¿Cuantas contraseñas usáis?

Me dió curiosidad a raíz del hilo de seguridad informática que quieero hacer, ¿sois de 1 o 2 pass o sois de 1 diferente para cada sitio?
Una diferente en cada sitio. Algunas parten de una base con ciertas variaciones, otras son completamente distintas (según me importe que puedan obtener mi contraseña o no). Por supuesto, muchas veces se me olvida y le acabo debiendo la vida a la opción de recordar contraseña XD
madridista_123 está baneado por "game over"
Tampoco es bueno que si-tienes varias cuentas en varios sitios tengas la misma contraseña para todos.
Una diferente en cada sitio, al igual que @Metempsicosis en algunos casos con variaciones y otras distintas.
Saludos.
Yo llevo tiempo dándole vueltas al tema porque no me termina de convencer mi sistema (es un cacao acordarte de qué contraseña y qué login usas en cada sitio (sobretodo en los que no usas de forma habitual)).


Ho!
Hombre, yo uso el 1234 de toda la vida.
Imagen

To anyone who understands information theory and security and is in an infuriating argument with someone who does not (possibly involving mixed case), I sincerely apologize.
suskie escribió:Hombre, yo uso el 1234 de toda la vida.


Y yo el 12345678, no nos van a tumbar esos hackers...
Puesss cuatro generalmente. Dos difíciles y dos fáciles.
@Moki_X

Hasta que te encuentras con limitación de caracteres a niveles absurdos. Hasta de un máximo de ocho he visto muchas veces, eso no me da ni para un tercio de mis contraseñas habituales XD
Tengo dos para prácticamente todas las webs y otras dos para el correo electrónico. Suelen ser variantes de la primera para que no se me olvide y me haga líos con sitios donde inicio sesión con poca frecuencia.
Una para cosas importantes, otra para el email, otra para Facebook, otra para casi todo lo demás y otra para cosas menos importantes que ya he olvidado.
las anoto a mano en una libretita a mano y esta vez no pienso perder la libretita.
cash está baneado por "This is the end, my only friend, the end"
xxxdddxddx

3. Pero solo porque en algunos putos sitios te obligan a crearte contrasenyas de mierda larguisimas y con numeros y letras, una tocada de huevos. xd

Si no fuera asi, tendria una puta contrasenya, y me la suda. [bye]
Moki_X escribió:Imagen

To anyone who understands information theory and security and is in an infuriating argument with someone who does not (possibly involving mixed case), I sincerely apologize.


Según tengo entendido éste método ya no es seguro porque los programas de crackeo usan diccionario completo, vamos, que eventualmente ya llegarían a generar una contraseña con esas palabras.

Hay otro truco que dice que un pasword más seguro sería coger una frase y dejar solo las iniciales:

Ejemplo: ¿Ande vas? ¡Patatas traigo!= ¿Av?¡Pt! Segun ésta web https://howsecureismypassword.net/ esa contraseña tardaría 10 meses en ser crackeada. 100 años si lo escribo de ésta manera ¿Av?_¡Pt!

Yo tengo una contraseña para las webs en donde solo éstoy de paso, diversas para foros más asiduos como EOL y exclusivas para cosas más seguras como el email, Paypal o la cuenta Amazon.
he perdido la cuenta de tantas combinaciones...
XD
baronluigi escribió:Ejemplo: ¿Ande vas? ¡Patatas traigo!= ¿Av?¡Pt! Segun ésta web https://howsecureismypassword.net/ esa contraseña tardaría 10 meses en ser crackeada. 100 años si lo escribo de ésta manera ¿Av?_¡Pt!


Según esa página, la contraseña "dddddddddddddddddd" tardaría 23 millones de años. Así que ya sabéis.
Odalin escribió:
baronluigi escribió:Ejemplo: ¿Ande vas? ¡Patatas traigo!= ¿Av?¡Pt! Segun ésta web https://howsecureismypassword.net/ esa contraseña tardaría 10 meses en ser crackeada. 100 años si lo escribo de ésta manera ¿Av?_¡Pt!


Según esa página, la contraseña "dddddddddddddddddd" tardaría 23 millones de años. Así que ya sabéis.


Por fuerza bruta. Pero abajo ya te pone que al ser un patrón repetido y que al carecer de número la contraseña es más predecible.
baronluigi escribió:
Moki_X escribió:Imagen

To anyone who understands information theory and security and is in an infuriating argument with someone who does not (possibly involving mixed case), I sincerely apologize.


Según tengo entendido éste método ya no es seguro porque los programas de crackeo usan diccionario completo, vamos, que eventualmente ya llegarían a generar una contraseña con esas palabras.

Hay otro truco que dice que un pasword más seguro sería coger una frase y dejar solo las iniciales:

Ejemplo: ¿Ande vas? ¡Patatas traigo!= ¿Av?¡Pt! Segun ésta web https://howsecureismypassword.net/ esa contraseña tardaría 10 meses en ser crackeada. 100 años si lo escribo de ésta manera ¿Av?_¡Pt!

Yo tengo una contraseña para las webs en donde solo éstoy de paso, diversas para foros más asiduos como EOL y exclusivas para cosas más seguras como el email, Paypal o la cuenta Amazon.

Pero un ataque, aunque sea por diccionario, es inviable con una contraseña tan larga, son demasiadas las posibles combinaciones incluso con diccionario, o eso creo.

Yo de todas formas para los sitios importantes uso una creada con caracteres aleatorios. Me costó mucho de recordar, pero ya no se me olvida.
3 divididas en

Una para los sitios donde te interesa que no adivinen la contraseña por ejemplo paypal, bancos, etc
Otra para mis infinitos y numerosos correos y ciertos foros, esta tiene variaciones.
Otra para los sitios donde simplemente me registro para descargar.

Lo que me preocupa es que cada vez tiro mas de recordar contraseña, las variaciones no son buenas sobre todo si hace lustros que no te metes en un sitio.
Una fuerte y aleatoria por cada sitio y no recuerdo ninguna de ellas. Uso un gestor con contraseña también aleatoria que es la única que debo memorizar.
Yo me se unas 8 contraseñas diferentes, tengo mil cuentas de internet, luego el banco, el movil, etc. Y si me acuerdo cual es para cada una y me las se de memoria.
Una que me sé de memoria (con el servicio de verificación en dos pasos activado) y el resto aleatorias con un generador y gestor de contraseñas.
Hoy en día las contraseñas ya no son nada segura, da igual la complejidad de esta. Hay que ir más allá con la verificación en dos pasos, authenticator, o un bloqueador de sitios y aplicaciones como el que se esta llevando a cabo con Chema Alonso.

Lo ideal si no tenemos lo de arriba, es siempre una combinación de letras minusculas y mayusculas, numeros y simbolos.

Por favor nada de fechas de aniversarios o cumpleaños, ni nada de cosas obvias que hay gente que piensa que de lo tonta y obvia que es nadie lo va a descifrar xD
Contestar a esto es un agujero de seguridad....XD
Nerdays escribió:Hoy en día las contraseñas ya no son nada segura, da igual la complejidad de esta. Hay que ir más allá con la verificación en dos pasos, authenticator, o un bloqueador de sitios y aplicaciones como el que se esta llevando a cabo con Chema Alonso.

Lo ideal si no tenemos lo de arriba, es siempre una combinación de letras minusculas y mayusculas, numeros y simbolos.

Por favor nada de fechas de aniversarios o cumpleaños, ni nada de cosas obvias que hay gente que piensa que de lo tonta y obvia que es nadie lo va a descifrar xD

Si mal no recuerdo a lo de Chema le descubrieron un xploit gordo el año pasado.
No se cuantas puedo llevar en la cabeza.... pero muchisimas. Normalmente suelo acordarme, lo mejor fue una que saqué de un correo de hace mas de 10 años.
dark_hunter escribió:
Nerdays escribió:Hoy en día las contraseñas ya no son nada segura, da igual la complejidad de esta. Hay que ir más allá con la verificación en dos pasos, authenticator, o un bloqueador de sitios y aplicaciones como el que se esta llevando a cabo con Chema Alonso.

Lo ideal si no tenemos lo de arriba, es siempre una combinación de letras minusculas y mayusculas, numeros y simbolos.

Por favor nada de fechas de aniversarios o cumpleaños, ni nada de cosas obvias que hay gente que piensa que de lo tonta y obvia que es nadie lo va a descifrar xD

Si mal no recuerdo a lo de Chema le descubrieron un xploit gordo el año pasado.


Eso si que no lo sabía, buscaré info,ty [beer]
Yo uso básicamente dos como base y variaciones de todo tipo, todas con números, mayúsculas, minúsculas, símbolos, etc.
Tengo pendiente ponerme un día con un password manager.
@GoldenCookie como cual? quizá se puedan aportar ideas sobre software de este tipo
Normalmente utilizo una para todo, pero hay sitios donde no re deja poner letras, números y símbolos, y tengo que variar
suni0102 escribió:Normalmente utilizo una para todo, pero hay sitios donde no re deja poner letras, números y símbolos, y tengo que variar


Una para todo... aunque sea realmente buena no es recomendable, si con el diccionario de pass dan con la pass, entrarian en todo lo que tengas con esa pass :/
En los sitios que me registro para cosas puntuales suelo usar una basica al igual que un mail de spaim y tal. Y en las demas suelo usar distintas.
hkg36e escribió:En los sitios que me registro para cosas puntuales suelo usar una basica al igual que un mail de spaim y tal. Y en las demas suelo usar distintas.

Es una buena forma también, la idea de tener una cuenta secundaria para cosas aleatorias y otra para cosas más especificas no esta de más ^^
Nerdays escribió:
hkg36e escribió:En los sitios que me registro para cosas puntuales suelo usar una basica al igual que un mail de spaim y tal. Y en las demas suelo usar distintas.

Es una buena forma también, la idea de tener una cuenta secundaria para cosas aleatorias y otra para cosas más especificas no esta de más ^^


Clarop. Un email para estos sitios que te piden regristro para ver o descargar algo y entras un par de veces y ya. Asi te rvitas el consecuente spam. Y si te roban la cuenta o algo pues se llevan una cuenta con mierda basicamente. Obviamente sin poner ningun dato real ni nada. El resto las importante yo me apunto en una libreta (de papel no digital XD) las pass de las weba y eso y listo. Todo easy.
Nerdays escribió:@GoldenCookie como cual? quizá se puedan aportar ideas sobre software de este tipo


Nunca he usado ninguno, pero así a bote pronto me suenan KeePass, LastPass y Password Safe. Aunque habrá montones imagino.
Yo uso keepass y va muy bien.
Uso un generador de contraseñas, que sigue el mismo patron de una contraseña tipeada en caracteres normales, pero que el programa generador la convierte a esos numeros y letras con simbolos extraños.


Y aqui señor@s un ejemplo de lo que hablo:
$1$xyz$UnCcQpmFVRyjIV6rdQAJO/


Copio y pego eso, y me olvido del resto.
¿Cómo funcionan exactamente los generadores de contraseñas?, entiendo que para iniciar sesiones fuera de tu ordenador habitual, a no ser que lleves el generador siempre encima, no sirve de mucho, ¿no?.


Ho!
en el trabajo uso varias contraseñas diferentes que tengo que renovar cada mes. Para lo personal también tengo un correo spam para registros random y de contraseñas tengo tres que voy variando
Antes usaba la misma para todo, pero desde hace algún tiempo uso una distinta para cada sitio.
Y, bueno, para recordarlas, las tengo todas apuntadas en una libretita que pone "Contraseñas" [facepalm]
Sabio escribió:¿Cómo funcionan exactamente los generadores de contraseñas?, entiendo que para iniciar sesiones fuera de tu ordenador habitual, a no ser que lleves el generador siempre encima, no sirve de mucho, ¿no?.


Ho!

Yo meto la base de datos en Dropbox y como tiene versión móvil lo miro ahí

El gestor funciona introduciendo una contraseña fuerte (también soporta tokens) y luego vas metiendo las contraseñas. Te crea una base de datos cifrada que sólo se puede abrir con este programa introduciendo la contraseña.
dark_hunter escribió:
Sabio escribió:¿Cómo funcionan exactamente los generadores de contraseñas?, entiendo que para iniciar sesiones fuera de tu ordenador habitual, a no ser que lleves el generador siempre encima, no sirve de mucho, ¿no?.


Ho!

Yo meto la base de datos en Dropbox y como tiene versión móvil lo miro ahí

El gestor funciona introduciendo una contraseña fuerte (también soporta tokens) y luego vas metiendo las contraseñas. Te crea una base de datos cifrada que sólo se puede abrir con este programa introduciendo la contraseña.


Hasta que te la crackean.

@Neo Cortex El de la libretita, si te entra alguien y te la roba (o peor aun, si tu mujer la descubre [carcajad] ) entonces TODAS tus cuentas peligrarian.

Yo hago lo mismo, PERO cambio el alfabeto por otro que no existe. Uno invrntado por mi. De esta forma no hay nadie salvo yo que las sabe.
Nullpointerexception escribió: El de la libretita, si te entra alguien y te la roba (o peor aun, si tu mujer la descubre [carcajad] ) entonces TODAS tus cuentas peligrarian.

En un principio me propuse memorizarlas, pero total, si entrara una banda de albano-kosovares en casa, me las sacarían igualmente bajo terribles torturas, así que opté por la libretita colocada justo al lado del portátil.

Esta explicación serviría también para mi mujer, así que para qué esconderlas [facepalm] [beer]
Nullpointerexception escribió:
dark_hunter escribió:
Sabio escribió:¿Cómo funcionan exactamente los generadores de contraseñas?, entiendo que para iniciar sesiones fuera de tu ordenador habitual, a no ser que lleves el generador siempre encima, no sirve de mucho, ¿no?.


Ho!

Yo meto la base de datos en Dropbox y como tiene versión móvil lo miro ahí

El gestor funciona introduciendo una contraseña fuerte (también soporta tokens) y luego vas metiendo las contraseñas. Te crea una base de datos cifrada que sólo se puede abrir con este programa introduciendo la contraseña.


Hasta que te la crackean.

@Neo Cortex El de la libretita, si te entra alguien y te la roba (o peor aun, si tu mujer la descubre [carcajad] ) entonces TODAS tus cuentas peligrarian.

Yo hago lo mismo, PERO cambio el alfabeto por otro que no existe. Uno invrntado por mi. De esta forma no hay nadie salvo yo que las sabe.

Como no te metan un keylogger... Y si te lo meten no hay nada que te salve salvo quizá los tockens y el doble check.
Unas 10-15, entre variaciones y faciles - "dificiles" (alguna mas de familiares/amigos) que les gestiono cosas
Me acuerdo bien de todas, pero eso si, no me preguntes por nombres de personas o si les conozco :_D
Una que es la misma para los correos de outlook y gmail, otra para EOL y Meri y una simplificada de esta última para Facebook y Twitter.

Aunque son sólo tres, alguna vez me he equivocado.
Sabio escribió:¿Cómo funcionan exactamente los generadores de contraseñas?, entiendo que para iniciar sesiones fuera de tu ordenador habitual, a no ser que lleves el generador siempre encima, no sirve de mucho, ¿no?.


Ho!


ejeje, por suerte tengo mi portatil donde sea que me mueva, ya sea en casa o en el trabajo.

No suelo iniciar seccion en otros equipos, a menos que sea una emergencia, y cuando pasa, pues tengo que usar el recuperador de clave del servicio en cuestion, ya que tengo habilitado los dos pasos.

Y asi, entonces, le pongo una contrase;a de churra. Cuando vuelvo a estar frente a mi laptop, entonces, vuelvo y le establezco la contrase;a que tenia anteriormente.
La misma para todo: "1234". Ups, no he dicho nada.... [facepalm]

No en serio, para los correos y todo lo relacionado con internet (foros, páginas, PSN,etc.) uso la misma.

Para temas de bancos y demás uso una distinta para cada caso.
54 respuestas
1, 2