¿Cuáles son las implicaciones de seguridad de dejar que un navegador web recuerde la información de inicio de sesión para mí? ¿Debo dejar que un navegador recuerde, como Firefox o Chrome, o debo dejar que el sitio recuerde?
Estoy seguro de que la opción más segura es escribir mis datos de inicio de sesión cada vez, pero si elijo no hacerlo y en su lugar utilizo las funciones "Recordarme" de un sitio o las funciones "Guardar esta contraseña" de un navegador, ¿cuál es el enfoque más seguro?
fuente
Con una contraseña recordada del navegador , está abierto a al menos dos problemas:
Con una contraseña de "sitio recordado" , el sitio coloca una cookie en su navegador.
Esto tampoco es seguro (dependiendo del nivel de su paranoia):
Siempre deriva tu paranoia en función de la sensibilidad de la contraseña .
Su contraseña de gmail (solo) podría ser más segura de perder que su contraseña bancaria.
fuente
Passwordsafe no solo recuerda de forma segura sus contraseñas, sino que tiene la capacidad de escribirlas en su navegador por usted.
fuente
Tiendo a que nadie recuerde mis contraseñas. Sin embargo, no principalmente por razones de seguridad, sino más porque sé que olvidaré la contraseña si no tengo que escribirla regularmente (y podría necesitarla en alguna otra computadora).
fuente
Personalmente, creo que ambos son tan "malos" como el otro.
"Recordarme" es un poco mejor porque en realidad no está almacenando su contraseña (o una representación de su contraseña), pero es un token que lo representa a usted y, si le roban la cookie, un usuario malintencionado podría usarla para iniciar sesión como tú sin saber tu contraseña.
fuente
En términos generales, lo primero es mejor.
El enfoque "recordarme" en los sitios generalmente deja una cookie en su navegador.
El "recordar mi contraseña" en el navegador lo almacena en una base de datos interna.
Si está utilizando una aplicación intensiva, usaría el enfoque del navegador.
Si no usa una aplicación de manera intensiva y se necesita seguridad adicional (como su cuenta anterior), no use ninguna y escríbala siempre (y asegúrese de usar una contraseña segura en lugar de una común)
Me gusta Google Chrome, que siempre recuerda su identificación de usuario, pero no la contraseña. De esa manera tengo que escribir menos.
Además, quién sabe cuándo su esposa intentará iniciar sesión en ese sitio "amigo";)
fuente
Creo que incluso depende de lo que sea más seguro: su computadora o su conexión. Si el sitio debe recordarlo, se establece una cookie que se envía de vuelta para cada solicitud. Al recordar su contraseña (y al escribirla usted mismo), solo se transmite mientras está iniciando sesión ...
(Creo que los sitios que en realidad usan temporalmente HTTPS o algún hash para enviar su contraseña, no deberían permitir comenzar con "recordarme").
Pero, como muchos sugirieron: las diferencias son menores. Y si usa la misma contraseña en muchos sitios, entonces probablemente le importe menos la cookie que la contraseña real.
A menos que tenga algún key logger ejecutándose. ;-)
fuente
Recomiendo usar algo como LastPass . También hay una buena discusión sobre la administración de contraseñas aquí: /superuser/255/how-do-you-keep-track-of-all-your-passwords
fuente
Si usa Firefox, asegúrese de configurar una contraseña maestra para su navegador y luego cifrará todas sus contraseñas. Si esto es o no un cifrado fácilmente rompible, no estoy seguro. Sin embargo, todo el cifrado se puede romper con tablas de arco iris lo suficientemente grandes.
fuente
Ninguno de los dos es realmente más seguro que el otro, por lo que personalmente solo uso la función "Recordarme" de los sitios web para mayor comodidad. He encontrado que todos los complementos de "administradores de contraseñas" y "contraseñas maestras" son más complicados, y de todos modos no son realmente tan seguros. Si alguien realmente quisiera sus contraseñas, las obtendría. Pero eso nunca ha sido un problema para mí, así que no tengo ningún motivo para preocuparme.
fuente