¿Cuál es el mejor administrador de contraseñas (o cualquier otra forma personal de administrar las contraseñas) según los piratas informáticos y los científicos de seguridad informática / cibernética?

La violación de OneLogin de esta semana debería ser otro recordatorio de que los administradores de contraseñas aún son vulnerables. Y, en general, OneLogin tomó en serio la seguridad e hizo muchas cosas bien.

Cualquier cosa en la nube aumenta su riesgo. Un administrador de contraseñas (me gusta KeePass) que almacena su bóveda localmente (pero luego no usa un proveedor en la nube para almacenar su clave) es más seguro.

Algunas cosas a tener en cuenta sobre los administradores de contraseñas:

1. Son como una cerradura en su puerta y un sistema de alarma para el hogar. Incluso si tiene un bloqueo de buena calidad (y como hay diferentes administradores de contraseñas, hay diferentes bloqueos) y un sistema de alarma, alguien puede ingresar. Pero mientras más difícil sea que un ladrón ingrese en su casa, es más probable Se irán antes de causar demasiado daño.

2. En el local usualmente vence la nube. Nube es como dejar tu llave debajo de esa roca en tus arbustos delanteros.

3. Cualquier cifrado puede ser derrotado. Algunas formas de encriptación demorarán más que otras. Una puerta de madera se puede romper con un hacha, mientras que una puerta de acero será más difícil de romper. Ambos son capaces de derrotar. Pero una puerta de acero (mejor encriptación) es mejor que una puerta de madera. Y ambos son mejores que ninguna puerta.

4. Las contraseñas seguras son siempre mejores y se nos ha enseñado mal al respecto (XKCD es mi experto en seguridad favorito aquí). Y no reutilizar contraseñas. Una vez más, XKCD tiene la sabiduría en esto. Especialmente, asegúrese de que la contraseña de su administrador de contraseñas sea única y que siga buenas contraseñas.

5. Una contraseña no es suficiente. Necesita 2FA (autenticación de dos factores).

Si va a utilizar un administrador de contraseñas basado en la nube, asegúrese de que tengan un cifrado sólido, 2FA, detección de intrusos, un plan de respuesta a incidentes sólido y un WAF.

¿La mejor manera de gestionar tus contraseñas? Memorice contraseñas complejas, no las almacene en ningún lugar y no las escriba. Segundo mejor administrador de contraseñas? Un trozo de papel en una caja fuerte al que puedas llegar. (¡No debajo de tu teclado en el trabajo!)

Tim Williams hizo algunos puntos muy buenos. Solo quiero enfatizar que el mejor administrador de contraseñas es una hoja de papel.

Tengo 6 cuentas de correo electrónico, dropbox, fb, Quora y 3 cuentas bancarias. Yo, con más de 60 años, todavía puedo memorizar los que uso al menos una vez a la semana. Pero uso una tarjeta de índice para cada cuenta, y la guardo en casa, donde no está disponible para otros.

Cuando abro una cuenta (amazon, ebay, aliexpress, etc.) tomo una tarjeta y grabo toda la información a medida que la proporciono. Sin embargo, la contraseña la escribo antes de escribirla. Otra cosa es asegurarse de que las letras mayúsculas y minúsculas sean distinguibles. y cero diferente de o. Imprimo todas las letras, pero subrayo en mayúsculas y cruzo el cero. Por lo general, el único cambio en la tarjeta a lo largo del tiempo son las contraseñas nuevas, y todavía tengo que lanzar una tarjeta.

Las tarjetas también tienen información de acceso ISP y contraseñas de enrutador. Estos no pueden ser configurados por un administrador de contraseñas en la nube.

Antes de ingresar una contraseña, asegúrese de estar en modo https.