Tengo alrededor de 180 contraseñas para diferentes sitios web y servicios web. Todos están almacenados en un único documento de Excel protegido con contraseña. A medida que la lista se hace más larga, me preocupa cada vez más su seguridad.
¿Qué tan seguro, o debería decir inseguro, es un documento de Excel protegido con contraseña? ¿Cuál es la mejor práctica para almacenar tantas contraseñas de una manera segura y fácil de administrar?
El método de Excel me parece bastante sencillo, pero me preocupa el aspecto de seguridad.
Respuesta1
Mi herramienta de almacenamiento de contraseñas favorita esKeePass:
¿Qué es KeePass?
Hoy necesitas recordar muchas contraseñas. Necesita una contraseña para iniciar sesión en la red de Windows, su cuenta de correo electrónico, la contraseña FTP de su sitio web, contraseñas en línea (como la cuenta de miembro del sitio web), etc., etc., etc. La lista es interminable. Ademas, deberías usar contraseñas diferentes para cada cuenta. Porque si usas solo una contraseña en todas partes y alguien obtiene esta contraseña tienes un problema... Un problema grave. El ladrón tendría acceso a su cuenta de correo electrónico, sitio web, etc. Inimaginable.
KeePass es un administrador de contraseñas gratuito de código abierto que le ayuda a administrar sus contraseñas de forma segura. Puede colocar todas sus contraseñas en una base de datos, que está bloqueada con una clave maestra o un archivo de clave. Así que sólo tienes que recordar una única contraseña maestra o seleccionar el archivo clave para desbloquear toda la base de datos. Las bases de datos se cifran utilizando los mejores y más seguros algoritmos de cifrado conocidos actualmente (AES y Twofish). Para obtener más información, consulte lapágina de características.
¿Existe algún límite en cuanto a la cantidad de contraseñas que puedes almacenar en él?
Sólo en teoría. Puede colocar tantas entradas en la base de datos como desee, pero en algún momento su memoria USB o disco duro estará lleno.
¿Existe alguna forma de sincronizar automáticamente las contraseñas modificadas?
No, no como esperabas.
Querrá que sea un proceso manual regular. Esto no puede yno debeser automatizado.
Me gusta configurar fechas de vencimiento para todas las entradas de mis contraseñas:
luego recuerdo cambiar mis contraseñas regularmente. Guardo la URL del sitio web con la entrada de la contraseña, por lo que es un proceso rápido.
¿Puedo iniciar sesión automáticamente en un sitio web como Facebook usando este software?
No noautomáticamentecualquiera de los dos (al menos que yo sepa). Pero aquí es dondeTipo automáticoentra en juego. Por ejemplo, para Facebook, esta es mi configuración de tipo automático:
Como puede ver, he creado 3 configuraciones para diferentes títulos de navegador. Esto me permite simplemente ir a facebook.com
, presionar Ctrl+ Alt+ Ay el nombre de usuario y la contraseña se ingresarán automáticamente e iniciaré sesión.
Si tiene varias combinaciones de nombre de usuario/contraseña para elmismotítulo de la ventana, aparecerá una ventana emergente que le preguntará qué entrada de contraseña debe usarse.
¿Qué pasa con el móvil?
Existen aplicaciones que admiten el formato de contenedor KeePass en dispositivos móviles. Pero me mantengo alejado de esos. Simplemente no me gusta la idea de tener mi base de datos KeePass en mi teléfono.
Prefiero transferir solo contraseñas individuales usando elGenerador de códigos QRenchufar. Te permite generar unCódigo QRa partir de una contraseña, que luego podrás escanear con tu teléfono. Ayuda tenerUna aplicaciónque puede copiar el contenido escaneado al portapapeles.
Respuesta2
Parece que existen varios descifradores de contraseñas de Excel fáciles de usar.
Usaría un sistema de gestión de contraseñas como1contraseñaoUltimo paseque funcionan en varios sistemas operativos, incluidos los móviles.
Estos tienen complementos para la mayoría de los navegadores que pueden completar contraseñas y otra información en el formulario web. 1password también puede configurar un marcador en el navegador que iniciará sesión automáticamente (todos los usos de la aplicación requieren el uso de una contraseña maestra primero)
1password también puede almacenar notas, cuentas (por ejemplo, correo electrónico, ftp) y plantillas para ayudar a almacenar tarjetas de crédito, cuentas bancarias y otra información. Aunque es comercial puedes conseguir una demostración gratuita que permite la entrada de hasta 20 artículos.
Una diferencia entre los dos es que 1password solo almacena los datos localmente (aunque puede sincronizar los datos cifrados usando Dropbox o similar), Lastpass puede (¿debe? alguien corrija esto) almacenar los datos en su sitio web, lo que permite el acceso web al datos y sin necesidad de Dropbox, etc.
Respuesta3
He usadoUltimo pasedesde hace un tiempo y lo recomiendo ampliamente. Tiene algunos complementos de navegador maravillosos y un montón de funciones que facilitan la obtención de contraseñas más seguras.
El complemento del navegador completará automáticamente la información de inicio de sesión (cuando inicie sesión en el complemento). También tiene una función de exportación, por lo que puede recuperar su base de datos e importarla aKeePassPor ejemplo. También utiliza autenticación de dos pasos para mayor seguridad.
Cliente de escritorio:
Plugin para el navegador:
Respuesta4
Yo personalmente usoCreador de contraseñaspara generar contraseñas a partir de una contraseña maestra y la URL del sitio. El proyecto es bastante maduro, de código abierto y estable. Está disponible para Firefox (como extensión), Linux CLI, Android, etc.
Cómo funciona:
Advertencia: ¡jerga técnica en esta sección! Usted proporciona a PasswordMaker dos datos: una "contraseña maestra", esa única contraseña que le gusta, y la URL del sitio web que requiere una contraseña. A través de la magia de los algoritmos hash unidireccionales, PasswordMaker calcula un resumen de mensaje, también conocido como huella digital, que puede usarse como contraseña para el sitio web. Aunque los algoritmos hash unidireccionales tienen una serie de características interesantes, la que destaca PasswordMaker es que la huella digital resultante (contraseña) "no revela nada sobre la entrada que se utilizó para generarla". En otras palabras, si alguien tiene una o más de sus contraseñas generadas, es computacionalmente inviable para él derivar su contraseña maestra o calcular sus otras contraseñas. ¡Computacionalmente inviable significa que ni siquiera computadoras como esta ayudarán!