Os xestores de contrasinais son seguros? (A verdadeira resposta e por que)

  • Comparte Isto
Cathy Daniels

Sentes seguro navegando por Internet? Pódese sentir como nadar con tiburóns: hai hackers, ladróns de identidades, cibercriminales, esquemas de phishing e acosadores que recollen a maior cantidade de información posible sobre ti. Non che culpo se non tes ganas de almacenar información confidencial en liña, incluídos os teus contrasinais.

Segundo Hostingtribunal.com, hai un ataque de piratas informáticos cada 39 segundos e cada 39 segundos créanse máis de 300.000 programas maliciosos novos. día. Calculan que as violacións de datos custarán uns 150 millóns de dólares este ano, e os cortalumes tradicionais e o software antivirus non farán moito para detelos.

No artigo, os piratas informáticos confesan a causa máis importante das violacións de seguridade: os humanos. E é por iso que un xestor de contrasinais é unha ferramenta crucial para estar seguro en liña.

Como os xestores de contrasinais te protexen

Os humanos son o compoñente máis débil de calquera sistema de seguridade baseado en ordenador. Iso inclúe contrasinais, que son as claves das nosas subscricións en liña. Necesitas un para o teu correo electrónico, outro para Facebook, outro para Netflix, outro para o teu banco.

Espera, hai máis! Podes usar máis dunha rede social, servizo de transmisión, banco ou enderezo de correo electrónico. Hai todas as pequenas subscricións das que adoitamos esquecer: aplicacións de fitness, listas de tarefas en liña e calendarios, sitios de compras, foros e aplicacións e sitios web que probaches unha vez e despois esqueciches. Despois hai contrasinais para as túas facturas:millóns de anos

  • D-G%ei9{iwYZ : 2 millóns de anos
  • C/x93}l*w/J# : 2 millóns de anos
  • E como non tes que lembrar nin escribir eses contrasinais, poden ser tan complicados como queiras.

    2. Facilitan o uso dun contrasinal único. Cada vez

    A razón pola que tes a tentación de usar o mesmo contrasinal en todas partes é que os contrasinais únicos son difíciles de lembrar. A clave é deixar de lembrar. Ese é o traballo do teu xestor de contrasinais!

    Cada vez que necesites iniciar sesión, o teu xestor de contrasinais farao automaticamente; escribirá o teu nome de usuario e contrasinal por ti. Ou pode usalo como un sofisticado sistema de marcadores, onde che leva ao sitio web e inicia sesión nun só paso.

    3. Fanche máis seguro noutras formas

    Depende do aplicación que escollas, o teu xestor de contrasinais ofrecerá aínda máis funcións para mantelo protexido. Por exemplo, pode incluír formas máis seguras de compartir os teus contrasinais con outras persoas (non os escribas nunca nun anaco de papel), almacenar outros documentos e información confidenciais e avaliar a eficacia dos teus contrasinais actuais.

    Ti' Avisarase se reutilizaches contrasinais ou escolliches contrasinais débiles. Algunhas aplicacións incluso notificaránche se un dos teus sitios foi pirateado, solicitándoche que cambies o teu contrasinal inmediatamente. Algúns cambiarán o teu contrasinal automaticamente.

    Por que os xestores de contrasinais son seguros

    Con todosEstes beneficios, por que a xente está nerviosa polos xestores de contrasinais? Porque almacenan todos os teus contrasinais na nube. Seguro que é como poñer todos os teus ovos nunha mesma cesta, non? Se alguén piratea o seu sitio web, seguro que terá acceso a todo.

    Afortunadamente, tomáronse importantes precaucións de seguranza para garantir que nunca ocorra. De feito, as súas precaucións serán moito máis estritas que as túas, facendo dos xestores de contrasinais o lugar máis seguro para os teus contrasinais e outro material sensible. Aquí tes por que os xestores de contrasinais son seguros:

    1. Usan un contrasinal mestre e un cifrado

    Pode parecer irónico, pero para protexer os teus contrasinais para que outros non poidan acceder a eles, usas un contrasinal ! A vantaxe é que só terás que lembrar ese contrasinal principal, así que fai que sexa un bo!

    A maioría dos provedores de xestión de contrasinais nunca saben ese contrasinal (nin queren sabelo), polo que é esencial que ti lembralo. O teu contrasinal utilízase para cifrar todos os teus datos para que non sexan lexibles sen o contrasinal. Dashlane, un provedor premium, explica:

    Cando creas unha conta de Dashlane, creas un inicio de sesión e un contrasinal principal. O teu contrasinal principal é a túa clave privada para cifrar todos os teus datos gardados en Dashlane. Ao introducir correctamente o teu contrasinal principal, Dashlane poderá descifrar os teus datos localmente no teu dispositivo e concederche acceso aos teus datos gardados.(Soporte de Dashlane)

    Debido a que os teus contrasinais están cifrados e só ti tes a clave (o contrasinal principal), só ti podes acceder aos teus contrasinais. O persoal da empresa non pode conseguilos; aínda que se piratearon os seus servidores, os teus datos están seguros.

    2. Usan 2FA (autenticación de dous factores)

    E se alguén adiviñou o teu contrasinal? É fundamental ter un contrasinal principal seguro para que iso non suceda. Aínda que alguén o fixera, a autenticación de dous factores (2FA) significa que aínda non poderá acceder aos teus datos.

    O teu contrasinal só non é suficiente. Haberá que introducir algún segundo factor para demostrar que es realmente ti. Por exemplo, o servizo de contrasinais pode enviarche un código de texto ou correo electrónico. Tamén poden usar o recoñecemento facial ou de impresión dixital nun dispositivo móbil.

    Algúns xestores de contrasinais toman aínda máis precaucións. Por exemplo, 1Password fai que introduza unha clave secreta de 34 caracteres cada vez que inicie sesión desde un novo dispositivo ou navegador web. É pouco probable que alguén piratee os teus contrasinais.

    3. E se esquezo o meu contrasinal?

    Na miña investigación sobre xestores de contrasinais, sorprendeume descubrir cantos usuarios se queixaron cando esqueceron o seu contrasinal e a empresa non puido axudalos, e perderon todos os seus contrasinais. Sempre hai un equilibrio entre a seguridade e a comodidade, e comparto coa frustración dos usuarios.

    Os teus datos estarán máis seguros se es o único encargado deo teu contrasinal. É posible que algúns usuarios estean dispostos a comprometer un pouco se isto significa que teñen unha copia de seguranza se esquecen ese contrasinal.

    Estará encantado de saber que moitos xestores de contrasinais permítenche restablecer un contrasinal perdido. Por exemplo, McAfee True Key usa a autenticación de varios factores (en lugar de só dous factores), polo que se esqueces o teu contrasinal, poden utilizar varios factores para comprobar que es ti e, a continuación, permitirche restablecer o contrasinal.

    Outra aplicación, Keeper Password Manager, permíteche restablecer o teu contrasinal despois de responder unha pregunta de seguranza. Aínda que é conveniente, tamén é menos seguro, así que asegúrate de non escoller unha pregunta e resposta que sexa previsible ou facilmente descubrible.

    4. E se aínda non quero almacenar os meus contrasinais no Nube?

    Despois de todo o que acabas de ler, quizais aínda non te sintas cómodo almacenando os teus contrasinais na nube. Non tes que facer. Un par de xestores de contrasinais permítenche gardalos localmente no teu disco duro.

    Se a túa prioridade absoluta é a seguridade, podes estar interesado en KeePass, unha aplicación de código aberto que só almacena os teus contrasinais localmente. Non ofrecen unha opción de nube nin unha forma de sincronizar contrasinais noutros dispositivos. Non é especialmente sinxelo de usar, pero recoméndano (e usan) varias axencias de seguridade europeas.

    Unha aplicación máis fácil de usar é Sticky Password. Porpredeterminado, sincronizará os teus contrasinais a través da nube, pero permíteche evitar isto e sincronizalos na túa rede local.

    Pensamentos finais

    Se estás lendo este artigo , preocúpache estar seguro en liña. Son seguros os xestores de contrasinais? A resposta é un rotundo: "Si!"

    • Protéxente evitando o problema humano. Non terás que lembrar os teus contrasinais, polo que podes usar un contrasinal único e complexo para cada sitio web.
    • Están seguros aínda que gardan os teus contrasinais na nube. Están cifrados e protexidos por contrasinal, polo que nin os piratas informáticos nin o persoal da empresa poden acceder a eles.

    Entón, que deberías facer? Se non utilizas un xestor de contrasinais, comeza hoxe. Comeza lendo as nosas recensións sobre os mellores xestores de contrasinais para Mac (tamén cobren aplicacións de Windows), iPhone e Android, despois elixe o que mellor se adapte ás túas necesidades e ao teu orzamento.

    A continuación, asegúrate de ter usándoo de forma segura. Escolle un contrasinal principal seguro pero memorable e activa a autenticación de dous factores. Despois comprométete a usar a aplicación. Deixa de tentar lembrar os contrasinais ti mesmo e confía no teu xestor de contrasinais. Eliminará a tentación de utilizar o mesmo contrasinal sinxelo en todas partes e manterá as túas contas máis seguras que nunca.

    teléfono, internet, electricidade, seguros e moito máis. A maioría de nós temos centos de contrasinais almacenados nalgún lugar da web.

    Como fai un seguimento deles? Con demasiada frecuencia, a xente usa o mesmo contrasinal simple para todo. Iso é perigoso, e é un motivo estupendo polo que un xestor de contrasinais fará que sexas máis seguro.

    1. Crean e lembran contrasinais complexos

    Usar un contrasinal curto e sinxelo é tan malo como deixar o teu porta de entrada desbloqueada. Os hackers poden rompelos en só segundos. Segundo un comprobador de seguridade de contrasinal, aquí tes algunhas estimacións:

    • 12345678990 : instantáneamente
    • contrasinal : instantáneamente
    • passw0rd : máis complicado, pero aínda así ao instante
    • keepout : instantáneamente
    • tuopeek (o contrasinal anterior cara atrás): 800 milisegundos (é menos dun segundo)
    • johnsmith : 9 minutos (a menos que ese sexa realmente o teu nome, o que fai que sexa aínda máis fácil de adiviñar)
    • keepmesafe : 4 horas

    Nada diso soa ben. É vital crear mellores contrasinais. Non utilices unha palabra do dicionario nin nada que se identifique persoalmente, como o teu nome, enderezo ou data de nacemento. En vez diso, use unha combinación de letras, números e caracteres especiais, preferiblemente de 12 caracteres ou máis de lonxitude. O teu xestor de contrasinais pode crearche un contrasinal seguro premendo un botón. Como afecta isto ás estimacións dos piratas informáticos?

    Son Cathy Daniels, experta en Adobe Illustrator. Utilizo o software desde a versión 2.0 e levo creando titoriais para el desde 2003. O meu blog é un dos destinos máis populares da web para as persoas que queiran aprender Illustrator. Ademais do meu traballo como blogueiro, tamén son autor e deseñador gráfico.