¿Está utilizando una aplicación con un algoritmo de generación de contraseñas tan seguro como usar un administrador de contraseñas? [duplicar]

1

Encontré la aplicación Master Password que utiliza un algoritmo de generación de contraseña para generar una contraseña diferente para cada sitio en función del nombre del sitio. El nombre del usuario y una contraseña maestra. Parece una buena idea mantener una contraseña diferente en cada sitio sin la molestia de mantener un archivo de contraseña sincronizado.

Sin embargo, tengo la sensación de que, desde el punto de vista de la seguridad, esta estrategia tiene algunos inconvenientes en comparación con el administrador de contraseñas. En particular, me parece que cada contraseña es la misma detrás de las escenas. Específicamente, parece que el único secreto detrás de cada contraseña es la clave maestra que hace que cada contraseña sea efectivamente la misma. Además, parece que la única forma de cambiar una contraseña (supongamos que un sitio está comprometido) es cambiando la clave maestra que, a su vez, cambia todas las demás contraseñas (nuevamente, parece que solo hay una contraseña real).

Mi pregunta es, ¿qué tan segura es esta estrategia en comparación con un administrador de contraseñas? Específicamente, ¿es esta una buena estrategia en la práctica para almacenar mis contraseñas en comparación con un administrador de contraseñas? ¿Mi intuición es correcta y efectivamente solo hay una contraseña?

    
pregunta jesm00 14.02.2017 - 16:29
fuente

1 respuesta

-2

Honestamente, diría que escribir contraseñas en una hoja de papel es la mejor manera de asegurarlas

Si desea generar contraseñas, piense en oraciones aleatorias (una contraseña puede incluir espacios)

es decir:

pigs wag tails too

otra forma de generar buenas contraseñas es texto aleatorio, con más de 7 caracteres ^F*f*jk@Rj%j3

Creé un cracker de contraseñas, y esos fueron los más difíciles de adivinar

En cuanto al sistema de contraseña maestra, si alguien obtiene su contraseña maestra, habrá terminado. Es como colocar todos los huevos en una canasta y esperar que no los sueltes.

Personalmente creo que los administradores de contraseñas son muy inseguros debido a que la mayoría está en línea / sincronizando con dispositivos móviles. El gran problema con los administradores de contraseñas es que podríamos tener las mejores contraseñas, pero un pirata informático podría automatizar la piratería de estas empresas y sus clientes.

    
respondido por el liamnp 14.02.2017 - 16:53
fuente

Lea otras preguntas en las etiquetas