View a markdown version of this page

GAMESEC03-BP04 Aplica una política de seguridad estricta para las cuentas de usuario de los jugadores exigiendo una contraseña segura - Lente de la industria del juego

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GAMESEC03-BP04 Aplica una política de seguridad estricta para las cuentas de usuario de los jugadores exigiendo una contraseña segura

Si un juego ofrece a los jugadores la posibilidad de crear una cuenta de usuario con una contraseña, debes exigir las contraseñas de los jugadores para cumplir con políticas estrictas. Por ejemplo, los grupos de usuarios de Amazon Cognito le permiten definir los requisitos de contraseña para las cuentas de usuario. El establecimiento de una política de contraseñas segura puede proteger las cuentas de sus jugadores para evitar que se apoderen de ellas mediante ataques de ingeniería social y fuerza bruta.

Nivel de riesgo expuesto si no se establece esta práctica recomendada: alto

Guía para la implementación

Ejemplo de cliente

AnyCompany Los juegos se enfrentaron a una crisis cuando su popular título sufrió una ola de secuestros de cuentas debido a políticas de contraseñas débiles. Los jugadores que utilizaban contraseñas sencillas como «password123» se estaban convirtiendo en víctimas de ataques automatizados de fuerza bruta, con los que perdían objetos y ponían en peligro la moneda del juego. Para combatir esto, AnyCompany Games renovó su sistema de inicio de sesión y exigió que las contraseñas no se usaran anteriormente e incluyeran al menos una letra mayúscula, un número, un carácter especial y una longitud mínima de 15 caracteres.

Pasos para la implementación

  • Exija políticas de contraseñas sólidas para las cuentas de los jugadores para mejorar la seguridad.

  • Utilice los grupos de usuarios de Amazon Cognito para definir y hacer cumplir los requisitos de contraseñas.