Por qué es tan importante usar un gestor de contraseñas

Escrito por Sergio De Luz

Recientemente Firefox ha lanzado la herramienta online gratuita, su nombre es Firefox Monitor, y nos permite saber si nuestras credenciales de algún servicio se han filtrado a Internet debido a una fuga de datos. El propio Firefox nos hacía una serie de recomendaciones para crear contraseñas robustas, y también cómo usarlas de manera adecuada. Hoy os vamos a explicar por qué es tan importante usar un gestor de contraseñas en tus equipos, una de las principales recomendaciones que nos hace Firefox.

Por qué es importante usar un gestor de contraseñas

Actualmente, la principal forma de acceder a los servicios online es usando un usuario y una contraseña. Normalmente en los diferentes servicios, solemos utilizar la misma dirección de email, y también el mismo nombre de usuario. Lo mismo ocurre con las contraseñas, solemos utilizar la misma clave para múltiples servicios, un error muy grave en lo que respecta a la seguridad. El problema de reutilizar la misma contraseña para diferentes servicios, es que, si uno de estos servicios es hackeado, es muy probable que su base de datos de usuarios donde se almacenan dichas contraseñas se filtre a Internet, y por tanto, los cibercriminales se pueden hacer con varias identidades digitales nuestras, y no solo con una en concreto.

Contraseñas inseguras online

Cuando tenemos una gran cantidad de identidades digitales, si queremos protegerlas lo mejor es utilizar una contraseña robusta y diferente en cada servicio, y lógicamente, se hace muy complicado memorizar todas y cada una de estas contraseñas. Debemos recordar que es recomendable utilizar contraseñas de más de 8 caracteres, ya que actualmente hasta las contraseñas de 8 caracteres no son seguras:

Por este motivo, una contraseña de una longitud de unos 12 caracteres o más se hace fundamental, y, además, debemos intentar que no sean fáciles de adivinar. Por tanto, es recomendable para crear una contraseña robusta utilizar al menos dos palabras concatenadas, números y también caracteres especiales. De esta forma, estaremos creando contraseñas seguras. Por supuesto, si un determinado servicio permite hacer uso de preguntas y respuestas secretas, es recomendable que la respuesta sea un conjunto de caracteres como si fuera una contraseña adicional, ya que si alguien nos conoce muy bien (¿saben el nombre de nuestro padre o mascota?), podrán hacerse con nuestra cuenta fácilmente.

Ciberprotector: Un gestor de contraseñas fácil de utilizar y con opciones añadidas

Ciberprotector es un software que tiene versión freemium y de pago, que nos permitirá tener los servicios de gestor de contraseñas, tiene un plugin para WordPress que nos permitirá utilizar la autenticación en dos factores para mejorar la seguridad, y también incluye un cliente VPN para navegar por Internet de manera privada y segura, ya que todos nuestros datos irán cifrados punto a punto.

El gestor de contraseñas incluido en CiberProtector, es una herramienta realmente interesante que nos permitirá guardar todas las contraseñas de nuestras credenciales de manera segura. Con tan solo recordar una contraseña (la contraseña maestra) podremos almacenar, consultar y utilizar nuestras credenciales en los diferentes servicios donde estemos registrados. Este software tiene plugins para los principales navegadores web como Mozilla Firefox y Google Chrome, pero también tenemos aplicaciones para Android, iOS y Windows 10.

CiberProtector
CiberProtector

CiberProtector es un producto 100% español desarrollado por el equipo de Webempresa, y están incorporando nuevas funcionalidades muy útiles para asegurar la seguridad y privacidad. A nivel técnico, los datos están cifrados con AES-256, y también se utiliza bcrypt como función de hash de contraseñas, por supuesto, la contraseña maestra y la clave de descifrado no pasa en ningún momento por los servidores de Ciberprotector. Por último, este software es capaz de importar contraseñas desde LastPass y también desde Google Chrome, con el objetivo de facilitar pasar todas nuestras credenciales a este servicio.

Nosotros hemos utilizado Ciberprotector en el navegador Google Chrome, la instalación es como cualquier otra extensión, aunque tendremos un completo manual paso a paso de cómo instalarlo en la web oficial. Lo primero que nos pedirá es acceder a nuestra cuenta de CiberProtector, la cual tenemos que registrar obligatoriamente, aunque hagamos uso de la versión Freemium.

Una vez dentro, tendremos todos los elementos vacíos, y desplegando el menú de la izquierda podremos irnos directamente al Dashboard, añadir nuevos sitios o notas, generar una contraseña, reportar fallos etc.

El propio programa nos informará de todo lo que es capaz de hacer a través de un breve asistente. Gracias a esta herramienta, podremos guardar las contraseñas de cualquier dominio, añadir exclusiones, e incluso podremos utilizar un kit de recuperación de la contraseña maestra en caso de olvido. Por supuesto, podremos configurar este plugin para que siempre nos pida la clave maestra, o no nos la pida.

Otras opciones que tenemos disponibles son la posibilidad de conectarnos siempre a la VPN suya si queremos rellenar una contraseña con el propio gestor, es decir, tenemos un todo en uno. También podremos importar fácilmente las contraseñas, añadir notas a los sitios, e incluso guardar claves de cifrado SSH como si fueran notas de texto, números de tarjetas de crédito y otra información sensible.

En el menú principal de Ciberprotector podremos ver el número de sitios, notas, tokens de autenticación en dos factores, dispositivos, ficheros y la capacidad ocupada en el servicio. Debemos tener en cuenta que, estos datos que véis, son de la versión gratuita.

Internamente en Ciberprotector también tenemos un generador de contraseñas. Podremos acceder a él directamente para generar una clave de un programa o servicio, o posteriormente a la hora de dar de alta unas credenciales nuevas en el gestor de contraseñas.

Si pinchamos en «+» podremos añadir los diferentes sitios y también cualquier nota:

Añadir las credenciales manualmente de un sitio web es realmente fácil, simplemente indicamos el sitio web, su URL y finalmente sus credenciales que queremos utilizar para iniciar sesión. Además, podremos generar una contraseña nueva directamente, y posteriormente cambiar la contraseña en el sitio web. También podremos cambiar los diferentes temas de la página, e incluso acceder a las diferentes opciones de configuración en la parte superior derecha.

Por último, podremos importar todos los datos de LastPass, guardar ficheros en el baúl completamente cifrados, e incluso habilitar la verificación en dos pasos del propio servicio, ideal para tener un extra de seguridad en nuestra cuenta.

Tal y como habéis visto, gracias a esta herramienta todo en uno, podremos guardar de manera fácil y segura nuestras credenciales, hacer uso de verificación en dos pasos y usar la propia aplicación como generadora de códigos, e incluso podremos hacer uso del servicio VPN para cifrar todo nuestro tráfico a Internet fácilmente.