viernes, 22 de noviembre de 2013

KeePass, contraseñas y más

Existen muchos motivos por lo cuales deberíamos ser muy cuidadosos con las contraseñas de nuestros dispositivos, el fundamental  es tener una cierta "privacidad" y evitar el robo de datos e información personal.
Hay una serie de principios fundamentales en esto de las contraseñas:
  • No debemos usar la misma contraseña para todos nuestros dispositivos, cuentas de correo, wifi, etc...
  • No debe ser una palabra que sea fácil de adivinar (nombres de hijos, fechas de nacimientos, matrículas de coche, nombre de mascotas, aficiones,etc...)
  • No debería tener menos de 8 caracteres e incluir mayúsculas, minúsculas, números y caracteres especiales.
  • Deberíamos cambiarlas cada cierto tiempo.
Con estas pequeñas normas básicas aumentaremos la seguridad de todas nuestrs cuentas y dispositivos (siempre que no estemos ya infectados o seamos objetivo de la NSA, a la que aprovecho para saludar porque seguro que con las palabras objetivo y NSA alguien analizará esta entrada...)

La primera norma debería estar muy clara, ante la posibilidad de que alguien pueda llegar a conocer alguna de nuestras contraseñas, al menos que sólo se vea comprometido un dispositivo o una cuenta, si usamos la misma contraseña para todo le estaremos entregando "las llaves del reino" al que sea capaz de averiguarla.

La segunda es fácil de entender, lo primero con lo que va a probar el posible ladrón es con todas esas combinaciones de fechas señaladas para nosotros, nombres de mascotas, etc... Mucha gente usa esas palabras porque le resulta muy fácil recordarlas, repito MUCHA gente hace ésto.

Cuántos más caracteres y de más tipos incluyamos en una contraseña más fuerte la haremos frente ataques de fuerza bruta o de diccionario. De ahí la tercera de las normas.

Por supuesto todo lo anterior no sirve de mucho si además nuestras contraseñas nos van a servir "ad eternum", debemos cambiarlas cada cierto tiempo para estar seguros de que nuestros ficheros y cuentas están protegidos, cuarta norma.

Si decidimos cumplir con todas estas exigencias o normas nos vamos a encontrar que, a poco que tengamos un par de ordenadores o generemos unas cuantas cuentas de correo, nuestra memoria va a ser incapaz de almacenar contraseñas seguras. Aquí es donde surgen los gestores de contraseñas. Se trata de pequeños programas que nos permiten almacenar, gestionar e incluso crear contraseñas para nuestros dispositivos y cuentas.

Uno de estos gestores es el KeePass, programa gratuito que nos va a permitir realizar todo lo que hemos dicho antes de forma fácil e intuitiva. Podemos descargar el programa de la página oficial KeePass,



si elegimos el instalador adecuado a nuestro sistema después de un proceso sencillo tendremos instalado el programa en nuestro sistema y podemos pasar a configurarlo desde la pantalla inicial:


Como se ve en la captura, la pantalla principal presenta una serie de categorías para las distintas contraseñas. Podemos aceptar estas categorías o crear las nuestras propias de forma que cataloguemos nuestras password de la forma que más cómoda nos resulte.

Otra gran utilidad del programa es que tiene un generador de contraseñas en el que podemos decidir que tipos de caracteres queremos usar y el programa qenera una contraseña con las carcterísticas que le hemos dado:

Además y dado que obviamente resultaría complicado escribir las contraseñas generadas, tenemos una utilidad que nos permite (botón derecho encima de la entrada correspondiente) copiar desde KeePass tanto el nombre de usuario como la contraseña de forma que no tengamos que escribirla cada vez que accedemos a una página determinada:

El programa presenta todavía más utilidades, pero para el usuario que busca una gestión sencilla, lo visto hasta aquí llegaría de sobra.