¿Cuál es su opinión sobre los administradores de contraseñas?

[Descargo de responsabilidad: trabajo para AgileBits , creadores de 1Password .]

Gracias por pedirme que responda esto, António Sérgio Machado Barata. Creo que parte de la respuesta radica en la pregunta en sí o, más bien, en los detalles de la pregunta.

Hay un viejo dicho de ingeniería:

La forma correcta de construir sistemas confiables es poner todos sus huevos en una canasta, luego de asegurarse de haber construido una canasta realmente buena.

Un administrador de contraseñas diseñado adecuadamente es una mejor canasta que una hoja de cálculo o una hoja de papel . Es mucho mejor que usar contraseñas débiles . Y es extremadamente mejor que reutilizar la misma contraseña para más de un sitio o servicio. Vamos a desglosarlos.

Usa contraseñas seguras

Si su contraseña es iloveyou123 , no pasará mucho tiempo antes de que su cuenta se vea comprometida. Los administradores de contraseñas incluyen generadores de contraseñas. Cambie la contraseña de iloveyou123 a wLb9aPm + {KD7 $ 47mvduc4 ^ HpF {4 & yx , y sepa que su cuenta está segura.

Usa contraseñas únicas

Incluso si tiene una contraseña segura, no le servirá de nada si la está utilizando en múltiples sitios y servicios. Su banco probablemente tiene una excelente seguridad. Las posibilidades de que alguien comprometa su cuenta bancaria son relativamente escasas en comparación con otros sitios. Pero si usa la misma contraseña para su banco y un foro de fanáticos de Game of Thrones, ese foro de fanáticos puede no tener tan buena seguridad como su banco. Si el foro se ve comprometido, entonces “se acerca el invierno” para su cuenta bancaria. Los administradores de contraseñas facilitan la generación de contraseñas únicas para cada sitio web.

Almacénelos a todos de forma segura

Cuando las personas piensan en la seguridad, piensan principalmente en mantener sus datos en secreto, pero junto con la confidencialidad de los datos, hay otros dos tipos muy importantes de seguridad de los datos: la integridad de los datos (nadie puede modificar sus datos accidental o maliciosamente) y la disponibilidad de los datos (usted tiene el datos cuando lo necesite).

El documento no cumple suficientemente con estos tres criterios: cualquier persona que obtenga el documento puede ver sus contraseñas (confidencialidad de los datos), realizar cambios en ellas (integridad de los datos) o destruir el documento (disponibilidad de los datos).

¿Pero qué hay de esa hoja de cálculo? Supongamos que ha cifrado su hoja de cálculo ( y el cifrado no resulta fácil de descifrar). ¿Por qué usar un administrador de contraseñas? Con 1Password, puede usar las extensiones del navegador para completar las contraseñas directamente en su navegador. Cuando haga eso, sus contraseñas no estarán en el portapapeles, evitando muy bien toda una categoría de ataques. También es más fácil acceder de forma segura a sus contraseñas en todas partes cuando usa 1Password. Las aplicaciones están disponibles para Mac, Windows, iOS y Android. Claro, es posible que su hoja de cálculo permanezca sincronizada, pero ¿dónde está almacenada? ¿Quién tiene las claves para descifrarlo? ¿Qué sucede si realiza cambios en varios dispositivos? ¿Cómo se manejan los conflictos de sincronización?

Utiliza un administrador de contraseñas

Una hoja de cálculo o una hoja de papel hacen posible el uso de contraseñas seguras y únicas, por lo que cualquiera de ellas está un paso adelante de [re] usar contraseñas débiles. Pero las computadoras están diseñadas para hacernos la vida más fácil. Deje que un administrador de contraseñas genere, almacene y complete sus contraseñas de forma segura. Usa tu cerebro para cosas más interesantes (como hacer esta gran pregunta). 🙂

¡Mantente a salvo allá afuera!

Los administradores de contraseñas son generalmente una buena herramienta en términos de administración responsable y seguridad de sus contraseñas. Como con todas las herramientas, siempre existe una advertencia, ya que el riesgo de exposición de sus otras contraseñas radica en cómo utiliza el administrador de contraseñas.

Estos son los pros y los contras de usarlo:

Pros:

  1. La reutilización de la contraseña se mitiga si no se evita.
  2. Solo necesita recordar una contraseña.
  3. Genere y use contraseñas seguras

Contras:

  1. Los administradores de contraseñas son un punto único de falla. Una vez que su contraseña en el administrador de contraseñas se ve comprometida, lo más probable es que esté muerto …
  2. Necesitas ser responsable y ser muy responsable.

Consejo profesional: además de usar contraseñas, es muy recomendable usar autenticación de dos factores en su inicio de sesión. Además, personalmente recomiendo administradores de contraseñas que almacenen la copia de sus contraseñas localmente y encriptadas. 🙂

Creo que los administradores de contraseñas son muy, muy, muy buenos. Tengo varios miles de contraseñas seguras diferentes. No estaría tan seguro sin un administrador de contraseñas.