Estas aquiContenido / KeePass: contraseñas a buen recaudo

KeePass: contraseñas a buen recaudo


PorJMG- Publicado el17 Marzo 2006

KeePass [1] es un gestor de contraseñas de código libre, disponible en principio para cualquier versión de Windows (incluso para Pocket PC), pero con un port para Linux [2] en formatos fuente, deb y rpm.

La idea es simple: en vez de tener que recordar un buen puñado de contraseñas diferentes, se agrupan todas en una misma base de datos, protegida por una sola contraseña maestra. El programa utiliza SHA-256 para obtener un hash de ella y éste es utilizado como clave para cifrar todo (contraseñas, notas, nombre de usuario, etc.) con AES o Twofish (más detalles en [3]).

Otro detalle de interés es que la contraseña maestra puede sustituirse (o complementarse) por un disco-clave [4], con lo que es factible no tener que recordar absolutamente nada...

Mencionar también que la versión para Windows puede utilizarse sin necesidad de realizar instalación alguna, ya que el ejecutable es capaz de funcionar de forma autónoma.

Existen traducciones [5] a casi todos los idiomas imaginables (aunque no para Linux) y un buen lote de extensiones y plugins [6].

Y lo mejor de todo: el código, a la vista.

¿Hay quien dé más?

  1. KeePass Password Safe
  2. Keepass for Linux
  3. Security Information
  4. Master Keys and Disks
  5. Translations
  6. Plugins and Extensions
Etiquetas

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).

Desde hace tiempo indagaba los confines de internet para encontrar una aplicación que utilizara un hash para la clave con el SHA-256 y un pasword simétrico como el Reindal o el Twofish. La cuestión es que esta apliación es tan fácil de manejar como el steganos security suite de STEGANOS pero con la ventaja de ser libre y poder ver el codigo fuente de la misma además de ser multiplataforma. Es para mí lo perfecto.

Un saludo.

EL HOMBRE CON TALENTO ES AQUEL QUE TODO LO SABE POR INSTINTO.

Yo uso este programa en el trabajo para no tener que recordar tantísimas contraseñas y es muy util. Altamente recomendado.

Si mal no recuerdo Bruce Schneier tenia una aplicacion similar llamada Password Safe que utiliza Blowfish.

Y si yo quisiera acceder a mi PC remotamente para ver los passwords almacenados en mi KeePassX, pongamos por ejemplo por SSH, ¿se podría? ¿existe alguna aplicacion que permita esto? Porque sinceramente lo de la libreta esta muy bien, pero si se te olvida en casa...

Tanto como acceder remotamente vía SSH no sé, pero es mucho más sencillo.

El Keepass es portable, si tienes acceso a tu ordenador y puedes ejecutar un archivo remoto de forma segura, puedes ejecutar el Keepass sin problemas y de ahí acceder a tus datos.

De todas formas no me termina de gustar eso de acceder remotamente; veo mejor que te hagas una copia en tu pendrive, te va a dar menos problemas

Patrocinadores

Kriptópolis alojado en
Zilos-Veloxia Network

Tu mejor defensa:
Bufet Almeida