Administradores de contraseñas del navegador: ¿Son lo suficientemente buenos?

Cualquiera que sea su navegador de elección, a menudo obtendrá una opción que pregunta: “¿Guardar contraseña para este sitio?”Si tiene varias contraseñas o no puede recordar la última combinación, los administradores de contraseñas basados ​​en el navegador son excelentes para ahorrar tiempo y hacen la vida más cómoda. La mayoría de los principales navegadores como Chrome, Firefox y Opera vienen con un administrador de contraseñas incorporado. La pregunta es, ¿qué tan confiables son?

¿Son seguros los administradores de contraseñas del navegador?

Por más convenientes que sean y ahorren tiempo, los administradores de contraseñas de los navegadores ofrecen una falsa sensación de seguridad, especialmente en el caso de una infracción del navegador. Veamos cómo les va a algunos de los principales navegadores web.

Firefox

Administrador de contraseñas del navegador Firefox

Si usa Firefox e ingresa una contraseña en un sitio web, el navegador le preguntará si desea que recuerde la contraseña. Si guarda la contraseña, Firefox la guardará en su dispositivo y podrá ver las contraseñas guardadas en la ventana Opciones. Cuando vuelves a visitar el sitio web, Firefox completa automáticamente la contraseña que guardaste.

De forma predeterminada, Firefox guarda las contraseñas de forma insegura en su computadora, pero puede habilitar una contraseña maestra en la ventana de opciones.

Todas las contraseñas que guarde se cifran con esta contraseña maestra que debe ingresar antes de usar el administrador de contraseñas. De esta manera, nadie puede ver sus contraseñas incluso si accede a su computadora si cierra Firefox.

A través de Firefox Sync, puede sincronizar las contraseñas y, como están encriptadas antes de sincronizarse, puede realizar una copia de seguridad en línea y sincronizarlas entre dispositivos.

El administrador de contraseñas del navegador de Firefox es el más seguro debido a la función de contraseña maestra. La desventaja es que no puede acceder a las contraseñas guardadas de Firefox en iOS u otras plataformas móviles.

Ópera

Administrador de contraseñas del navegador Opera

Este navegador tuvo un ataque a sus sistemas hace algún tiempo, y los piratas informáticos deben haber obtenido acceso a cierta información personal de los usuarios del navegador, incluidas las contraseñas y la información de la cuenta.

Esto sucedió con la sincronización de Opera, que ayuda a los usuarios a coordinar sus contraseñas en diferentes dispositivos. Por ejemplo, si un usuario guarda su contraseña de Twitter en Safari, Chrome u Opera en el escritorio, la encontrarán esperándolos en sus dispositivos móviles siempre que estén conectados.

Finalmente, Opera tuvo que restablecer todas las contraseñas de las cuentas de sincronización de Opera y, como medida de precaución, solicitó a sus usuarios que restablecieran sus contraseñas tanto para el navegador como para los sitios de terceros.

Este incidente es un claro recordatorio de lo riesgosos que son los administradores de contraseñas de navegadores y, si le sucedió a Opera, es probable que suceda con otros navegadores.

Lo que es peor es que no está muy claro qué tan seguras son en realidad, a pesar de que dicen que sus contraseñas siempre están encriptadas.

Chrome

Administrador de contraseñas del navegador Chrome

Los navegadores pueden hacer todo lo posible para mantener sus contraseñas seguras, pero la seguridad probablemente será una segunda prioridad, ya que la función está pensada para su conveniencia, no necesariamente para hacer la vida más segura.

Pero esto no significa que no estén tomando medidas para mejorar sus administradores de contraseñas.

Recientemente, Google introdujo un lugar central desde donde puede administrar las contraseñas que guarda Chrome, como parte de su suite Smart Lock. La plataforma, passwords.google.com, está protegido por autenticación de dos factores para que solo el usuario de la cuenta genuina pueda acceder al sitio.

Otra característica es su administrador de contraseñas mejorado en Chrome que ofrece generar contraseñas aleatorias automáticamente cuando te registras en sitios web por primera vez.

La contraseña se almacena de forma segura en una cuenta de Google que se sincroniza en las versiones de escritorio y móviles de Chrome. Esto evita que los usuarios habituales de Chrome elijan constantemente contraseñas similares para cada sitio. También evita las experiencias dolorosas que atraviesan los usuarios cuando un sitio se ve comprometido o violado.

Sin embargo, incluso con estos nuevos cambios, es posible que desee utilizar un administrador de contraseñas dedicado y separado.

Safari

Administrador de contraseñas del navegador Safari

Safari también tiene un administrador de contraseñas incorporado, que llena automáticamente las contraseñas del sitio web para un nuevo inicio de sesión o cuando inicias sesión en nuevos sitios.

También puede guardar su información de contacto y tarjeta de crédito, y si tiene acceso a iCloud Keychain, sincroniza esta información en un archivo cifrado en todos sus dispositivos.

Uno de los desafíos con el administrador de contraseñas incorporado de Safari es que solo puede acceder a él a través de dispositivos Apple. Si alguien roba su dispositivo o lo pierde, no podrá acceder a sus contraseñas hasta que las reemplace.

Sin embargo, el navegador crea y almacena contraseñas seguras para garantizar que sean únicas y sólidas.

Administrador de contraseñas del navegador Safari

Una vez que Safari almacena las contraseñas, las autocompleta en sus dispositivos Apple. En la configuración de Preferencias, puede ver las contraseñas que ha usado más de una vez y actualizarlas fácilmente.

La desventaja es que carece de autenticación de dos factores y no es tan robusto como los administradores de contraseñas de terceros.

Cómo mantenerse seguro y reforzar sus defensas

Administrador de contraseñas dedicado

Los administradores de contraseñas basados ​​en el navegador tampoco requieren contraseñas seguras; de lo contrario, agregarían más valor del que aportan actualmente. Un buen administrador de contraseñas, como Dashlane, Ultimo pase y otros: puede ayudarlo a crear y mantener contraseñas mejores y más seguras.

Si tuviera que elegir entre comodidad y seguridad, esta es una compensación justa. Hace que los administradores de contraseñas sean mejores de lo que ofrece su navegador.

Autenticación de dos factores

La mayoría de los servicios que puede utilizar, incluidos Google, las plataformas bancarias y las redes sociales, ofrecen una capa adicional de protección. Esto puede ser en forma de un código que recibe por SMS en su teléfono. También puede utilizar YubiKey o Google Authenticator.

Otras formas en las que puede mantenerse a salvo incluyen:

  • Actualice el software de su dispositivo para obtener parches de seguridad cruciales.
  • No instale software de ningún otro lugar que no sea el fabricante oficial del dispositivo o el proveedor del sistema operativo, como Apple, Microsoft o tiendas de aplicaciones administradas por Google.
  • No almacene secretos valiosos en administradores de contraseñas.
  • Use diferentes contraseñas seguras con cada registro en un sitio; evite reutilizar contraseñas.
  • Regístrese solo en sitios con certificados SSL válidos.
  • Actualice los navegadores con regularidad con cada actualización de seguridad implementada.
  • Investigue cada extensión de navegador que utilice antes de instalarla.
  • No utilice las funciones de autocompletar.
  • Instale un software antivirus o antimalware potente en todos los dispositivos y programe análisis periódicos.
  • No inicie sesión en sitios web que utilicen conexiones WiFi públicas.

Pensamientos finales

Todos estos navegadores tienen administradores de contraseñas integrados. Sin embargo, pueden estar bien por conveniencia y para ahorrar tiempo, pero no son lo suficientemente buenos en términos de administrar de forma segura todas sus contraseñas.

¿Ha sido víctima de violaciones del administrador de contraseñas? ¿O utiliza administradores de contraseñas del navegador? Comparta su experiencia en un comentario a continuación.

Credito de imagen: Mozilla, Apple

¿Es útil este artículo?

¡Compártelo en tus redes sociales!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *