Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

Nuevo servicio low-tech para generar claves seguras

editada por Candyman el Viernes, 29 Octubre de 2010, 04:15h   Printer-friendly   Email story
desde el dept. ¿seguro-que-son-seguras?
DrLecter nos cuenta: «Partiendo de una necesidad personal acabo de poner en línea RainbowCards, un servicio que permite imprimir y generar tarjetas de caracteres a partir de las cuales podrás reemplazar tus claves de siempre con otras de buena fortaleza. Las tarjetas pueden personalizarse de muchas formas; tanto los caracteres que contienen como el modo de recordarlos quedan por cuenta del usuario. La idea es que baste con recordar una combinación de fila ó color y columna por cada clave y llevar la tarjeta siempre en tu billetera, pues se supone que la cuidas bien. El servidor está tras un NAT y no se guarda ningún caché ni información individual sobre las tarjetas que generan los usuarios. De lo recaudado con donaciones y anuncios contribuiré con causas comunes, como la Wikipedia, SPI y la FSF. El código es bastante trivial pero planeo publicarlo bajo la GPL3 si hay interés suficiente en ello.» Antes de pensar si me parece buena idea un servicio así en una página web, tengo que pensar si siquiera gestionaría mis claves con un programa así en mi escritorio. ¿Qué opináis los demás?

Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • mmm

    (Puntos:2)
    por salva84 (19097) el Viernes, 29 Octubre de 2010, 06:16h (#1247668)
    ( Última bitácora: Miércoles, 22 Septiembre de 2010, 07:24h )
    No esta mal, pero lo veo poco practico en la realidad tener que ir con una tarjeta siempre conmigo. Yo lo que hago es aprenderme una contraseña muy larga aleatoria, y luego dependiendo para que la use le hago una pequeña modificacion. Por ejemplo, si mi contraseña generica fuese ¡5!6juifejv?¿¡56 , para gmail usaria esta acabada en l, para facebook acabada en k...etc u otro cambio mas complejo que se te ocurra que sea univoco para cada sitio. Puede que no sea a prueba de bombas, pero creo que es un buen compromiso entre comodidad y seguridad.
    --
    It's been 2 segundos since you read this post.
    [ Responder ]
  • No entiendo

    (Puntos:2)
    por Grohl (16098) el Viernes, 29 Octubre de 2010, 07:21h (#1247675)
    ( http://barrapunto.com/~Grohl/bitacora | Última bitácora: Miércoles, 01 Diciembre de 2010, 08:25h )


    ¿ La utilidad es hacer claves seguras pero a la vez que sean fáciles de recordar ?

    Al final tener que acordarme de la fila y columna me va a ser complicado porque requiere memoria.

    Los colores está bien pero debería poder personalizarse. Por ejemplo, podría hacer combinaciones de colores según el sitio : azul + blanco sería Facebook, rojo + blanco sería banco Santander, naranja + blanco no se que sería :-)

    Vamos, que no quiero acordarme de combinaciones HJ , 4G, etc. sino que pueda deducir de la tarjeta. Y eso es lo que hago con mis claves: me creo una regla de mapeo
    --
    "En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."
    [ Responder ]
    • Re:No entiendo de pobrecito hablador (Puntos:1) Viernes, 29 Octubre de 2010, 08:04h
      • Re:No entiendo de L2JDrLecter (Puntos:1) Viernes, 29 Octubre de 2010, 14:56h
    • Re:No entiendo de Candyman (Puntos:2) Viernes, 29 Octubre de 2010, 08:18h
      • Re:No entiendo de Grohl (Puntos:2) Viernes, 29 Octubre de 2010, 09:43h
        • Re:No entiendo de Candyman (Puntos:2) Viernes, 29 Octubre de 2010, 13:06h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • ¿Para qué?

    (Puntos:1)
    por DonkeyMCP (9879) <reversethis-{se. ... {ta} {pcmleugim}> el Viernes, 29 Octubre de 2010, 10:35h (#1247747)
    ( Última bitácora: Jueves, 14 Octubre de 2010, 12:46h )
    ¿Para qué se imprime la semilla en la tarjeta? ¿no se supone que su utilidad es el poder imprimir otra tarjeta si la perdemos?
    [ Responder ]
  • por Candyman (7) el Viernes, 29 Octubre de 2010, 08:05h (#1247687)
    ( Última bitácora: Jueves, 09 Diciembre de 2010, 01:17h )
    Yo no lo he visto. ¿Nos dices qué virus es, con qué lo has diagnosticado?
  • Re:Bastante chulo

    (Puntos:2)
    por Candyman (7) el Viernes, 29 Octubre de 2010, 09:09h (#1247718)
    ( Última bitácora: Jueves, 09 Diciembre de 2010, 01:17h )
    No sé si el sistema es bueno pero, de usarlo, yo sólo lo usaría en mi propio ordenador después de instalarme el RainbowCards con apt-get, que me garantiza que alguien de Debian se lo ha mirado.
  • 4 respuestas por debajo de tu umbral de lectura actual.