Cuando una persona usa Internet, con el tiempo, las cuentas aparecen en redes sociales, registro en foros, tiendas en línea, bancos en línea. Junto con ellos, también está aumentando la cantidad de cuentas en diferentes recursos, para recordar todas las contraseñas y crear un administrador de contraseñas. La versión más simple de este programa es el programa del bloc de notas, algunos lo guardan en un archivo con una contraseña, así Archivo de texto with passwords es relativamente seguro, pero el archivo es lo suficientemente fácil de descifrar y el archivo de texto no es difícil de leer, pero ¿qué pasa si almacena contraseñas de un banco en línea? Para proteger las contraseñas de miradas indiscretas, se han desarrollado administradores de contraseñas especializados.

Todos funcionan de acuerdo con un algoritmo similar, hay una base de datos en la que se almacenan las contraseñas, la mayoría de las veces en forma de hash, y un shell está conectado a la base de datos en forma de una interfaz conveniente, dicho algoritmo se puede organizar localmente , es decir, en una computadora, oa través de una red, la base de datos se encuentra en el servidor y el usuario se conecta a través de un formulario web o un programa cliente instalado en la computadora.

Administrador de contraseñas para computadora

Considere el administrador de contraseñas "KeePass". Este gestor es el denominado "open source", es decir, de código abierto y gratuito. Dado que el código fuente es abierto, cualquiera puede participar en su modificación y prueba, incluida la resistencia a la piratería. Gracias a esto, "KeePass" ha ganado gran popularidad entre los usuarios.

El programa se instala en una computadora con Windows XP-10, sistema operativo similar a Linux (Debian/Ubuntu y similares), Mac OS X, Android (hay versiones portátiles para ventanas).

Después de la instalación, descargue la localización del idioma ruso, cópiela en la carpeta con el programa y ejecute "KeePass". En el programa, seleccione "ver-cambiar idioma",

Elegimos el idioma ruso,

Luego, "archivo-nuevo ..." en la ventana que aparece, escriba el nombre del almacén de contraseñas y la ruta en la que se creará. Luego aparecerá el asistente para crear una bóveda de contraseñas, en él seleccionamos el tipo de cifrado y configuraciones adicionales, ingresamos la contraseña para acceder a la bóveda y hacemos clic en Listo.

Después de las acciones anteriores en los grupos ubicados en la parte izquierda de la ventana del programa, seleccione el grupo y en la ventana principal haga clic en el botón "agregar registro".

En la ventana que aparece, ingrese el inicio de sesión: la contraseña que debe guardarse, el sitio y el comentario se completan según sea necesario. Además, las ventajas de este programa incluyen una gran cantidad de complementos, extensiones.

Descargar KeePass— http://keepass.info/download.html
Localizaciones—http://keepass.info/translations.html

Este administrador solo funciona en la web, hay una extensión para los principales navegadores: Opera, Firefox, Safari, Chrome, IE. También hay clientes para plataformas móviles: iPhone, iPad, Android, Symbian OS, BlackBerry. Es posible instalar un cliente en Windows, descargar la base de datos a través de él y trabajar sin conexión, pero aún debe ocurrir la sincronización con la base de datos en la nube, esta función principal es organizar el acceso a contraseñas personales desde cualquier lugar con internet.

El recurso tiene una suscripción paga y la posibilidad de uso gratuito con algunas restricciones no críticas, la interfaz es muy amigable, debe registrarse en el sitio web del desarrollador para trabajar, luego el asistente lo guiará a través de los pasos principales para crear un base de datos de contraseñas.

Descargar LastPass— https://www.lastpass.com/

Administrador de contraseñas corporativas. Se crea una base de datos en una PC separada (servidor) y se instala el software del servidor para la conexión remota del cliente. Los clientes que usan software de cliente o un navegador pueden iniciar sesión en cuentas creadas previamente y trabajar con ellas, de hecho, este es un administrador de contraseñas, chat, correo corporativo. Para las empresas donde la seguridad es más importante que nunca, esto es Buena decisión tarea asignada.

Descargar Passwork— https://ru.passwork.me/

Dadas las especificaciones actuales de Internet, incluso los usuarios menos pretenciosos se ven obligados a usar ciertos programas para almacenar contraseñas.

Incluso con un número muy limitado de sitios visitados, para casi todas las personas que usan activamente las capacidades de la World Wide Web, hay varias docenas cuentas sobre diversos recursos.

Es casi imposible recordar una cantidad tan grande de contraseñas.

Para muchas personas, tal pérdida puede causar un daño grave en forma de fuga de correspondencia personal o pérdida de acceso a una billetera electrónica.

Por lo tanto, un programa confiable que almacene todas las contraseñas en un solo lugar y al mismo tiempo las proteja mediante un algoritmo de encriptación es una herramienta esencial en una computadora.

Sin embargo, hay docenas de productos en este campo que tienen diferentes reputaciones y características técnicas, y es muy difícil elegir el adecuado entre ellos.

Esta tarea es especialmente complicada para usuarios inexpertos que tienen poca idea de lo que son los métodos de encriptación, conexión confiable, búsqueda de diccionario, etc.

va dirigido a ellos esta reseña, pero también podrá encontrar muchos información útil y aquellos que se consideran expertos en materia de tecnología de Internet.

n° 1 KeePass - OpenSource con rostro humano

Su principal ventaja es una licencia gratuita, que le permite utilizar todas las funciones del software de forma gratuita.

A pesar de su interfaz espartana, este software tiene una amplia gama de características que están convenientemente organizadas, lo cual no es típico del software OpenSource.

Comenzar con KeePass es fácil, solo siga unos simples pasos:

  • Después de instalar el kit de distribución, para mayor comodidad, puede organizar el trabajo con software en ruso.
    Para hacer esto, debe descargar el archivo de localización en la sección correspondiente del sitio web oficial y colocarlo en el directorio con los archivos del programa. A continuación, seleccione la función Ver-Cambiar idioma y seleccione el elemento deseado.

¡Consejo! Por el momento, se soportan dos ramas del programa, las versiones 1.XX y 2.XX, y la segunda es retrocompatible con la primera. Recomendamos elegir la versión 2, ya que tiene un sistema de encriptación mejorado y capacidades avanzadas de exportación de datos.

  • A continuación, debe crear una nueva base de datos de contraseñas. Para hacer esto, use el comando Archivo-Nuevo en la barra de herramientas. Aquí ingresamos la contraseña maestra inventada y la recordamos, ya que será necesaria cada vez que inicie KeePass.
    También en esta ventana, puede seleccionar medidas de protección adicionales como Archivo clave o Cuenta de Windows.

  • La interfaz de trabajo de KeePass es bastante intuitiva. Puede crear una nueva entrada usando el icono de llave con una flecha verde en la barra de herramientas o usando Editar-Crear entrada. Menú nuevo record tiene este aspecto:

¡Consejo! KeePass admite una función de marcación automática que se puede activar con la tecla de acceso rápido Ctrl +Alt +A. Cuando presione esta combinación, los campos de inicio de sesión de la cuenta se completarán automáticamente. Puede configurar correctamente esta función en el menú de cada entrada yendo a la pestaña Marcación automática.

  • Al seleccionar la función Configuración de servicio, puede personalizar el software usted mismo. Todas las opciones se describen con bastante cuidado y claridad, por lo que si no tiene en cuenta los complejos problemas técnicos asociados con el procedimiento de cifrado, todos pueden resolverlo.

Muchos expertos en Seguridad de la red piensa eso el mejor programa es un programa de código abierto código fuente, y el autor de esta revisión comparte plenamente esta opinión.

Pero en aras de la objetividad, se deben considerar otras opciones para un software tan específico, ya que algunas opciones también pueden ser una buena solución.

n° 2 LastPass: diseño moderno y usabilidad

Los desarrolladores de LastPass abordaron el tema de la migración a varios sistemas de una manera bastante original: el producto principal se distribuye como un complemento del navegador, que se puede descargar desde la tienda de aplicaciones o desde el sitio web oficial.

Hay versión gratuita, pero tiene importantes limitaciones, en particular, no admite la sincronización en varios dispositivos.

Para comenzar, debe crear una cuenta de LastPass, que será la base para proteger su base de datos de contraseñas.

La principal ventaja de este producto es su atractivo visual y una interfaz bien pensada que cautiva a muchos usuarios.

Después de instalar el complemento y registrar una cuenta, debe ingresar su nombre de usuario y contraseña en el campo correspondiente.

Puede administrar sus contraseñas tanto a través de la interfaz web como a través del menú de complementos. Este artículo considerará la segunda opción, como la más popular.

Trabajar con contraseñas a través de este administrador es muy conveniente: al ingresar datos en los campos de autorización correspondientes, se le solicitará al usuario que realice una entrada en la base de datos.

Además, se adjuntarán botones especiales a los campos de inicio de sesión y contraseña, que darán acceso a algunas funciones.

¡Consejo! A pesar de que la versión en ruso está, por así decirlo, presente, la calidad de la traducción deja mucho que desear. Algunos elementos del menú están traducidos incorrectamente y algunos están firmados solo en inglés. Por lo tanto, si desea comprender completamente la funcionalidad del programa, al menos un conocimiento superficial del idioma inglés será muy útil.

Otras funciones Complemento LastPass incluyen la capacidad de crear notas seguras, plantillas para nuevas entradas y generar contraseñas con parámetros específicos.

Estas funciones pueden parecer bastante útiles para alguien, pero, según el autor del artículo, se agregan solo para crear el efecto de una amplia variedad de herramientas.

La configuración del programa, como en el caso anterior, es bastante clara. Pero la mayoría de ellos en LastPass están relacionados con la usabilidad y las mejoras en la interfaz.

Son estas características las que son la razón principal de la popularidad de esta aplicación.

Sin mencionar que los servidores de LastPass fueron pirateados en 2015, dejando cientos de miles de cuentas en las manos equivocadas.

Sin embargo, este incidente solo causó pérdidas de reputación a los desarrolladores, ya que el acuerdo de usuario establece que la empresa no asume ninguna responsabilidad por los datos que se les proporcionan.

Por tanto, si decides dar preferencia a este gestor de contraseñas, no dejes de analizar otros productos similares, que pueden resultar al menos igual de buenos.

Numero 3. Dashlane es una solución comercial multifuncional

rasgo este gerente contraseñas es su enfoque en la organización de pagos en línea seguros.

La versión básica se puede descargar de forma gratuita en el sitio web oficial, pero al igual que LastPass, tiene importantes limitaciones.

Una suscripción comercial costará $40 por año, lo que puede ser un precio demasiado alto para muchos usuarios.

La multiplataforma también se implementa con bastante éxito, lo que le permite importar este almacenamiento para Android, Windows, iOS y Mac.

El enfoque para trabajar con Dashlane se puede llamar único: el software es solución completa, que consta de un cliente de escritorio y un complemento para cualquiera de los navegadores populares .

Pero a menudo ambos componentes copian la funcionalidad del otro, y solo la versión en la computadora tiene algunas funciones avanzadas.

El espacio de trabajo del programa principal está organizado de manera bastante estándar: panel superior instrumentos, panel lateral con las funciones más necesarias y un espacio de trabajo que ocupa la mayor parte de la ventana.

¡Consejo! No hay localización en ruso, por lo que si no se siente cómodo con los idiomas más populares, como el inglés, el alemán o el español, Dashlane no es para usted.

El mejor lugar para comenzar es exportar contraseñas de administradores utilizados anteriormente.

El programa tiene amplias funciones que le permiten mover registros sin pérdidas de muchos clientes diferentes, incluidos KeePass y LastPass, para lo cual necesita usar la función de contraseñas de importación de archivos.

Para crear nuevas entradas, debe usar las funciones de Contraseña en la barra lateral, después de lo cual se mostrarán en el Panel de seguridad.

La configuración (a la que se accede a través de Herramientas-Preferencias) le permite organizar el procedimiento de sincronización, cambiar la contraseña maestra y ajustar un poco las funciones de usabilidad y seguridad, nada fuera de lo común.

El complemento del navegador solo sirve como una especie de control remoto. control remoto y da acceso a funciones básicas como la generación de contraseñas, visualización y uso de entradas, así como a las configuraciones más necesarias.

En general, este producto es muy similar a LastPass: detrás de una hermosa portada, hay mucho oropel y faltan las funciones necesarias.

Y todo ello se complementa con una suscripción de pago, que debe renovarse anualmente.

Hay otras soluciones en esta área, como StickyPassword, Roboform, Password, pero son notablemente inferiores a los productos descritos en este artículo.

Al mismo tiempo, KeePass sigue siendo la única solución OpenSource multiplataforma, cuya confiabilidad puede ser verificada por todos.

Imágenes de vídeo:

Administrador de contraseñas KeePass Password Safe (descripción general del programa)

Descripción general y uso del administrador de contraseñas gratuito y conveniente KeePass Password Safe en una versión portátil.

Dónde almacenar las contraseñas. Visión de conjunto

¿Dónde almacenar las contraseñas? Esta pregunta ya no es relevante para mí, ya que guardo mis contraseñas en la bóveda de LatPass.

Para aquellos que pasan mucho tiempo en Internet (como yo), el problema de recordar contraseñas es bien conocido. Después de todo, no están registrados en un sitio, sino en varios. Y además, no solo los sitios requieren registro, sino también programas, como ICQ o. Por lo tanto, incluso un usuario novato suele tener al menos cinco contraseñas en la cabeza.

Un poco sobre las contraseñas. Es mejor no poner la misma contraseña en todas partes, porque un atacante que la conozca podrá acceder a todo. Tampoco se recomienda escribirlo en un archivo de texto, por la misma razón (y también puede ser robado a través de Internet).
Por ello, existen gestores de contraseñas que te permiten almacenarlas de forma segura en ti mismo.

Entonces, ¿qué tipo de programa es este? administrador de contraseñas? Su significado es almacenar cualquier número de contraseñas de diferentes sitios y al mismo tiempo bloquear el acceso a ellos estableciendo una contraseña.
La característica principal de dicho programa es que no necesita recordar docenas de contraseñas y crear otras nuevas, sino simplemente guardarlas en el programa y ponerle una contraseña. Por lo tanto, solo necesita saber una contraseña en lugar de varias.

No describiré los programas, también escribiré sobre las posibilidades. Puedes leer sobre esto en sus sitios web oficiales.
Describiré solo las habilidades básicas para trabajar con ellos.

Comandante de contraseñas- gratis, con el administrador del programa de interfaz en idioma ruso. Descargando desde .

1. Corre, presiona el botón Comportamiento y elige Crear una nueva cuenta... del menú

Atención al párrafo Instalar en medios portátiles...- esto significa que puede instalar directamente en memoria USB. Y todas tus contraseñas estarán siempre contigo.

2. Elija un tipo de cuenta. Mejor primero Estándar. El es ordinario.
Segundo se usa si hay varias cuentas en la computadora y solo puede cambiar debajo de ella.
El tercero se puede utilizar con un dispositivo para la eliminación de huellas dactilares, retinas, etc. + necesita instalar un programa pago adicional.


3. Escriba un nombre y elija una ubicación de almacenamiento


4. Seleccione un método de cifrado de contraseña. Si lo simple es suficiente para ti, entonces elige Defecto. Si desea una mejor protección, debe elegir Usar método de encriptación y descargue complementos del sitio web oficial haciendo clic en el enlace en el programa mismo ¡Descarga complementos!


5. Establezca una contraseña para su cuenta.
Preste atención al botón con un rayo: le permitirá generar una contraseña bastante compleja.


¡Importante en esta ventana!
1) Recuerde esta contraseña e inicie sesión. Al menos hazte un tatuaje, pero trata de recordarlos de memoria. ¡Porque si lo olvida, perderá el acceso a todas las contraseñas!
2) Intente que la sugerencia de contraseña sea lo más informativa posible. Pero debe ser tal que solo usted, y no el tío de otra persona, lo adivine.


6. En la siguiente ventana, haga clic en Listo y aparecerá la ventana principal del programa:


7. Creamos el primer grupo. Creo que lo más importante es el correo. Vamos a crearlo como un ejemplo. Para hacer esto, presione el gran signo más y Añadir grupo...:


8. Esto abrirá la ventana de creación. nuevo grupo. De forma predeterminada, aquí solo necesita agregar su nombre y hacer clic en DE ACUERDO. Pero en el futuro es posible Agregar otros campos para mostrar, como URL, correo electrónico, archivo, etc. También puede cambiar su posición con los botones. Arriba Abajo.


9. Ahora agregue su correo al grupo creado. Para hacer esto, haga clic en el "más" ya familiar y seleccione Agrega una nota..


10. Abrirá editor de publicaciones. Aquí todo está claro qué y cómo. Solo quiero llamar su atención sobre el botón ya familiar con un rayo (generador de contraseñas) y un botón con un teclado. Este teclado virtual es necesario para que nadie pueda rastrear las pulsaciones de teclas en el teclado (de virus y troyanos, si los hay).


Ahora la ventana principal del programa se verá así. Solo queda resaltar el nombre de usuario o contraseña y hacer clic en el botón Dupdo(Por defecto, pero se puede hacer de otras formas, por ejemplo, arrastrando donde quieras) para introducir una contraseña o iniciar sesión en la ventana:


Y haces esto con todas las carpetas y datos.
Puedes terminar ahí. Con todas las demás configuraciones y parámetros, puede resolverlo usted mismo fácilmente.

Caja fuerte de la contraseña de KeePass- un programa gratuito y en ruso. Puede descargar desde . Allí puede leer sobre las posibilidades y descargar Portátil(que no requiere instalación) versión (en una unidad flash USB) y archivos de localización en ruso (deben "ponerse" en la carpeta con el programa).
Para aquellos que son especialmente perezosos, pueden descargar desde mi sitio debajo del spoiler, pero recuerden, la última versión siempre estará en la oficina. sitio.

Descomprimimos el archivo del archivo con el idioma ruso directamente en el programa, luego ejecutamos el programa y en el menú vista escoger Cambiar idioma...


En la ventana de selección de idioma, haga clic en LMB en ruso y haga clic en el cuadro de diálogo que aparece

Por razones de seguridad, se recomienda que cree una contraseña original cada vez que nuevo registro, porque de lo contrario, un atacante, que haya obtenido acceso ilegal a una cuenta, podrá piratear fácilmente a otras. Recordar muchos nombres de usuario y contraseñas diferentes es difícil, escribirlos en un bloc de notas no es seguro, por lo que la mayoría la mejor opción descargar memoria parece uso programas especiales para almacenar contraseñas. Basta recordar una sola, la contraseña principal, para acceder a todas las demás.

Precio: Gratis

Ultimo pase- un conocido servicio en la nube para almacenar contraseñas, desarrollado por la empresa del mismo nombre y disponible en la computadora sistemas operativos Linux, Windows, OS X, tiendas de aplicaciones Google Play, AppStore, Store, así como en forma de complementos para los principales navegadores, por ejemplo, Mozilla Firefox y Google Chrome. Este programa no solo recuerda los datos de identificación, sino que también los administra: ayuda al propietario a generar una nueva contraseña, cambia los datos si detecta un intento de piratería, analiza la complejidad y seguridad de las contraseñas, se asegura de que las contraseñas de dos diferentes cuentas no eran los mismos.

Beneficios clave Ultimo pase:

Ultimo pase cuenta programa gratis para almacenar contraseñas, sin embargo, para usar version móvil necesitas comprar una cuenta premium.

1 Contraseña

Precio: Gratis+

Usuarios 1 Clave destacan la sencillez de su uso, así como una interfaz muy amigable y agradable como importantes ventajas del programa. Sin embargo, estas ventajas de un programa para recordar contraseñas ingresadas en una computadora 1 Clave no están agotados - hay otros:

  • multiplataforma. El programa funciona en Windows, Mac OS, Android, iOS y también está integrado en los navegadores más populares como Opera y Firefox. Sin embargo, esta amplia integrabilidad es más la norma para los administradores de contraseñas que un sello distintivo.
  • Sincronización. A través de buzón y iCloud puede abrir el acceso a la bóveda de contraseñas a usuarios no autorizados.
  • Fiabilidad. La base de datos está protegida por el cifrado AES-128 adoptado como estándar por el gobierno de los EE. UU. La fuga de datos se evita mediante una función integrada registrador de teclas- un dispositivo que registra las acciones del usuario.
  • Generación de contraseña. Si necesita crear una nueva contraseña, el programa de generación de contraseñas no solo genera un conjunto aleatorio de números y letras, sino que forma una combinación correspondiente a los parámetros especificados previamente por el usuario. Dichos parámetros son el número de caracteres, la presencia de números e incluso la pronunciación de la combinación.
  • Capacidad para auditar la seguridad. El programa verificará la base de datos en busca de contraseñas duplicadas y débiles.

1 Clave tiene la calificación más alta entre los análogos en la AppStore (4 estrellas de 5), sin embargo, este software no está exento de fallas. En comparación con los análogos, 1 Clave un programa bastante caro, y para que los propietarios instalen versión completa tiene que desprenderse de una cantidad decente. Sin embargo, incluso después de pagar este dinero, el usuario no podrá editar la base de datos desde un dispositivo móvil.

Dashlane

Precio: Gratis

Administrador de contraseñas lanzado en 2012 Dashlane Inmediatamente ganó popularidad en todo el mundo debido a una interfaz simple de alta calidad, alta seguridad y la capacidad de completar automáticamente formularios en páginas web. Para 2016, hubo varias actualizaciones y el programa logró "adquirir" funciones adicionales. Que es diferente Dashlane?

  • Autenticación de dos factores- un signo de la actitud atenta de los desarrolladores a la confiabilidad de su descendencia.
  • Seguimiento de compras e integración con monederos electrónicos simplificar el proceso de compra a través de las tiendas online.
  • Disponibilidad para cualquier dispositivo. Este programa para guardar contraseñas ingresadas en una computadora funciona tanto con el sistema operativo de escritorio como con el móvil, tiene un complemento incluso para explorador de Internet. La sincronización en la nube de múltiples dispositivos en diferentes plataformas es posible, pero solo con la compra de la versión Pro.

Funciones básicas de la aplicación Dashlane están disponibles de forma gratuita, pero para acceder a las funciones avanzadas deberá comprar una versión paga. A pesar de la disponibilidad de una versión Pro, la aplicación aún no se ha traducido al ruso; esta es la razón principal por la que Dashlane no es tan popular entre los usuarios domésticos como, digamos, Ultimo pase.

RoboForm

Precio: Gratis+

RoboForm- "pionero" y "de hígado largo" entre los administradores de contraseñas. El desarrollo de este programa comenzó en 1999, sin embargo, hasta el día de hoy, la aplicación continúa mejorando y aumentando la funcionalidad. Aquellos que creen que el uso RoboForm ahora, en presencia de muchos competidores dignos, un signo de conservadurismo malsano, están equivocados, porque el programa realmente puede ofrecer al usuario muchas ventajas únicas:

  • Versatilidad. El hecho de que el administrador de contraseñas funcione con todos los sistemas operativos principales y actuales no sorprenderá a nadie. Sin embargo, ¿cuántos programas se conocen que son compatibles con Symbian, Palmera sistema operativo, sistema operativo e incluso ventanas 2003 ? RoboForm uno de esos.
  • Movilidad. No es necesario instalar RoboForm en una computadora o dispositivo , para usarlo - gracias a la función RoboForm2 Vamos, el programa puede instalarse en una unidad flash USB y ejecutarse en computadoras públicas.
  • Fiabilidad. Base RoboForm encriptado según el estándar AES-256, que tradicionalmente se utiliza en la banca.
  • Posibilidad de crear múltiples perfiles. Un programa puede ser utilizado por diferentes personas: cada uno de los perfiles protegidos con contraseña almacenará información individual. Esto le permite ahorrar dinero y comprar la versión paga de la aplicación "pooling up".

El administrador se puede descargar de forma gratuita, pero entonces no será posible almacenar más de 10 inicios de sesión/contraseñas. Para almacenar una cantidad ilimitada de datos, así como la sincronización en la nube, deberá comprar una versión paga RoboForm En todos lados.

Durante el año pasado, se robaron 4.200 millones de contraseñas. Esta escandalosa cifra debería preocupar a cualquiera que se ocupe de Internet. La Comisión Federal de Comercio de EE. UU. ha analizado qué sucede con las credenciales robadas. Después de que los inicios de sesión robados en Facebook, Google, Netflix y la banca en línea se publiquen en un foro de piratas informáticos, en promedio solo toma nueve minutos antes del primer intento de ingresar a su cuenta. Dado que dos de cada tres usuarios usan la misma contraseña para varios servicios, una llave robada abre muchas puertas a la vez.

El número anterior también demuestra que ahora las contraseñas pueden ser robadas no solo de usuarios individuales que caen en el anzuelo de un mensaje de phishing. Los piratas informáticos han puesto sus ojos en grandes servicios, lo que les promete ganancias gigantescas. Grandes empresas de TI como Yahoo! y Uber.

Generación de contraseñas seguras

El Instituto Nacional de Estándares y Tecnología de EE. UU. ha realizado ajustes en las reglas para crear códigos seguros. Varias innovaciones:
Largo: La fuerza depende de la longitud de la contraseña. Cuanto más largo sea, mejor.
Ilógico Un revoltijo de letras sin sentido es más confiable de lo que piensas. Pero la contraseña no debería ser un hash digital.
Unicidad: Use la contraseña solo una vez.
Examen: Con el servicio en línea Pwned Passwords, puede averiguar si alguien más está utilizando sus contraseñas o si se han hecho públicas.
Cambiar si es necesario: Si sus datos de usuario son sustraídos de los servidores de cualquier servicio del que sea cliente, cambie su contraseña.

Más recientemente, los estudios han promediado 20-30 cuentas protegidas con contraseña por usuario. Los datos recientes sugieren un número mucho más alto. Un administrador de contraseñas utilizado para fines corporativos almacena un promedio de 191 contraseñas para clientes comerciales. Pero incluso aquellos con solo diez cuentas tienen poca o ninguna adherencia a la regla básica de seguridad: una contraseña no se puede usar más de una vez.

Protección para todas las contraseñas

Este es precisamente el problema que los diez gestores de contraseñas que probamos ayudan a resolver, actuando como una caja fuerte para contraseñas seguras y funcionando en Android, iOS y Windows. Almacenan todas las contraseñas de forma centralizada en un solo lugar. Estos productos de protección segura utilizan un potente cifrado AES con una longitud de clave de 256 bits prácticamente irrompible. Dicha base de datos solo se puede desbloquear con la contraseña maestra correcta. Por lo tanto, el usuario no necesita recordar la contraseña de cada una de sus cuentas, sino solo la contraseña maestra que abre la caja fuerte con todos los demás códigos.


Al mismo tiempo, los productos que probamos funcionan según dos principios diferentes: ocho administradores, incluidos los tres principales LastPass, 1Password y Dashlane, son servicios en línea. La base de datos de contraseñas cifradas se almacena en los centros informáticos del proveedor de servicios.

Para el usuario, esta es la solución más conveniente, ya que las contraseñas se usan no solo en una computadora de escritorio, sino también en teléfonos inteligentes y tabletas. En este caso, para iniciar la sincronización, solo necesita ingresar su nombre de usuario y contraseña maestra. Todos los códigos estarán a su alcance en cualquier momento y en cualquier lugar. Sin embargo, dichos servicios requieren que usted confíe en el proveedor y se asegure de que la contraseña maestra realmente no esté disponible para él y que no haya forma de acceder a la base de datos de ninguna otra manera.


El segundo principio de funcionamiento, elegido por los desarrolladores de un popular programa abierto, como KeePass, y por Steganos para su administrador de contraseñas, almacena la base de datos de contraseñas localmente.

Recomendamos comenzar con el almacenamiento en su PC y solo luego levantarlo dispositivos móviles. Ambas soluciones locales tienen la ventaja de mantener al usuario en pleno control de la bóveda. Por esta razón, le otorgamos a KeePass el puntaje más alto en la categoría de Seguridad. Este método es menos conveniente, ya que usted mismo tendrá que pensar en cómo obtener contraseñas de su teléfono inteligente. Sin embargo, KeePass es el único programa que puede interactuar con varias aplicaciones que leen este formato de base de datos.

Por ejemplo, en las pruebas, elegimos KeePass2Android (Android) y MiniKeePass (iOS). Todos los demás administradores de contraseñas ya vienen con aplicaciones adecuadas.

Protección de contraseña maestra dual

La seguridad del administrador de contraseñas se basa en la contraseña maestra (ver cuadro a la derecha). Por lo tanto, no nos queda claro por qué la mitad de los participantes en nuestras pruebas aceptan incluso códigos elementales como "1234abcd".

Solo 1Password, Dashlane y proveedores de antivirus conocidos como F-Secure, Kaspersky y Avira requieren contraseñas maestras más complejas. Es igualmente importante proteger su caja fuerte por otros medios; en este sentido, las herramientas de los expertos en antivirus son francamente pirateadas.

Elegir una contraseña maestra

Uso de sugerencias. Una frase divertida de una serie de Netflix o el proverbio de tu abuela es una excelente base para tu contraseña. También puede referirse a su afición. La frase "Me encanta leer la revista Chip" podría ser una buena idea.

Uso de letras mayúsculas y minúsculas. Ortografía correcta -
más bien una desventaja para una contraseña. ILovereadChipMagazine se ve mejor desde el punto de vista de la seguridad.

Incorporación de caracteres especiales. También puede agregar un par de caracteres especiales: "ILove/readChipMagazine2018$".

Doble autenticación. Asegúrese de usar Autenticación de dos factores para asegurar aún más el acceso al administrador de contraseñas.

Está integrado en todos los buenos despachadores, es decir, además de la contraseña maestra para acceder al almacenamiento, debe ingresar el segundo factor. En este caso, puede estar seguro de que incluso si la contraseña maestra junto con la base de datos caen en las manos equivocadas, el acceso a ella seguirá estando cerrado.

Independientemente de esto, la seguridad general de los despachadores se encuentra en un alto nivel. Los líderes de nuestra prueba, LastPass, Dashlane y Keeper Security, ganan con comprobaciones de seguridad de contraseña bien implementadas, calculan duplicados e incluso ofrecen una opción de copia de seguridad. Todos los productos no solo almacenan credenciales, sino que también crean contraseñas seguras- cada uno de ellos tiene su propio generador integrado.

Sin embargo, en la práctica, sus tecnologías difieren: LastPass, KeePass y Avira Password Manager hacen el mejor trabajo. Sus generadores son imposibles de perder y, además, muestran visualmente la longitud de la contraseña. no tan conveniente solución móvil de Kaspersky: en aplicaciones móviles no hay generador, por lo que solo se pueden crear contraseñas seguras en la versión de escritorio.

Credenciales para aplicaciones y servicios web


En términos de facilidad de administración, los servicios web lideran, y no se trata solo de una sincronización simplificada. En particular, 1Password, LastPass y Dashlane demuestran cómo crear aplicaciones de la manera correcta y mantenerse al día con la última tecnología. Por ejemplo, los tres proveedores adaptaron rápidamente sus aplicaciones al escáner Face ID del iPhone X. Además, el desbloqueo biométrico es mucho más conveniente que ingresar contraseñas maestras largas.


Todos los administradores de contraseñas ofrecen autocompletado de credenciales en el navegador para iniciar sesión en el sitio. Para programas y aplicaciones de Windows en teléfonos inteligentes y tabletas, este método no funciona. Aquí será más fácil copiar y pegar los datos en los campos correspondientes. Android, a diferencia de iOS, lo hace fácil. Para el sistema de Apple, los desarrolladores de aplicaciones deben integrar funciones específicas para trabajar con administradores de contraseñas. En cualquier caso, para nuestros líderes, LastPass, 1Password y Dashlane, hay una larga lista de aplicaciones compatibles que funcionan sin el portapapeles.

Todas las soluciones tienen una función de búsqueda para descubrir datos rápidamente. Sin embargo, solo 1Password, KeePass y Steganos permiten la integración de múltiples bases de datos, gracias a las cuales el usuario puede, por ejemplo, separar cuentas personales y de trabajo. La función "Favoritos" también es muy útil para mostrar las contraseñas de uso frecuente: los datos marcados de esta manera siempre están en la parte superior de la lista.

Iniciar sesión en Windows sin contraseña

Los administradores de contraseñas almacenan todas las credenciales. La situación de entrada Windows es más difícil porque aún no tienes acceso a la caja fuerte. microsoft integrado en el top ten Función de ventanas Hola, a través del cual se puede realizar la autenticación del usuario mediante el escaneo de huella dactilar, reconocimiento facial o reconocimiento de iris. Dispositivos como el ya cuentan con los medios técnicos, ya que una webcam convencional no es suficiente.

Mejor que el almacenamiento del navegador

Todos los participantes en nuestra prueba se integran en navegadores Chrome y Firefox, pero solo cuatro participantes de la prueba pueden hacer frente a Microsoft Edge: LastPass, 1Password, Keeper Security y True Key. Hablando de navegadores, sus administradores integrados son solo un repositorio que carece de funciones adicionales importantes, como un generador de contraseñas. Le recomendamos que recurra a herramientas especiales para no perder la paz y el sueño debido a las terribles noticias sobre millones de credenciales robadas.