domingo, 10 de febrero de 2008

Keepass, un buen gestor de contraseñas gratuito


Hace mucho que estoy buscando y probando distintos gestores de contraseñas, el motivo principal es que soy de esas personas que le preocupa su seguridad en la www y tengo bastantes usuarios y contraseñas de acceso a multitud de sitios.


En verdad es posible utilizar algún tipo de clave maestra e ir realizando pequeñas variaciones al registrarse en las webs, pero al final se hace difícil a medida que aumentan las webs donde estas registrado ... así mismo, un gran problema es recordar qué contraseña corresponde a cada sitio y muchas veces acabo bloqueando el acceso.


Mi solución ha sido ir apuntando en una libreta los usuarios y contraseñas de acceso de todos los sitios donde me voy registrando, pero esto tiene 3 aspectos negativos:

1.- No siempre tengo acceso a la libreta, al no llevarla siempre conmigo.
2.- No siempre la tengo actualizada.
3.- Tener una copia de seguridad de la libreta me implica tener otra libreta y tener que actualizarla a la vez que la primera, o sea, un jaleo.

Es por ello que llevo tanto tiempo probando algún software que me permita eliminar estos 3 puntos negativos, no por ello dejando de utilizar mi libreta como mejor opción ... ya que:

1.- Ningún cracker (no confundir con hacker) puede acceder a ella desde mi ordenador.
2.- Está siempre online, no teniendo que encender el ordenador para leer/actualizar su contenido.
3.- Siempre funciona (excepto si se quema o moja), además de no tener que recargar ninguna batería.


Bueno, hace unos días, leyendo este artículo de Kriptopolis, en los comentarios se habló de este otro artículo... así que me dije, otro gestor de contraseñas que tengo que probar.


El programa en cuestión se llama Keepass y debo decir que tiene muy buena pinta, es software de código libre, disponible tanto para Windows como para sistemas Unix (Linux, BSD, Solaris, etc.), pero también para PocketPC, PalmOS, BlackBerry, etc. lo cual amplia bastante sus posibilidades de utilización. Otra característica más es que disponible de una versión 'portable' de solo 971KB, lo que permite ser instalado en cualquier dispositivo (pendrive, diskete, etc.) y poder llevarlo contigo siempre.


¿Es seguro utilizar este programa? ... Yo no soy un experto, pero parece ser que sí es seguro, la idea de Keepass es simple, utiliza una base de datos donde se guardan todos los datos, la cual está protegida por una sola contraseña maestra. El programa utiliza SHA-256 para obtener un hash de ella y éste es utilizado como clave para cifrarlo todo, por lo que lo único que debemos recordar es simplemente la clave maestra.


El programa tiene una interfaz muy simple de usar, y a pesar de venir inicialmente en inglés, está disponible su traducción a bastantes idiomas entre ellos el castellano, gallego, catalán y portugués, además, en esa misma página existe un manual completo en Castellano.


Otras de sus características y que a mi me han gustado bastante son:
- Generador de contraseñas, permitiendo configurar la longitud de la contraseña, el uso de números, letras, caracteres especiales, etc. evitando así tener que pensar en una clave segura.
- Función de copiar la contraseña al Portapapeles del Windows, con la opción de borrarla de la memoria automáticamente después N segundos. Esta es buena ¿verdad?
- Bloquear automáticamente el Keepass después de N minutos de inactividad.
- Permite transferir la base de datos de claves fácilmente, por lo que podríamos tener instalada la versión USB en un pendrive y la de Escritorio en nuestro ordenador, teniendo ambos sistemas fácilmente sincronizados.
- Multitud de Plug-ins y Extensiones, disponible aquí.


En fin, creo que a partir de ahora no voy a revocar ningún acceso llevando el Keepass en mi pendrive


... eso sí, seguiré haciendo copias de seguridad en mi fiel libreta, que no se ve afectada ni por virus ni imánes :)


No hay comentarios: