Compare commits
1 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| b5200f73f1 |
@@ -0,0 +1,61 @@
|
||||
# De contraseñas y más (gestores de contraseñas)
|
||||
|
||||
Por Enrique.
|
||||
|
||||
Estoy convencido de que en más de una ocasión escribiste una contraseña en alguna hoja a la vista de todos, o, peor aún, uses la misma contraseña (o casi la misma) en todos los sitios web. Si es así, seguramente encontrarás alguno de los siguientes problemas:
|
||||
|
||||
- Si tienes la misma contraseña o una contraseña genérica que cambia un poco de las demás contraseñas __seguramente__ eres más propenso a sufrir un ciberataque, pues si algún sitio web es comprometido tu contraseña junto con la de otras persona será expuesta, y a los criminales no les será difícil dar con el resto de tus contraseñas.
|
||||
|
||||
De cualquier manera, ahora que sabemos [cómo generar contraseñas seguras](http://blogs.acatlan.unam.mx/lasc/2018/10/24/de-contrasenas-y-mas-dados/) será necesario exponer la siguiente pregunta...
|
||||
|
||||
__¿Cómo puedo almacenar mis contraseñas?.__
|
||||
|
||||
Las soluciones son:
|
||||
|
||||
+ Utiliza un gestor de contraseñas.
|
||||
|
||||
+ Escribe tus contraseñas en alguna libreta y mantenla __bien resguardada__.
|
||||
|
||||
> Sé que hay gente que no recomienda el segundo método, pero en algunas ocasiones les resulta muy eficiente a algunas personas.
|
||||
|
||||
Regresando al tema de los gestores de contraseñas...
|
||||
|
||||
Son conocidos como _password managers_ y la idea detrás de éstos programas es muy sencilla; su función principal es la de almacenar contraseñas en un archivo encriptado (protegido) por una contraseña __maestra__, esto quiere decir que todas las contraseñas almacenadas dentro del archivo sólo serán visibles temporalmente a aquella persona que tenga la contraseña maestra.
|
||||
|
||||
### ¿Por qué usar un gestor de contraseñas?
|
||||
|
||||
+ Te permiten almacenar contraseñas más complejas (por lo tanto, más seguras) sin la necesidad de recordarlas.
|
||||
|
||||
+ Son útiles contra keyloggers.
|
||||
|
||||
+ Son una defensa contra algunas técnicas de phishing.
|
||||
|
||||
+ Algunos permiten la creación de contraseñas (mediante algoritmos que trabajan con números pseudo-aleatorios).
|
||||
|
||||
+ Unos cuantos son multi-plataforma, los puedes instalar en tu dispositivo móvil o computadora.
|
||||
|
||||
### ¿Por qué __no__ usar un gestor de contraseñas?
|
||||
|
||||
+ Dependen en la fortaleza de la contraseña maestra, una débil contraseña maestra podría exponer todo lo que alberga el archivo.
|
||||
|
||||
+ Algunos gestores de contraseñas tienen débiles generadores de números aleatorios, lo que implica que crearán contraseñas débiles.
|
||||
|
||||
+ Pueden ser vulnerados mediante keyloggers.
|
||||
|
||||
Finalmente, como la mayoría de las herramientas, los gestores de la contraseña pueden representar una buena estrategia de ciberseguridad, o ser una vulnerabilidad si no son empleados correctamente.
|
||||
|
||||
Aquí te dejamos una lista de gestores de contraseñas de código abierto o licencia de software libre:
|
||||
|
||||
+ [Bitwarden](https://bitwarden.com/)
|
||||
|
||||
+ [GNOME Keyring](https://wiki.gnome.org/Projects/GnomeKeyring/)
|
||||
|
||||
+ [KeePass](https://keepass.info/)
|
||||
|
||||
+ [KePassXC](https://keepassxc.org/)
|
||||
|
||||
+ [Keychain](https://en.wikipedia.org/wiki/Keychain_(software))
|
||||
|
||||
+ [Pass](https://www.passwordstore.org/)
|
||||
|
||||
> Una lista más completa disponible en Wikipedia, incluye gestores de licencia privativa o de pago: [Lista](https://en.wikipedia.org/wiki/List_of_password_managers)
|
||||
Reference in New Issue
Block a user