¿Qué tan seguro es un administrador de contraseñas y son seguros?

¿Qué tan seguro es un administrador de contraseñas y son seguros?

Cuando se trata de administradores de contraseñas, el objetivo de utilizar uno, ya sea de pago o gratuito, de código abierto o propietario, es proteger y administrar sus contraseñas.





Pero si bien ofrecen una gran comodidad cuando se trata de administrar docenas de contraseñas, ¿es seguro usar los administradores de contraseñas?





¿Por qué necesita un administrador de contraseñas?

Las contraseñas son una parte esencial del uso de Internet. Hace diez años, quizás solo necesitabas recordar un puñado de contraseñas. Ahora, el usuario medio tiene alrededor de 100 contraseñas . No hay forma de recordarlas todas sin tener que repetir las contraseñas o escribirlas.





Un administrador de contraseñas es un software que le permite almacenar y administrar sus contraseñas de forma segura. Algunos simplemente mantienen un registro seguro, mientras que otros generan contraseñas seguras y completan automáticamente sus inicios de sesión en aplicaciones y páginas web.

Los administradores de contraseñas tienen muchos beneficios , pero principalmente, promueven la comodidad y la seguridad en línea. Dado que la mayoría de sus datos en línea necesitan esta forma de cifrado para protegerlos, esas contraseñas deben ser lo más seguras posible. Especialmente si son la única línea de defensa y no usa la autenticación de dos factores (2FA) en la mayoría de los sitios y aplicaciones.



Cómo los administradores de contraseñas mantienen seguras sus contraseñas

Hay dos tipos de administradores de contraseñas. Los administradores de contraseñas basados ​​en dispositivos almacenan sus inicios de sesión de forma nativa en su dispositivo. Y los administradores de contraseñas basados ​​en la web mantienen sus contraseñas en los servidores de la empresa, lo que le permite sincronizar datos entre varios dispositivos.

Con cualquiera de las opciones, la única forma de acceder a los inicios de sesión cifrados es utilizando su contraseña maestra. Pero cuando se trata de administradores de contraseñas basados ​​en la web, debe buscar un servicio que no almacene sus contraseñas sin cifrar en sus servidores.





Por ejemplo, el administrador de contraseñas de LastPass opera con una política de conocimiento cero y utiliza cifrado de extremo a extremo para proteger sus contraseñas. LastPass cifra su contraseña antes de que salga de su dispositivo y solo se descifra localmente en su dispositivo.

las mejores aplicaciones para android tv box 2018

Esto garantiza la máxima privacidad y seguridad, donde tanto los piratas informáticos malintencionados como los empleados de la empresa tienen dificultades para acceder a sus contraseñas.





Relacionado: Cómo usar LessPass para administrar sus contraseñas

Además, los administradores de contraseñas hacen que el elemento más crítico de la seguridad en línea sea más fácil de cumplir que nunca: cambiar las contraseñas con regularidad. Debido a que no tiene que recordar todas sus contraseñas por su cuenta, puede sentarse aproximadamente cada tres meses y cambiarlas todas metódicamente.

¿Son seguras las aplicaciones de Password Manager?

La cuestión de la confianza es la más importante que debe preguntarse si tiene la intención de utilizar un servicio gratuito de administración de contraseñas. Después de todo, las empresas necesitan ganar dinero, y si no es a través de su tarifa de suscripción, entonces es a través de otra cosa.

LastPass ofrece un paquete gratuito, por ejemplo. Viene con contraseñas ilimitadas, guardado automático y llenado, generador de contraseñas y 2FA. ¿Pero eso es demasiado bueno para ser verdad para una opción gratuita?

Naturalmente, una cuenta de administrador de contraseñas gratuita no tendrá los mismos beneficios que una de pago. Cuando se trata de LastPass, debe tener en cuenta el soporte y el tiempo de inactividad del servidor.

Debido a que sus contraseñas se almacenan en los servidores de la empresa LastPass y no localmente en su dispositivo, si sus servidores se caen, es posible que pierda temporalmente el acceso a sus inicios de sesión. Además, la cuenta gratuita solo incluye la funcionalidad de soporte básico, lo que podría dificultar la recuperación de sus contraseñas en caso de una emergencia.

Aún así, LastPass es una de las empresas más seguras que puede elegir para administrar sus contraseñas. Pero la seguridad no es lo mismo que la privacidad. LastPass es propiedad de la empresa LogMeIn, que valora mucho la seguridad de sus usuarios, pero no tanto su privacidad.

De acuerdo a Política de privacidad de LogMeIn , mantienen su información personal y cualquier dato que pueda usarse para identificarlo en total privacidad.

Pero no se aplica lo mismo a sus datos de comportamiento. Registran cualquier cosa, desde las direcciones IP de los usuarios hasta los sitios más utilizados en LastPass, junto con las especificaciones del hardware, la ubicación e incluso la configuración del idioma. Los comparten con empresas afiliadas de terceros para realizar análisis de usuarios y publicar anuncios personalizados.

Las distintas empresas siguen políticas distintas. Antes de crear una cuenta de administrador de contraseñas gratuita o de pago, consulte la política de privacidad de la empresa y el registro de vulnerabilidades e incidentes de seguridad. No existe una solución única para todos, pero puede asegurarse de que la empresa a la que confíe sus contraseñas y datos tenga los mismos valores que usted.

Cómo saber si un administrador de contraseñas es seguro

Al igual que con otras aplicaciones y software, la seguridad de un administrador de contraseñas depende de la empresa que lo posee y de cuánto se preocupa por los usuarios. Antes de elegir un administrador de contraseñas, aquí hay algunas preguntas que debe hacerse.

¿Pueden otras personas ver mis contraseñas?

Tanto por motivos de privacidad como de seguridad, busque administradores de contraseñas que sigan una política de conocimiento cero y utilicen cifrado de extremo a extremo. Esto garantiza que sus datos solo se descifren cuando los está utilizando y no durante el almacenamiento y la transferencia.

¿Los datos se almacenan localmente o en los servidores de la empresa?

Algunos administradores de contraseñas solo almacenan contraseñas localmente en su dispositivo. Esto no solo dificulta la sincronización entre dispositivos; depende de usted mantenerlos a salvo. Sin embargo, es menos probable que sea un objetivo en comparación con los servidores de una empresa de administración de contraseñas.

¿Tiene un historial suficientemente limpio?

Cualquier empresa de tecnología que haya existido durante un tiempo está destinada a sufrir al menos un incidente de seguridad o una violación de datos.

Antes de registrarse para un administrador de contraseñas en particular, haga una búsqueda rápida en Google de la empresa. Descubra sus últimos incidentes de seguridad y vulnerabilidades. Si son demasiado frecuentes y graves, pruebe con otro.

¿Tiene autenticación de dos factores?

Los administradores de contraseñas almacenan todas sus contraseñas en un solo lugar. Es importante agregar una segunda línea de defensa junto con la contraseña maestra. La tecnología 2FA está ampliamente disponible y la mayoría de las aplicaciones le permiten habilitar la opción.

Si un administrador de contraseñas no tiene 2FA, tal vez no se tomen tan en serio la seguridad de los datos del usuario.

¿Qué tan seguras son las aplicaciones de Password Manager?

Los administradores de contraseñas son más seguros que la alternativa, pero si su seguridad está a la altura de sus estándares es algo que solo usted puede decidir.

Pero es seguro decir que no todos los administradores de contraseñas son igualmente seguros. Todos dan prioridad a diferentes elementos, ya sea el precio, la comodidad o la seguridad. Asegúrese de saber cuál desea priorizar también.

encontrar al dueño de un número de teléfono
Cuota Cuota Pío Correo electrónico ¡Usuarios de LastPass! Haga esto para asegurarse de que sus contraseñas sean sólidas

Usar la misma contraseña débil para todas sus cuentas es una receta para el desastre. Afortunadamente, LastPass tiene una función que garantizará contraseñas sólidas y únicas para todas sus cuentas.

Leer siguiente
Temas relacionados
  • Seguridad
  • Privacidad en línea
  • Contraseña
  • Administrador de contraseñas
  • Seguridad en línea
Sobre el Autor Anina Ot(62 Artículos publicados)

Anina es escritora independiente de tecnología y seguridad de Internet en MakeUseOf. Comenzó a escribir sobre ciberseguridad hace 3 años con la esperanza de hacerlo más accesible para la persona promedio. Interesado en aprender cosas nuevas y un gran nerd de la astronomía.

Más de Anina Ot

Suscríbete a nuestro boletín

¡Únase a nuestro boletín de noticias para obtener consejos técnicos, reseñas, libros electrónicos gratuitos y ofertas exclusivas!

Haga clic aquí para suscribirse