Acerca de Password Safe6 de Mayo de 2008 — Manuel Delgado
Con recordar la contraseña maestra de la base de datos, podremos acceder a la aplicación, recuperar fácilmente la contraseña que necesitamos en este caso y pegarla en el formulario de autentificación correspondiente. La interfaz es muy sencilla y permite organizar las contraseñas en un árbol, agrupadas como mejor se ajuste a nosotros. Las bases de datos de contraseñas, al estar encriptadas, pueden transportarse en llaves USB o enviarlas por email sin temor, puesto que su contenido está bien protegido (salvo que nuestro enemigo sea la NSA, en cuyo caso es de suponer que cuentan con recursos suficientes para recuperar nuestras contraseñas, claro). La aplicación Password Safe no es “de origen dudoso”, sino que fue diseñada y validada por el mÃtico gurú de la seguridad Bruce Schneier, creador -junto a otros- del algoritmo Twofish y fundador de Counterpane. Desde que uso Password Safe, me puedo permitir el lujo de usar una contraseña robusta (llena de mayúsculas y minúsculas, sÃmbolos y números) para cada sitio web en el que me doy de alta y, en general, para cada servicio que uso en Internet e incluso fuera de ella. Si siempre usas la misma contraseña para todo (o sólo unas pocas), es como si no usaras ninguna: un administrador malintencionado de un sitio web (o un hacker que consiguiera acceso a él) podrÃa ver tus datos y usar tu contraseña para acceder a otros servicios tuyos, como el correo electrónico. Si usas Password Safe para crear y almacenar una contraseña para cada lugar en que te das de alta, te olvidas de este riesgo: aunque alguien averigüe la contraseña que usas en un determinado sitio, no podrá utilizarla en ningún otro. Todo esto con sólo recordar una única contraseña maestra. Por cierto, ayer Bruce Schneier volvió a mencionar en su blog a Password Safe: resulta que alguien ha creado un sitio web llamado passwordsafe.com que nada tiene que ver con la aplicación de seguridad Password Safe, salvo por la coincidencia del nombre, y cuya oferta de seguridad es más que cuestionable (en realidad, es simplemente ridÃcula). Directamente, a “la perrera”, que es como llama Schneier a lista de productos y servicios de seguridad de dudosÃsima calidad que va encontrando por ahÃ. Foto: Andrew Magill. 4 comentarios a “Acerca de Password Safe”Haga un comentario |
Suscríbete
cargando...
Últimos artículos |
Nube de etiquetasapple blogs burocracia cambio canon digital CDL censura Centro Democrático Liberal chapuzas crisis datos personales derechos economÃa elecciones empresas errores España Estados Unidos gestión del cambio gestión del conocimiento Gestión empresarial Google humor idiomas impuestos Informática información Internet it justicia liberalismo libertad Libros LISI literatura Música Manuel Delgado metodologÃas Microsoft negocios Parlamento Europeo Partido Popular periodismo PolÃtica pp privacidad PSOE seguridad SGAE software tecnologÃa teléfonos móviles terrorismo tráfico Unión Europea viajes Web 2.0 WordPress Yahoo zapatero Recomendaciones al azarHistórico de artículosVínculos recomendadosAnclaos | Antonio Andújar | Antonio España | Centro Democrático Liberal | Desde el Exilio | Desde la Concha | Doce Doce | El Joven Centrista | In partibus infidelium | Javier Capitán | Lumen Dei | Malaprensa | Mensa España | Ningunterra | Proyecto Seléucida | Schneier on Security | Siracusa 2.0 | Sobre la LÃnea | Spanish Pundit | The Dilbert Blog | Wonkapistas | |















Esto es algo para instalar en tu ordenador… ¿hay una versión web que pueda usar desde casa desde el trabajo y cuando estoy de viaje? Eso me serÃa muy util porque necesito tener mis contraseñas a mano en todo momento.
6 de Mayo de 2008 a las 14:51:01
Buenas,
Yo uso keepass desde hace tiempo y me funciona muy bien. Se lo recomiendo a todo el mundo.
6 de Mayo de 2008 a las 18:42:27
Para Fran Tomé:
Sinceramente, no me fiarÃa de nada que fuera una versión web. En el uso de toda aplicación de seguridad hay un importante componente de confianza en el desarrollador pero, en el caso de una aplicación online, creo que es mucho más difÃcil confiar en que nadie vaya a mirar en tus datos. No tendrÃas forma alguna de comprobar que, efectivamente, esos datos están encriptados, o que no se copian en otro sitio, o mil otras cosas más. Está en lÃnea con lo que criticaba Schneier en su artÃculo sobre la web que le ha copiado el nombre a su producto.
Actualización: olvidaba decir que, además, con Password Safe no necesitas una “versión web” a la que acceder desde cualquier sitio. Puedes, por ejemplo, enviarte de forma regular tu base de datos de contraseñas al trabajo (como está encriptada, da igual si se extravÃa el archivo) o puedes guardártela en una llave USB o en una tarjeta de memoria que siempre lleves contigo (yo la llevo en la SD que llevo en el PocketPC). El programa es tan pequeño que lo puedes llevar también ahà grabado, por si has de usarlo en una máquina que sea tuya. Incluso puedes comprarte una llave USB con tecnologÃa U3 (hay una versión especÃfica de Password Safe para U3) si te hace mucha falta.
Para Lokomatsu:
Supongo que te refieres al software de KeePass.info. No lo conozco pero, a decir verdad, tiendo a dudar. La explicación que da el autor en su página “suena bien”, que no es poco, pero, como decÃa más arriba, la confianza es esencial en materia de seguridad: mucho más válido que la descripción más completa (el papel lo aguanta todo) serÃa un análisis hecho por un tercero de confianza (léase, de prestigio) que “certifique” que las cosas son como se dice que son. En lo que a funcionalidad se refiere, parece estar muy bien, no obstante.
6 de Mayo de 2008 a las 20:40:19
Por fin un buen artÃculo sobre Password Safe.
En cuanto a portabilidad, que es lo que copias al USB, el backup (.ibak) o directamente la misma base de datos (.psafe3)?
TambÃen vi aparecer una extensión “.plk” A que se refiere esta extensión?
Gracias !!!
3 de Febrero de 2009 a las 19:58:00