Soy el gurú digital en mi hogar. Mi esposa es buena con el correo electrónico y los sitios web de foros, pero confía en mí con todas nuestras cosas digitales importantes: banca en línea y otras cosas que requieren contraseñas; También fotos familiares y la gran cantidad de otras cosas digitales en un hogar moderno. Discutimos acciones relevantes, pero siempre soy yo quien las ejecuta.
Si de repente me quedara incapacitado, mi esposa quedaría completamente atrapada: no tendría idea de qué material digital está dónde en nuestra computadora, cómo acceder a él, qué cuentas en línea tenemos y cuáles son sus credenciales de inicio de sesión. También dejaría sin resolver mis muchas apariciones públicas (sitios web personales, cuentas de correo electrónico, redes sociales, etc.).
Para complicar las cosas, soy una de esas personas que no usan la misma contraseña en todas partes; Utilizo una mezcla de SuperGenPass y LastPass , y también autenticación de dos factores siempre que sea posible. No tengo muchas esperanzas de que encuentre su camino a través de una explicación escrita de todo eso en una situación estresante.
Podría decirle que debería preguntarle a mi hermano gemelo experto en tecnología y luego confiarle mi frase de contraseña maestra LastPass. Siento que tendría una buena posibilidad de éxito, pero es poco elegante y deja a mi esposa sin control de la información.
¿Cómo puedo asegurarme de que mi esposa tenga acceso a mis restos digitales?
Actualización:
Un tremendo agradecimiento por todas las grandes contribuciones. ¡He aprendido mucho! Ahora solo tengo que decidir :-)
fuente
Respuestas:
De hecho, ya hemos cubierto esto con cierto detalle en Security SE
Estas publicaciones detallan lo que puede y no puede compartir: puede haber algunas ramificaciones legales / contractuales si comparte inicios de sesión para la banca, etc.
Por lo tanto, hay algunas soluciones técnicas simples (Keepass / DropBox, etc.) y algunas de procedimiento (contraseña para su archivo de contraseña maestra almacenado en un sobre con un abogado o notario)
Esto puede sonar duro, pero si bien puede confiar en su hermano, a menudo es mejor evitar colocarlos en una posición donde tengan la oportunidad de hacer algo malicioso, ya que sus circunstancias pueden cambiar de tal manera que lo obligue a hacerlo. (como ejemplo, se endeuda accidentalmente con alguien con vínculos con el crimen organizado, que lo chantajea para que pague por la amenaza de lesiones a la familia), mucho mejor confiar en un abogado, que tiene un código de conducta profesional y ético que (con suerte) Actuar como una barrera adicional para la mala conducta.
fuente
Hay una serie de sugerencias proporcionadas en la publicación de Jeff Moser relacionadas con esto.
Aquí está el enlace al software SecretSplitter que creó.
También te puede interesar el sitio web de Dead Man's Switch .
fuente
¿La forma más directa? Exporte todas las URL con las contraseñas correspondientes, junto con un breve manual donde corresponda, para imprimirlas y pasarlas a su esposa.
Si lo que dijiste (adoptar tus formas de seguridad digital no es una opción), no puedo ver ninguna otra forma más práctica de entregar esas cosas.
Coloque las impresiones en una caja fuerte o integrelas en su testamento. Obviamente, poner esas cosas virtuales en papel le presenta un gran riesgo de seguridad.
Editar: actualicé mi respuesta para futuras referencias. Como se sugiere en los comentarios, existe la posibilidad de evitar el riesgo de seguridad mencionado anteriormente, mediante el uso del servicio de contraseña de un solo uso (OTP) de LastPass . De esta manera, solo tiene que mantener una contraseña maestra de un solo uso en el archivo.
fuente
Security Now
menudo hablan de cosas como esta, echan un vistazo a algunos de sus espectáculos, es posible que puedan obtener un par de ideas.Use KeePass y almacene todas sus contraseñas en un archivo KeePass, cifrándolas con una contraseña maestra. KeePass cifra el contenido del archivo con la contraseña maestra que usa.
Si necesita movilidad de archivos, puede colocar el archivo KeePass en DropBox (o Google Drive, etc.), de modo que el archivo esté en todas las máquinas que sincronice con su herramienta favorita de "unidad web".
Dele esta contraseña a su esposa y dígale dónde puede encontrar el archivo KeePass. Problema resuelto (con suerte).
Lo realmente bueno de KeePass es que es verdaderamente multiplataforma: funciona en Windows, Mac, Linux, iOS y Android.
ACTUALIZACIÓN: además de ser una solución basada en archivos y "fuera de línea" para LastPass, KeePass también tiene un rico conjunto de seguridad y otras características enumeradas aquí. Aquí hay algunos que me destacan en relación con esta pregunta específica:
fuente
Si puede iniciar sesión en las cuentas de correo electrónico de los demás, eso resuelve la mayoría de los problemas porque así es como la mayoría de los servicios en línea permiten a los usuarios cambiar las contraseñas.
Si desea obtener un poco más de fantasía y si usa gmail, hay formas de generar una lista de " contraseñas de un solo uso ". Simplemente imprima una lista de estas contraseñas únicas y entréguesela a su cónyuge.
Para las cosas que realmente importan, como las cuentas bancarias, hay formas en que un cónyuge puede controlar estas cosas. Sí, puede implicar una llamada telefónica o una visita y algunos formularios pueden necesitar ser completados, pero no es como si el cónyuge fuera bloqueado de la cuenta.
En términos generales, la autenticación basada en contraseña está en mal estado y será así durante bastante tiempo. La respuesta final a esto será alguna forma de autenticación de terceros muy robusta (¡no Facebook!), Que puede usarse para verificar la identidad / relaciones para cualquier propósito. Desafortunadamente, probablemente estamos a una década o más de eso.
En este momento, sin embargo, no estoy de acuerdo con que cualquier solución elaborada basada en software sea el camino a seguir para resolver este problema. Lo mejor que puede hacer es mantener las cosas simples y asegurarse de que cada uno sepa QUÉ activos posee. Obtener el control de ellos no es tan difícil si el cónyuge sabe lo que son.
fuente
Esto es lo que hice: escriba su contraseña maestra de LastPass en un papel y guárdela en la caja fuerte o en la caja de seguridad de su banco.
Alternativamente, haga que su esposa cree una cuenta LastPass y comparta de manera segura sus artículos importantes con ella.
Por supuesto, puedes hacer las dos cosas (lo hice). En cualquier caso, asegúrese de dejar una nota (en su testamento, o en su caja fuerte, etc.) explicando / recordándole cómo encontrar las contraseñas y qué hacer con ellas.
fuente
Esa es mucha información para pasarle. Especialmente porque no solo son contraseñas, sino también dónde se encuentran los archivos. Algunos en línea, algunos a nivel local.
Pero, no importa cuán fácil intentes hacer esto, todavía será mucho para ella lidiar.
Entonces me separaría en tres categorías:
Cosas que ella puede recuperar fácilmente
Esto depende de dónde se encuentre, pero probablemente haya cosas que ella pueda recuperar fácilmente. Supongo que la banca en línea es una de ellas. Probablemente tendrá que ir al banco si falleces, pase lo que pase, ¿verdad?
Cosas importantes
Apuesto a que hay algunas cuentas clave. Me concentraría en esos.
Como deberían ser pocos, actualícelo cada vez que lo cambie. En la misma página, también coloque la ubicación de los archivos principales.
Cosas no tan importantes
Deje que el administrador de contraseñas maneje las contraseñas.
Cómo proceder
Imprima todo junto y salga de un lugar donde solo ustedes dos puedan encontrarlo. La primera página debe ser "COSAS IMPORTANTES".
Deje que ella venga a las "otras cosas" en su propio tiempo. Como no es importante, puede ser más largo en el futuro y será más fácil para ella manejar las contraseñas maestras. Dile que pida la ayuda de tu hermano si es necesario.
También tienes que dar cuenta de lo que ella piensa que es importante. Es posible que no considere su sitio web personal tan importante. Entonces puede tener una tercera página con cosas que solo su hermano puede ayudar, como actualizar el sitio.
fuente
Cory Doctorow aborda un problema similar en Context .
Cuando esté muerto, ¿cómo romperán mis seres queridos mis contraseñas?
Por supuesto, si escribe su contraseña en este tipo de archivo (o partición), debe mantenerla actualizada, pero no es un problema: la clave de cifrado es fija pero no los datos.
fuente
Coloque un archivo, encriptado si lo desea, en su sistema que contenga todas sus ID de usuario y contraseñas. Cree una cuenta separada que tenga acceso a este archivo. (Use una cuenta separada para no tener que preocuparse de que la "señora de la limpieza" acceda al archivo a través de la cuenta estándar de su esposa). Escriba el nombre de la cuenta y la contraseña (y la clave de cifrado, si la hay) junto con otra acceda a la información, selle en un sobre y haga que lo coloque en un lugar seguro.
fuente
Si bien me gusta lastpass y uso keepass en el trabajo, creo que esta es una aplicación perfecta para un IronKey .
Esto no resolverá ningún problema que tenga si usa llaveros de 2 factores, pero puede incluir instrucciones de recuperación en el archivo de texto.
Obtendrá dos ventajas de tener un dispositivo físico;
Pero esto es realmente subjetivo y depende del mejor proceso para usted y su esposa. Sugeriría hacerlo lo más fácil posible para ella, mientras minimiza absolutamente el riesgo de divulgación accidental o maliciosa.
fuente
Según Cirrus Legacy en términos de United Kingdon (también tienen un sitio para EE. UU. Y la Unión Europea)
Los testamentos del Reino Unido no incluyen activos digitales. Entonces, a menos que haya enumerado los inicios de sesión, las contraseñas y los números de membresía de todo esto, su herencia digital , en algún lugar accesible y sensible, sus familiares no pueden cancelarlo, cambiarlo ni transferirlo después de su muerte. A menos que desee que su perfil de Twitter persiga a todos para siempre, ¡es mejor resolver las cosas ahora mismo!
Asegure su legado digital de manera efectiva y ahorre molestias a su esposa:
http://www.cirruslegacy.com/
(Supongo que esto puede usarse para emergencias, así como cuando fallezca. A menos que tengan una cláusula específica de que la información solo se puede transmitir con la presentación de un certificado de defunción).
Hay una cuenta gratuita disponible, así como diferentes niveles de membresía paga disponibles.
fuente
Si bien KeePass es la solución obvia, creo que el clásico lápiz + papel también podría hacer un trabajo y es fácil de usar para usuarios no expertos en tecnología.
fuente