Home
» Wiki
»
¿Por qué es una mala idea almacenar contraseñas en la aplicación Notas?
¿Por qué es una mala idea almacenar contraseñas en la aplicación Notas?
A muchas personas les resulta conveniente almacenar contraseñas en aplicaciones para tomar notas como Evernote o Apple Notes, pero esta práctica puede poner en riesgo su seguridad. Veamos por qué las aplicaciones para tomar notas son lugares de alto riesgo para almacenar datos confidenciales y las mejores formas de almacenar sus contraseñas.
¿Por qué es una mala idea almacenar contraseñas en una aplicación de notas?
Muchas personas suelen escribir sus contraseñas en texto simple (en una nota adhesiva o en una aplicación de teléfono inteligente) para mayor comodidad. De hecho, aproximadamente una cuarta parte de nosotros almacenamos contraseñas en notas o documentos digitales, según datos del Pew Research Center.
Lamentablemente, esa conveniencia conlleva serios riesgos de seguridad, ya que el objetivo principal de las aplicaciones para tomar notas no es proteger información confidencial, lo que genera muchas vulnerabilidades de ciberseguridad. El mayor defecto entre ellos es el hecho de que la mayoría de las aplicaciones para tomar notas más comunes no están encriptadas automáticamente.
La falta de cifrado lo deja a merced de la seguridad de su dispositivo. Si pierde o le roban su teléfono o computadora portátil (o simplemente lo desbloquean en las manos equivocadas), todas sus contraseñas quedan expuestas instantáneamente.
Si bien puedes bloquear todo tu teléfono con un código de acceso o un bloqueo biométrico, si tus notas están sincronizadas con la nube y alguien obtiene acceso a tu cuenta en la nube violando la seguridad o las defensas de tu proveedor, puede eludir por completo la seguridad de tu dispositivo. Si eso suena imposible, considere que Evernote, por ejemplo, una vez tuvo que restablecer 50 millones de contraseñas de usuarios luego de que su base de datos fuera violada.
Incluso las notas "encriptadas" no son lo suficientemente seguras
Si bien algunas aplicaciones para tomar notas ofrecen cifrado, a menudo no es tan seguro como el de los administradores de contraseñas. Por ejemplo, la aplicación Notas de Apple permite bloquear notas con una frase de contraseña, utilizando cifrado de extremo a extremo con AES-GCM.
Sin embargo, no todas las aplicaciones para tomar notas alcanzan este nivel de seguridad. El cifrado de Evernote, por ejemplo, es más limitado: permite cifrar texto en notas usando AES-128, pero esto requiere hacerlo manualmente para cada fragmento de texto sensible. Más importante aún, el almacenamiento estándar de Evernote no está cifrado de extremo a extremo de manera predeterminada, por lo que la empresa teóricamente tiene acceso a sus datos en sus servidores. Ciertamente esta no es la mejor manera de almacenar contraseñas.
Además de las debilidades de cifrado, las aplicaciones para tomar notas también carecen de muchas funciones esenciales de gestión de contraseñas. Por ejemplo, carecen de funcionalidad para compartir contraseñas de forma segura; capacidades de generación automática de contraseñas para crear contraseñas sólidas y únicas adaptadas a los requisitos específicos del sitio; y no proporcionan alertas de monitoreo de violaciones para notificar a los usuarios cuando sus credenciales almacenadas aparecen en violaciones de datos conocidas.
Por último, pero no por ello menos importante, no pueden rellenar automáticamente los formularios de inicio de sesión en los sitios web, por lo que tendrás que copiar manualmente tu contraseña al portapapeles, y hay bastantes tipos de malware diseñados para monitorizar y robar el contenido del portapapeles.
Alternativa segura: Administrador de contraseñas
En este punto, es posible que estés pensando: "Bien, si no debería usar mi aplicación de notas, ¿cuál es la mejor manera de almacenar mis contraseñas ?" La respuesta es cambiar a un administrador de contraseñas. Un administrador de contraseñas es una aplicación diseñada específicamente para almacenar de forma segura sus contraseñas (y otra información privada). Cifran todo con una contraseña maestra (o frase de contraseña) que sólo usted conoce y tienen funciones convenientes, como autocompletar, generadores de contraseñas seguras y sincronización entre múltiples dispositivos.
A continuación se presentan algunos de los principales administradores de contraseñas que el artículo recomienda, según diferentes necesidades y experiencia personal al usarlos.