¿Por qué el generador de contraseñas LastPass no le permite generar contraseñas de más de 100 caracteres?

No puedo hablar por LastPass ya que trabajo con uno de sus competidores, 1Password.

En 1Password, nuestro generador de contraseñas seguras está limitado a unos pocos caracteres (30 o 50 dependiendo de dónde se use) para mantener razonable el ancho de la ventana.

No vemos esto como una compensación de “seguridad versus cosmética” porque una vez que una contraseña generada aleatoriamente es lo suficientemente larga, no hay una ganancia significativa para fortalecerla. Es decir, no estamos renunciando a ninguna seguridad real para esto.

Una contraseña de (n) caracteres (aleatoriamente) generada aleatoriamente que conste solo de letras mayúsculas y minúsculas tendrá [math] \ log_2 52 ^ n [/ math] bits de entropía. Entonces, con una longitud de 23, esto ya supera los 128 bits. Entonces, incluso con toda la potencia de computación en la tierra, se necesitarían billones de veces la edad del universo para descifrar. (Vea Adivina por qué nos estamos moviendo a claves AES de 256 bits para una discusión sobre la seguridad de 128 bits).

Es cierto que haber generado contraseñas en exceso puede hacer que las personas se sientan más seguras, pero luego tenemos que preguntarnos si eso contaría como “teatro de seguridad”, haciendo que las personas se sientan más seguras sin contribuir realmente a una seguridad significativa.

Nuevamente, no puedo hablar por LastPass, pero sospecho que sus razones son similares a las nuestras.

Utilizo la versión LastPass Premium que admite la autenticación de dos factores. Utilizo una contraseña larga, segura y única para cada cuenta, no se encontraron palabras en el diccionario y una YubiKey USB. El YubiKey debe estar conectado al puerto USB de mi computadora.

El software está diseñado con ciertas características y objetivos de diseño. Mis contraseñas más largas tienen aproximadamente 30 caracteres, lo cual es lo suficientemente largo, especialmente cuando se usan contraseñas seguras y autenticación de dos factores.