¿Existe una opción que sea más segura que los administradores de contraseñas?

[Descargo de responsabilidad: trabajo para AgileBits , creadores de 1Password .]

Gracias por pedirme que responda esto, Debbie Bridygham. Hay un viejo dicho de ingeniería:

La forma correcta de construir sistemas confiables es poner todos sus huevos en una canasta, luego de asegurarse de haber construido una canasta realmente buena.

Un administrador de contraseñas diseñado adecuadamente es una mejor canasta que una hoja de cálculo o una hoja de papel . Es mucho mejor que usar contraseñas débiles . Y es extremadamente mejor que reutilizar la misma contraseña para más de un sitio o servicio. Vamos a desglosarlos.

Usa contraseñas seguras

Si su contraseña es iloveyou123 , no pasará mucho tiempo antes de que su cuenta se vea comprometida. Los administradores de contraseñas incluyen generadores de contraseñas. Cambie la contraseña de iloveyou123 a wLb9aPm + {KD7 $ 47mvduc4 ^ HpF {4 & yx , y sepa que su cuenta está segura.

Usa contraseñas únicas

Incluso si tiene una contraseña segura, no le servirá de nada si la está utilizando en múltiples sitios y servicios. Es probable que su banco tenga una excelente seguridad. Las posibilidades de que alguien comprometa su cuenta bancaria son relativamente escasas en comparación con otros sitios. Pero si usa la misma contraseña para su banco y un foro de fanáticos de Game of Thrones, ese foro de fanáticos puede no tener tan buena seguridad como su banco. Si el foro se ve comprometido, entonces “se acerca el invierno” para su cuenta bancaria. Los administradores de contraseñas facilitan la generación de contraseñas únicas para cada sitio web.

Almacénelos a todos de forma segura

Cuando las personas piensan en la seguridad, piensan principalmente en mantener sus datos en secreto, pero junto con la confidencialidad de los datos, hay otros dos tipos muy importantes de seguridad de los datos: la integridad de los datos (nadie puede modificar sus datos accidental o maliciosamente) y la disponibilidad de los datos (usted tiene el datos cuando los necesite).

El documento no cumple suficientemente con estos tres criterios: cualquier persona que obtenga el documento puede ver sus contraseñas (confidencialidad de los datos), realizar cambios en ellas (integridad de los datos) o destruir el documento (disponibilidad de los datos).

¿Pero qué hay de esa hoja de cálculo? Supongamos que ha cifrado su hoja de cálculo ( y el cifrado no resulta fácil de descifrar). ¿Por qué usar un administrador de contraseñas? Con 1Password, puede usar las extensiones del navegador para completar las contraseñas directamente en su navegador. Cuando haga eso, sus contraseñas no estarán en el portapapeles, evitando muy bien toda una categoría de ataques. También es más fácil acceder de forma segura a sus contraseñas en todas partes cuando usa 1Password. Las aplicaciones están disponibles para Mac, Windows, iOS y Android. Claro, es posible que su hoja de cálculo permanezca sincronizada, pero ¿dónde está almacenada? ¿Quién tiene las claves para descifrarlo? ¿Qué sucede si realiza cambios en varios dispositivos? ¿Cómo se manejan los conflictos de sincronización?

Utiliza un administrador de contraseñas

Una hoja de cálculo o una hoja de papel hacen posible el uso de contraseñas seguras y únicas, por lo que cualquiera de ellas está un paso adelante de [re] usar contraseñas débiles. Pero las computadoras están diseñadas para hacernos la vida más fácil. Deje que un administrador de contraseñas genere, almacene y complete sus contraseñas de forma segura. Usa tu cerebro para cosas más interesantes (como hacer esta gran pregunta).

¡Mantente a salvo allá afuera!

Sí, hay pocas opciones que pueden ser más seguras que simplemente usar un administrador de contraseñas, pero incluso esas opciones incluyen el uso de un administrador de contraseñas. Por ejemplo, puede usar contraseñas seguras, almacenarlas con un buen administrador de contraseñas y bloquear este administrador de contraseñas bajo múltiples niveles de autenticación (use su huella digital, use una clave de autenticación de dos factores de hardware, …).

La función de los administradores de contraseñas es almacenar contraseñas largas, complejas y aleatorias que creamos para sitios web en línea, y son tan seguras como las creamos. El uso de un administrador de contraseñas mientras se mantiene la contraseña maestra 123456 no es una forma segura de hacerlo.

Así que eso es todo, puedes hacer lo siguiente:

  1. Use un administrador de contraseñas para almacenar sus contraseñas.
  2. Genere esas contraseñas al azar y nunca las escriba.
  3. Active la autenticación de dos factores en todos los sitios web y servicios que lo admiten, incluido el sitio web del administrador de contraseñas.
  4. Agregue más métodos de autenticación para asegurar el administrador de contraseñas (huella digital, token de hardware, …).
  5. Siga las medidas de seguridad adecuadas (por ejemplo, nunca comparta sus contraseñas, nunca deje su máquina abierta, tenga cuidado de dónde se conecta).

Si. Hay un nuevo sistema (aplicación) para recordar todos sus pines y contraseñas. Se llama Pin Register (com) y se puede descargar de forma gratuita desde las tiendas de aplicaciones o el sitio web.

Proporciona su pin o contraseña en un clic en la página de inicio, legible al instante.

PR le permite desarrollar su propio sistema de datos privados fácil de recordar, asegurando toda su información. permanece confidencial, exclusivamente tuyo. Si su dispositivo (teléfono móvil, tableta, etc.) se pierde (o es robado), nadie más, solo usted, puede leerlo.

Aún más seguro, nada de su información. se ingresa o guarda en cualquier servidor. Solo tu lo sabes.

Con esto, PR proporciona el mejor cifrado posible en el que solo usted, siempre conoce su propia información. Porque, si el sitio de relaciones públicas fue pirateado, no hay información. para ser encontrado.

Cualquier persona puede descargar el registro de PIN de forma gratuita (uso de por vida). También hay una versión Pro (por un pequeño cargo) para cualquier persona que necesite mantener una “biblioteca” de registros. Estos pueden incluir números de teléfono, inicios de sesión, registros, contraseñas, pines de tarjetas, membresía,

etc. todo por una única suscripción de por vida.

Si se separa de su dispositivo o desea comenzar de nuevo, toda su información. puede borrarse, eliminarse permanentemente de su dispositivo por seguridad. Luego, reinstalado en su nuevo dispositivo.

PR es un sistema muy simple, seguro y protegido, para toda su información crítica. (Útil.)