miércoles, 8 de febrero de 2012

Gestionar eficientemente las contraseñas

Últimamente estoy viendo que casi todo el mundo que conozco tiene problemas con las contraseñas, por dos motivos generalmente:
  • Usan la misma contraseña para todo: esto es el peor error. Yo mismo he sido víctima de fraude por internet cuando me robaron una contraseña.
  • Usar una contraseña diferente en cada sitio, y más tarde olvidarla, o perderla, lo que conlleva a login duplicados, o no poder acceder en un futuro.
¿Por qué es importante tener una contraseña diferente para cada cosa?
Esto creo que es de sentido común, si alguien se hace con la contraseña de un sitio, sólo podrá hacer daño en un lugar concreto, pero si las tenemos compartidas en varios sitios, podrá desde reservar un viaje a vaciarnos la cuenta del banco...

Hace unos años este tema no era demasiado importante, ya que el uso de internet aunque en auge era bastante limitado. Ahora mismo está muy extendido el uso del comercio electrónico o de la banca por internet, es decir, de sitios con información sensible.

Tener una contraseña para cada sitio no es fácil, y el crearlas en base a un patrón no tiene mucho sentido, porque podríamos seguir siendo vulnerables, es decir, nos encontramos con algo como esto:

Y esto sólo tomando en cuenta unos pocos casos...

La razón de existir de este post es la existencia de un programa que nos permite que no tengamos que memorizar todas las contraseñas, sino que existirá una contraseña maestra, que abrirá el programa y éste será el encargado de recordar todas las contraseñas:

Como se ve en el gráfico, nosotros sólo hemos de preocuparnos de iniciar sesión en un sólo sitio, y automáticamente la aplicación nos irá recordando e introduciendo nuestro usuario y contraseña.

¿Un gestor de contraseñas? ¿Eso qué es?

Así se denominan los programas que nos permiten a partir de una única contraseña, recuperar las del resto de servicios. Además de eso, nos permiten generar contraseñas seguras (largas y sin sentido), introducir formularios automáticamente, guardar datos de tarjeta de crédito, o incluso notas privadas.

Los gestores de contraseñas, hay de varios tipos, atendiendo al uso tendríamos:

  • Página web normal. Está disponible en todo momento (y no se pierde al formatear), pero más lento. Por ejemplo PassPack.
  • Aplicación de escritorio. Es más rápido -y seguro-, pero las contraseñas sólo están disponibles en el ordenador. Un ejemplo sería 1Password.
  • Extensión de navegador. Tiene las ventajas de las dos anteriores, siempre disponible y una velocidad elevada. Por contra es menos seguro que una aplicación local del ordenador. LastPass y RoboForm pertenecen a esta categoría.
Además de esta clasificación tendríamos gratuitos o de pago.


¿Cual elegir?

Pues eso dependerá principalmente de las necesidades de cada uno, yo por ejemplo no suelo realizar compras en el teléfono móvil, con lo que para mi los que más sentido tienen son las extensiones de navegador -Chrome o Firefox-.

Actualmente el que utilizo es LastPass. Creo que es uno de los más completos y es compatible con casi todos los sistemas. Y es gratuito.

El otro que tiene muchísimo éxito es 1Password, que pese a ser una aplicación de escritorio, permite compartir las contraseñas a través de Dropbox.

En breve publicaré una entrada dedicada a LastPass, explicando cómo instalarlo, configurarlo y utilizarlo.

2 comentarios:

  1. Después de que me lo recomendaras he empezado a usar LastPass, y es realmente útil, así que gracias! :-) Espero que todo bien en el viaje por London.

    ResponderEliminar
  2. Me alegro de que te sea útil =)
    Por London muy bien, ¡¡deseando volver!!

    ResponderEliminar