Hace 9 años | Por crisfloresmera a hipertextual.com
Publicado hace 9 años por crisfloresmera a hipertextual.com

¿Preocupado por la seguridad de tus datos personales? Aquí te damos algunas razones para usar un gestor de contraseñas y simplificarte un poco la vida.

Comentarios

ecam

#11 Que va, no va bien! Solo han salido 5

orangutan

#7 No se si habías visto este cómic:
http://xkcd.com/936/

J

#10 t3s0r0

ChukNorris

#7 Claro, claro, hasta que te dicen que tiene que contener una mayúscula un numero y ser de menos de 7 caracteres y no te acepten simbolos raros ...

c

#10 Ains, cuanto daño ha hecho la ingeniería social...
No hay gestor de contraseñas que nos proteja de ella.

ktzar

#7 Lo mejor es buscar algo que tenga sentido y que utilice caracteres no convencionales, como

- UnAsterisco1*
- DosPorcentajes2%
- TresDolares3$
- UnaSonrisita:)

D

#1 A ver si al final no vas a saber donde las pusiste! Llamale mejor "estassisonlascontraseñas.txt"

D

#32 puedes cambiar un par de palabras en función del sitio, o el sitio y el usuario

Por ejemplo
Correct horse batery mike staple echo para meneame (mango echo)
Correct horse batery goal staple mike para gmail (goal mike)

powernergia

#7 Je, je, eso me recuerda una vez en un cuartel de la guardia civil (esta vez era yo el denunciante), que tenían la contraseña pegada en el monitor a la vista de todo el mundo con la palabrita "contraseña" al lado.

pandragoq

#14 There is no patch for human stupidity....

ﻞαʋιҽɾαẞ

#13 Hostias, es cierto, solo son cinco, con razón no podía entrar en ninguna página.

D

#18 Las contraseñas de ese tipo suelen ser del plan:

pepito2014
mariposa666
------------
pemapiritoposa2066146

Y aunque parezca mentira suelen ser bastante seguras y fáciles de recordar.

Guetta

#16 y si te meten un keylogger?

ﻞαʋιҽɾαẞ

#68 Pues no, no me ganas, listillo. Yo me he copiado todo el porno de internet (relatos, fotos y vídeos) en un disquete de 5 y 1/4.

EdmundoDantes

#41 si te meten un keylogger estás jodido, con gestor de contraseñas o sin él

m

Correct horse batery staple, es segurísima, yo incluso la uso para recibir dinero Bitcoin:
https://blockchain.info/address/1JwSSubhmg6iPtRjtyqhUYYH7bZg3Lfy1T

Aokromes

#19 O ser como las de blizzard donde PUTABLIZZARD es igual a putablizzard o PuTaBLiZaRD.

Rorschach_

¿Y tener que pagar a ese señor? quita quita...

angelitoMagno

En realidad mis contraseñas las gestiona mi secretaria personal.

Tiesos, que sois unos tiesos

D

Ais madre cuanto especialista en seguridad tenemos por aquí...

http://xkcd.com/936/

p

#24 Efectivamente. Escoges un trozo de una canción popular o coplilla local suficientemente largo, y son mucho más seguras que las típicas que se suelen recomendar.

Ejemplos:
EstabaElSeñorDonGatoSentaditoEnSuTejado999
CarrascalCarrascalQueBonitaSerenata
%laloleslaloleselconejodelaloles&

Si tienes la certeza de que nadie va a acceder físicamente, apuntar las contraseñas en un papel (posiblemente codificadas de forma sencilla y sin indicar lo que son) es efectivo.

Pero si por lo que sea el número de ellas es demasiado grande o hay consideraciones especiales, coincido con el artículo.

ﻞαʋιҽɾαẞ

#45 No, he escrito estaesmicontraseña

D

#1 Yo te gano, me apunté en un txt todas las direcciones que conocía de webs porno y lo llamé "chistes_de_rubias.txt". Con el poco sentido del humor que tiene mi chica con todo lo relacionado a mofarse de las mujeres, sabía que nunca se le ocurriría ni por asomo abrir ese archivo (ni borrarlo, tenemos muy seriamente hablado lo de respetar cada uno los archivos del otro)

kyle

#78 en serio cambias proactivamente la contraseña del banco cada mes? O es que tu banco te obliga?

Si es el primer caso, me quito el sombrero . En cualquier caso, las contraseñas de los bancos suelen ser un pin de pocos dígitos para entrar, y luego una tarjeta de coordenadas o un código de verificación enviado al móvil. A las malas no podrían vaciarte la cuenta...

polvos.magicos

#54 Pues no veas el lio que se traería un amigo mio que llego a tener casi 30 cuentas de correo si hubiera tenido que poner en todas y cada una de ellas tanta contraseña rara.

D

#12 Parece que si, yo pongo llevobragas69 a mi me sale como ***********

Minéame

#1 Yo lo que sí recomiendo es la misma frase para las preguntas secretas. Ya sea el nombre de tu perro, tu primera novia o la ciudad que más te gusta la respuesta es siempre la misma. Por ejemplo "hastaloscojonesdelaspreguntitasdemierda".

#104 Ah, pues yo siempre pongo "obligatorio", porque me sale un cartel que dice:"El campo nombre de tu perro es obligatorio".

D

Yo uso keepassx y una clave de 14 caracteres

#53 el tema es: en cuantos sitios tienes cuenta? Yo en muchos y antes tenia 2-3 contraseñas para todos ellos. Ahora prefiero tener una de 20 caracteres "raros" aleatorios para cada una.

Golan_Trevize

#61 Eso es la frase de una novela, pero no es mi contraseña roll

aestribor

Yo uso una que vi en Gataca: consiste en quitarme un padrastro, lo echo sobre el teclado y así detecta mi ADN. Mano de santo (o de santa, en mi caso).

pandragoq

#24 ud. perdone.... pero es "El hombre de negro huía a través del desierto, y el pistolero iba en pos de él."

D

#77 Gracias, yo soy el admin chorra de ese foro en el que foreas, ahora ya conozco todas tus contraseña.

D

#1 Joder que pro yo le llamo "Nuevo documento de texto.txt"

p

#35 Date por jodido.

RaffMingui

#83 seguro lol
Para empezar, esa superclave solo la pongo en sitios importantes, para foros de mierda pongo la "standar".

Y luego, la parte añadida también tiene misterio.

D

#7 Aún mejor, http://xkcd.com/936/

ElPerroDeLosCinco

Yo lo que hago y recomiendo es tener 3 o 4 contraseñas con diferentes "niveles de seguridad". La más baja es la que uso cuando me registro en webs poco fiables, apps y similares. Luego tengo una o dos solo para sitios de confianza, pero que en un momento dado podría revelar a alguien de confianza. Por ejemplo la del PC del trabajo. Y por último, una "sagrada" que uso para temas de máxima seguridad, como bancos y similares, que no revelo a nadie.

Kantinero

Pregunta; cuantas contraseñas de nuestra vida diaria son realmente importantes?

Para mi: la tarjeta de banco, correo electrónico y Paypal. total 3, las tengo almacenadas en el melón. No es tan dificil, hace unos años cuando no había agendas electrónicas ni moviles, ni mariconadas, me sabía de memoria más de 15 numeros de telefono habituales. No voy a poder ahora con 3 contraseñas?

El resto me la pela.

D

#25 Thanks for the info.

D

Y si se olvida la contraseña del gestor de contraseñas?

salva6

#24 Y si se añade un par de números y caracteres especiales de codificación local, mejor aún:
"555-El pistolero cruzaba el desierto mientras el hombre de negro iba en pos de él.ñÇ¿"

Pero viendo los sistemas actuales que se usan para minar bitcoins, más vale ir empezando a memorizar una página entera de ese libro

D

#21 Facil de recordar? lol

Fernando_x

#41 antivirus y sentido común a la hora de instalar cosas

Arariel

#1 Razón suficiente para que me corroa la curiosidad, mire y me lleve un premio.

ﻞαʋιҽɾαẞ

#56 Mal, fatal. Así todo el mundo va a intuir que ahí están tus contraseñas.

#10 rockyou

charly-0711

#1 Yo algunas las tengo en un archivo de LibreOffice con un nombre indescifrable que solo yo entiendo. Y la del banco, que se debe cambiar cada mes, la anoto en una libreta que guardo bastante bien.

nexus7

#24 Hehehehe, hice bien en dejar de usar mi contraseña hace años... "Childe Roland to the Dark Tower Came" lol lol lol Yo preferí usar el original de Browning lol lol lol

Tranquilo hace más de 15 años que no existe... Con los años las compliqué un poco más y creé una para cada cosa, así tengo unas 15 contraseñas lol lol lol

Valverdenyo

El siguiente comentario de@Poll y@JavierB lo escribirágallirgallir roll

xkill

#7 lo mas factible es que te saques una foto cerca de la pantalla y mas de medio mundo sepa quien eres y tu contraseña supersegura.

D

#59 Estoy con windows 8 y la contraseña es estilo R34b1l1t4c10n3s si hasta me cago en mi mismo cada vez que enciendo el ordenador. lol
Pero lo que me jode es que tenia una cuenta de yahoo que hasta hace 1 año la contraseña era ref y jamas me la tangaron me jodio cuando me obligaron cambiarla.

NapalMe

#10 A ver a ver... ************
¡Hostia! ¡es verdad! ¿pero eso no significa que guardan las claves sin cifrar? Espero que no...

R

http://mitro.co

y keepassx.

D

#7 Un intruso en casa no sé, pero mujer, hijos y familiares y amigos varios pueden ser un problema muy real.

TortugaNinya

¿EL gestor de contraseñas de firefox es seguro?

R

Una duda por si a alguien le apetece contestar: Utilizo Xubuntu y siempre que abro Chrome por primera vez en la sesión me sale una ventana que dice "desbloquear depósito de claves de inicio de sesión" ¿eso es un gestor de contraseñas?

Monsieur-J

#7 El post-it se puede perder, lo puede ver alguien que vaya a tu casa, si quieres acceder fuera lo debes llevar encima.

Tener que anotar una contraseña va directamente en contra de lo que es.

N0noYy

#21 #24 el problema de esas contraseñas es cuando te llega un correo o lees por Internet: "Tal servicio ha sido hackeado y han accedido a miles de contraseñas. Recomendamos que cambies la tuya por precaución". Adiós contraseña por patrones.

Nekmo

#123 Si es tal y como dices, se me ponen los pelos de punta solo de pensarlo. Me hace plantarme seriamente si seguir usando Firefoz Sync.

Lo que me parece raro, es que en el sitio de Mozilla Firefox Sync, si seleccionas "he perdido mi contraseña", te dice que cambiar la contraseña, conllevará la pérdida de tus datos. Eso tendría sentido si no tienen la contraseña. A ver su alguien nos aclara el tema.

P

Me parece peligroso facilitarle a una empresa todas mis contraseñas, a través de su software gestor de contraseñas.
Yo me he currado mi propio gestor con un único password general que me desencripta los datos, y pienso que eso es mucho más seguro. Además lo puedo usar desde dropbox sin problemas.

#24 Mientes!!!!

Ni con tildes, ni sin tildes, ni con comillas ni sin ellas.

D

#7 new Guid();

silencer

#10 puto crack!

Azucena1980

¿Qué es eso de la contrañe... cortasen... contraseña?

Arzak_

29 caracteres memorizados signos y alfa númericos en diversas combinaciones para cada caso

#7 Pepito2Pepito es igual de fácil de recordar y sensiblemente menos vulnerable a los ataques de fuerza bruta.

D

#1 y estoy viendo que dentro habrás escrito "tonto el que lo lea"

capitan__nemo

¿algun sistema con smart cards estandar y disponible open source, y en sistemas open source (y en los que no lo son al mismo tiempo)? (tarjetas inteligentes con chip como el dni digital que se pueden meter en un lector, o como las tarjetas sim que hackearon los de la nsa y el gchq http://menea.me/1ek36 )

Despues, la clave de la tarjeta será tu huella digital.

Frederic_Bourdin

#10 Galli es un crack pero me extraña que haya perdido el tiempo en algo así. Por probar... pXHrSDWn

darkcopperpot

Pues la verdad es que sí, no siempre me acuerdo de mi fecha de nacimiento tantas veces

R

#80 Las medidas biométricas no funcionan. De momento.

Ahora hay hardware rotllo placas que parece que van bien, personalmente en el trabajo uso mitro.co, va bien teniendo en cuenta la anterior tecnología.

D

#48 Si no es larga te la vuelan igualmente.

Fernando_x

#52 y lastpass

D

#92 ¿Como?

D

Keepass, contraseñas de la longitud más larga posible y con los caracteres que permita la aplicación, generadas no con el algoritmo pseudoaleatorio de keepass sino mediante la captura de entropía, y proteger el keepass con archivo de clave almacenado en algún oscuro lugar de vuestro cuarto.
Y después de todo eso, que se os joda el pincho con la llave, y por no tener una copia de seguridad tener que resetear una por una una veintena de sitios lol

nergeia

Hola a todos los que creen que una contraseña basada en palabras sencillas de recordar es seguro: os presento a Jack the ripper

R

#57 lastpass? Estamos locos.

mitro.co lo puedes instalar en tu server. Lastpass es USA y no me fió nada.

R

#62 hasta que alguien averigue una lol

R

#57 era para #97 ...móvil...

R

#120 Mitro.co va bastante bien la verdad, tienes applicación para móvil. Twitter les compró me parece, y puedes poner tu propio servidor (el código es open source).

Tienes la extensión para chrome, firefox y Android (iOS no lo se), así que con un usuario y password ya tienes todas tus claves donde quieras, hace auto-login también si quieres.

https://github.com/mitro-co/mitro

p

#120 ya no es tan indescifrable

http://barrapunto.com/comments.pl?sid=91274&cid=1365236

Yo cierro mi cuenta en Dropbox y me paso a SpiderOak, pero no ahora porque lo recomienda Snowden, sino en 2011 porque se revela que los señores de Dropbox mienten como bellacos al afirmar que su cifrado es de extremo a extremo [boingboing.net].

Yo uso Firefox Sync para sincronizar mi ordenador de escritorio con mi ordenador portátil, desde 2011 en que Firefox lo incorpora en su versión 4. Su política de privacidad (Firefox Sync Privacy Policy [mozilla.com]) claramente garantiza el cifrado de extremo a extremo: "As part of registration, you will also create a secret phrase. However, the Firefox Sync Service is designed so that your secret phrase resides on your computer and is not transmitted to the Firefox Sync servers or to Mozilla.". Sin embargo, cuando en 2014 se lanza la versión 29, se nos advierte que el servicio Sync cambia y que la frase secreta es transmitida a los servidores de Mozilla, cifrada con una clave de la que Mozilla dispone. Si Mozilla tiene la frase secreta, automáticamente el cifrado ya no es de extremo a extremo; los del medio pueden descifrarlo. Esto contradice la política de privacidad y en concreto la frase citada antes; así que... se modifica la política de privacidad de Firefox Sync para limitarla a las versiones anteriores a la 29. Aquí pongo el enlace otra vez. [mozilla.com] Sin embargo, no se publica una política de privacidad para las versiones 29 y posteriores. Sí, en serio. Para las versiones de Firefox 29 y posteriores el servicio Firefox Sync está funcionando sin política de privacidad. Búsquenla, búsquenla, a ver si la encuentran. En cuanto a los usuarios acostumbrados al servicio Firefox Sync, el cambio supone un dilema: abandonar un servicio al que se han acostumbrado, o continuarlo usando sabiendo que Mozilla dispone de la clave para acceder a toda la información sincronizada. Con el cebo del cifrado de extremo a extremo atraen a los usuarios; con el anzuelo de cambiar el programa para disponer de la frase secreta logran acceder a la información sincronizada. Lo más descojonante de todo esto es hay [mozilla.org] quien [mozilla.org] defiende [muycomputer.com] el cambio como una mejora. ¡Ya no hay que ir hasta el segundo dispositivo para introducir la frase secreta, mi gordo culo puede seguir pegado a su asiento! Perdona, sigues teniendo que ir para introducir el identificador y contraseña de tu cuenta de Mozilla.



A simple vista, parece que la decisión se tomó en aras de la simplicidad. Una gran cantidad de usuarios no entendían como funcionaba, perdían la contraseña y perdían datos, porque no estaba la consabida "recuperar contraseña"

No obstante, no deja de ser sospechoso que no hayan dejado la posibilidad "avanzada" de cifrado de extremo a extremo.

davidrgh

En un artículo de xataka, un usuario recomendaba un programa llamado Twik, que según él (yo no lo había oído), no almacena las contraseñas en ningún sitio sino que la genera en el momento a partir de la clave maestra y otros datos; con lo cuál se evita el riesgo de tenerlas en la nube.

SpongeBob

Clipperz tampoco està nada mal.

b

Yo utilizo LastPass desde hace no sé cuanto tiempo, cada página en la que me registro tiene una contraseña nueva de 25 caracteres entre alfanuméricos, caracteres especiales... y no me tengo que preocupar ni de saber cuál es. Si pierdo el portátil o me lo roban, entro en la cuenta, cambio la contraseña de LastPass, que aunque es fuerte de cojones me la sé de memoria, y sin problemas, todo bloqueado.

Frederic_Bourdin

#10 ¿Ves? No funciona. Oh, mierda.

1 2