Soléis borrar el correo al completo? Estáis a salvo si os hackean?

Encuesta
Soleado borrar el correo al completo?
22%
11
78%
38
Hay 49 votos.
Después de ver tantas noticias en años de que hackean correos, la verdad, que es tontería tener el correo guardado cuando ya ha pasado un mes.

Me acostumbré apuntar las contraseñas y direcciones en un cuaderno, y nunca dejarlas en el correo. Y menos, datos bancarios , donde se asocian. Entre cuentas dónde uno hace multitud de compras por internet.

Hay gente que no usa casi el internet o lo usa en 4 páginas. Pero la gente que navega mucho y compra mucho pues tiene un alto riesgo.

En internet cada vez uno se siente menos seguro.


Sigo viendo la serie de Mr. Robot.
Con la verificación en dos pasos, añadiendo el número de teléfono como segundo paso a tu cuenta de Google, de Amazon, de lo que sea, es difícil que te hackeen.

Y conmigo lo intentaron, me saltaba el sms de aviso al móvil ("para verificar tu cuenta introduce el código XXX"), pero de ahí no pasaron.
Probaré a meter los dos pasos. Pero como me este pidiendo claves cada vez que entro lo borro. Al correo entro más de 50 veces al día.

Actualmente lo tengo automático, siempre está abierto y nunca me han entrado. Y creo que cuando menos pones la contraseña, menos te hackean. Aparte que la contraseña la cambio cada x meses y de caracteres al azar, que no son pocos. Nunca me la sé, siempre apunto en un papel.
pues precisamente yo soy muy reticente a meter la verificacion en dos pasos (que por cierto, los bancos la exigen desde 2019 creo que es) porque enlaza correo con telefono. si al banco le hackean la base de datos (cosa contra la que nosotros pobres usuarios no podemos hacer nada), el hacker tiene un bonito listado de telefonos asociados con direcciones de correo. [hallow]

respecto a las contraseñas, si... super seguro lo de apuntarlas en un cuaderno. luego el cuaderno lo pierdes, se moja o se quema y adios contraseñas, o te lo lee el niño o la novia y adios privacidad, o lo pierdes y lo lee otro y adios privacidad con un desconocido [bye]. me recuerda un tiempo que trabaje en cierta administracion publica, y se establecio por cojones una directiva de correo electronico con contraseña fuerte que ademas, habia que cambiar cada 3 meses. ¿que hacian los funcionarios? se apuntaban la contraseña en un posit y lo dejaban debajo del teclado, donde cualquier subcontratado como yo podia encontrarla y leerla, o encontrarla y tirarla. super seguro. ci. :p

la contraseña mas segura es (ademas de no ser super obvia tipo 1234) la que puedas recordar facilmente. si necesitas estar teniendo que apuntarla, te estas f#llando la altisima seguridad anti-jackeos tu solo.

en fin... respecto al correo, yo suelo conservarlos cuando estimo que puedan hacer falta, independientemente de la antiguedad. precisamente en otro hilo se anda hablando de que mucha gente no va a poder hacer cierta reclamacion por no disponer ya de una factura de hace 14 años que si hubieran conservado si podrian reclamar facilmente... y se supone que para eso el plazo legal de prescripcion no suele ser de mas de 5 años. en el sentido de que el que me entre al correo averigue las contraseñas de otros 150 sitios no me preocupa demasiado el conservado de los correos porque la contraseña del sitio la suelo cambiar a la primera oportunidad por una que defina yo. y lo hago asi precisamente para no tener que apuntar o tener guardadas las contraseñas de 150 sitios en ninguna parte mas que en mi propia cabeza, lo cual obviamente es imposible de hacer teniendo 150 contraseñas diferentes. [angelito]... ademas de que la mayoria de hacks no son contra cuenta particular discreta (es decir, de una en una) sino mediante leak de base de datos con el cual te sacan miles, decenas de miles o cientos de miles de cuentas de una sola vez, atacando a "la mina", es decir la BBDD de la empresa que las tiene, cosa contra la que como ya dije, los usuarios no podemos hacer nada. de hecho lo que se considera mas seguro es tener una contraseña diferente en cada sitio (y que sea "fuerte") para que si se expone, se quede expuesta y tengas que cambiar solo 1 y... al final eso requiere que tengas un almacen de contraseñas tu, almacen que pasa a constituir una "mina" en tu entorno. a un colega mio le averigue las contraseñas porque tuve que hacer un salvado de datos de su equipo en el mio para tirar abajo el sistema operativo y las tenia en un .txt plano ¯\_(ツ)_/¯ yo no me dedique a entrar y husmear porque es mi amigo y no hago esas cosas, pero otro tal vez lo hubiera hecho.

no digo que sea el mejor metodo pero bueno... es el que tengo. y hasta el momento me ha funcionado aunque "i have been pwned" en la cuenta de hotmail, la que tengo asociada en sitios donde no utilizo el nombre real, como por ejemplo, este foro. [fies]
Con una contraseña que cambie cada mes o dos, unido a verificación en dos pasos, lo normal es que no pase nada. Borrar todos los correos salvo que sea por limpieza, no es buena idea.
El problema no es borrar o no borrar los correos. El problema es que si alguien tiene acceso a tu correo, puede solicitar la recuperación de contraseña en bastantes servicios.

La autentificación en 2 pasos es lo mejor. 2FA para los entendidos. Igual que tu pc no te pide contraseña cada vez que accedes al correo, el 2FA no es por cada acceso. Es si accedes desde un dispositivo diferente.

Sobre lo que comenta @GXY, en caso de hackeo del banco. Que puedan vincular mi móvil a mi correo es lo que menos me preocupa de ese escenario la verdad.
@player44 para las contraseñas usa cualquier gestor de contraseñas como pueda ser Keepass o alguno de sus forks aparte hay otros gestores que a lomejor te llaman más y teniendo en cuenta que la mayoría usamos correos tipo web como Gmail u outlook básicamente estas empresa "están leyendo el contenido de los correos" para publicidad y demás, así que a menos que uses conversaciones email encriptadas...
player44 escribió:Probaré a meter los dos pasos. Pero como me este pidiendo claves cada vez que entro lo borro. Al correo entro más de 50 veces al día.

Puedes desactivar el envío de claves en dispositivos de confianza.

GXY escribió:la contraseña mas segura es (ademas de no ser super obvia tipo 1234) la que puedas recordar facilmente. si necesitas estar teniendo que apuntarla, te estas f#llando la altisima seguridad anti-jackeos tu solo.

El problema esque tienes que poner una contraseña distinta para cada sitio (muy importante, he conocido amigos que le han robado la cuenta de Amazon porque usa la misma contraseña en todos los sitios).

Yo personalmente, uso el gestor de contraseñas de Chrome. Es bastante cómodo, pues con un click genero una nueva contraseña para registrarme en un sitio y se me guarda automáticamente en la cuenta de Google (por si luego quiero acceder desde el móvil o viceversa).

El único problema esque me hackeen la cuenta de Google. Pero ahí ya tengo memorizada una contraseña fuerte junto con verificación en dos pasos.
Gestor de contraseñas + verificacion en dos pasos usando yubikey en los sitios que la soporten / verificación con Authy donde no / verificación con SMS al movil.

0 problemas hasta la fecha.
Yo tengo 3 correos distintos por grado de importancia. Uno para basurillas, otro para lo habitual, que es el que más uso, y otro para el banco y temas financieros. Luego, tengo contraseñas diferentes para cada sitio. Las contraseñas no las tengo guardadas en el ordenador sino en un pendrive por si alguna se me olvida. Y sí, suelo borrar la mayoría de correos tras leerlos.

Aparte, cambio los correos y mi número de teléfono cada 2 o 3 años, puede que antes si surge algún fallo de seguridad. No le tengo apego a mi número como la pasa a la mayoría, habré cambiado de número como 20 veces ya. La gente me dice parece que huyes de la interpol o algo así XD Pero todo empezó porque hace unos 15 años me la jugaron bien jugada y desde entonces soy muy tiquismiquis con estas cosas. Y aún así soy consciente de que tienen por donde buscarme las cosquillas.
Gestor de contraseñas de Google y contraseñas generadas automáticamente por este mismo. Y para la contraseña de Google, verificación en 2 pasos. De momento mano de santo.
14 caracteres en una contraseña única para el correo (única y exclusiva) es suficiente seguridad.

https://password.kaspersky.com/es/

Según kasperky, un hacker de 3 al cuarto de estos que normalmente son los que hackean, con ordenadores sencillos de 1000€, tardaría

327 Siglos

En sacar una contraseña así por fuerza bruta.

Y si encima tienes la verificación en dos pasos ya añades una complejidad que es imposible de piratear.

Para que te hagas una idea... mi contraseña del mail es única y tiene +30 caracteres.

Las cuentas de mail suelen ser el santo grial; desde el mail accedes a recuperar la cuenta de todas partes.

La máxima protección, contra la cuenta y luego como si quieres ponerte un 1Password o lo que sea, para recordar los password...


Para android no sé si está, pero para chrome hay una extensión de iCloud, para guardar las contraseñas. Ahí las puedes tener más seguras que en cualquier otro sitio de terceros y bastante más seguro que una libreta.
Si alguna página a día de hoy te envía la contraseña por mail lo más seguro es que no la tenga codificada en su base de datos, con lo que cualquiera que les entre y les pille la base de datos va a tener las contraseñas ahí a la vista sin tener que hacer esfuerzo.

De todas formas con la verificación en dos pasos es bastante difícil que te entren, también te recomiendo que para cualquier compra online uses una tarjeta prepago comúnmente llamadas cybertarjetas, así si por alguna de aquellas te entran en una cuenta que tengas la tarjeta asociada solo te pueden quitar lo que tengas metido.

De todas formas la mejor seguridad es el sentido común, los bancos no te van a pedir tus datos para hacer ninguna comprobación así por las buenas, nadie te va a pedir tus claves de acceso para la cuenta de X página, no pinchar en enlaces raros ni tampoco en los sms que lleven una url y no los esperes, esto se ha puesto muy de moda enviar sms de agencias de transporte con enlace de seguimiento.
Creo que nunca me han intentado entrar en ningún sitio, pero vamos, le pones la verificación móvil a las cosas importantes y listo
Yo intento borrarlo pero al estar escrito a máquina o con boli no funciona ninguna goma.

Con típex queda muy guarro. Lo mejor es quemar el correo o usar una de esas trituradoras de papel.
mi correo es de hotmail del 2009, ya que borre correos de esos años. Pero nunca le puse los dos pasos. De todas formas, al tenerlo automatico, creo que no te lo hackean tan fácilmente. Solo cuando lo estas entrando online en paginas de gmail, hotmail..etc. Ahí tiene mas riesgos de que se quede grabado, o al menos eso creo. No entiendo mucho del tema.

Uso siempre el que me da Windows, y lo dejo automático cuando enciendo el ordenador, entra ya directo al correo sin meter nada. Nunca he tenido problemas.

Pero después de leer tantas cosas de robos de cuentas, me he puesto a borrar todo, al menos si me entran, que vean todo en blanco o la menos información posible de donde estoy dado de alta o registros.

Como no entro nunca desde una pagina a mi correo, no me he visto afectado, pero en la cuenta de gmail que uso para android, pues una vez me entraron. Por usarlo por explorador.

A mi me da que los exploradores tienen mas peligro, que entrar desde el mismo programa que da Windows. Además, ahora en el correo de windows, puedes meter gmail. Hace meses o años no podías. Y ya los tengo vinculados tanto gmail, como hotmail a carga automática sin contraseñas.

La información del correo es bastante grave si te entran, te puede quitar mucho.

@Dolce Y si pierdes el movil o lo formateas el movil, como entras? O es por mensaje sms? Por que si es por una aplicación de la que te genera un código cada minutos, pues esa es la duda que tengo.
yo tengo 36416 email sin abrir en la bandeja de entrada, suerte que el spam se borra cada 10 dias. Si me hackean creerán que esta cuenta esta abandonada.
Si encuentran algo en mis correos con mas de 20000 mensajes sin leer, hasta les hago la ola.
Si me hackean por favor que me limpien la bandeja de correo y me dejen solo lo importante.
eR_XaVi escribió:Si encuentran algo en mis correos con mas de 20000 mensajes sin leer, hasta les hago la ola.

89421 sin leer... y subiendo [+risas] [+risas]
si usáis verificación en dos pasos no uséis Google authenticator, si no queréis arriesgaros a perder el acceso a todo lo que tengáis ahí metido.
¿Os hace ilu ver el número subir? Porque podéis darle a marcar todos como leídos.

Yo no borro correos.
Creo que el mayor riesgo está en el uso del teléfono móvil, y no tanto en el correo electrónico como tal.

La mayoría de ataques de "phising" recientes se han producido a través de un móvil.
Cataphractus escribió:¿Os hace ilu ver el número subir? Porque podéis darle a marcar todos como leídos.

Yo no borro correos.

Pura vagancia por no hacer clicks [+risas]
Eso sí, no borrar correos de cuestiones de trabajo me ha salvado el culo más de una vez. Ya sabes... cuando se conjuran los astros y no aparece algo importante justo en un momento en que lo necesitas YA.
GXY escribió:pues precisamente yo soy muy reticente a meter la verificacion en dos pasos (que por cierto, los bancos la exigen desde 2019 creo que es) porque enlaza correo con telefono. si al banco le hackean la base de datos (cosa contra la que nosotros pobres usuarios no podemos hacer nada), el hacker tiene un bonito listado de telefonos asociados con direcciones de correo. [hallow]

respecto a las contraseñas, si... super seguro lo de apuntarlas en un cuaderno. luego el cuaderno lo pierdes, se moja o se quema y adios contraseñas, o te lo lee el niño o la novia y adios privacidad, o lo pierdes y lo lee otro y adios privacidad con un desconocido [bye]. me recuerda un tiempo que trabaje en cierta administracion publica, y se establecio por cojones una directiva de correo electronico con contraseña fuerte que ademas, habia que cambiar cada 3 meses. ¿que hacian los funcionarios? se apuntaban la contraseña en un posit y lo dejaban debajo del teclado, donde cualquier subcontratado como yo podia encontrarla y leerla, o encontrarla y tirarla. super seguro. ci. :p

la contraseña mas segura es (ademas de no ser super obvia tipo 1234) la que puedas recordar facilmente. si necesitas estar teniendo que apuntarla, te estas f#llando la altisima seguridad anti-jackeos tu solo.

en fin... respecto al correo, yo suelo conservarlos cuando estimo que puedan hacer falta, independientemente de la antiguedad. precisamente en otro hilo se anda hablando de que mucha gente no va a poder hacer cierta reclamacion por no disponer ya de una factura de hace 14 años que si hubieran conservado si podrian reclamar facilmente... y se supone que para eso el plazo legal de prescripcion no suele ser de mas de 5 años. en el sentido de que el que me entre al correo averigue las contraseñas de otros 150 sitios no me preocupa demasiado el conservado de los correos porque la contraseña del sitio la suelo cambiar a la primera oportunidad por una que defina yo. y lo hago asi precisamente para no tener que apuntar o tener guardadas las contraseñas de 150 sitios en ninguna parte mas que en mi propia cabeza, lo cual obviamente es imposible de hacer teniendo 150 contraseñas diferentes. [angelito]... ademas de que la mayoria de hacks no son contra cuenta particular discreta (es decir, de una en una) sino mediante leak de base de datos con el cual te sacan miles, decenas de miles o cientos de miles de cuentas de una sola vez, atacando a "la mina", es decir la BBDD de la empresa que las tiene, cosa contra la que como ya dije, los usuarios no podemos hacer nada. de hecho lo que se considera mas seguro es tener una contraseña diferente en cada sitio (y que sea "fuerte") para que si se expone, se quede expuesta y tengas que cambiar solo 1 y... al final eso requiere que tengas un almacen de contraseñas tu, almacen que pasa a constituir una "mina" en tu entorno. a un colega mio le averigue las contraseñas porque tuve que hacer un salvado de datos de su equipo en el mio para tirar abajo el sistema operativo y las tenia en un .txt plano ¯\_(ツ)_/¯ yo no me dedique a entrar y husmear porque es mi amigo y no hago esas cosas, pero otro tal vez lo hubiera hecho.

no digo que sea el mejor metodo pero bueno... es el que tengo. y hasta el momento me ha funcionado aunque "i have been pwned" en la cuenta de hotmail, la que tengo asociada en sitios donde no utilizo el nombre real, como por ejemplo, este foro. [fies]

Bueno en mi caso apuntada sólo la del wifi en un cuadro de notas el resto es la misma para todas mis cuentas y correos, uno el principal y dos por siacaso, guardadas en mi cabeza, es más peligroso tenerlas en el móvil que se puede perder que en una nota en casa yo creo, otra opción que se puede es hacer un txt y cifrarlo cón contraseña.

Yo suelo Borrar los correos cada cierto tiempo también es cierto que ya no navego tanto por Internet como antes y apenas ya uso el correo salvo casos puntuales con compraventa o alguna cosa
@Quintiliano hoy mismo sacaron otra noticia que una aplicación que tiene más de 10.000 descargas un PDF para modificar. Está robando cuentas bancarias y correos.

Es posible que sean las aplicaciones y no el mismo buscador que usemos en Windows.
No borro los correos. La unica vez que borre correos a mansalva fue cuando di de baja mi cuenta de yahoo.

Tampoco merece la pena, teniendo 17 gigas de espacio en gmail. Eso si los tengo organizados. A parte uso un gestor de contraseñas, mi contraseña de gmail tiene 64 caracteres el que quiera ya puede empezar a probar. [fiu] [fiu] [fiu] [fiu]
Muy importante lo que se ha comentado de no tener la misma contraseña en la cuenta de correo que para otros sitios (páginas de compras como Amazon dónde haya un método de pago guardado, paypal, bancos, etc.), de otro modo es cómo si usaramos la misma llave para entrar a casa que para coger el coche por ejemplo, con el peligro que ello conlleva.

Contraseñas seguras de 10 carácteres o más pero fáciles de recordar usando intercalados de carácteres especiales, mayúsculas, números, etc. Y 2FA en todos los sitios dónde tengamos cualquier dato sensible.

Con esto y teniendo cuidado del phishing, no clickar en enlaces, ver muy cuidadosamente dónde metemos nuestro email, etc., y no instalar ni en PC ni el móvil apps de publicidad o de dudosa procedencia, suficiente para estar a más o menos salvo.
@NMansell92 Pero es complicado si navegas en el movil, ordenador...
Tanto en ambos, uso siempre el buscador BRAVE, y nunca he tenido problemas de anuncios, ni paginas raras.
Yo creo que es el mejor buscador y más seguro que otros.

Mucha gente se instala cualquier cosa, y no hablamos de programas piratas, que esta repleto de robos de contraseñas. Hace pocos años, empecé a comprar tanto el office como el Windows entre otros programas de diseño, y alejarme de las keygen.

Me estoy borrando tantas cosas, que ya no quiero nada, ni facebook ni youtube ni historias. El día que vuelva a tenerlo, tendré en cuenta algunas cosas, y para tenerlo ahí sin usar a penas, mejor borrarlo.

@alex120 Si da igual la cantidad de caracteres que pongas, el problema que como te entre un virus, gusano o lo que sea que robe contraseñas, te la van a robar si o si. Por eso es mejor, entrar automáticamente tanto en el ordenador como el móvil (Así no se graba nada).Las tengo yo, y cero problemas. Pero mejor, no pierdas el móvil. Aunque normalmente se tiene la huella o clave para entrar al móvil. En una cuenta que entraba a menudo en gmail por internet, una vez me entraron. La que uso en google play. Y tenia mas de 10 caracteres al alzar con muchos símbolos.
player44 escribió: Si da igual la cantidad de caracteres que pongas, el problema que como te entre un virus, gusano o lo que sea que robe contraseñas, te la van a robar si o si. Por eso es mejor, entrar automáticamente tanto en el ordenador como el móvil (Así no se graba nada).Las tengo yo, y cero problemas

Verificación en dos pasos, siempre verificación en dos pasos. Te puedo dar todas mis contraseñas sabiendo tranquilamente que no vas a poder entrar a ninguna de mis cuentas. En muchas de ellas, utilizo como ya he comentado una llave física USB que obviamente me tendrías que robar primero y en los que no soportan dicho metodo, verificación en dos pasos usando Authy.
player44 escribió:@NMansell92 Pero es complicado si navegas en el movil, ordenador...
Tanto en ambos, uso siempre el buscador BRAVE, y nunca he tenido problemas de anuncios, ni paginas raras.
Yo creo que es el mejor buscador y más seguro que otros.

Mucha gente se instala cualquier cosa, y no hablamos de programas piratas, que esta repleto de robos de contraseñas. Hace pocos años, empecé a comprar tanto el office como el Windows entre otros programas de diseño, y alejarme de las keygen.

Me estoy borrando tantas cosas, que ya no quiero nada, ni facebook ni youtube ni historias. El día que vuelva a tenerlo, tendré en cuenta algunas cosas, y para tenerlo ahí sin usar a penas, mejor borrarlo.

@alex120 Si da igual la cantidad de caracteres que pongas, el problema que como te entre un virus, gusano o lo que sea que robe contraseñas, te la van a robar si o si. Por eso es mejor, entrar automáticamente tanto en el ordenador como el móvil (Así no se graba nada).Las tengo yo, y cero problemas. Pero mejor, no pierdas el móvil. Aunque normalmente se tiene la huella o clave para entrar al móvil. En una cuenta que entraba a menudo en gmail por internet, una vez me entraron. La que uso en google play. Y tenia mas de 10 caracteres al alzar con muchos símbolos.


Para gmail. Tengo verificacion en dos pasos. No tengo google authenticator.

La pregunta es robar de donde y cuando. Miis contraseñas no estan en el navegador, estan en un archivo de keepass, la unica manera seria en el momento de logear, que es cuando el gestor pone contraseña (se hace a traves de una extension).

Aunque no le he mirado supongo que comentan seria una llave fisica usb, pero no lo he mirado.
player44 escribió:@alex120 Si da igual la cantidad de caracteres que pongas, el problema que como te entre un virus, gusano o lo que sea que robe contraseñas, te la van a robar si o si. Por eso es mejor, entrar automáticamente tanto en el ordenador como el móvil (Así no se graba nada).Las tengo yo, y cero problemas. Pero mejor, no pierdas el móvil. Aunque normalmente se tiene la huella o clave para entrar al móvil. En una cuenta que entraba a menudo en gmail por internet, una vez me entraron. La que uso en google play. Y tenia mas de 10 caracteres al alzar con muchos símbolos.

La inmensa mayoría de los robos actualmente son de gente que reusa la contraseña en todas partes. No reuses la contraseña, usa al menos 10 caracteres y que no sean palabras de diccionario. Con eso vas listo.

Lo ideal es usar un gestor de contraseñas y listo.
player44 escribió:@NMansell92 Pero es complicado si navegas en el movil, ordenador...
Tanto en ambos, uso siempre el buscador BRAVE, y nunca he tenido problemas de anuncios, ni paginas raras.
Yo creo que es el mejor buscador y más seguro que otros.

Mucha gente se instala cualquier cosa, y no hablamos de programas piratas, que esta repleto de robos de contraseñas. Hace pocos años, empecé a comprar tanto el office como el Windows entre otros programas de diseño, y alejarme de las keygen.

Me estoy borrando tantas cosas, que ya no quiero nada, ni facebook ni youtube ni historias. El día que vuelva a tenerlo, tendré en cuenta algunas cosas, y para tenerlo ahí sin usar a penas, mejor borrarlo.

@alex120 Si da igual la cantidad de caracteres que pongas, el problema que como te entre un virus, gusano o lo que sea que robe contraseñas, te la van a robar si o si. Por eso es mejor, entrar automáticamente tanto en el ordenador como el móvil (Así no se graba nada).Las tengo yo, y cero problemas. Pero mejor, no pierdas el móvil. Aunque normalmente se tiene la huella o clave para entrar al móvil. En una cuenta que entraba a menudo en gmail por internet, una vez me entraron. La que uso en google play. Y tenia mas de 10 caracteres al alzar con muchos símbolos.

Siempre puedes pasarte a programas de Software libre, para el correo puedes usar mismamente Thunderbird como gestor de correos en el PC y en el movil K9 mail
@bikooo2 Uso el correo del windows que va genial y no se queda grabado en internet como en las páginas.

Gracias
En sitios donde puedo usar 2FA lo uso con andOTP, tiene la ventaja aparte de ser software libre, el poder pasar la base de datos que tengas de un móvil a otro vía exportación de un fichero cifrado que puedes importar en otro smartphone, además de proteger el acceso a las claves aleatorias temporales con password, PIN o dispositivo biométrico, cosa que los autenticadores de Google y Microsoft, por poner un ejemplo de los mas famosos, no lo permite. Si cambias de teléfono, el coñazo de quitar y volver a poner el 2FA se hace tedioso.

Google ya incluye el suyo propio sin usar apps externas que funciona relativamente bien.
coyote escribió:En sitios donde puedo usar 2FA lo uso con andOTP, tiene la ventaja aparte de ser software libre, el poder pasar la base de datos que tengas de un móvil a otro vía exportación de un fichero cifrado que puedes importar en otro smartphone, además de proteger el acceso a las claves aleatorias temporales con password, PIN o dispositivo biométrico, cosa que los autenticadores de Google y Microsoft, por poner un ejemplo de los mas famosos, no lo permite. Si cambias de teléfono, el coñazo de quitar y volver a poner el 2FA se hace tedioso.

Google ya incluye el suyo propio sin usar apps externas que funciona relativamente bien.


por eso no me gusta el 2fa si cambias de movil. Yo tuve uno cutre hace años por temas de criptomonedas, y ahi si que si hay que tener 2fa y un segundo movil que dejes siempre en casa. Pero para usarlo en cuentas, como bien dices, es un coñazo si pasara algo al movil.

Como dije, tenerlo automático, evitas que te roben contraseñas. Al menos en el ordenador.
Por eso he comentado andOTP, porque puedes hacer copias de seguridad de la base de datos y traspasarla a otro móvil.
@coyote Es bueno saberlo, gracias.
Tengo las contraseñas en papel, nadie las va a mirar porque no hay quien las mire aparte de mí [carcajad]
El tener las contraseñas en papel, es lo de menos. Teniendo en cuenta que las pérdidas de contraseñas las sufren principalmente los sitios web públicos en los que nos hemos registrado, lo indispensable es usar una contraseña distinta y aleatoria para cada sitio web y verificación en dos pasos para los sitios más importantes, por ejemplo, donde quede registrada alguna tarjeta de crédito o cuenta email.
39 respuestas