ANÁLISIS Gestores de contraseñas TODA PRECAUCIÓN ES POCA Si no está convencido de la seguridad de sus contraseñas, opte por un gestor que las cree y las almacene por usted. Estará más protegido. I nternet y el uso que hacemos de él ha evolucionado mucho. Si hace años la seguridad y la protección de nuestros datos y cuentas solo era un quebradero de cabeza para unos pocos, hoy en día es una cuestión que todos los usuarios deberíamos tomarnos muy en serio. Y es que gran parte de nuestra vida está on line y hemos de proteger nuestra privacidad. Aunque no se puede garantizar la perfección de una contraseña, tenemos que esforzarnos para ponérselo difícil a cualquiera que tenga malas intenciones. 38 OCU Compra Maestra 411 • febrero 2016 Una contraseña a prueba de bombas Para empezar, las contraseñas más adecuadas son largas y combinan distintos caracteres, números y signos. De este modo son más complicadas de descubrir. Una contraseña sencilla no resiste bien un “ataque de diccionario automatizado” (pruebas sucesivas de todas las palabras que existen en todas las lenguas) o un “ataque de fuerza bruta” (pruebas sucesivas de todas las combinaciones de números, letras, signos de puntuación y caracteres especiales). Hay páginas en internet que permiten estimar el tiempo requerido para revelar una contraseña, en Una buena contraseña debe ser difícil, única, confidencial y, además, deberá cambiarla con regularidad www.ocu.org ANÁLISIS Gestores de contraseñas CALIFICACIÓN GLOBAL G Backup y recuperación ROBOFORM Everywhere 11,36 € G A A B A 83 G G G A A B A 79 G G G A A B C 71 G G A A C A 71 Facilidad de uso G 12 $ G Instalación W,O,A,I LASTPASS Premium G Seguridad G Autenticación en dos etapas W,O,A,I Identificación biométrica Cambio automático de contraseñas 39,99 $ 37,86 € Importación de contraseñas desde otros programas Compatibilidad (Windows, OSX, Android, IOS) F DASHLANE Premium Diciembre de 2015 (en dólares y euros) Gestores de contraseñas CARACTERÍSTICAS Almacenamiento de documentos PRECIO 9,95 € W,O,A,I 1PASSWORD 49,99 $ 47,33 € W,O,A,I TREND MICRO Password Manager 14,95$ W,O,A,I G A A C C 69 Gratuito W,O,A,I G A B B 69 16,95 € W,O,A,I G G KEEPER 29,99 $ 28,93 € W,O,A,I G G G SPLASH ID PRO G G G F PASSWORDBOX STICKY PASSWORD Premium 14,15 € G C A A C A 65 G A A B A 64 G A A C A 64 G A A D A 59 A A C n.d. 58 19,99$ 18,93 € W,O,A,I KASPERSKY Password Manager Premium 13,99 € W,O,A,I NORTON identity Safe Gratuito W,A,I G 89,95 € W,O,A,I G G A C C B 57 W,O,A,I G G A D D A 55 G G A C C MC AFEE LiveSafe PASSPACK Pro 18 $ 17,04 € KEEPASS Gratuito W F-SECURE KEY 29,90 € W,O,A,I ONEID Gratuito W,O,A,I PASSWORD GENIE función de su longitud y composición. Como las mejores contraseñas pueden ser difíciles de memorizar, y más pensando en la suma de todas nuestras cuentas on line, una buena solución para protegerlas es recurrir a un gestor de contraseñas. Password Genie suspende en seguridad El nivel de seguridad es primordial para un gestor de contraseñas. Hemos descubierto serios problemas de seguridad en Password Genie y también una configuración por defecto en OneID que puede comprometer la seguridad de los datos, especialmente si utiliza un dispositivo móvil. Por lo que desaconsejamos la adquisición de cualquiera de ellos, ambos en zona negra del cuadro de resultados. El resto de gestores presentan una seguridad excelente, como cabría esperar de un producto de este tipo. Por otra parte, aunque la gran mayoría de los gestores se pueden utilizar en varias plataformas (vea el cuadro de resultados), no en todas presentan el mismo rendimiento: • La mayoría funciona un poco mejor www.ocu.org 15 $ 14,20 € W,O,A G G A A E G G en Windows que en OSX, aunque esta diferencia es abismal con el gestor McAffee LiveSafe. • Excepto Norton identity Safe, ningún gestor tiene mejor rendimiento con versiones móviles (Android e IOS) que con las de escritorio (Windows y OSX). • Dashlane Premium y Lastpass Premium son los que presentan un funcionamiento más independiente de la plataforma, consiguiendo resultados buenos y estables en todos los casos. • KeePass es el único producto que solo es compatible con Windows, lo que le resta mucha versatilidad. No obstante, consigue buenos resultados en seguridad. En cuanto a la instalación de los gestores, es sencilla en casi todos, pero la facilidad de uso difiere mucho entre unos programas y otros, lo que debe tener en cuenta si usted no es un usuario muy avanzado. En algunos llega a ser muy deficiente, como en F-Secure Key y OneID. También sirve para guardar documentos importantes G Centrándonos en las posibilidades que nos ofrecen estos gestores, hemos visto que existen grandes diferencias en cuanto a la C C E A D E n.d. 52 C 48 n.d. 24 A 20 versatilidad de unos y otros. • Respecto al cambio de contraseñas, únicamente los dos mejores de nuestro análisis le permitirán el cambio automático, con la frecuencia que usted desee. • Si quiere cambiar de programa, todos excepto Kaspersky Password Manager y OneID le dan la opción de importar las contraseñas de uno a otro. • Un buen número de ellos también ofrecen la posibilidad de identificación biométrica, a través de huellas digitales o reconocimiento facial. • Solo algunos programas, entre los que no se encuentran nuestro Mejor del Análisis y nuestra Compra Maestra, permiten guardar documentos importantes tales como pasaportes, seguros, reservas… En este caso, los documentos se guardan codificados en el ordenador o dispositivo móvil y se replican en la nube. Una opción a tener en cuenta si lo que busca es versatilidad. Para mayor seguridad, muchos gestores proponen la identificación en dos etapas: el usuario introduce la contraseña maestra y el software requiere un segundo código que se le envía por sms o email. febrero 2016 • 411 OCU Compra Maestra 39 ANÁLISIS Gestores de contraseñas GESTORES GALARDONADOS MEJOR DEL ANÁLISIS 83 COMPRA MAESTRA 69 BUENA CALIDAD BUENA CALIDAD PASSWORDBOX DASHLANE Premium Gratuito Precio: 39,99 $/37,86 € PROS Nada que objetar a la seguridad, la instalación, el uso y la copia de seguridad. Existe una versión libre, pero no dispone de sincronización automática ni de acceso a la copia de seguridad en la nube. CONTRAS Dashlane Premium no permite almacenar documentos documentos. NUESTRO CONSEJO Este programa es completo y fácil de usar. PROS Programa muy bueno en términos de seguridad. La instalación, el uso diario y la copia de seguridad son correctos. CONTRAS No prevé un cambio automático de contraseñas, copia de seguridad o identificación en dos pasos. NUESTRO CONSEJO Como es gratis, y muy bueno en el aspecto de la seguridad, es posible adaptarse a su falta de versatilidad. 5 consejos para aumentar la protección de sus cuentas El uso exponencial de internet, cada vez mayor y en más ámbitos, también supone un reto para garantizar la seguridad de nuestras cuentas. Recordar todas las contraseñas (correo, redes sociales, registro en foros, compras on line, etc.) puede llegar a ser complicado. Le conviene tener presentes algunas recomendaciones. 1 Use contraseñas distintas. Utilizar la misma contraseña para todo puede resultarle cómodo y sencillo. Sin embargo, si se la descubrieran, la totalidad de su “vida digital” correría peligro. 2 Huya de lo obvio. Evite usar su nombre, el de alguno de sus familiares o el de su mascota. Tampoco ponga la marca de su coche o una fecha importante de su vida. Este tipo de contraseñas son fácilmente descifradas por los hackers. 3 No las apunte. Es un error crear una contraseña muy difícil de recordar y apuntarla en un papel o en una nota adhesiva pegada a la pantalla del ordenador o junto al teclado. 40 OCU Compra Maestra 411 • febrero 2016 4 Cambie siempre la contraseña inicial. Al abrir una nueva cuenta, debería modificar inmediatamente la contraseña que se le proporciona por defecto. Estas se generan de forma automática, por lo que o son muy predecibles o muy complicadas de recordar para el usuario (porque le resultan totalmente ajenas). 5 Renuévela frecuentemente. Aunque eligiera en un momento determinado una contraseña correcta y segura, es muy recomendable que la sustituya por otra cada cierto tiempo (por ejemplo, una vez al año). Fíjese en que la nueva no tenga relación alguna con la anterior y que no forme parte de una serie. ¿Y si alguien accede a una de sus cuentas? En primer lugar, modifique todas sus contraseñas (siguiendo los consejos anteriores). • Si se trata de una cuenta relacionada con su trabajo, informe a su jefe lo antes posible de lo sucedido. • En caso de que se trate de la cuenta de alguna página comercial, compruebe los saldos bancarios y revise los movimientos. Informe a su entidad y a la web para que ambos tomen medidas. Y si alguien entra en su cuenta de email para enviar correos o en alguna red social para publicar mensajes avise a sus contactos (especialmente si el pirata trata de vender cualquier tipo de producto o servicio mediante esta táctica deshonesta y fraudulenta). www.ocu.org