iOS 12 integrado en el administrador de contraseñas frente a aplicaciones de terceros como Keepass

1

En mis computadoras personales siempre he usado Keepass2, que sin embargo fue un poco difícil de configurar con mi navegador. En mi iPhone ahora comencé a usar el administrador de contraseñas integrado (iOS 12 - > Configuración - > Contraseñas y cuentas) por conveniencia. He leído aquí

administrador de contraseñas del navegador vs administrador de contraseñas de terceros

que los administradores de contraseñas incorporados en los navegadores probablemente no sean una opción tan buena como los de terceros cuando se trata de seguridad. Por lo tanto, me pregunto si los administradores de contraseñas de terceros también deberían ser preferidos en iOS.

Mi pregunta:
¿Existe una diferencia en la seguridad entre el administrador de contraseñas incorporado en iOS 12 en comparación con las aplicaciones del administrador de contraseñas de terceros como Keepass, Lastpass, 1password , etc.?

    
pregunta Elsie 30.09.2018 - 12:36
fuente

1 respuesta

0

En general, creo que el administrador de contraseñas integrado puede ser una mejora en términos de seguridad para muchos usuarios ocasionales.

En primer lugar, elimina a otra parte de la cadena de confianza. Ya no tiene que preocuparse por la credibilidad de un tercero para actuar responsable con sus datos. Si no confías en iOS para administrar tus contraseñas de forma segura, no deberías confiar en iOS en absoluto porque ya tiene acceso a éstas e incluso a información más importante.

Además, el administrador de contraseñas puede usar más funciones de seguridad del dispositivo, como el enclave seguro, para proteger el almacenamiento de contraseñas. (Esto ya es el caso por lo que sé)

Pero, por supuesto, la seguridad de esta función también depende de la configuración de su dispositivo. Si no se endurece adecuadamente, aún más información está en riesgo porque el control de acceso al administrador de contraseñas se realiza con su código de acceso o biometría.

Otra desventaja es el hecho de que actualmente no es posible exportar las credenciales almacenadas para su uso en otro software. Si bien esto no está directamente relacionado con la seguridad, tiene un impacto en la facilidad de uso que puede llevar a malas prácticas que debilitan la seguridad del sistema.

Por ejemplo, cuando uno cambia la contraseña de un servicio en el dispositivo iOS, también deben cambiarla manualmente en el escritorio. Esto podría ser una tarea dolorosa cuando la contraseña se genera aleatoriamente. La consecuencia podría ser que los usuarios dejen de usar contraseñas aleatorias y complejas o incluso dejen de usar esta función. La otra forma sería que los usuarios dejen de usar los otros dispositivos debido a esto. Esto daría como resultado un bloqueo del proveedor. (Lo que considero muy malo porque para mí, la sostenibilidad es una parte de la seguridad) Si bien la exportación a un archivo podría implementarse en el futuro, dudo mucho que Apple implementará una función que permita que software de terceros pueda sincronizar los datos.

    
respondido por el Noir 30.09.2018 - 14:09
fuente

Lea otras preguntas en las etiquetas