Els gestors de contrasenyes són segurs? (La resposta real i per què)

  • Comparteix Això
Cathy Daniels

Se sent segur navegant per Internet? Pot semblar nedar amb taurons: hi ha pirates informàtics, lladres d'identitat, ciberdelinqüents, esquemes de pesca i assetjadors que recullen tanta informació com sigui possible. No et culpo si et sents reticent a emmagatzemar informació sensible en línia, incloses les teves contrasenyes.

Segons Hostingtribunal.com, hi ha un atac de pirates informàtics cada 39 segons i cada 39 segons es creen més de 300.000 programari maliciós nou. dia. Calculen que les infraccions de dades costaran uns 150 milions de dòlars aquest any, i els tallafocs i el programari antivirus tradicionals faran poc per aturar-ho.

A l'article, els pirates informàtics confessen la causa més important de les infraccions de seguretat: els humans. I és per això que un gestor de contrasenyes és una eina crucial per mantenir-se segur en línia.

Com us mantenen segurs els gestors de contrasenyes

Els humans són el component més feble de qualsevol sistema de seguretat basat en ordinador. Això inclou les contrasenyes, que són les claus dels nostres membres en línia. Necessites un per al teu correu electrònic, un per a Facebook, un per a Netflix i un per al teu banc.

Espera, n'hi ha més! És possible que utilitzeu més d'una xarxa social, servei de transmissió, banc, adreça de correu electrònic. Hi ha totes les petites subscripcions que tendim a oblidar-nos: aplicacions de fitness, llistes de tasques i calendaris en línia, llocs de compres, fòrums i aplicacions i llocs web que heu provat una vegada i després us heu oblidat. A continuació, hi ha contrasenyes per a les vostres factures:milions d'anys

  • D-G%ei9{iwYZ : 2 milions d'anys
  • C/x93}l*w/J# : 2 milions d'anys
  • I com que no cal recordar ni escriure aquestes contrasenyes, poden ser tan complicades com vulguis.

    2. Fan que sigui factible utilitzar una contrasenya única Cada vegada

    La raó per la qual tens la temptació d'utilitzar la mateixa contrasenya a tot arreu és que les contrasenyes úniques són difícils de recordar. La clau és deixar de recordar. Aquesta és la feina del vostre gestor de contrasenyes!

    Cada cop que necessiteu iniciar sessió, el vostre gestor de contrasenyes ho farà automàticament; escriurà el vostre nom d'usuari i contrasenya. O podeu utilitzar-lo com un sofisticat sistema d'adreces d'interès, on us portarà al lloc web i inicieu sessió en un sol pas.

    3. Et fan més segur d'altres maneres

    Depenent de la aplicació que trieu, el vostre gestor de contrasenyes oferirà encara més funcions per mantenir-vos protegit. Per exemple, pot incloure maneres més segures de compartir les teves contrasenyes amb altres persones (no les escriguis mai en un tros de paper!), emmagatzemar altres documents i informació sensibles i avaluar l'efectivitat de les teves contrasenyes actuals.

    Tu' Se us avisarà si heu reutilitzat contrasenyes o escolliu-ne de febles. Algunes aplicacions fins i tot us notificaran si un dels vostres llocs ha estat piratejat, i us demanaran que canvieu la contrasenya immediatament. Alguns canviaran la vostra contrasenya automàticament.

    Per què els gestors de contrasenyes són segurs

    Amb totsaquests avantatges, per què la gent està nerviosa pels gestors de contrasenyes? Perquè emmagatzemen totes les vostres contrasenyes al núvol. Segur que és com posar tots els ous en una cistella, oi? Si algú pirateja el seu lloc web, segur que tindrà accés a tot.

    Afortunadament, s'han pres precaucions de seguretat importants per assegurar-se que no passi mai. De fet, les seves precaucions seran molt més estrictes que les vostres, fent dels gestors de contrasenyes el lloc més segur per a les vostres contrasenyes i altres materials sensibles. Heus aquí per què els gestors de contrasenyes són segurs:

    1. Utilitzen una contrasenya mestra i un xifratge

    Pot semblar irònic, però per protegir les vostres contrasenyes perquè altres no hi puguin accedir, feu servir una contrasenya ! L'avantatge és que només haureu de recordar aquesta contrasenya mestra; així que feu-ne una bona!

    La majoria dels proveïdors de gestió de contrasenyes mai no la coneixen (ni volen saber-la), per la qual cosa és essencial que recorda-ho. La vostra contrasenya s'utilitza per xifrar totes les vostres dades de manera que siguin il·legibles sense la contrasenya. Dashlane, un proveïdor premium, explica:

    Quan creeu un compte de Dashlane, creeu un inici de sessió i una contrasenya mestra. La vostra contrasenya mestra és la vostra clau privada per xifrar totes les vostres dades desades a Dashlane. Si introduïu correctament la vostra contrasenya mestra, Dashlane podrà desxifrar les vostres dades localment al vostre dispositiu i us permetrà accedir a les vostres dades desades.(Suport de Dashlane)

    Com que les teves contrasenyes estan xifrades i només tu tens la clau (la contrasenya mestra), només tu pots accedir a les teves contrasenyes. El personal de l'empresa no els pot aconseguir; encara que els seus servidors hagin estat piratejats, les teves dades estan segures.

    2. Utilitzen 2FA (autenticació de dos factors)

    Què passa si algú ha endevinat la teva contrasenya? És fonamental tenir una contrasenya mestra sòlida perquè això no passi. Encara que algú ho fes, l'autenticació de dos factors (2FA) significa que encara no podrà accedir a les teves dades.

    La teva contrasenya sola no és suficient. Caldrà introduir algun segon factor per demostrar que realment ets tu. Per exemple, el servei de contrasenyes us pot enviar un missatge de text o un codi per correu electrònic. També poden utilitzar el reconeixement facial o d'empremtes digitals en un dispositiu mòbil.

    Alguns gestors de contrasenyes prenen encara més precaucions. Per exemple, 1Password us permet introduir una clau secreta de 34 caràcters cada vegada que inicieu sessió des d'un dispositiu o navegador web nou. És poc probable que algú pirateï les teves contrasenyes.

    3. Què passa si oblido la meva contrasenya?

    En la meva recerca sobre gestors de contrasenyes, em va sorprendre descobrir quants usuaris es van queixar quan van oblidar la seva contrasenya i l'empresa no els va poder ajudar, i van perdre totes les seves contrasenyes. Sempre hi ha un equilibri entre la seguretat i la comoditat, i em compatizo amb la frustració dels usuaris.

    Les teves dades estaran més segures si ets l'únic responsable dela teva contrasenya. És possible que alguns usuaris estiguin disposats a comprometre's una mica si vol dir que tenen una còpia de seguretat si obliden aquesta contrasenya.

    Us encantarà saber que molts gestors de contrasenyes us permeten restablir una contrasenya perduda. Per exemple, McAfee True Key utilitza l'autenticació multifactorial (en lloc de només dos factors), de manera que si oblideu la vostra contrasenya, poden utilitzar diversos factors per comprovar que sou vosaltres i, a continuació, us permetran restablir la contrasenya.

    Una altra aplicació, Keeper Password Manager, us permet restablir la vostra contrasenya després de respondre una pregunta de seguretat. Tot i que és convenient, també és menys segur, així que assegureu-vos de no triar una pregunta i una resposta que siguin previsibles o fàcilment descobertes.

    4. Què passa si encara no vull emmagatzemar les meves contrasenyes al núvol?

    Després de tot el que acabeu de llegir, potser encara no us sentiu còmode per emmagatzemar les vostres contrasenyes al núvol. No cal. Un parell de gestors de contrasenyes us permeten desar-les localment al vostre disc dur.

    Si la seguretat és la vostra prioritat absoluta, potser us interessa KeePass, una aplicació de codi obert que només emmagatzema les vostres contrasenyes localment. No ofereixen una opció al núvol ni una manera de sincronitzar contrasenyes amb altres dispositius. No és especialment fàcil d'utilitzar, però és molt recomanable (i utilitzat) per diverses agències de seguretat europees.

    Una aplicació més fàcil d'utilitzar és Sticky Password. Perper defecte, sincronitzarà les vostres contrasenyes a través del núvol, però us permet evitar-ho i sincronitzar-les a través de la vostra xarxa local.

    Pensaments finals

    Si esteu llegint aquest article , et preocupa mantenir-te segur en línia. Els gestors de contrasenyes són segurs? La resposta és un rotund: "Sí!"

    • Et protegeixen evitant el problema humà. No haureu de recordar les vostres contrasenyes, de manera que podeu utilitzar una contrasenya única i complexa per a cada lloc web.
    • Són segurs tot i que emmagatzemen les vostres contrasenyes al núvol. Estan xifrats i protegits amb contrasenya, de manera que ni els pirates informàtics ni el personal de l'empresa hi poden accedir.

    Llavors, què heu de fer? Si no feu servir un gestor de contrasenyes, comenceu avui. Comenceu llegint les nostres ressenyes sobre els millors gestors de contrasenyes per a Mac (també cobreix les aplicacions de Windows), iPhone i Android i, a continuació, trieu el que millor s'adapti a les vostres necessitats i pressupost.

    A continuació, assegureu-vos que ho feu. utilitzant-lo de manera segura. Trieu una contrasenya mestra forta però memorable i activeu l'autenticació de dos factors. A continuació, compromeu-vos a utilitzar l'aplicació. Deixeu d'intentar recordar les contrasenyes vosaltres mateixos i confieu en el vostre gestor de contrasenyes. Eliminarà la temptació d'utilitzar la mateixa contrasenya senzilla a tot arreu i mantindrà els vostres comptes més segurs que mai.

    telèfon, internet, electricitat, assegurances i molt més. La majoria de nosaltres tenim centenars de contrasenyes emmagatzemades en algun lloc del web.

    Com en feu un seguiment? Massa sovint, la gent utilitza la mateixa contrasenya senzilla per a tot. Això és perillós, i una raó fantàstica per la qual un gestor de contrasenyes us farà més segur.

    1. Creen i recorden contrasenyes complexes

    Utilitzar una contrasenya curta i senzilla és tan dolent com deixar la vostra porta d'entrada oberta. Els pirates informàtics poden trencar-los en pocs segons. Segons un verificador de seguretat de contrasenyes, aquí hi ha algunes estimacions:

    • 12345678990 : instantàniament
    • contrasenya : instantàniament
    • passw0rd : més complicat, però encara a l'instant
    • keepout : instantàniament
    • tuopeek (la contrasenya anterior cap enrere): 800 mil·lisegons (és a dir, menys d'un segon)
    • johnsmith : 9 minuts (tret que aquest sigui realment el teu nom, cosa que fa que sigui encara més fàcil d'endevinar)
    • keepmesafe : 4 hores

    Res d'això sona bé. És vital crear millors contrasenyes. No utilitzeu cap paraula del diccionari ni res que identifiqui personalment, com ara el vostre nom, adreça o data de naixement. En comptes d'això, utilitzeu una combinació de lletres, números i caràcters especials, preferiblement de 12 caràcters o més. El vostre gestor de contrasenyes us pot crear una contrasenya segura amb només prémer un botó. Com afecta això a les estimacions dels pirates informàtics?

    Sóc la Cathy Daniels, una experta en Adobe Illustrator. He estat utilitzant el programari des de la versió 2.0 i he estat creant tutorials per a ell des de l'any 2003. El meu bloc és una de les destinacions més populars del web per a les persones que volen aprendre Illustrator. A més de la meva feina com a blogger, també sóc autor i dissenyador gràfic.