WPA2.
  3. Guarda la contraseña nueva en el gestor de contraseñas o en otro lugar seguro.
  4. Vuelve a conectar tus dispositivos con la contraseña nueva.

Solo con esta sesión ya has cerrado la vía de entrada más utilizada.

Sesión 2 — Visibilidad y automatismos (10 minutos)

  1. Cambia el nombre de la red por uno neutro.
  2. Activa el apagado automático.
  3. Fija el número máximo de dispositivos, si el teléfono lo permite.
  4. Activa un aviso de consumo de datos.

Sesión 3 — El hábito (10 minutos, repetible)

  1. La próxima vez que uses el punto de acceso, revisa la lista de conectados.
  2. Ponte un recordatorio para cambiar la contraseña dentro de tres meses.
  3. En el portátil, comprueba que el uso compartido de archivos esté desactivado en las redes que no sean la de casa.

En una semana, diez minutos cada vez, tu punto de acceso pasa de ser «cómodo» a ser «cómodo y protegido».

Errores frecuentes al proteger el punto de acceso

Estos son los tropiezos más habituales.

  • Dar por definitiva la contraseña del primer día. Después de años de préstamos, la conocen más personas de las que recuerdas.
  • Sustituirla por una variante. Viaje2025 en lugar de Viaje2024 no retira las invitaciones ya dadas: la contraseña nueva se deduce de la antigua.
  • Bloquear el dispositivo desconocido y quedarse ahí. Si la contraseña sigue siendo la misma, quien la descubrió puede volver con otro dispositivo.
  • Confiar en la red oculta. Ocultar el nombre de la red la quita de la lista visible, pero no la protege de verdad. Es un complemento, nunca un sustituto de la contraseña.
  • Abrir la red «solo un minuto». Se queda abierta para cualquiera que esté cerca hasta que te acuerdas de cerrarla.
  • Aplazarlo porque «total, no le interesa a nadie». Una conexión gratis siempre le interesa a alguien. Por eso existe el plan en tres sesiones que acabas de leer.

Checklist operativa

Fase 1 — Cierra la puerta

  • ☐ Contraseña nueva, larga y única en el punto de acceso
  • ☐ Protección WPA3 o WPA2 activada, nunca red abierta
  • ☐ Contraseña guardada en un lugar seguro

Fase 2 — Busca señales

  • ☐ Lista de dispositivos conectados revisada
  • ☐ Aviso de consumo de datos activado
  • ☐ Notificaciones de conexión activadas, donde estén disponibles

Fase 3 — Contén

  • ☐ Punto de acceso apagado y contraseña cambiada si aparece un dispositivo desconocido
  • ☐ Nombre de la red neutro, sin datos personales
  • ☐ Uso compartido de archivos desactivado en el portátil

Fase 4 — Consolida

  • ☐ Apagado automático activado
  • ☐ Número máximo de dispositivos configurado, si está disponible
  • ☐ Recordatorio para cambiar la contraseña dentro de tres meses

Minicaso

Juan trabaja a menudo fuera de la oficina y usa el punto de acceso del móvil para el portátil. Durante una feria, un conocido de otra empresa le pide la conexión unos minutos: Juan le dicta la contraseña delante del estand, lleno de gente.

Dos semanas después, en el tren, se da cuenta de que los gigas del mes se están acabando antes de tiempo. Abre los ajustes del punto de acceso: además del portátil, hay un dispositivo con un nombre que no le dice nada.

No intenta averiguar de quién es. Apaga el punto de acceso, configura una frase de contraseña nueva, cambia el nombre de la red —que hasta ese momento llevaba su nombre y apellidos— y activa el apagado automático. Después lo vuelve a encender y conecta solo el portátil. Revisa la lista: un único dispositivo. Por último, anota la fecha y el consumo, comprueba que no haya costes extra y se pone un recordatorio para el próximo cambio.

Diez minutos, en el orden correcto. Si solo hubiera bloqueado el dispositivo desconocido, la contraseña antigua habría seguido siendo válida para cualquiera que la hubiera oído en la feria.

Conexión con el Framework Cyber Welfare

PilarAportación de este contenido
CompetenciasSaber configurar el punto de acceso: contraseña, protección, nombre de la red, apagado automático
ConcienciaciónEntender que una contraseña compartida sigue siendo válida hasta que se cambia
Comportamiento SeguroApagar el punto de acceso y revisar los conectados como gesto habitual, no como reacción

Nivel de referencia: FL2 — Iniciado. Es el nivel en el que se conocen los riesgos principales y se aplican con regularidad unos pocos ajustes bien elegidos, siguiendo indicaciones claras y sin necesidad de conocimientos técnicos.

Conclusión

Saber cómo proteger el punto de acceso lleva pocos minutos y no requiere ninguna competencia especial. Lo que marca la diferencia es el hábito de revisar los ajustes cuando cambia algo: un invitado, un viaje, un consumo que no cuadra.

Acción inmediata recomendada. La próxima vez que actives el punto de acceso, cambia la contraseña por una frase de contraseña larga y única, comprueba que la protección sea WPA2 o WPA3 y activa el apagado automático. Si solo haces esto, ya habrás cerrado la vía de entrada más común.

Si quieres saber en qué punto estás, la autoevaluación de la resiliencia digital te da una referencia.

Contenidos relacionados

Recursos relacionados

Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:

Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.