Vuestras contraseñas son una mierda 🔒💩
Hoy 16:19
#1
|
He pedido esto a la IA para mis colegas que tienen contraseñas basura y les cuesta entender el concepto de contraseña segura y creo que a muchos os vendría bien. Tambien os dejo esto por aquí: https://bitwarden.com
|
Hoy 16:22
#2
| Una contraseña tradicional larga y aleatorizada no tiene por qué ser insegura. Y con un gestor de contraseñas evitas tener que escribirla a mano y demás problemas. |
Hoy 16:27
#3
|
Una passphrase es mas simple de dictar y escribir si fuese necesario. En mi opinión una passphrase son todo ventajas. |
Hoy 16:31
#4
| Si usas un gestor de contraseñas, no necesitas passphrase, solo poner la contraseña bien larga, yo tengo el default a 64 caracteres. Y listo. |
Hoy 16:44
#6
| Yo llevo años usando Bitwarden y dejo que el me las vaya generando todas. Generalmente uso de 12 a 16 caracteres. |
Hoy 17:21
#7
|
El equilibrio entre recordar contraseñas y que sean seguras es difícil, y en general, salvo que seas súper disciplinado y tengas una mente privilegiada no vas a poder acordarte de contraseñas con 29382 caracteres extraños y/o números entrelazados sin que tengan algún tipo de patrón o repetitividad. Por otra parte, las herramientas de gestión de contraseñas son muy cómodas en algunos entornos, y tremendamente terribles en otros, y si no que se lo digan a la consola de un terminal de proxmox recién arrancado... Todo tiene su sitio y función, pero no hay una solución mágica. La cosa es usar lo que mejor se adapte, asumiendo las consecuencias. |
Hoy 17:52
#8
|
Me parece útil para quien quiera recordarlas. En mi caso, llevo 20 años usando Keepass y solo me sé la del WiFi de casa y la maestra del Keepass. El resto son aleatorias, en la mayoría de los casos de 20 caracteres (o el máximo que permitan si es menor) y activo el MFA siempre que lo soporte. Teniendo contraseñas seguras, el peligro real no suele estar en que te las saquen por fuerza bruta, sino en las vulnerabilidades de los sitios donde te registras y en cómo las almacenan. No vale de nada tener la contraseña más segura del mundo si al final el proveedor te la guarda en texto plano en la BBDD y acaba expuesta. Aún así, para aumentar la seguridad de las contraseñas que sí hay que recordar a mano, me parece buena idea meter una "ñ" por el medio, ya que se sale del ASCII a UTF8. |
Hoy 20:45
#12
| Tonterías. Claves +12 caracteres aleatorias todas, cada web distinta, no se repite. Almacenadas en almacén. |
Hoy 20:56
#13
| Luego está el tema de aqu hay que usar una contraseña distinta para cada sitio, lo que ya hace imposible de recordarlas todas, passphrase o no. Sin un gestor es inviable |
Hoy 21:15
#14
|
Hoy 21:24
#15
| Esto no es el general para que vengas usando ese lenguaje y faltando al respeto al prójimo. Reporte. |
Hoy 21:54
#16
| No tengo problema, cuando no deja la acorto para esas webs, ya ves tu. Pero la mayoria de webs serias ya no pone un limite, total si no guardan el valor solo el hash…para ellos ocupan lo mismo |
Hoy 22:14
#19
| Yo uso Bitwarden y dejo que las genere todas. Uso contraseñas con longitud de 26 caracteres, y de ellas incluyendo mayúsculas, minúsculas, números (mínimo 4) y caracteres especiales (mínimo 3). Con esto, es prácticamente imposible que puedan descifrar la contraseña. |
Hoy 22:19
#20
|
Lo que me deja claro la imagen es que la IA no vale ni para tomar por culo, como es habitual. Lo del bruteforce... en fin, de qué año estamos hablando. Porque cualquier servicio actual te manda a cagar a los tres-cuatro intentos. ¿Cuántos miles de millones de años necesitarías esperando al cooldown correspondiente? Y eso contando con que existan hackers que hagan esto, que lo dudo bastante. Teniendo en cuenta que hay miles de bases de datos filtradas. ¿Quién coño va a invertir tiempo en petar contraseñas en vez de simplemente filtrar bases de datos? Digo. |
Hoy 22:34
#21
| Te robo la cookie de inicio de sesión y me la suda tu contraseña de 50k caracteres aleatorios. |
