Tengo alrededor de 180 contraseñas para diferentes sitios web y servicios web. Todos se almacenan en un solo documento de Excel protegido con contraseña. A medida que la lista se alarga, me preocupa cada vez más su seguridad.
¿Qué tan seguro, o debería decir inseguro, es un documento de Excel protegido con contraseña? ¿Cuál es la mejor práctica para almacenar tantas contraseñas de una manera segura y fácil de manejar?
Creo que el método de Excel es bastante fácil, pero me preocupa el aspecto de la seguridad.
Respuestas:
Mi herramienta de almacenamiento de contraseña favorita es KeePass :
¿Hay algún límite en cuanto a la cantidad de contraseñas que puede almacenar?
Solo en teoria. Puede poner tantas entradas en la base de datos como desee, pero en algún momento su llave USB o HDD estará llena.
¿Hay alguna manera de sincronizar automáticamente las contraseñas modificadas?
No, no como lo esperabas.
Querrás hacer que sea un proceso manual regular. Esto no puede ni debe automatizarse.
Me gusta establecer fechas de vencimiento para todas las entradas de mi contraseña:
luego recuerdo cambiar mis contraseñas regularmente. Guardo la URL del sitio web con la entrada de contraseña, por lo que es un proceso rápido.
¿Puedo iniciar sesión automáticamente en un sitio web como Facebook con este software?
No, tampoco automáticamente (al menos que yo sepa). Pero aquí es donde entra en juego Auto-Type . Por ejemplo, para Facebook, esta es mi configuración de Auto-Type:
Como puede ver, he creado 3 configuraciones para diferentes títulos de navegador. Esto me permite simplemente ir a
facebook.com
, presionar Ctrl+ Alt+ A, y el nombre de usuario y la contraseña se ingresarán automáticamente y se iniciará sesión.Si tiene múltiples combinaciones de nombre de usuario / contraseña para el mismo título de ventana, aparecerá una ventana emergente que le preguntará qué entrada de contraseña debe usarse.
¿Qué pasa con el móvil?
Hay aplicaciones que admiten el formato de contenedor KeePass en dispositivos móviles. Pero me mantengo alejado de esos. Simplemente no me gusta la idea de mi base de datos KeePass en mi teléfono.
Prefiero transferir solo contraseñas individuales usando el complemento QR Code Generator . Le permite generar un código QR a partir de una contraseña, que luego puede escanear con su teléfono. Es útil tener una aplicación que pueda copiar el contenido escaneado al portapapeles.
fuente
Parece que hay varios crackers de contraseña de Excel fáciles de usar.
Usaría un sistema de administración de contraseñas como 1password o LastPass que funciona en varios sistemas operativos, incluidos los móviles.
Estos tienen complementos para la mayoría de los navegadores que pueden completar contraseñas y otra información en el formulario web. 1password también puede configurar un marcador en el navegador que iniciará sesión automáticamente (todos los usos de la aplicación requieren el uso de una contraseña maestra primero)
1password también puede almacenar notas, cuentas (por ejemplo, correo electrónico, ftp) y plantillas para ayudar a almacenar tarjetas de crédito, cuentas bancarias y otra información. Aunque es comercial, puede obtener una demostración gratuita que permite la entrada de hasta 20 elementos.
Una diferencia entre los dos es que 1password solo almacena los datos localmente (aunque puede sincronizar los datos cifrados usando Dropbox o similar), Lastpass puede (¿debe? Alguien corrija esto) almacenar los datos en su sitio web que permite el acceso web al datos y sin necesidad de dropbox, etc.
fuente
He usado Lastpass por un tiempo y lo recomiendo altamente. Tiene algunos complementos de navegador maravillosos y un montón de características que hacen que sea más fácil tener contraseñas más seguras.
El complemento del navegador completará automáticamente la información de inicio de sesión (cuando haya iniciado sesión en el complemento). También tiene una función de exportación, por lo que puede recuperar su base de datos e importarla a KeePass, por ejemplo. También utiliza autenticación de dos pasos para mayor seguridad.
Cliente de escritorio:
Plugin para el navegador:
fuente
El complemento Password Hasher (para Firefox) es lo que yo personalmente uso.
fuente
Yo personalmente uso PasswordMaker para generar contraseñas a partir de una contraseña maestra y la URL del sitio. El proyecto es bastante maduro, de código abierto y estable. Está disponible para Firefox (como extensión), Linux CLI, Android, etc.
Cómo funciona:
fuente
Es arriesgado confiar en una aplicación de terceros para almacenar sus contraseñas importantes, especialmente aquellas aplicaciones que pueden conectarse en línea o aquellas que usted autoriza a acceder a los procesos de otro programa; y lo más importante, confiar en los que no son de código abierto .
Una forma más segura, en mi opinión, es almacenar sus contraseñas importantes en un archivo de texto (.TXT) y luego cifrar el archivo con el algoritmo AES mediante dsCrypt.exe . Debe ingresar su contraseña principal en dsCrypt solo una vez y podrá cifrar / descifrar su archivo de texto de contraseña muchas veces sin pedirle que vuelva a ingresar la contraseña principal cada vez que dsCrypt se esté ejecutando. Puede ejecutar automáticamente dsCrypt con su inicio de Windows e ingresar su contraseña principal una vez; y lo que necesita es arrastrar y soltar su archivo de contraseña (.txt) en dsCrypt para des / cifrarlo cuando necesite sus contraseñas.
fuente
Recomiendo KeePassXC, que es una bifurcación comunitaria de KeePassX , un puerto multiplataforma nativo de KeePass Password Safe , con el objetivo de ampliarlo y mejorarlo con nuevas funciones y correcciones de errores para proporcionar una plataforma abierta moderna, multiplataforma y moderna. gestor de contraseñas de origen.
Este cliente también es recomendado por Surveillance Self-Defense .
Características principales KeePassXC :
fuente
Yo uso el Bloc de notas y archivos .txt. Si quieres mi consejo, te aconsejo que no uses un software de terceros. ¿Desde dónde sabes que no están robando tus contraseñas?
Por lo tanto, usar archivos de texto sería lo mejor.
Además, si usted es un programador, le sugiero que cree uno simple para usted que utilice la codificación para proteger los datos. Esa es la mejor solución.
fuente