Contenidos
Cómo almacenar contraseñas en la base de datos
El almacenamiento seguro de contraseñas es una preocupación recurrente. Pero, ¿cuáles son los principales métodos, cómo funcionan y qué valor tienen frente a las técnicas actuales de descifrado de contraseñas? En este artículo explicamos los principales principios del almacenamiento seguro (hash, sal, pimienta, iteración) y destacamos su importancia para resistir los métodos de recuperación de contraseñas. Por último, hablaremos de una función hash fiable para el almacenamiento seguro.
En algunos casos, las contraseñas se almacenan en una base de datos tras haber sido encriptadas mediante un algoritmo reversible (rot13, encriptación de máscara…). Como el algoritmo es reversible, no cumple las normas de la CNIL (Comisión Nacional de Informática y Libertades de Francia).
Dado que el atacante conoce su contraseña en texto plano/cifrado, puede adivinar la lógica del cifrado e intentar invertirla. Si lo consigue, todas las contraseñas se recuperarán tan rápidamente como en texto plano, independientemente de la complejidad del algoritmo.
En muchos casos, las contraseñas se almacenan con funciones criptográficas irreversibles obsoletas (md5, sha1…). Por ejemplo, el sitio de LinkedIn solía almacenar parte de sus contraseñas con sha1, y después de las filtraciones de hash en 2012, sólo se necesitaron tres días para recuperar el 90% de las contraseñas. (fuente en francés)
Gestor de contraseñas gratuito
Si buscas una forma sencilla de gestionar tus inicios de sesión en línea, utilizar una de las mejores opciones de gestor de contraseñas de este artículo puede ayudarte.Todos tenemos muchas cuentas en línea, pero a menudo es fácil caer en el hábito de reutilizar la misma contraseña para múltiples sitios y servicios. Puede ser conveniente, pero también te deja en peligro de un problema de ciberseguridad muy real que podría afectar a los archivos de trabajo y personales por igual.Conseguir una de las mejores opciones de gestor de contraseñas nunca ha sido más importante, especialmente porque cada vez más de nosotros estamos adoptando una vida de trabajo remoto que divide el tiempo entre el hogar y la oficina.¿Tienes prisa? El mejor gestor de contraseñas de 2020 viene con una VPN gratuita¿Tienes prisa? El mejor gestor de contraseñas de 2022 es Dashlane
Una vez que el usuario ingresa a la bóveda de contraseñas, todas las contraseñas guardadas están disponibles para que el usuario las autocomplete o copie y pegue, evitando tener que memorizar y volver a escribir constantemente estas contraseñas. Estas contraseñas se pueden guardar en el propio navegador, y se puede acceder a ellas siempre que se inicie la sesión en el ordenador.
El mejor gestor de contraseñas gratuito
Tenga en cuenta que estos servicios de gestión de contraseñas son elegidos de forma independiente por nuestros editores. Actualizaremos este artículo periódicamente a medida que haya nuevas opciones disponibles. A la luz del reciente cambio de precios de nuestra primera opción, es posible que reconsideremos el orden en un futuro próximo, y actualizaremos este artículo en consecuencia.
Si buscas una aplicación de gestión de contraseñas de confianza para mantener tu información de acceso privada y segura, 1Password es el mejor gestor de contraseñas para esta tarea, ya que te permite acceder a tus cuentas y servicios con una contraseña maestra. Este gestor de contraseñas tan bien diseñado carece de una versión gratuita, pero puedes probarla durante 14 días antes de registrarte. (La suscripción individual cuesta 36 dólares al año e incluye 1 GB de almacenamiento de documentos y la autenticación de dos factores opcional a través de Yubikey para mayor seguridad. Un modo de viaje te permite eliminar los datos sensibles de 1Password de tu dispositivo cuando viajas y luego restaurarlos con un solo clic cuando regresas, para que no sean vulnerables a los controles fronterizos. La autenticación biométrica se puede utilizar para acceder a tu bóveda de contraseñas en los sistemas operativos Mac e iOS, puedes usar Touch ID para desbloquear 1Password, y en los dispositivos iOS también puedes usar Face ID. Por 60 dólares al año, puedes cubrir a una familia de cinco personas y acceder a la compartición de contraseñas, información de tarjetas de crédito y cualquier otra cosa entre el grupo con una sola aplicación de gestión de contraseñas. Cada persona tiene su propio almacén de contraseñas, y es fácil controlar con quién compartes la información y qué pueden hacer con ella. También puedes crear cuentas de invitados separadas para compartir contraseñas, por ejemplo, para compartir las contraseñas de la conexión Wi-Fi o los códigos de la alarma doméstica con los invitados.
Cómo almacenar las contraseñas
¿Debo utilizar un gestor de contraseñas? ¿Cuáles son las mejores prácticas para el almacenamiento de contraseñas? Al igual que tú, nos hemos dado cuenta de que es complicado hacer un seguimiento de las contraseñas y mantenerlas a salvo. En este artículo, he decidido centrarme en la mejor manera de mantener las contraseñas organizadas.
Comprar ahora¡No busques más la mejor manera de gestionar las contraseñas! Everykey es el método revolucionario para iniciar sesión en todas partes: Desde los sitios web que visitas en tu ordenador hasta tu coche. Pruébalo hoy mismo y descubre la tranquilidad.
Tienes una docena o más de contraseñas fuertes. Entonces, ¿cuál es el mejor lugar para almacenar las contraseñas? ¿Y la mejor manera de mantener las contraseñas organizadas? Quizá seas una especie de Rain Man y las tengas todas en la cabeza. Pero para los que no estamos dotados de una memoria de primera, eso no es suficiente. Y la pregunta crítica es: ¿Cómo recordar tu contraseña? Veamos ahora dónde guardar las contraseñas y cómo mantenerlas seguras.
De hecho, hace todo lo que hace un software de gestión de contraseñas, y más. Porque está equipado con tecnología Bluetooth. Así que sólo tienes que llevar el dispositivo contigo para entrar y salir automáticamente de tu:
Posts Relacionados:
Bienvenid@s a Trenmadridalicante.es, soy Carlos de la Cerda Gutiérrez, copywriter.
En mi blog encontraréis diversas noticias de actualidad.