Zero Trust ("confianza cero") es un modelo de seguridad que no confía automáticamente en nada ni nadie, esté dentro o fuera de la red. Su lema es "nunca confíes, siempre verifica": cada acceso se autentica y autoriza de forma explícita, cada vez.
Surge como respuesta al modelo tradicional de "castillo y foso" (perímetro fuerte, interior confiado), que falla cuando el atacante ya está dentro o cuando el perímetro se difumina (nube, trabajo remoto, BYOD).
Principios de Zero Trust:
- Verificar siempre → autenticar identidad y contexto en cada solicitud (usuario, dispositivo, ubicación).
- Mínimo privilegio → dar solo el acceso necesario, justo a tiempo.
- Asumir la brecha → diseñar como si el atacante ya estuviera dentro.
- Microsegmentación → dividir la red en zonas mínimas para frenar el movimiento lateral.
Wi-Fi seguro — buenas prácticas:
| Práctica | Por qué |
|---|---|
| Usar WPA3 (o WPA2 como mínimo) | Cifrado moderno; WEP está roto y WPS es vulnerable |
| Contraseña larga y única | Resiste ataques de diccionario y fuerza bruta |
| Cambiar credenciales por defecto del router | Las de fábrica son públicas y conocidas |
| Red de invitados separada | Aísla visitantes de la red principal (segmentación) |
| Ocultar/actualizar firmware del router | Reduce vulnerabilidades conocidas |
| VPN en redes públicas | Protege el tránsito en Wi-Fi abiertas no confiables |
Riesgos del Wi-Fi: las redes abiertas o mal cifradas permiten sniffing, ataques man-in-the-middle y puntos de acceso falsos (evil twin) que suplantan una red legítima para robar credenciales.
Zero Trust integra mínimo privilegio, segmentación y verificación continua: es la evolución de la defensa en profundidad. El Wi-Fi seguro aplica el cifrado y la segmentación a la capa de acceso inalámbrica.