Administradores de contraseñas
Clase 13 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Clase 13 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
PEDRO ANTONIO MARTINEZ MARADIAGA
Ernesto Daniel Carrizo
Arístides Pérez Hernández
Herberth Mendiola
JUAN DAVID CORRALES AGUILAR
Andres Mauricio Cárdenas Sánchez
Arístides Pérez Hernández
Alina Poulain
Javid Marcelo Márquez Otoya
Alina Poulain
JULIO ABEL GONZALES ILLESCA
Alina Poulain
Gilberto Barrón López
JUAN DAVID CORRALES AGUILAR
Gilberto Barrón López
Carlos Mario Flores Lazo
RUBEN OCTAVIO MARQUEZ CESEÑA
Alina Poulain
Alina Poulain
JUAN DAVID CORRALES AGUILAR
Daniel Eduardo Rodríguez Rubiano
Veo un comentario con otra opción que es gratis .Será bueno
"Si es gratis el producto eres tu"
¿Cuándo debo usar mi llave secreta impresa?
Tu llave secreta impresa solo debe ver la luz del día en dos escenarios muy específicos: cuando configuras un dispositivo completamente nuevo o cuando necesitas recuperar tu cuenta tras una emergencia.
Imagina que compras un celular nuevo o que la computadora de tu trabajo se descompone y te dan una de reemplazo. Al descargar la aplicación del administrador en ese nuevo equipo, tu correo y tu contraseña maestra no serán suficientes para iniciar sesión. El sistema te pedirá escanear el código QR de ese documento impreso o teclear la larga cadena de caracteres de tu Secret Key.
Esta es una medida de seguridad extrema conocida como autenticación basada en algo que "tienes" (el papel físico). Por esta razón, nunca debes escanear este documento en redes Wi-Fi públicas, ni tomarle fotos con tu celular, ni imprimirlo en la oficina. Una vez que vincules el nuevo dispositivo, el papel debe volver inmediatamente a su escondite seguro.
Yo prefiero bitwarden, ofrece los mismos recursos y es gratis
En mi cabeza hace eco la frase "La privacidad nunca es una característica Premium"
Por eso llevo aprox. 5 años sin tener cuentas redes sociales. Es una libertad total, no estar esclavo de reels, de fake news, de querer tomar fotos de todo lo que ahce y publicarlas, en fin, cada quien vive a su manera. Pero recuerda, si algo es gratis, tu eres el producto.
Salu2!
YO lo uso en local como mi propio servidor, ventajas de que es de codigo abierto y aunque no hay evidencias de que lo hackearan, gracias a ser de codigo abierto se descubrieron vulnerabilidades y la comunidad ayudo a parchar, por eso aunque muchos digan que por que es gratis es malo o uno es el producto la verdad es mas profunda que eso
¿Qué pasa si pierdo mi contraseña maestra?
Si olvidas tu contraseña principal, el sistema está diseñado para no dejarte entrar fácilmente, lo cual es excelente para tu seguridad, pero peligroso si no te preparas. A diferencia de las redes sociales, aquí no hay un botón mágico de "Olvidé mi contraseña" que te envíe un enlace al correo.
Tu salvavidas en este escenario es el código de recuperación o la Secret Key (llave secreta). Piensa en esto como el acta de nacimiento de tu bóveda. Si configuraste tu cuenta correctamente, deberías tener este documento impreso y guardado en un lugar físico seguro, como una caja fuerte o con un familiar de extrema confianza. Al introducir este código de emergencia junto con tu correo, podrás restablecer el acceso. Si no tienes ni la contraseña ni este documento físico, tus datos quedarán encriptados para siempre, ya que ni siquiera la empresa desarrolladora tiene la capacidad técnica para descifrarlos.
Ahora también los invito a pensr en sus seres queridos y que ellos puedan tener acceso a ese repositorio sin ser expertos en tecnologia
Yo llevo un tiempo usando Proton, tanto mail, vpn, gestor de contraseñas y drive. Me parece bueno.
el gestor de contraseñas no me gustó :(
cuanto pagaron por promocionar 1password y todaavia dice se seinen mas intelectuales claro que son mas intelectuales, hay mejotres en lo personal uso los que se guarda en mi propoio server y son de codigo libre.
Mira no me pagaron nada.
El tema es que cuando mi mejor amigo que estaba en ciberseguridad murió... nosotros no pudimos entrar a ese servidor y no se pagó el hosting y toda la info de sus clientes se voló dejando afectaciones tremendas por covid. 1password tiene un protocolo para entrega de familiares y por eso le digo que impriman el energency kit para poder salir de ese problema
⁉️Duda. Unas clases atrás mencionó la profesora que este tipo de herramientas, como 1Password, no están vinculadas a a Gmail, Hotmail, Outlook, etc. Entonces, si en algún momento actualizamos un password de Gmail, por ejemplo, debemos regresar a 1Password y actualizar manualmente el password, por seguridad no se actualizan en automático ¿es así?
Es correcto Gilberto, los gestores son para almacenar claves de manera cifrada, cada vez que la actualices, debes ir al gestor y actualizarla. Uso proton Pass y tambien viene con una extensión para chrome o firefox. Me es muy util
Muchas gracias por la respuesta Juan David.
Saludos. Me gustaría saber que opina de Bitwarden.
por ejemplo para poder compartir un archivo que lo descarguen una sola vez se puede usar 1password?
así es. Tiene la opción de que se borre máximo en 7 días :)
No recomiendo para nada los administradores de contraseñas gratuitos. Desconfíen
Proton Pass 💜
Prueba 2 semanas de Proton Unlimited:
si estamos en un curso de ciberseguridad es porque se maneja un poco las ramas de los sistemas, la pregunta sería mejor crear un sistema que aloje las contraseñas, con la IA, algo de open source y una buena explicación en una clase se podría armar una bóveda con Python por ejemplo