Que es un gestor de contraseñas

Que es un gestor de contraseñas

gestor de contraseñas keeper

Hace tiempo, durante los primeros años de Internet, es posible que tuvieras un puñado de contraseñas para unas cuantas aplicaciones web esenciales que utilizabas para comprar, estudiar, estar conectado y trabajar. Hoy, las cosas son mucho más complicadas. Un informe de 2017 de LastPass descubrió que, en promedio, las personas tenían que recordar 191 contraseñas diferentes -solo para el trabajo- sin mencionar sus contraseñas personales.

Utilizando listas gigantes de contraseñas robadas (también conocidas como “dumps”) compradas en la web oscura, los ciberdelincuentes pueden hacer fuerza bruta para entrar en otros sitios o utilizar contraseñas antiguas para extorsionar a los usuarios en estafas. Este es el efecto dominó de las violaciones de datos. Una brecha lleva a otra, y a otra, y así sucesivamente.

El famoso cómic de la web xkcd “Password Strength” lo explica mejor: “A lo largo de 20 años de esfuerzo, hemos conseguido entrenar a todo el mundo para que utilice contraseñas que son difíciles de recordar para los humanos, pero fáciles de adivinar para los ordenadores”.

Es cierto. Hace 20 años, los profesionales de la ciberseguridad amonestaron a los consumidores por no cambiar las contraseñas por defecto de los dispositivos IoT (como el router de Internet) o por utilizar contraseñas fáciles de adivinar como “12345” o “password”. De ahí surgió la contraseña larga y fuerte de la que se burla xkcd: una palabra común con una mezcla de letras mayúsculas y minúsculas, al menos un número y un símbolo.

gestor de contraseñas gratuito

Este artículo necesita citas adicionales para su verificación. Por favor, ayude a mejorar este artículo añadiendo citas de fuentes fiables. El material sin fuente puede ser cuestionado y eliminado.Buscar fuentes:  “Gestor de contraseñas” – noticias – periódicos – libros – scholar – JSTOR (junio de 2013) (Aprende cómo y cuándo eliminar este mensaje de la plantilla)

Dependiendo del tipo de gestor de contraseñas utilizado y de la funcionalidad ofrecida por sus desarrolladores, la base de datos encriptada se almacena localmente en el dispositivo del usuario o se almacena remotamente a través de un servicio de alojamiento de archivos en línea. Los gestores de contraseñas suelen requerir que el usuario genere y recuerde una contraseña “maestra” para desbloquear y acceder a cualquier información almacenada en sus bases de datos. Muchas aplicaciones de gestión de contraseñas ofrecen funciones adicionales que mejoran tanto la comodidad como la seguridad, como el almacenamiento de información sobre tarjetas de crédito y viajeros frecuentes y la funcionalidad de autocompletar.

Los gestores de contraseñas suelen residir en el ordenador personal o el dispositivo móvil del usuario y en los navegadores web para rellenar al instante, como los teléfonos inteligentes, en forma de aplicación de software instalada localmente. Estas aplicaciones pueden ser offline, en las que la base de datos de contraseñas se almacena de forma independiente y local en el mismo dispositivo que el software del gestor de contraseñas. Alternativamente, los gestores de contraseñas pueden ofrecer o requerir un enfoque basado en la nube, en el que la base de datos de contraseñas depende de un servicio de alojamiento de archivos en línea y se almacena de forma remota, pero es manejada por el software de gestión de contraseñas instalado en el dispositivo del usuario[4].

keepass

Una vez que el usuario ha iniciado la sesión en la bóveda de contraseñas, todas las contraseñas guardadas están a disposición del usuario para autocompletar o copiar y pegar, evitando tener que memorizar y volver a escribir constantemente estas contraseñas. Estas contraseñas pueden guardarse en el propio navegador, y se puede acceder a ellas siempre que se inicie sesión en el ordenador.

Otra característica común a todos los gestores de contraseñas gratuitos es que rellenan automáticamente el nombre de usuario, la contraseña y/o la OTP en los sitios web que visitas. Este autocompletado facilita el acceso rápido a los sitios web sin tener que escribir los nombres de usuario y las contraseñas. De esta manera, puedes crear contraseñas fuertes y complejas en cada sitio web para una mayor seguridad, pero iniciar sesión cómodamente sin tener que escribirlas. Es de esperar que el gestor de contraseñas también tenga autocaptura de contraseñas. Es decir, cuando se crea una nueva contraseña en un sitio web, el gestor de contraseñas se da cuenta y pide al usuario que guarde la nueva contraseña para rellenarla automáticamente en el futuro.

Otras características interesantes suelen ser la capacidad de generar contraseñas aleatorias y complejas, la capacidad de detectar anomalías en el intento de inicio de sesión, la capacidad de utilizar otros mecanismos en lugar de una contraseña maestra, incluyendo tokens físicos y características biométricas. Por supuesto, los gestores de contraseñas gratuitos tienen limitaciones que pueden no satisfacer las necesidades de todo el mundo. Por ejemplo, algunos gestores de contraseñas gratuitos limitan a los usuarios el número de contraseñas que pueden guardar, lo que puede ser un factor inaceptable para muchos.

keepassxc

Este artículo necesita citas adicionales para su verificación. Por favor, ayude a mejorar este artículo añadiendo citas de fuentes fiables. El material sin fuente puede ser cuestionado y eliminado.Buscar fuentes:  “Gestor de contraseñas” – noticias – periódicos – libros – scholar – JSTOR (junio de 2013) (Aprende cómo y cuándo eliminar este mensaje de la plantilla)

Dependiendo del tipo de gestor de contraseñas utilizado y de la funcionalidad ofrecida por sus desarrolladores, la base de datos encriptada se almacena localmente en el dispositivo del usuario o se almacena remotamente a través de un servicio de alojamiento de archivos en línea. Los gestores de contraseñas suelen requerir que el usuario genere y recuerde una contraseña “maestra” para desbloquear y acceder a cualquier información almacenada en sus bases de datos. Muchas aplicaciones de gestión de contraseñas ofrecen funciones adicionales que mejoran tanto la comodidad como la seguridad, como el almacenamiento de información sobre tarjetas de crédito y viajeros frecuentes y la funcionalidad de autocompletar.

Los gestores de contraseñas suelen residir en el ordenador personal o el dispositivo móvil del usuario y en los navegadores web para rellenar al instante, como los teléfonos inteligentes, en forma de aplicación de software instalada localmente. Estas aplicaciones pueden ser offline, en las que la base de datos de contraseñas se almacena de forma independiente y local en el mismo dispositivo que el software del gestor de contraseñas. Alternativamente, los gestores de contraseñas pueden ofrecer o requerir un enfoque basado en la nube, en el que la base de datos de contraseñas depende de un servicio de alojamiento de archivos en línea y se almacena de forma remota, pero es manejada por el software de gestión de contraseñas instalado en el dispositivo del usuario[4].