Perfil
miércoles, 20 de marzo de 2013
martes, 19 de marzo de 2013
10 generadores online de contraseñas
Las contraseñas son básicas para tener una cuenta segura en internet. Hay muchas maneras en las que podemos comprometer nuestra vida online, y tener una contraseña dĂ©bil es una de ellas. ¿QuĂ© es una contraseña dĂ©bil? Una clave vulnerable, que se puede averiguar sin hacer demasiado esfuerzo. Es, tambiĂ©n, una de las costumbres más arraigadas en los usuarios de la web. Fechas de cumpleaños, nombres de mascotas, fechas de aniversario, son todas favoritas de los internautas que siempre terminan siendo vĂctimas de problemas de seguridad. Si bien es cierto que nuestras contraseñas se pueden comprometer de cualquier forma, como por ejemplo con un hack general, de nuestro lado tenemos que tomar las precauciones necesarias para quedarnos tranquilos.
Vamos a repasar una serie de servicios que nos permiten generar contraseñas. Como estas claves son algo difĂciles de recordar, podemos usar además un administrador de contraseñas que sea lo suficientemente seguro para nuestros estándares como para recordarlas siempre y tenerlas almacenadas. TambiĂ©n podemos guardarlas en un archivo de texto que estĂ© crifrado, para que nadie excepto nosotros pueda accederlo.
- PasswordLive: este servicio es relativamente novedoso, nos permite usar una palabra clave secreta que tomará como base para generar una contraseña entre 8 y 64 caracteres. Nosotros podemos personalizar la cantidad de caracteres, y si tendrá o no números, mayúsculas, y caracteres especiales, entre otros.
- Strong Password Generator: con este generador podemos tambiĂ©n crear claves con caracteres especiales, seleccionando en una drop down box la cantidad de caracteres que queremos que tenga. El resultado es una contraseña muy segura, aunque un tanto difĂcil de recordar.
- Random Generator: desde Random.org nos llega este generador de contraseñas, que permite que generemos varias contraseñas para diferentes servicios al mismo tiempo –un máximo de 100 por cada generaciĂłn-. Nada más tenemos que seleccionar la cantidad de caracteres –mĂnimo 6, máximo 24- pero no podemos elegir si incluirá o no un carácter especial, esto viene por default.
- Generate Password: con este generador nos metemos en el mundo de las llamadas “contraseñas pronunciables” que son igualmente seguras pero más fáciles de recordar. En este caso, este servicio nos genera dos contraseñas: una fuerte, completamente aleatoria, y otra pronunciable, que nos servirá para acordarnos de la contraseña sin comprometer la seguridad.
- Clave Segura: este es un generador de contraseñas Fuertes muy simple de usar: básicamente no tenemos que seleccionar nada y el generador se encargará de hacer todo el trabajo. Podemos elegir dos cosas: el tipo –letras y nĂşmeros, sĂłlo nĂşmeros, caracteres especiales- y la longitud –de 4 a 20 caracteres-.
- What’s My IP: este servicio sirve para averiguar nuestra direcciĂłn IP de forma fácil, pero además tienen una herramienta de generaciĂłn de contraseñas que nos permite generar claves aleatorias de 8 y 12 caracteres. Tenemos bastantes opciones de personalizaciĂłn, como por ejemplo, evitar que en la contraseña se ingresen caracteres con formas similares como I, l, 1.
- New Password Generator: en el mismo estilo de las claves pronunciables, este servicio nos permite crear dos tipos de contraseña, lo que ellos llaman “una fácil de recordar”, y otra segura. En la parte izquierda vamos a ver la contraseña fácil, una combinaciĂłn entre letras y nĂşmeros que igualmente es completamente aleatoria, y por el otro una contraseña segura que es aĂşn más aleatoria.
- Online Password Generator: los muchachos de este servicio tienen una filosofĂa, y es, ¿para quĂ© tener contraseñas mega seguras que despuĂ©s no podemos recordar? Por eso, proponen un servicio más simple que nos permite crear claves con muchas opciones de personalizaciĂłn. Es bueno si no queremos tener que guardar una enorme cantidad de claves.
- Norton Identity Safe: los creadores del antivirus también nos proponen un generador de contraseñas con muchas opciones de personalización, desde cantidad y tipo de caracteres hasta la cantidad de letras y números que queremos que incluya.
- Phonetic Password Generator: cerramos con este servicio que se basa en la fonética para crear contraseñas más fáciles de recordar pero igualmente seguras. Ingresamos una palabra y supuestamente nos generará de forma fonética una alternativa. He ingresado varias y los resultados no tienen nada que ver con la palabra original. Lo que quizás lo vuelve hasta más seguro.
lunes, 18 de marzo de 2013
domingo, 17 de marzo de 2013
Mejora la fortaleza de tu contraseña
Contraseñas débiles y contraseñas fuertes
Una contraseña es una combinación de caracteres que nos sirve para acceder a un determinado servicio y verificar nuestra identidad puesto que, teóricamente, la contraseña es algo de carácter personal e intransferible. Si a la mala práctica de compartir nuestra contraseña, apuntarla en la última página de nuestro cuaderno o, directamente, escribirla en el post-it que tenemos pegado en la pantalla de nuestro ordenador, le sumamos la elección de una contraseña simple, corta o formada con palabras fáciles de averiguar, nuestra cuenta estará a merced de cualquiera con no muy buenas intenciones.
¿QuĂ© es una contraseña dĂ©bil? Podemos considerar una contraseña dĂ©bil a cualquiera que es vulnerable y, por tanto, susceptible de ser averiguada sin un esfuerzo muy grande. En este grupo podrĂamos incluir las contraseñas generadas por defecto (root/root, usuario/usuario, admin/123456, etc), contraseñas excesivamente frecuentes a pesar de su debilidad y que, por tanto, forman parte de listados y bibliotecas o contraseñas formadas con datos personales (fechas de nacimiento, nombres de familiares, mascotas, etc).
Por el contrario, una contraseña fuerte es una cadena larga de caracteres que o bien se han generado al azar o solamente el usuario es capaz de averiguar y, por tanto, intentar averiguarlas requiere mucho tiempo y carga computacional (poniĂ©ndoselo algo más difĂcil a un atacante).
Es sorprendente que, a pesar de los casos de robos de cuentas que han surgido en los últimos meses, exista gente que utilice contraseñas tan débiles como "123456", "qwerty" o "superman" (que por cierto tienen el dudoso honor de formar parte de las 25 peores contraseñas del año 2011).
La información de carácter personal
¿Por quĂ© no es recomendable utilizar informaciĂłn de carácter personal? Hoy en dĂa existen datos nuestros en mĂşltiples sitios web y, por ejemplo, en redes sociales como Facebook nuestra fecha de nacimiento o nuestras familiares (hermanos, pareja, etc) son algo visible en nuestro perfil si no hemos tomado las medidas oportunas para configurar correctamente nuestra cuenta. Si a esto le sumamos que pueden darse casos de que personas dentro de nuestro cĂrculo podrĂan querer acceder a nuestras cuentas, usar en nuestra contraseña datos que estĂ©n a su alcance puede ser contraproducente.
De todas formas, el peligro no está Ăşnicamente en la red o en nuestro cĂrculo de conocidos, a travĂ©s de la ingenierĂa social, alguien habilidoso que se hiciera pasar por un encuestador podrĂa sonsacarnos informaciĂłn que podrĂa ser utilizada para intentar averiguar las contraseñas que utilizamos.
Como comentaba no hace mucho un compañero de trabajo que, precisamente, trabaja en el campo de la seguridad de la información, hay que intentar evitar llegar a situaciones como ésta:
He perdido mi contraseña, tengo que cambiarle el nombre a mi perro
Los cimientos: caracteres, sĂmbolos y nĂşmeros
Para montar nuestra contraseña, como es lĂłgico, contamos con unos cimientos comunes: letras, sĂmbolos y nĂşmeros que debemos combinar adecuadamente y guardando un equilibrio entre fortaleza y capacidad de memorizar (porque si tenemos que apuntarla en un papel que podemos perder o nos pueden sustraer, todo el esfuerzo no servirá de nada).
Dependiendo del servicio en el que nos queramos registrar o cambiar la contraseña, seguramente encontraremos distintos criterios a la hora de ofrecer los tipos de caracteres que consideran admisibles y que, además, no tienen por qué coincidir con otros servicios. En términos generales contaremos con:
- Letras, tanto mayĂşsculas como minĂşsculas
- NĂşmeros
- SĂmbolos y caracteres especiales (aunque no todos los servicios los admiten): { } ( ) [ ] < > | \ / _ - + = ~ " ' ` * ^ ¿ ? ! @ % & # $
- Signos de puntuaciĂłn (, . : ;)
Combinaciones seguras
¿CĂłmo combinamos los caracteres disponibles para montar una contraseña segura? Para esto no hay una regla fija, puesto que las contraseñas son algo personal, aunque sĂ que podemos seguir una serie de pautas para generar una contraseña fuerte sin morir en el intento.
Para empezar, deberĂamos tener en cuenta una serie de máximas a la hora de formar nuestra contraseña:
- Mezclar como mĂnimo 3 grupos de caracteres o más, es decir, combinar mayĂşsculas, minĂşsculas, nĂşmeros y caracteres especiales.
- La longitud de la contraseña, como mĂnimo, deberĂa ser de 8 caracteres (aunque no excesivamente larga para no provocar rechazo en el uso)
- Minimizar el nĂşmero de repeticiones de caracteres o patrones o secuencias obvias (abcd, qazwsx, 23456, etc)
- Para facilitar el recordatorio podemos usar los nĂşmeros para sustituir letras y, por ejemplo, sustituir la letra 'o' por el '0' o la 'e' por el '3'
Una forma de generar nuestra contraseña podrĂa ser recurrir a algĂşn servicio web de generaciĂłn de contraseñas de manera aleatoria (Clave Segura, Contraseña.com, Generate Password, etc) pero puede que encontremos problemas a la hora de memorizar la secuencia por lo que tendremos que pensar en algo que podamos recordar.
Podemos empezar pensando en varias palabras que nos sean fáciles de recordar o en una frase completa, eliminar los espacios entre las palabras, insertar sĂmbolos como abreviaturas de palabras ('+' por 'mas'), introducir mayĂşsculas, sustituir algunas letras por nĂşmeros o insertar dĂgitos en mitad de la frase o al final. Otra posibilidad es pensar en una frase que sea fácil de recordar, quedarnos con las iniciales de cada palabra y usarla como raĂz de nuestra contraseña puesto que la completaremos cambiando algunas letras por mayĂşsculas y anexando caracteres especiales y dĂgitos.
Métodos de verificación
Muchos servicios y aplicaciones nos suelen indicar la fortaleza de nuestra contraseña cuando la estamos introduciendo (por ejemplo en Drupal) pero tambiĂ©n podemos medir la fortaleza de nuestras contraseñas con algunos servicios disponibles en la red y nos pueden servir de guĂa para mejorar nuestra combinaciĂłn de caracteres (como How Secure is my password? o el Password Strength Checker de Microsoft)
No hay que temer a estos servicios porque no almacenan la contraseña, calculan la fortaleza mientras la escribimos (gracias a un javascript) y, además, sin acompañarla de un nombre de usuario o un correo electrónico no sirven de mucho.
Pautas a tener en cuenta
Una vez nos acostumbremos utilizar contraseñas algo más fuertes, el siguiente paso es instaurar dentro de nuestra dinámica esta disciplina y, además, tener en cuenta lo siguiente:
- Nuestra contraseña es un bien muy preciado y abre la puerta a nuestro correo electrónico, nuestra cuenta bancaria, nuestro perfil en Facebook o Twitter; es decir, debemos mantenerla a buen recaudo.
- Es importante mantener una contraseña distinta para cada servicio que utilicemos o, como mĂnimo, añadir un sufijo que las diferencie (eso sĂ, que no sea demasiado evidente porque entonces quedaremos expuestos)
- Debemos cambiar nuestra contraseña con regularidad, por ejemplo, cada dos meses como muy tarde
- No reciclar en demasĂa las contraseñas, es decir, evitar su reutilizaciĂłn y siempre introducir alguna variaciĂłn se queremos volver a usarlas (nuevos dĂgitos, por ejemplo, pero sin llegar a usar una secuencia incremental "xxxx1" "xxxx2")
sábado, 16 de marzo de 2013
Calidad del Software (Niveles de Calidad)
Niveles de calidad
La calidad del software puede gestionarse a distintos niveles:
- A nivel de producto: cuando nos centramos en el proceso de desarrollo de software y hacemos una serie de pruebas en paralelo con cada etapa, para detectar y corregir los posibles defectos que puedan surgir.
- A nivel de proyecto: cuando nos centramos en controlar todas las fases y áreas de gestiĂłn de proyecto, implantando metodologĂas y mejores prácticas que aseguren la correcta gestiĂłn de las mismas.
- A nivel de proceso: cuando nos centramos en gestionar todas las áreas de proceso de una organizaciĂłn, mediante la implantaciĂłn de una metodologĂa. De esta forma se consigue tener mayor informaciĂłn de los procesos de modo que puedan controlarse y mejorarse, y produzcan asĂ, un aumento de la calidad de los productos y servicios relacionados con ellos.
Mejorar en algunos de los niveles implica la mejora en el resto, dado que en la realidad los niveles de producto, proyecto y proceso están interrelacionados, no siendo posible la mejora independiente de uno de ellos.
Suscribirse a:
Entradas (Atom)






