Existe una técnica llamada hash de contraseña que describe la creación de contraseñas únicas basadas en una clave maestra única y un valor de hash estático y arbitrario.
Al usar esta técnica, el usuario solo tiene que recordar la clave maestra para tener una contraseña única para cada sitio / aplicación.
Hay muchos programas, sitios y extensiones de navegador gratuitos que implementan este sistema. Un ejemplo muy simple es éste .
Esta técnica parece ser útil, pero hay un caso común que no parece manejar bien. Ese caso es cuando el usuario tiene que cambiar la contraseña de un sitio (debido a una infracción de seguridad informada o un cambio forzado debido a la duración del tiempo). Una vez que el usuario cambie esa contraseña, no se ajustará al sistema hash.
La única solución que se me ocurre es que los usuarios cambien la clave maestra para generar una nueva contraseña, pero luego todas sus otras contraseñas no funcionarán con esa nueva clave maestra. Así que ahora tienen que recordar qué sitios usan qué clave maestra, lo que es casi tan malo como hacer que recuerden contraseñas diferentes.
¿Alguien tiene una solución para manejar este caso común?