User Tag List

Página 2 de 4 PrimerPrimer 1234 ÚltimoÚltimo
Resultados 16 al 30 de 48

Tema: Como gestionais vosotros todo el tema contraseñas?

  1. #16

    Fecha de ingreso
    Oct 2003
    Mensajes
    1,597
    Mencionado
    21 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    903
    Agradecer Thanks Received 
    154
    Thanked in
    Agradecido 88 veces en [ARG:2 UNDEFINED] posts
    Justo asi como comentas

    Se genera una tarjeta de caracteres alfanumericos o alfanumericos+especiales de forma "aleatoria", y con rotulos (numeros o letras) para filas y columnas.

    Por ejemplo, la clave de tu correo electronico puede ser que empiece en la columna C de la fila 4, y que cuente con 16 o 20 caracteres siguiendo la secuencia o repartidos en varias filas de 4 caracteres

    Como alternativa a memorizar claves, repetir claves, escribirlas en papel, guardarlas digitalmente.

    No digo que sea el mejor metodo, pero me parece bastante resulton y sin riesgo por perdida o que se pueda asociar a unas u otras cuentas que tengas, y puedes hacer tantas tarjetas como quieras con diferentes patrones.

    Enviado mediante Tapatalk

  2. #17

    Fecha de ingreso
    Jul 2010
    Ubicación
    Octania calling
    Mensajes
    6,318
    Mencionado
    76 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    1,362
    Agradecer Thanks Received 
    1,038
    Thanked in
    Agradecido 714 veces en [ARG:2 UNDEFINED] posts
    Memoria. Para las cosas que me dan igual tengo la misma contraseña + 1 número que cambia. Para todo lo demás, distintas contraseñas con distintos caracteres, tengo contraseñas de 8, 12, 16,21,28, etc, distintas combinaciones entre si, ninguna es nombre de familiar ni gato, ni fecha.

  3. #18

    Fecha de ingreso
    Feb 2006
    Mensajes
    1,309
    Mencionado
    21 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    80
    Agradecer Thanks Received 
    102
    Thanked in
    Agradecido 63 veces en [ARG:2 UNDEFINED] posts
    Yo desde hace un añito y medio me puse serio con el asunto.

    Gestor de contraseñas: Safeincloud. Está para Windows, Android e iOS. En los móviles desbloquea con el lector de huellas. Sincroniza el archivo encriptado vía Dropbox o Google Drive, con lo cual el archivo sigo teniéndolo yo. Aunque un día se vaya la empresa al garete siempre podré acceder a los datos mientras me quede un cacharro que tenga instalada la aplicación.

    Verificación en dos pasos en todas las cuentas que lo permiten. Authenticator+ en el móvil y el reloj para los usuarios de Google, Amazon, Dropbox, Evernote, Microsoft... SMS en las que no son compatibles: Twitter, Facebook, bancos...


    Me da un poco de miedo el hecho de que si un día estoy de viaje y pierdo el móvil no voy a poder acceder a nada. No podré ir a un cibercafé y entrar en mis cuentas. ¿Alguien tiene algún plan de contingencia para eso?

  4. #19

    Fecha de ingreso
    Nov 2009
    Ubicación
    Alcantarilla
    Mensajes
    2,378
    Mencionado
    21 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    655
    Agradecer Thanks Received 
    325
    Thanked in
    Agradecido 160 veces en [ARG:2 UNDEFINED] posts
    Por esto último que comentas, precisamente, utilizo yo LastPass. Cedes el control sobre tus contraseñas a terceros, pero por lo que pude investigar antes de contratar la suscripción anual (que son poco más de 10€) el servicio es lo suficientemente seguro.

    En caso de que de viaje o lo que sea perdiese el móvil, siempre puedo acceder a la página de LastPass, logearme con la clave maestra, y obtener las contraseñas que necesite en ese momento. Y después la mayoría de ellas podría cambiarlas automáticamente.

  5. #20
    Torneos ganados: 1

    Fecha de ingreso
    Jul 2005
    Ubicación
    Avilés
    Mensajes
    6,169
    Mencionado
    58 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    766
    Agradecer Thanks Received 
    774
    Thanked in
    Agradecido 461 veces en [ARG:2 UNDEFINED] posts
    Yo estoy en el grupo del algoritmo. Eso sí, no olvideis lo que dijo Snowden y es aglo que ya deberíamos hacer todos, no usar "passwords" sino "phrasewords".

    "Toda opinión vertida por este usuario intentá estar en concordancia con la física y matemáticas vigentes. En caso de no aceptar ambas, en parte o su totalidad, por favor, abstengase de iniciar una discusión dado que los sistemas son incompatibles".

  6. #21

    Fecha de ingreso
    Dec 2015
    Mensajes
    254
    Mencionado
    6 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    124
    Agradecer Thanks Received 
    49
    Thanked in
    Agradecido 34 veces en [ARG:2 UNDEFINED] posts
    Me estáis dando miedo.... Yo uso siempre lo mismo con pequeñas variantes de agregar un cero o alguna letra más según exigencias del pass y punto.
    Soy un ignorante temerario ?

  7. #22

    Fecha de ingreso
    Nov 2005
    Ubicación
    Excartagenero
    Mensajes
    23,722
    Mencionado
    276 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    6,016
    Agradecer Thanks Received 
    5,868
    Thanked in
    Agradecido 3,825 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    1
    Yo generalmente uso la misma agregando algo, pero a veces algunas ponen restricciones , que si más de tantas letras con números y con carácteres especiales al final sí o sí tenía que apuntarlas, Lastpass fue una solución, a veces uso el generador de contraseñaS y que salga lo que salga.

  8. #23

    Fecha de ingreso
    Dec 2015
    Mensajes
    254
    Mencionado
    6 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    124
    Agradecer Thanks Received 
    49
    Thanked in
    Agradecido 34 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por josepzin Ver mensaje
    Yo generalmente uso la misma agregando algo, pero a veces algunas ponen restricciones , que si más de tantas letras con números y con carácteres especiales al final sí o sí tenía que apuntarlas
    Veo que no soy el único temerario...

  9. #24

    Fecha de ingreso
    Nov 2009
    Ubicación
    Alcantarilla
    Mensajes
    2,378
    Mencionado
    21 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    655
    Agradecer Thanks Received 
    325
    Thanked in
    Agradecido 160 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por txintxe Ver mensaje
    Me estáis dando miedo.... Yo uso siempre lo mismo con pequeñas variantes de agregar un cero o alguna letra más según exigencias del pass y punto.
    Soy un ignorante temerario ?
    Depende... ¿gestionas cuentas importantes como banco, paypal o demás de manera online? En ese caso estás siendo bastante temerario utilizando pequeñas variantes, si. Es bastante más habitual de lo que nos podemos imaginar que alguno de los chorrocientos foros en los que nos registramos o tal sea hackeado y accedan a las contraseñas. A partir de ahí generar variantes de tu contraseña mediante fuerza bruta no tiene nada, y con que consigan acceder a tu correo principal ya estás jodido.

    Si no te ves convencido como para usar un gestor de contraseñas, al menos si que deberías usar el método de un algoritmo personal para generar las contraseñas importantes (correo principal, cuenta de paypal, etc...). Es un método sencillo y muy práctico, y te curas en salud. Para las cuentas de poca importancia en plan foros y demás puedes seguir usando la misma contraseña, pero para cuentas importantes deberías plantearte utilizar una contraseña segura y, a poder ser, verificación en dos pasos.

  10. #25

    Fecha de ingreso
    May 2005
    Ubicación
    Mallorca
    Mensajes
    4,528
    Mencionado
    12 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    175
    Agradecer Thanks Received 
    487
    Thanked in
    Agradecido 344 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    9
    Yo es que estoy siendo muy temerario hasta ahora. Y muy vago. Contraseña segura con pequeñas variaciones aquí y allá. Y doble comprobación en donde se puede. Pero dejo que el navegador se acuerde de mis contraseñas, y eso se va a acabar durante estos días, que voy a implementar un método lo mas seguro posible. Pero sin volverme un paranoias tampoco

  11. #26

    Fecha de ingreso
    Dec 2005
    Mensajes
    8,005
    Mencionado
    43 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    643
    Agradecer Thanks Received 
    635
    Thanked in
    Agradecido 410 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    52
    Me habeis obligado a ponerlo:

    Nombre:  password_strength.png
Visitas: 349
Tamaño: 90.8 KB
    A veces hago cosas

  12. El siguiente usuario agradece a dardo este mensaje:

    Standark (03/10/2016)

  13. #27

    Fecha de ingreso
    Mar 2007
    Ubicación
    Barna
    Mensajes
    10,357
    Mencionado
    93 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    374
    Agradecer Thanks Received 
    1,801
    Thanked in
    Agradecido 951 veces en [ARG:2 UNDEFINED] posts
    Yo he visto perder a una empresa millones porque un hacker consiguió la contraseña de gmail del CEO. Era paranóico, usaba doble autenticación y cambiada contraseña cada mes. Y aún así le entraron.

    ¿Cómo? No él, sino uno de los administradores de sistema usaba una de esas passwordcards y la tenía guardada en dropbox... pero lo había olvidado (hacía meses que no usaba dropbox), la contraseña en dropbox parece que no era demasiado segura y le entraron. A través de la cuenta del administrador pudieron quitar la doble autenticación de gmail en la cuenta del CEO y hacerle un cambio de contraseña. Resultado: pérdidas millonarias durante la mañana de un domingo.

    Tened en cuenta que las passwordcards esas, si os la roban, tienen una entropía de unos 10bits a lo sumo:

    fila: 3 bits o menos
    columna: 3 bits o menos
    dirección: 2 bits en teoría, y prácticamente todos leen las contraseñas de izquierda a derecha así que en realidad, 0 bits.
    longitud: menos de 3 bits, y muchas veces poco más de 1 (tendemos a usar contraseñas de entre 8 y 10 caracteres de longitud)

    Es decir, una passwordcard robada tiene una seguridad menor a una contraseña de DOS caracteres aleatorios. Eso lo rompe un ordenador en nada y menos. Y para tener el equivalente a 2 caracteres tenéis que recordar 4 datos. Así que si existe la posibilidad de que os roben una passwordcard, es aún peor usarlas.

    ( muchos detalles inventados por motivos de confidencialidad. La operativa no fue exactamente así, pero la idea sí )
    Última edición por juanvvc; 03/10/2016 a las 12:43
    "Todo es absolutamente falso, salvo alguna cosa"

  14. El siguiente usuario agradece a juanvvc este mensaje:

    rage (03/10/2016)

  15. #28

    Fecha de ingreso
    Sep 2006
    Ubicación
    Malaga
    Mensajes
    7,577
    Mencionado
    47 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    1,678
    Agradecer Thanks Received 
    1,932
    Thanked in
    Agradecido 1,294 veces en [ARG:2 UNDEFINED] posts
    Cuenta mas en el foro privado y como usuario anonimo!!!!!!!!!!
    No es lo mismo tener diez años de experiencia, que tener un año de experiencia diez veces.


    It is an undisputed truth that the Atari ST gets the best out of coders. No dedicated hardware, just the CPU and a frame buffer! Some call it Spartan, others name it Power Without The Price, and a select few say `challenge accepted'! --- by spkr from smfx

  16. #29

    Fecha de ingreso
    Nov 2009
    Ubicación
    Alcantarilla
    Mensajes
    2,378
    Mencionado
    21 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    655
    Agradecer Thanks Received 
    325
    Thanked in
    Agradecido 160 veces en [ARG:2 UNDEFINED] posts
    Otro de los motivos por los que yo personalmente me decanté por LastPass. Tener que hospedar en Dropbox o Drive el fichero de las contraseñas me daba un poco de palo, igual es una paranoia infundada, pero me daba más tranquilidad tener las contraseñas hospedadas directamente por LastPass, que al fin y al cabo son una empresa que vive de esto, y un fallo de seguridad les costaría muy caro.
    Última edición por Standark; 03/10/2016 a las 15:45

  17. #30

    Fecha de ingreso
    Mar 2007
    Ubicación
    Barna
    Mensajes
    10,357
    Mencionado
    93 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    374
    Agradecer Thanks Received 
    1,801
    Thanked in
    Agradecido 951 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por swapd0 Ver mensaje
    Cuenta mas en el foro privado y como usuario anonimo!!!!!!!!!!
    No, ni puedo ni lo haré Mis clientes me escogen por mi discreción.
    "Todo es absolutamente falso, salvo alguna cosa"

Página 2 de 4 PrimerPrimer 1234 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •