Crear una co­n­tra­se­ña segura no es tarea fácil. Siempre existe la po­si­bi­li­dad de que un software reconozca el patrón, descifre la co­n­tra­se­ña y en pocos segundos los hackers accedan a in­fo­r­ma­ción de alta se­n­si­bi­li­dad. Por este motivo, las co­n­tra­se­ñas de gran co­m­ple­ji­dad co­n­fo­r­ma­das por letras, cifras y ca­ra­c­te­res es­pe­cia­les ordenados de forma aleatoria co­n­s­ti­tu­yen la solución a este problema, pues resultan difíciles de hackear incluso con los softwares y hardwares más de­sa­rro­lla­dos. No obstante, me­mo­ri­zar­las es lo realmente difícil, es­pe­cia­l­me­n­te si se requiere un gran número de claves de acceso para realizar di­fe­re­n­tes ac­ti­vi­da­des en el ordenador, hecho que puede so­lu­cio­nar­se al recurrir a un gestor de co­n­tra­se­ñas.

¿Qué es un gestor de co­n­tra­se­ñas?

Los gestores de co­n­tra­se­ñas o password managers son he­rra­mie­n­tas que permiten gestionar y guardar co­n­tra­se­ñas y claves de seguridad de forma en­cri­p­ta­da, fa­ci­li­ta­n­do eno­r­me­me­n­te su ad­mi­ni­s­tra­ción. En la mayoría de los casos estos programas no solo sirven para almacenar dichas consignas, sino que también se usan como ge­ne­ra­do­res de co­n­tra­se­ñas seguras, ofre­cie­n­do funciones para formular claves complejas y seguras que ahorran esta preo­cu­pa­ción al usuario.

Mientras aumenta la base de datos del gestor a medida que se van añadiendo co­n­tra­se­ñas, el usuario solamente necesita una co­n­tra­se­ña maestra para acceder a todos los servicios. No obstante, las claves de acceso in­di­vi­dua­les guardadas en este programa no solo están pro­te­gi­das por esta co­n­tra­se­ña principal, sino que también están co­di­fi­ca­das con diversos al­go­ri­t­mos. Los usuarios pueden, según prefieran, guardar la co­n­tra­se­ña maestra en una memoria USB o en otro di­s­po­si­ti­vo de al­ma­ce­na­mie­n­to de datos a modo de archivo de claves, en cuyo caso se requiere otra co­n­tra­se­ña adicional para tener la pro­te­c­ción necesaria si se perdiera el di­s­po­si­ti­vo de al­ma­ce­na­mie­n­to usado.

¿Por qué recurrir a un gestor de co­n­tra­se­ñas?

La ex­pli­ca­ción más común al hackeo de cuentas de banco, de correo ele­c­tró­ni­co o de pla­ta­fo­r­mas en la nube reside en que el usuario no les ha dado una co­n­tra­se­ña segura de acceso que garantice la pro­te­c­ción de la in­fo­r­ma­ción de carácter privado. Co­n­tra­se­ñas del tipo “123456” o “Password” co­n­vie­r­ten el robo de claves de seguridad en un juego de niños. Por motivos prácticos, otro de los errores más comunes que cometen los usuarios consiste en usar la misma co­n­tra­se­ña para di­fe­re­n­tes cuentas, co­n­vi­r­tié­n­do­las en un blanco fácil para los ci­be­r­de­li­n­cue­n­tes. El porqué de esta forma errónea de proceder al asignar claves de seguridad es siempre el mismo: tanto la creación como la gestión de un conjunto de co­n­tra­se­ñas seguras requieren un gran esfuerzo.  Las he­rra­mie­n­tas de gestión de co­n­tra­se­ñas so­lu­cio­nan el in­co­n­ve­nie­n­te de la co­m­ple­ji­dad, co­n­vi­r­tié­n­do­se en un método de in­ca­l­cu­la­ble ayuda para quienes usan a menudo un número elevado de servicios que requieren una clave de acceso y al mismo tiempo buscan estar pro­te­gi­dos. A través de la en­cri­p­ta­ción au­to­má­ti­ca de las di­fe­re­n­tes co­n­tra­se­ñas y de la base de datos, la clave maestra protege también todos tus datos si los asa­l­ta­n­tes consiguen acceder a tu sistema.

XEQAMvZoKNA.jpg Para mostrar este video, se requieren cookies de terceros. Puede acceder y cambiar sus ajustes de cookies aquí.

Tipos de gestores de co­n­tra­se­ñas: di­fe­re­n­cias y criterios de va­lo­ra­ción

Los password managers pe­r­te­ne­cen al conjunto de he­rra­mie­n­tas que hacen que las acciones co­me­r­cia­les y otras ac­ti­vi­da­des co­ti­dia­nas llevadas a cabo en la red de redes sean más seguras. Cuando dia­ria­me­n­te se accede a di­fe­re­n­tes apli­ca­cio­nes donde se trabaja con in­fo­r­ma­ción sensible y co­n­fi­de­n­cial, estos programas no solo ofrecen pro­te­c­ción sino que también facilitan eno­r­me­me­n­te el pro­ce­di­mie­n­to de registro. Antes de crear tu propio sistema de consignas a medida, es necesario encontrar el gestor de co­n­tra­se­ñas adecuado, si bien esto es mucho más fácil de decir que de hacer, pues existe un amplio abanico de so­lu­cio­nes di­s­po­ni­bles, tanto pro­pie­ta­rios como open source. Para poder encontrar la he­rra­mie­n­ta adecuada debes re­fle­xio­nar en primer lugar sobre las exi­ge­n­cias con las que debe cumplir este software. Así, tendrás que sopesar si el gestor se pondría en marcha en el ordenador local o se eje­cu­ta­ría en un sistema externo a través de un di­s­po­si­ti­vo de al­ma­ce­na­mie­n­to móvil (memoria USB) y decidir si el programa también debería contar con la opción para generar co­n­tra­se­ñas. Además, también se dan di­fe­re­n­cias en cuanto a los al­go­ri­t­mos que presentan cada una de las he­rra­mie­n­tas para la gestión de co­n­tra­se­ñas. Las pre­fe­re­n­cias pe­r­so­na­les de­sem­pe­ñan un papel im­po­r­ta­n­te en la elección, pero conviene ase­gu­rar­se de que el programa escogido utiliza un método de en­cri­p­ta­do actual.
Fi­na­l­me­n­te, otro criterio de va­lo­ra­ción a tener en cuenta es el lugar de al­ma­ce­na­mie­n­to de la base de datos de co­n­tra­se­ñas. Algunos programas guardan au­to­má­ti­ca­me­n­te las co­n­tra­se­ñas en la nube del fa­bri­ca­n­te, estando siempre di­s­po­ni­bles. No obstante, si quieres tener el control absoluto sobre las propias co­n­tra­se­ñas debes recurrir a las so­lu­cio­nes que permiten el al­ma­ce­na­mie­n­to local en el propio sistema.

Pre­se­n­ta­ción de los mejores gestores de co­n­tra­se­ñas

Los criterios de selección arriba expuestos dejan bien claro que antes de elegir un password manager en concreto debes in­fo­r­mar­te sobre este. Si te decides pre­ci­pi­ta­da­me­n­te por un programa pro­pie­ta­rio debido a su moderno método de cifrado y no prestas atención a que, por ejemplo, este almacena las claves en la nube, puede ocurrir que a po­s­te­rio­ri te des cuenta de que prefieres gestionar tus co­n­tra­se­ñas de forma local, de manera que estarás haciendo frente a unos costes de una he­rra­mie­n­ta cuyo uso no te convence. Aunque claro, el uso a ciegas de una he­rra­mie­n­ta de código abierto tampoco está exenta de riesgo, pues al optar por una solución de un ofertante poco serio puedes poner en serio peligro la seguridad de tus co­n­tra­se­ñas.

Por eso, en este artículo te aco­m­pa­ña­mos en la búsqueda de un gestor de co­n­tra­se­ñas apropiado, mo­s­trá­n­do­te algunos de los programas más in­te­re­sa­n­tes en los que se presta atención a factores como el coste, el modelo de licencia, la fle­xi­bi­li­dad y otras ca­ra­c­te­rí­s­ti­cas adi­cio­na­les.

KeePass

Un gestor de co­n­tra­se­ñas altamente re­co­me­n­da­do es la solución de software de código abierto KeePass, lanzada en 2003 por Dominik Reichl. Desde entonces una activa comunidad ha seguido de­sa­rro­lla­n­do este programa con licencia GPL, lo que explica que existan más de 45 paquetes de idiomas di­fe­re­n­tes y un sinnúmero de plugins con los que poder ampliar la extensión básica de KeePass. Además de las versiones oficiales para Windows, macOS y Linux, también existen di­fe­re­n­tes po­r­ta­bi­li­da­des para sistemas ope­ra­ti­vos móviles como Windows Phone (WinPass, WinKee o 7Pass), iOS (iKeePass, Mi­ni­Kee­Pa­ss o MyKeePass) y Android (Kee­Pa­s­s­Droid, KeePass2Android y KeepShare). Este programa se puede instalar en el sistema deseado o copiar en un di­s­po­si­ti­vo externo si se prefiere usar en su versión portátil.

KeePass permite codificar la base de datos de co­n­tra­se­ñas uti­li­za­n­do los al­go­ri­t­mos AES o Twofish. Además, para la pro­te­c­ción de co­n­tra­se­ñas in­di­vi­dua­les se recurre al algoritmo de au­te­n­ti­ca­ción (hash) SHA-256. El acceso a la base de datos se puede realizar bien mediante la opción clásica de la co­n­tra­se­ña maestra, bien con una cuenta Windows o a través de la variante de archivo de claves, la opción más segura según el de­sa­rro­lla­dor. No obstante, su uso requiere que el usuario siempre lleve consigo el archivo de claves, por ejemplo en una memoria USB o en un CD. Es im­po­r­ta­n­te mencionar que también es posible combinar el archivo de claves con la co­n­tra­se­ña principal. Otras de las ca­ra­c­te­rí­s­ti­cas de este gestor de co­n­tra­se­ñas son:

  • Ex­po­r­ta­ción a diversos formatos como TXT, HTML, XML o CSV
  • Im­po­r­ta­ción posible en más de 35 formatos
  • Po­si­bi­li­dad de ca­te­go­ri­zar co­n­tra­se­ñas
  • In­di­ca­ción de la fecha de creación, de la última mo­di­fi­ca­ción, del último acceso y del ve­n­ci­mie­n­to de co­n­tra­se­ñas
  • Función de búsqueda y filtrado
  • Di­s­po­ni­bi­li­dad de plugins propios

KeePass es una solución co­n­vi­n­ce­n­te no solo por las in­ca­l­cu­la­bles funciones de la base de datos, sino porque también integra un generador de co­n­tra­se­ñas con el que se pueden crear claves de acceso seguras en poco tiempo. En la co­n­fi­gu­ra­ción puedes de­te­r­mi­nar la longitud de la co­n­tra­se­ña, así como los elementos uti­li­za­dos en su co­n­fo­r­ma­ción (ma­yú­s­cu­las, mi­nú­s­cu­las, cifras, ca­ra­c­te­res es­pe­cia­les, etc.), aunque también se ofrece la po­si­bi­li­dad de basarse en pla­n­ti­llas o en un algoritmo propio.

Ventajas In­co­n­ve­nie­n­tes
Todos los archivos pe­r­ma­ne­cen en el propio ordenador Difícil de usar
Permite au­te­n­ti­ca­ción en dos pasos El de­sa­rro­lla­dor no ha ve­ri­fi­ca­do todos los plugins
Numerosas opciones de am­plia­ción La creación manual de co­n­tra­se­Ã±as KeePass genera co­n­tra­se­Ã±as poco seguras

Password Safe (MATESO)

El software Password Safe, dado a conocer en 1998 y di­s­po­ni­ble en di­fe­re­n­tes ediciones de pago, está pensado es­pe­cia­l­me­n­te para su uso en pymes y grandes empresas. No obstante, el de­sa­rro­lla­dor MATESO también ofrece con los paquetes más pequeños de las ediciones “Personal” y “Standard” una al­te­r­na­ti­va para pa­r­ti­cu­la­res, puesta a su di­s­po­si­ción de forma gratuita (“Personal Edition Free“) y, por co­n­si­guie­n­te, con opciones mucho más limitadas. Según las cifras del propio de­sa­rro­lla­dor, más de 10.000 empresas de todo el mundo trabajan con este práctico gestor de co­n­tra­se­ñas. El programa funciona con todos los sistemas ope­ra­ti­vos de Windows comunes (a partir de Windows 7), además de ofrecer apli­ca­cio­nes para iOS, Windows Phone y Android. Asimismo, todos los paquetes de pago Password Safe se pueden usar en su versión in­s­ta­la­ble o a través de un sistema de al­ma­ce­na­mie­n­to portátil.

Como bien deja ver la gran cantidad de ca­ra­c­te­rí­s­ti­cas mu­l­tiu­sua­rio di­s­po­ni­bles en todas las ediciones pro­fe­sio­na­les, este software de gestión de co­n­tra­se­ñas está pensado para empresas. Entre otros aspectos destaca por una base de datos ce­n­tra­li­za­da para equipos para la que se puede crear un control de acceso basado en roles. Además, permite que la solicitud de una co­n­tra­se­ña se realice solo bajo unos motivos ra­zo­na­bles. De la pro­te­c­ción de la base de datos y las co­n­tra­se­ñas se encarga el cifrado AES-256 y RSA-4096, mientras que la conexión con la base de datos se establece bien a través de una co­n­tra­se­ña maestra o con archivos de claves, aunque a partir del paquete pro­fe­sio­nal ambos métodos pueden co­m­bi­nar­se, au­me­n­ta­n­do el grado de seguridad en gran medida. Otras ca­ra­c­te­rí­s­ti­cas son:

  • Cua­li­fi­ca­do para la nube gracias al cifrado de extremo a extremo
  • Firewall de la base de datos (solo para “En­tre­pri­se” y “En­tre­pri­se Plus”)
  • Panel de control pe­r­so­na­li­za­ble
  • Funciones de búsqueda y filtrado in­te­li­ge­n­te
  • Teclado virtual y pro­te­c­ción keylogger
  • Live backups au­to­má­ti­cos

Las versiones gratuitas de Password Safe no están re­co­me­n­da­das para grandes proyectos debido a de­te­r­mi­na­das li­mi­ta­cio­nes pues, por ejemplo, solo permite añadir 20 registros y de entre ellos, solo una lista TAN. No obstante, con esta versión sí es posible generar co­n­tra­se­ñas nuevas. A di­fe­re­n­cia de otras so­lu­cio­nes, este gestor exige que las co­n­tra­se­ñas se co­rre­s­po­n­dan con las di­re­c­tri­ces pre­de­fi­ni­das o co­n­fi­gu­ra­das por el usuario.

Ventajas In­co­n­ve­nie­n­tes
Pensada para el trabajo en equipo gracias a di­fe­re­n­tes ca­ra­c­te­rí­s­ti­cas mu­l­tiu­sua­rio La base de datos de las co­n­tra­se­Ã±as se aloja en el servidor del de­sa­rro­lla­dor
El panel de control y el diseño de la interfaz se pueden pe­r­so­na­li­zar La edición gratuita está muy limitada
Teclado virtual y entrada au­to­má­ti­ca de co­n­tra­se­Ã±as

LastPass

El gestor de co­n­tra­se­ñas LastPass se dio a conocer en 2008 y pertenece en la ac­tua­li­dad a la empresa de software americana LogMeIn, que en 2015 adquirió la apli­ca­ción basada en la web por unos 125 millones de dólares. LastPass está diseñado para guardar y gestionar todas las co­n­tra­se­ñas que se necesitan a diario en la Web y puede usarse di­re­c­ta­me­n­te a través de los motores de búsqueda comunes como Google Chrome, Firefox, Safari, Opera o Microsoft Edge, aunque ofrece también la opción de integrar la extensión en el navegador. Además, dispone de variantes para na­ve­ga­do­res móviles así como apli­ca­cio­nes para Windows Phone, Android e iOS. Aunque el uso de la apli­ca­ción web es gratuita, por una cantidad mínima mensual puedes adquirir un paquete Premium para pa­r­ti­cu­la­res y dos paquetes Business para empresas con ca­ra­c­te­rí­s­ti­cas adi­cio­na­les.

Puedes acceder en cualquier momento y desde cualquier di­s­po­si­ti­vo a la base de datos de co­n­tra­se­ñas, conocida en este programa como “Vault” (bóveda), bien a través de un botón di­s­po­ni­ble en la barra de na­ve­ga­ción, bien a través de la apli­ca­ción web. El algoritmo de cifrado AES-256 y las funciones del algoritmo de au­te­n­ti­ca­ción (PBKDF2 SHA-256) protegen las co­n­tra­se­ñas. La en­cri­p­ta­ción siempre tiene lugar a nivel del di­s­po­si­ti­vo, es decir, que la co­n­tra­se­ña maestra y las claves de co­di­fi­ca­ción y de­s­co­di­fi­ca­ción siempre se guardan de forma local y no se mandan al servidor LastPass. También puedes acceder a otras so­lu­cio­nes para au­te­n­ti­fi­ca­ción mu­l­tie­ta­pa a través de un código por SMS o un co­m­po­ne­n­te adicional de hardware. Otras ca­ra­c­te­rí­s­ti­cas de la base de datos web son:

  • Soporta el registro mediante huella digital
  • Entrada au­to­má­ti­ca de co­n­tra­se­ñas
  • De­s­blo­queo seguro de co­n­tra­se­ñas
  • La base de datos de co­n­tra­se­ñas (Vault) se si­n­cro­ni­za de forma au­to­má­ti­ca con todos los te­r­mi­na­les
  • Generador integrado de co­n­tra­se­ñas
  • 1 GB para al­ma­ce­na­mie­n­to co­di­fi­ca­do de archivos (a partir de la versión Premium)

El paquete Business para empresas convierte a LastPass en una he­rra­mie­n­ta de utilidad para este perfil de usuarios. Por un lado, reciben he­rra­mie­n­tas de ad­mi­ni­s­tra­ción ce­n­tra­li­za­das adi­cio­na­les para la gestión de los datos de acceso de los empleados. Por otro lado, cada empleado obtiene su propia base de datos de co­n­tra­se­ñas, que gestiona de forma autónoma. Las grandes empresas abonadas a la versión En­te­r­pri­se cuentan, entre otras cosas, con una asi­s­te­n­cia al cliente propia. Además pueden co­n­fi­gu­rar sus propias políticas de seguridad y acceder a la API del gestor de co­n­tra­se­ñas.

Ventajas In­co­n­ve­nie­n­tes
La en­cri­p­ta­ción tiene lugar a nivel del di­s­po­si­ti­vo Los plugins del navegador no siempre funcionan co­rre­c­ta­me­n­te
Se si­n­cro­ni­za au­to­má­ti­ca­me­n­te con todos los te­r­mi­na­les El generador de co­n­tra­se­Ã±as tiene potencial para ampliarse
Plugins di­s­po­ni­bles para todos los na­ve­ga­do­res comunes

1Password

Cuando en 2006 se creó AgileBits, sus fu­n­da­do­res pe­r­se­guían el objetivo de de­sa­rro­llar productos in­no­va­do­res para el sector co­r­po­ra­ti­vo, aunque pronto cayeron en la cuenta de que su he­rra­mie­n­ta interna para la gestión de co­n­tra­se­ñas y datos de fo­r­mu­la­rio para programas y webs cliente ya se ajustaba a esta idea. Desde entonces, millones de usuarios han usado con un grado de sa­ti­s­fa­c­ción elevado el gestor de co­n­tra­se­ñas de la empresa, llamado en un principio OS X Form y que en la ac­tua­li­dad recibe el nombre de 1Password. Este software de pago está di­s­po­ni­ble para sistemas de es­cri­to­rio macOS y Windows así como para móviles Android y iOS.

Los de­sa­rro­lla­do­res de 1Password se basan en el cifrado de extremo a extremo (AES-256), esto es, las co­n­tra­se­ñas y los datos de contacto im­po­r­ta­dos al programa se codifican antes de que abandones tus di­s­po­si­ti­vos. La clave para el proceso de co­di­fi­ca­ción está protegida en todo momento con la co­n­tra­se­ña maestra, fo­r­ta­le­ci­da con la clave de seguridad de 128 bits guardada de forma local. En el momento en que te registras en el password manager recibes au­to­má­ti­ca­me­n­te esta clave de acceso para los se­r­vi­do­res del proveedor. Si un atacante, en algún momento, consigue entrar en estos se­r­vi­do­res, alojados como la apli­ca­ción web en Amazon Web Services (AWS), tus datos siguen pe­r­ma­ne­cie­n­do ocultos. Además hay que destacar que:

  • Es posible el acceso offline
  • Se si­n­cro­ni­za au­to­má­ti­ca­me­n­te con todos los di­s­po­si­ti­vos
  • Entrega una va­lo­ra­ción au­to­má­ti­ca del nivel de seguridad de las co­n­tra­se­ñas
  • In­te­gra­ción sencilla de los logins exi­s­te­n­tes
  • Shortcuts co­n­fi­gu­ra­dos por el propio usuario para el acceso au­to­má­ti­co
  • Posible agru­pa­mie­n­to de co­n­tra­se­ñas (sistema de carpetas y etiquetas)
  • 1 GB de espacio de al­ma­ce­na­mie­n­to para do­cu­me­n­tos

Este gestor de co­n­tra­se­ñas contiene también un generador de co­n­tra­se­ñas con el que podrás crear claves seguras, pe­r­mi­tie­n­do co­n­fi­gu­rar su longitud así como la co­m­bi­na­ción de los co­m­po­ne­n­tes (cifras, símbolos, letras, etc.), sin olvidar que da la po­si­bi­li­dad de crear co­n­tra­se­ñas para cuentas ya exi­s­te­n­tes. Hay di­fe­re­n­tes licencias de 1Password. La versión básica (una persona) o la del paquete familiar (hasta cinco personas) se adaptan a un uso pa­r­ti­cu­lar. Por otro lado, las agencias y empresas pueden escoger entre tres planes di­fe­re­n­tes para negocios: el “Standard” (pequeños equipos), “Pro” (pymes) y “En­te­r­pri­se” (grandes empresas) que contienen ca­ra­c­te­rí­s­ti­cas adi­cio­na­les como una consola de ad­mi­ni­s­tra­ción, un control de acceso ampliado o un gestor de cuenta personal.

Ventajas In­co­n­ve­nie­n­tes
Uso en todas las pla­ta­fo­r­mas Interfaz de usuario en inglés
Am­plia­cio­nes para todos los na­ve­ga­do­res web comunes No es soportada por au­te­n­ti­ca­ción de más factores
Al­ma­ce­na­mie­n­to de in­fo­r­ma­ción detallada de la cuenta

Dashlane

En 2012 la empresa es­ta­dou­ni­de­n­se Dashlane publicó la he­rra­mie­n­ta homónima de gestión de co­n­tra­se­ñas, co­n­si­de­ra­da hoy como una de las so­lu­cio­nes con más éxito en el mercado. Tras una fase de prueba de 30 días es posible adquirir este password manager en una versión gratuita, con una gama de funciones limitadas, o en una variante Premium, de pago. Además, Dashlane pone a di­s­po­si­ción de las empresas la edición Business, que contiene funciones para un uso conjunto de la he­rra­mie­n­ta, tal es el caso de una consola de gestión central o una opción para de­s­blo­quear co­n­tra­se­ñas. Junto a las versiones de es­cri­to­rio para Windows y macOS y de las apli­ca­cio­nes para iOS y Android, existen plugins para Chrome, Firefox, Safari, Opera y Edge que permiten integrar la he­rra­mie­n­ta en el navegador co­rre­s­po­n­die­n­te.

Tres secciones conforman la interfaz de usuario de Dashlane. Bajo la sección “Passwort Manager” se almacenan las co­n­tra­se­ñas re­gi­s­tra­das (en­cri­p­ta­ción AES-256): el software im­ple­me­n­ta de forma au­to­má­ti­ca los archivos de acceso ya exi­s­te­n­tes. Una de las pa­r­ti­cu­la­ri­da­des de este software la co­n­s­ti­tu­ye el Password Changer, que permite el cambio au­to­má­ti­co de una co­n­tra­se­ña para todas las webs co­m­pa­ti­bles. En estos casos Dashlane se registra de forma autónoma en el proyecto web deseado y se encarga del cambio. Además, puedes acceder al panel de control de seguridad y crear notas pe­r­so­na­les pro­te­gi­das con co­n­tra­se­ñas. En el punto del menú “Wallet” puedes guardar in­fo­r­ma­ción privada de contacto, co­m­pro­ba­n­tes de pago o copias de do­cu­me­n­tos (por ejemplo, el pasaporte o el carnet de conducir). Por último, el apartado “Contact” contiene todas las funciones ne­ce­sa­rias para el uso común de esta he­rra­mie­n­ta de gestión de co­n­tra­se­ñas. Otras de sus ca­ra­c­te­rí­s­ti­cas son:

  • Los fo­r­mu­la­rios y logins se rellenan de forma au­to­má­ti­ca
  • Avisos de riegos de seguridad en co­n­tra­se­ñas poco seguras
  • Ca­te­go­ri­za­ción de co­n­tra­se­ñas
  • Diversas in­te­r­fa­ces para la im­po­r­ta­ción de co­n­tra­se­ñas (entre otras, na­ve­ga­do­res como Chrome y Firefox, pero también otras he­rra­mie­n­tas como KeePass, LastPass o 1Password)
  • Ex­po­r­ta­ción de archivos (formato Excel o CSV y en el formato propio Dash)
  • Historial de co­n­tra­se­ñas

Como otros gestores de co­n­tra­se­ñas, Dashlane tiene también un generador integrado que puede crear co­n­tra­se­ñas de hasta 28 ca­ra­c­te­res, pe­r­mi­tie­n­do co­n­fi­gu­rar cuáles utilizar (cifras, símbolos, ma­yú­s­cu­las y/o mi­nú­s­cu­las). Además, todos aquellos que trabajen con la edición de pago pueden si­n­cro­ni­zar los datos y las co­n­tra­se­ñas en todos los di­s­po­si­ti­vos y así disponer de la in­fo­r­ma­ción en cualquier momento y lugar. Asimismo, con este paquete está di­s­po­ni­ble la apli­ca­ción de una au­te­n­ti­ca­ción en dos pasos, en cuyo caso se combina una co­n­tra­se­ña maestra normal con una clave U2F-YubiKey, guardada en un sistema de al­ma­ce­na­mie­n­to externo.

Ventajas In­co­n­ve­nie­n­tes
Interfaz de usuario clara y vi­sua­l­me­n­te atractiva Solo está di­s­po­ni­ble un único método de au­te­n­ti­ca­ción en dos pasos (que no está presente en la versión gratuita)
Plugins di­s­po­ni­bles para todos los na­ve­ga­do­res comunes No co­m­pa­ti­ble con Windows Phone
Avisos de seguridad en co­n­tra­se­Ã±as poco seguras

Co­m­pa­ra­ti­va de los gestores de co­n­tra­se­ñas: vista general de las cinco he­rra­mie­n­tas

De­sa­rro­lla­dor Año de pu­bli­ca­ción Idioma Pa­r­ti­cu­la­ri­dad
1Password Agile Bits 2006 Inglés Clave de acceso guardada de forma local
Dashlane Dashlane 2012 Español Alertas de seguridad y panel de control
KeePass Dominik Reichl 2003 Español Código abierto
LastPass LogMeIn 2008 Español Registro con huella digital
Password Safe MATESO 1998 Español Cifrado RSA-4096 para claves a largo plazo

Un riesgo latente

Un gestor de co­n­tra­se­ñas es una he­rra­mie­n­ta útil para crear co­n­tra­se­ñas seguras, así como para ad­mi­ni­s­trar­las. Además, cuando falla la memoria, un password manager puede ser el lugar perfecto para guardar co­n­tra­se­ñas. Sin embargo, el hecho de gestionar muchas co­n­tra­se­ñas desde un mismo software implica un riesgo, lo que se convierte a la vez en una de sus mayores de­s­ve­n­ta­jas. Si se pierde o se olvida la co­n­tra­se­ña maestra, se cierran au­to­má­ti­ca­me­n­te todas las puertas a las re­s­pe­c­ti­vas apli­ca­cio­nes. Con estos programas se crea también cierta de­pe­n­de­n­cia de las bases de datos, pues de­pe­n­die­n­do de si es una in­s­ta­la­ción local o no, solo se tendrá acceso a estas desde el PC de los ad­mi­ni­s­tra­do­res. Al de­ca­n­tar­se por una solución móvil o alojada en la nube, el riesgo de pérdida de in­fo­r­ma­ción será aún mayor. Recuerda que ninguna de las opciones me­n­cio­na­das an­te­rio­r­me­n­te está ab­so­lu­ta­me­n­te libre de riesgo.

Sistema personal de co­n­tra­se­ñas, una al­te­r­na­ti­va segura

Para poder ma­n­te­ne­r­se alejado de complejas bases de datos y programas es­pe­cia­li­za­dos para gestionar y guardar co­n­tra­se­ñas, es necesario confiar a ciegas en la propia memoria. Una opción in­te­re­sa­n­te consiste en crear un sistema personal de co­n­tra­se­ñas, en el que usando un esquema pre­de­te­r­mi­na­do es posible crear una co­n­tra­se­ña maestra y mo­di­fi­car­la para di­fe­re­n­tes páginas o servicios web. Un par de técnicas simples pueden ayudar a memorizar la co­n­tra­se­ña.

Ir al menú principal