Quiero recomendar un administrador de contraseñas a mis amigos y familiares que no sean de tecnología y ayudarlos a configurarlo y usarlo. Una de las decisiones que debo tomar es si recomiendo una que funcione en computadoras portátiles o una que funcione en teléfonos inteligentes.
Smartphones:
- Tiene mucho mejor aislamiento de la aplicación. Esta es, con mucho, la mayor ventaja.
- Se llevan a todas partes, eliminando la necesidad de considerar incluso un administrador de contraseñas en línea, ya que las personas ya tienen acceso a su administrador de contraseñas.
- Son un dolor para desmontar. Donde los ataques de arranque en frío contra equipos de escritorio y portátiles son extremadamente raros, los consideraría aún más raros en comparación con los teléfonos inteligentes.
- Es difícil escribir, limitando el tiempo que puede tener una contraseña maestra. Por otro lado, la mayoría de los que no son expertos en tecnología tampoco escriben muy rápido en las computadoras.
- Ni un solo administrador de contraseñas de teléfonos inteligentes permite generar frases de contraseña, que son mucho más fáciles de escribir en una computadora que una contraseña aleatoria, a la vez que son igualmente seguras. (5 palabras aleatorias (diccionario de 43k palabras) contienen 75 bits de entropía, 12 caracteres (alfanuméricos, caja mixta) contienen 70 bits).
Laptops:
- Es más fácil realizar una secuencia de comandos confiable, para realizar copias de seguridad de la base de datos de contraseñas. En mi experiencia, los sistemas operativos móviles matan a la izquierda y la derecha para ahorrar batería.
- Se puede comprometer haciendo clic en algo incorrecto al navegar. Siento que los teléfonos inteligentes no tienen este problema tanto, e incluso si alguien instala una aplicación incorrecta de la tienda, debería estar aislada.
- Permite copiar la contraseña en lugar de escribirla desde un teléfono inteligente, lo que permite contraseñas más seguras. (99% de las veces, las personas iniciarán sesión en una cuenta en su computadora portátil, no en su teléfono inteligente).
- Tenga más administradores de contraseñas disponibles. Para los teléfonos inteligentes, hay exactamente uno administrador de contraseñas de código abierto adecuado, mientras que para las computadoras portátiles conozco varias.
Llego a la conclusión de que los teléfonos inteligentes tienen una pequeña ventaja, pero tengo que encontrar una solución para generar frases de contraseña, idealmente, mediante el uso de un teclado personalizado para que no se pasen a través del portapapeles.
¿Me perdí alguna consideración (importante)?