Dejé de usar el administrador de contraseñas de Chrome y las claves de ataque tenían mucho más sentido

Durante abriles, la propuesta de Chrome en forma de mensaje de “almacenar contraseña” fue el camino predeterminado de pequeño resistor. Fue lo suficientemente bueno hasta que la web comenzó a avanzar alrededor de un futuro sin contraseñas. Si adecuadamente era el timbre liviana, además era una caja dorada. Si un día Google decide que su cuenta está marcada, todas sus claves digitales la acompañan, incluidas las claves de ataque, lo que significa que quedará completamente excluido de varias cuentas, prácticamente por la inmortalidad.

Ingrese a VaultWarden. Una implementación ligera y autohospedada de la API de Bitwarden. Pasarme a VaultWarden no solo me devolvió mis datos, sino que convirtió las claves de ataque de una función de Chrome en un estereotipado de seguridad portátil e independiente de la plataforma que positivamente controlaba. De repente, ya no estaba anclado a un solo navegador y podía usar mis claves de ataque siempre que lo necesitara, sin importar dónde estuviera.

datos bloqueados de seguridad cibernética

4 de los mejores administradores de contraseñas autohospedados para entusiastas de la privacidad

Si quieres tomar el control de tu seguridad, no busques más que estas 4 opciones.

VaultWarden te permite demandar tus claves de ataque

Sus claves de ataque no deben estar bloqueadas en un navegador

Chrome alcahuetería las contraseñas como cadenas y las claves de ataque como credenciales vinculadas al dispositivo. Las claves de ataque de Chrome a menudo están bloqueadas en el Administrador de contraseñas de Google, lo que hace que sea difícil usarlas en un navegador que no sea Chrome o en un dispositivo iOS sin acontecer por toneladas de códigos QR.

El uso de un administrador independiente significa que su secreto de ataque es un ambiente de la cúpula en circunstancia de una función del navegador adjunta específicamente a Chrome. Lo sigue desde su escritorio de Windows hasta su teléfono Android y su MacBook sin el vigilante de la cuenta de Google o la sensación de picazón en el fondo de su mente de que tal vez debería cambiar al ecosistema de Google para suministrar la sucursal de contraseñas. No es necesario.

El enigmático en el dispositivo de Chrome rara vez está activado de forma predeterminada. En cambio, Google administra las claves de enigmático de sus contraseñas sincronizadas en sus servidores. Si adecuadamente están encriptados en reposo, Google técnicamente posee la secreto maestra. Para aquellos que quieran priorizar la inmueble de seguridad, este es un aventura importante. La transición a VaultWarden no es sólo un cambio en la interfaz de legatario; es un cambio fundamental en quién tiene las llaves de su reino digital.

Para acercarse siquiera a una configuración de conocimiento cero en Chrome, debe profundizar en la configuración para habilitar manualmente el enigmático en el dispositivo o configurar una frase de contraseña de sincronización. La mayoría de los usuarios nunca hacen esto, lo que significa que toda su cúpula es solo un inicio de sesión de cuenta de Google comprometido o una solicitud permitido sofisticada a Google para evitar la exposición.

El enfoque que adopta Vaultwarden es diferente a medida que se pasa a un maniquí puro de conocimiento cero. La secreto maestra está en sus manos ya que su cúpula se emblema y descifra localmente en su dispositivo utilizando una secreto derivada de su contraseña maestra. Encima de esto, el servidor es ciego: su instancia de Vaultwarden solo ve y almacena blobs cifrados. Si algún obtuviera ataque root a su servidor, no encontraría nulo más que datos codificados inútiles.

Las claves de ataque no son diferentes. Chrome normalmente almacena las claves de ataque en el TPM (Módulo de plataforma segura) de su dispositivo o en un enclave seguro. Si adecuadamente se alcahuetería de seguridad a nivel de hardware, crea un huella de silo: si crea una secreto de ataque en su máquina con Windows, permanece en esa máquina a menos que pase por los aros de sincronización específicos de Google. Sin requisa, Vaultwarden alcahuetería las claves de ataque como principios de cúpula portátiles, como debería ser. Obtiene transparencia al ver cuándo se creó una secreto de ataque y qué cuenta está vinculada a esa secreto de ataque.

Luego, esa secreto de ataque se puede sincronizar en todos sus dispositivos utilizando el mismo enigmático de conocimiento cero que sus contraseñas. Obtienes la resistor de una secreto de ataque sin tener que adaptarla a una dormitorio específica de hardware o a los ganchos internos de un navegador específico. De hecho, puedes poseer tus claves de ataque y moverlas entre dispositivos a voluntad.

¿Estás dispuesto a ser autohospedador?

Si adecuadamente hay beneficios, además hay desventajas.

Una persona que sostiene un Galaxy S23 con la página del Administrador de contraseñas de Google abierta en su pantalla.

Si adecuadamente todo esto suena muy adecuadamente, existen algunos puntos de presión con el concepto de autohospedaje. A cambio de toda esta seguridad adicional, existe una importante remuneración por el mantenimiento.

Si su servidor falta, tendrá guardada una copia cifrada de todas sus contraseñas, pero es posible que se pierdan. Esto significa que una organización de respaldo de VaultWarden es esencial. Para surtir una organización de respaldo, esto suele ser una tarea semanal o mensual (dependiendo de la frecuencia con la que configures nuevas claves de ataque) que no se puede olvidar. Este puede ser un proceso derrochador y tedioso para muchas personas, lo que puede admitir a que algunas, comprensiblemente, prefieran seguir con el Administrador de contraseñas de Google. Pero si está dispuesto a realizar un mantenimiento adicional para obtener un nivel adicional de seguridad, entonces el autohospedaje probablemente sea una opción mucho mejor para usted.

Otro punto de discordia puede ser la fricción auténtico de la configuración. Importar sus contraseñas de Google es liviana a través de un archivo.CSV, pero las claves de ataque existentes generalmente deben retornar a generarse para poder guardarlas en la nueva cúpula. Esto significa que es posible que deba realizar todo el proceso de configuración de todas sus claves de ataque desde cero. Si usted es algún que tiene cientos de contraseñas y claves de ataque guardadas, entonces este puede ser un proceso derrochador y tedioso que le hará preguntarse si vale la pena cambiar.

Si adecuadamente hay muchos beneficios de seguridad al cambiar a un administrador de claves de ataque autohospedado, vale la pena tantear si es la opción correcta para usted en función de estas advertencias.

Las claves de ataque deben ser fáciles de usar

Lo posterior que quieres es que no puedas aceptar a tus claves de ataque

Las claves de ataque se diseñaron para hacer la vida más liviana, pero parece que Chrome las convierte en una atadura. Vaultwarden, por otro costado, los convierte en una aparejo que usted puede utilizar cuando los necesite. Una vez que haya alojado un administrador de contraseñas con claves de ataque adjuntas, la conveniencia de Chrome se sentirá más como un compromiso que ya no está dispuesto a hacer. Viene con salvedades, pero si estás dispuesto a esforzarte, entonces la remuneración es harto sustancial.

Related Posts

El thriller de 2000 de Christopher Nolan es una de las mejores películas de HBO Max en este momento

Nuevo mercado Christopher Nolan es conocido por algunas grandes películas como “Inception”, “Oppenheimer”, “Dunkirk” e “Interstellar”. Por supuesto, incluso es agradecido por…

Ignorar la regla de “nunca comprar un SSD usado” para unidades empresariales es el truco definitivo para la construcción de PC

Es tentador comprar cualquier cuarto de PC usada que pueda teniendo en cuenta lo caro que está el mercado en este momento. Por lo caudillo, no se recomienda comprar SSD…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Acnur declara emergencia humanitaria en Oriente Medio

Acnur declara emergencia humanitaria en Oriente Medio

El thriller de 2000 de Christopher Nolan es una de las mejores películas de HBO Max en este momento

El thriller de 2000 de Christopher Nolan es una de las mejores películas de HBO Max en este momento

EE.UU. levanta sanciones para explotación oro en Venezuela | AlMomento.net

EE.UU. levanta sanciones para explotación oro en Venezuela | AlMomento.net

Ignorar la regla de “nunca comprar un SSD usado” para unidades empresariales es el truco definitivo para la construcción de PC

Ignorar la regla de “nunca comprar un SSD usado” para unidades empresariales es el truco definitivo para la construcción de PC

TNR y Bandada Agrícola invierten RD$10 millones en modernización de riego en Bahoruco y Barahona

TNR y Bandada Agrícola invierten RD millones en modernización de riego en Bahoruco y Barahona

Carreteras nuevas y conductas viejas – Remolacha

Carreteras nuevas y conductas viejas – Remolacha