por una vez le tengo que dar la razon en algo a
@gurlukovichque "caballolococargabaterias" sea una contraseña mas solida que "C4bal10#66" y tambien mas facil de recordar, es algo que mucha gente desconoce. (incluidos los pesados de que la fortaleza de las contraseñas dependa de que metas una mayuscula, que metas simbolos, que no copies el login, ni metas 123456 o 6666).
yo a los acumuladores de contraseñas, sea un .txt, una libretita, o un programa como keepass, les veo a todos el mismo defecto: que como alguien te acceda por el motivo que sea al repositorio, te baja las bragas completamente. yo por ejemplo por mi trabajo en ocasiones accedo a los discos duros personales de clientes, y mas de uno recurre al .txt con todo menos mostaza. y le podia haber armado una buena al pavo si en vez de ser yo hubiera sido un yo mas malvado u otra persona con pocas intenciones buenas.
al que usa la libretita que esta a buen recaudo imaginate que un dia te ligas una chica/o, y mientras estas pegandote un duchazo por el motivo que sea llega a la libretita. si, ya se la respuesta mas rapida "eso no va a ocurrir", pero imaginate que ocurre, y imaginate que decide hacer un mal uso de ello, del tipo de espiarte el correo. reconozco que cuando se esta solo no se plantean los temas igual que acompañado... pero que existe un potencial riesgo en esa practica, creo que es innegable.
yo como ya dije antes, no soy muy amigo de este tipo de programas, pero entiendo el motivo por el que existen y mucha gente los utiliza.
y por cierto, respecto a la politica de seguridad de la caducidad de las contraseñas... a dia de hoy se considera una politica de seguridad inadecuada, precisamente porque anima al usuario a utilizar contraseñas ordinales y a practicas que bajan la guardia de la seguridad (por ejemplo, tener que apuntarla). aparte que es un filon para generar incidencias que suponen perdida de tiempo y de productividad tanto para el usuario como para administracion de sistemas. yo tengo conocimiento de unos cuantos servicios donde al cabo de los años, han tenido que envainarsela y eliminar la caducidad, y en algunos casos tambien bajar la exigencia de "fortaleza" de la contraseña. al fin y al cabo, por ejemplo para el correo, el 99% de usuarios siguen recurriendo a que el cliente de correo la memorice, y luego cuando hay que realizar cualquier cambio (por ejemplo, actualizar la version de office)... ¿cual es su contraseña del correo? "ahh... pues no tengo ni idea".
usuarios que no son capaces de memorizar UNA contraseña, y supervisores de esos usuarios que se quejan porque se generan incidencias a causa de ello cuando toca cambiar el servicio de correo o actualizar la suite de ofimatica. que felicidad para el administrador que le toca lidiar con ello, que se lleva sopapos del uno y del otro sin tener la puta culpa de nada.