jueves, 15 de mayo de 2008

Almacenamiento de Contraseñas

Esto es algo que la mayoría de la gente no suele tener en cuenta. ¿Cómo se pueden almacenar las contraseñas de forma segura? El método más obvio es memorizarlas, pero suele tener sus inconvenientes, si se administran 30 sitios diferentes, por lo general se tendrán 30 contraseñas diferentes, y una buena contraseña tiene más de 8 caracteres de longitud, y por lo general no es la cosa más fácil de recordar. Esto conduce a que mucha gente utilice la misma contraseña en diferentes sistemas (vamos, admítelo). Una de las formas más sencillas es escribir las contraseñas. Por lo general, esto suele ser un grandísimo NO-NO; te sorprendería saber lo que encuentra la gente echando un vistazo, y lo que encuentran si lo están buscando. Una mejor opción es almacenar las contraseñas en un formato cifrado, generalmente de forma electrónica en tu ordenador o en el palm pilot, de forma sólo hay que recordar una contraseña para desbloquear el resto. Para esto se puede utilizar algo tan simple como PGP o GnuPG.


Gpasman

Gpasman es una aplicación que requiere el gtk (es relativamente fácil de instalar en un sistema que no sea Gnome, sólo hay que cargar las librerías gtk). Cifra tus contraseñas utilizando el algoritmo rc2. Al inicio del programa se introduce la contraseña maestra, y (suponiendo que es correcta) se presenta una lista de tus cuentas de usuarios, sitios, contraseñas y un campo de comentario. Gpasman está disponible en: http://www.student.wau.nl/~olivier/gpasman/


Strip

Strip es un programa de almacenamiento seguro de contraseñas para palm pilot, y también se puede utilizar para generar contraseñas. Tiene licencia GNU y se encuentra disponible en: http://www.zetetic.net/products.html

No hay comentarios: