¿Qué es más seguro, el administrador de contraseñas de Google Chrome o la bóveda de LastPass?

Sí. 🙂

La respuesta es realmente una o. Para entender por qué hay que mirar y cómo fallan los sistemas de seguridad. Por lo general, hay tres tipos principales de fallas: debilidad de diseño, errores de implementación y errores del usuario.

Sin hacer una auditoría de seguridad de cada producto a nivel del código fuente, es muy difícil saber dónde están las debilidades en cada uno (y todos los productos de seguridad tienen debilidades).

No soy un fanático del administrador de contraseñas de Chrome porque no tiene una buena interfaz de usuario para actualizar la contraseña y no tiene un generador de contraseñas. (Safari tiene un generador de contraseñas pero la interfaz aún no es excelente). Una buena interfaz de usuario es crítica para mitigar los errores inducidos por el usuario (como elegir contraseñas malas).

Más allá de eso, también debe comprender el modelo de amenaza del que está tratando de protegerse. Si pierde el control de la máquina, ya sea físicamente o porque se ha visto comprometida, todas las apuestas están canceladas. Los administradores de contraseñas ayudan principalmente al permitirle elegir una contraseña diferente, larga y aleatoria para cada sitio. Al hacerlo, protegen contra ataques de fuerza bruta y contra el compromiso de que un sitio aproveche sitios adicionales debido a la reutilización de contraseñas.

Personalmente, uso 1password porque funciona entre navegadores y dispositivos cruzados.

¡Hola!

Trabajo para Dashlane, otra aplicación de administración de contraseñas basada en la nube. Para responder a su pregunta, los administradores de contraseñas son significativamente más seguros que el sistema de administración de contraseñas de su navegador.

De hecho, tenemos una publicación en el blog que explica por qué fue escrita por nuestro fundador. ¡Incluso usa Chrome como el mejor ejemplo! ¡Recomiendo comprobarlo! Administración de contraseñas de Dashlane vs. Browser

Lastpass le brinda una capa adicional de protección ya que necesita una contraseña maestra para comenzar a usarla cada vez. Y uno de los aspectos más importantes del uso del último pase sería que no muestra las contraseñas guardadas en los sitios web tal como están, a menos y hasta que inicie Lastpass, a diferencia del guardián de la contraseña: esto puede llevar a que alguien cambie el tipo de cuadro de texto del formulario a ‘texto’ para ver los contenidos en su contraseña guardada.

Ahora estoy usando Efficient Password Manager como mi Password Keeper para Windows, también registro algunas contraseñas en google chrome, pero creo que el registro en línea no es seguro y es fácil de hackear ~