¿Cuál es la forma más segura de escribir y almacenar contraseñas?

Voy a estar en desacuerdo con Garrett Murphy aquí.

Sugiere usar un programa de almacenamiento como LastPass, y esa es una buena opción, a menos que olvide su contraseña para LastPass, o como él señala, use una contraseña débil para ello, ninguno de los cuales conduce a cosas buenas. Una vez olvidé mi contraseña para mi primera computadora y la bloqueé. Impresionante experiencia de aprendizaje, eso.

Usted almacena sus contraseñas donde lo desee, pero estas son las consideraciones:

Si los almacena en su computadora, y su computadora está conectada a Internet, y hace clic en el vector de ataque de ingeniería social correcto, están potencialmente expuestos.

Si los almacena en una computadora que no está conectada a Internet, ¿de qué sirven?

Si los almacena en un trozo de papel, un pequeño libro negro o cualquier dispositivo físico, incluida una unidad USB, pueden destruirse, robarse, perderse u olvidarse.

Por supuesto, almacenar en tu cerebro también lleva al olvido.

La única solución no es almacenar contraseñas. Pero espera, ¿cómo funciona eso?

Simple:

En lugar de una contraseña, utilizo un algoritmo. Comienzo con una semilla, digamos, una frase favorita como “Toda mi vida, he querido ser una estrella” y luego agrego la ubicación. Para mi cuenta de Costco (no tengo una, no me moleste en piratearla), podría ser “Toda mi vida, he querido ser una estrellaCostco”. Según Howsecureismypassword.com, eso tomaría 32 AÑOS DE NOVEMDECILLION para grieta. Estoy bien con eso.

Puedo almacenar esa frase semilla en un archivo llamado “Esta es mi contraseña.txt” y todo el mundo podría tenerla, pero sin el algoritmo, que tengo en mi cabeza, no les sirve de nada, ya que no saben dónde para poner esos personajes.

Podría almacenar el algoritmo y mantener la semilla en mi cabeza. Esto da como resultado absolutamente ninguna información para un hacker potencial.

La única desventaja es un sitio web que no permite que se use mi frase semilla, debido a un motor de seguridad deficiente. Por lo general, solo uso la función “Olvidé mi contraseña” y las contraseñas de un solo uso para esos lugares.

¡Oh no, por favor no escriba sus contraseñas! ¡No, no en ningún lado! ¡Ni siquiera allí!

En serio, no escriba su contraseña en ningún lado, es demasiado peligroso. Los ladrones, sus amigos, personal de mantenimiento, servicio de limpieza, sus hijos, sus amigos, sus suegros, todos tendrían acceso a él.

Entonces, no, no hagas eso. En cambio, mi recomendación actual es usar un archivo de contraseña en su computadora. Ha habido algunos en el pasado, pero mi humilde opinión es que LastPass es el mejor en el mercado … al menos por ahora.

LastPass almacenará todas sus contraseñas para usted e incluso las ingresará en formularios para usted, si lo desea. Esto le permite usar fácilmente una contraseña diferente para cada sitio, lo cual es MUY importante; cuando alguien obtiene acceso a su nombre de usuario y contraseña, lo siguiente que hacen es acceder a todos los sitios web importantes con esa misma combinación, esperando un golpe de suerte que los lleve a Paypal, Amazon, Ebay, banco o cualquier sitio, cualquier cosa desde donde el ladrón puede transferir fondos o mercancías.

Ahora, puede sonar peligroso tener todas sus contraseñas en un solo lugar … parece fácil acceder a ellas, ¿verdad? Bueno, aquí es donde creas una contraseña realmente, REALMENTE segura.

Evite la clásica trampa de “número de palabras”, como “Bobby123” … que pueden romperse mediante la fuerza bruta en horas. No, quieres una contraseña muy buena. Mi estimado amigo @Quora User ha utilizado una serie de letras de canciones, separadas por puntos, como “There.a.lady.who’s.sure”, que llevaría años piratear. También puede encadenar palabras para hacer tonterías, como PlungerAddictsAre123Sexy. O, fácil de recordar, puede usar los nombres y la fecha de nacimiento de sus hijos en una cadena larga, “BobbiSue10–05–1997”. El uso de cualquiera de estos tres métodos será prácticamente irrompible, satisfará la mayoría de las reglas de contraseña y es bastante largo, por lo que es casi imposible romperlo.

Nunca escriba físicamente ninguna contraseña. Cualquiera puede encontrarse con ellos. En cambio, recomendaría guardarlos en la memoria o encriptarlos.

Hay algunas piezas de software por ahí donde puedes escribir contraseñas y cifrarlas, y creo que la mayoría de ellas son bastante buenas. Puede obtenerlos en computadoras de escritorio y teléfonos. Tengo uno en mi teléfono que parece una calculadora y funciona igual que una calculadora en la que guardo un par de contraseñas.

Pero en general, nunca estoy muy seguro de cuán seguros son, por lo que almaceno toda mi contraseña más importante en un archivo de texto cifrado.

Creo que esto es posible en Windows (a través de Bitlocker) (y supongo que Linux) pero almaceno el mío en OSX. Es bastante fácil de hacer. Con la utilidad de disco, puede crear una imagen de disco desde una carpeta y configurarla para que se cifre con una clave de cifrado. (Creo que puede usar hasta AES-256). Dentro de esa carpeta tiene un archivo de texto.

También vale la pena tener contraseñas seguras y tener una mayor variedad posible.

Escribe mnemotécnicos que solo tengan sentido para ti.

Aquí hay un ejemplo. Creé una contraseña que comenzó con “4bs” y fue seguida por cuatro letras mayúsculas. Para recordarlo, escribí “Tom T.”

Tom era un viejo amigo. Él tenía cuatro hermanas rubias bonitas. Entonces, “4bs” para “cuatro hermanas rubias”, luego sus primeras iniciales de mayor a menor. No hay conexión entre “Tom T.” y la contraseña real fuera de mi propio cerebro, por lo que podría incluir la mnemónica en un archivo de Excel titulado passwords.xls, o incluso guardarla en una nota adhesiva junto a mi computadora .

Use cualquier cosa que funcione para usted.

Puede escribir físicamente su contraseña, pero debe estar encriptada. LockQr.com es la aplicación que crea los códigos qr encriptados. Luego imprime y con la aplicación del teléfono puede descifrarlo. Soy el autor de la aplicación y espero escuchar sus comentarios.

Recomiendo conseguir una pequeña caja fuerte o caja de seguridad. Puede escribir la contraseña en una hoja de papel y guardarla en ella. Si almacena en su computadora o usa algún sitio de almacenamiento en línea, siempre corre el riesgo de que sea pirateado. Si bien sería muy poco común que ocurriera, todavía existe la posibilidad de que ocurra, mientras que no se puede piratear un trozo de papel desde una computadora a cientos de millas de distancia.

More Interesting

¿Qué es encriptar?

¿Por qué WordPress no se protege de la violación y piratería?

¿Dónde puedo leer los documentos de investigación sobre seguridad cibernética publicados por académicos de forma gratuita? He probado la biblioteca digital ACM pero no creo que sea gratuita.

Si un malware corrompe los datos, ¿puede un software antivirus restaurarlos?

¿Vale la pena aprender el desarrollo de exploits?

¿Se puede hackear un Android encriptado rooteado (ADB habilitado, cmOS oficial, compilación 01/01/2016, recuperación TWRP 2.8.0) que requiere contraseña en el inicio?

¿Cuáles son algunos ejemplos de cifrado simétrico y asimétrico?

¿Qué quieren decir con código seguro para un sitio web o una aplicación? Entonces, ¿cómo puedo saber si el código es seguro?

¿Cuál fue la razón detrás de la creación del primer antivirus?

¿Explica en detalle DPaaS (protección de datos como servicio) y su arquitectura para la seguridad en la nube? ¿Y de qué manera proporciona una mayor seguridad que FDE (cifrado de disco completo) y FHE (cifrado totalmente homomórfico)?

¿Por qué los sitios bancarios no usan contraseñas simples para la autenticación?

¿Cuáles son algunos antivirus gratuitos para una computadora portátil?

¿Cuándo, dónde y cómo surgieron los virus informáticos?

¿Qué antivirus es bueno entre la curación rápida y el antivirus seguro Max?

Soy estudiante (voy a la universidad en dos años). ¿Cuál es el mejor software antivirus gratuito para Windows 8?