Servicio de generación de contraseñas. Generador de contraseñas aleatorias. Base única y confiable

El generador de contraseñas crea contraseñas en tiempo real. Las contraseñas creadas no se guardan en ningún lugar y se muestran únicamente en su dispositivo (PC, tableta o teléfono inteligente).

Cada vez que cambia la configuración, hace clic en el botón "Generar" o recarga la página, se crean nuevas contraseñas.

De forma predeterminada, para generar contraseñas se utilizan letras mayúsculas y minúsculas en inglés, números y algunos caracteres de servicio. Para cambiar la lista de caracteres, utilice "Configuración del generador de contraseñas"

Configuración del generador de contraseñas

Longitud de la contraseña
El generador de contraseñas crea contraseñas de entre 5 y 30 caracteres de longitud. Inicialmente, las contraseñas se generan con una longitud de 10 caracteres. En general, no se recomienda utilizar contraseñas de menos de 7 caracteres. Se recomienda el uso de contraseñas más largas para una mayor protección contra la piratería, pero probablemente serán difíciles de guardar o recordar.

Letras inglesas y rusas.
Tradicionalmente, las letras inglesas (latinas) se utilizan para las contraseñas; sin embargo, también se pueden utilizar letras rusas. Las letras rusas aumentan significativamente la complejidad de las contraseñas cuando se intenta descifrarlas por fuerza bruta, pero tenga cuidado, es posible que algunos sistemas no admitan contraseñas que contengan cirílico. Se recomienda comprobarlo primero.

Números
Los números en la contraseña deben estar presentes. Tener números en una contraseña mejora la calidad de la contraseña y las contraseñas con números son más fáciles de recordar.

Símbolos especiales
Las contraseñas que contienen caracteres especiales son las más resistentes a la piratería. Durante el registro, muchos sistemas requieren que la contraseña incluya caracteres de servicio. Le recomendamos que no descuide el uso de dichos símbolos y los incluya en la contraseña generada.

Excepciones

Caracteres rusos similares al inglés y caracteres ingleses similares al ruso.
Si, cuando utiliza un generador de contraseñas en línea, utiliza letras inglesas y rusas, puede encontrar el problema de la "similitud" visual de algunos caracteres ingleses y rusos. Letras como A y A, B y B, C y C, E y E (a, ay, ve, bi, es, si, e, i) son letras diferentes, aunque tienen el mismo aspecto. Para evitar confusiones al utilizar contraseñas en el futuro, utilice el elemento de configuración adecuado.

Eliminar vocales o excluir consonantes.
Usa estos puntos ajustes adicionales si desea excluir vocales o consonantes al generar contraseñas.

Excluir personajes similares
Mira los símbolos I, l, 1, | (ai, el, unidad, barra vertical). Estas letras, símbolos y números son muy similares cuando se escriben, por lo que pueden producirse errores al guardar y utilizar posteriormente la contraseña. Para eliminar dichos errores, utilice este elemento de configuración.

Otros ajustes

Lista de símbolos utilizados
En la ventana de lista de los caracteres utilizados del generador de contraseñas se encuentran todos aquellos caracteres a partir de los cuales se crean las contraseñas, teniendo en cuenta la configuración actual. La lista se puede editar: elimine las innecesarias y agregue los símbolos que necesite. Cuando eliminas o agregas caracteres en la ventana de edición de la lista, se generan automáticamente nuevas contraseñas, teniendo en cuenta los cambios realizados.

Reiniciar ajustes
Todas las configuraciones realizadas durante el uso del generador de contraseñas se guardan automáticamente en la memoria (cookies) de su navegador. ¡Son las configuraciones las que se guardan, pero no las contraseñas! Como se mencionó anteriormente, cada vez se generan nuevas contraseñas. Para restablecer la configuración a su estado original, utilice el enlace "Restablecer configuración". Al restablecer, se generan automáticamente nuevas contraseñas teniendo en cuenta la configuración original.

Enlace al generador de contraseñas
Si desea enviar un enlace al "Generador de contraseñas" a un amigo o publicarlo en en las redes sociales, copie la dirección de la ventana especial ubicada en la parte inferior de la caja del generador. La configuración que seleccione también se envía junto con el enlace.

Gracias a este generador en línea, tienes una excelente oportunidad de crear fácilmente una contraseña de una longitud y complejidad determinadas. Una contraseña es garantía de la protección de su información. Ya sabes, ¡quien posee la información es dueño del mundo entero! Por lo tanto, es una buena idea proteger sus datos (que probablemente sean extremadamente importantes) con una contraseña larga y complicada. El generador de contraseñas online seleccionará una combinación de caracteres que le permitirá no preocuparse por la seguridad de sus datos personales. ¡Pruébalo tú mismo ahora mismo!

  • 2cescrc6n6
  • mrdsgavka6
  • wodjp9i0yh
  • yj099umhlf
  • iu6x8jbhb1
  • k5lxlorm8x
  • rp7m8st36f

Por favor ayude al servicio con un clic:¡Cuéntale a tus amigos sobre el generador!

Programa generador de contraseñas

Para elegir la contraseña correcta, primero averigüemos cuál es. Una contraseña es un simple conjunto de caracteres seleccionados al azar, un código de identificación para su reconocimiento. El sistema no podrá hacer esto sin ingresar este conjunto específico.

Hay casos en los que se seleccionan, descubren o simplemente adivinan contraseñas. Para evitar este tipo de incidentes, es necesario crear una contraseña buena y segura utilizando un generador de contraseñas en línea.

Generador de contraseñas aleatorias

Para crear usted mismo una contraseña compleja, siga estas breves instrucciones:

  • Seleccione caracteres de diferente caso: letras mayúsculas y minúsculas, números o signos de puntuación para una complejidad absoluta;
  • No recomendamos utilizar datos conocidos para la contraseña, como fecha de nacimiento, nombre y apellido;
  • Mejor aún: utilice un generador de contraseñas aleatorias en línea para este propósito.

¿Cómo funciona un generador de contraseñas?

Obtener una contraseña compleja online es muy sencillo:

  • Seleccione la longitud de la contraseña (hasta 20 caracteres);
  • Marque las casillas junto a los caracteres que desee en su contraseña. Puedes elegir una o varias opciones: números, letras mayúsculas o minúsculas, puntuación, símbolos adicionales;
  • Y simplemente haga clic en el botón "Generar contraseña".

Y ahora alguna información útil para reflexionar. Si ingresa 6 caracteres latinos del mismo registro en su contraseña, un pirata informático descubrirá su contraseña en 31 segundos, si es 8, luego en 5 horas y 50 minutos, si tiene 10 caracteres, 164 días, si tiene 12, luego 303 años.

Si coloca 6 caracteres latinos de diferentes registros, números y signos de puntuación, podrá encontrar una contraseña en 2 horas y 45 minutos, si es 8, tardará 530 días, si es de 10 a 6700 años, si es de 12 a 30, 995,620 años .

5 de 5 (calificaciones: 115)

Generador de contraseñas en línea

Generador de contraseñas le ayudará a crear combinaciones de códigos estables que son difíciles de descifrar y combinar. el esta completamente gratis y bastante fácil de usar. No necesita un programa generador de contraseñas por separado y tampoco necesita descargar nada. Puede acceder a este formulario desde cualquier parte del mundo y en cualquier momento, siempre que tenga acceso a Internet.

¿Cómo utilizar un generador de contraseñas?

  1. Seleccione los símbolos que deben usarse durante la generación. Actualmente, el generador permite crear contraseñas utilizando el alfabeto inglés, ruso y ucraniano utilizando números y caracteres especiales.
  2. Seleccione el número de caracteres, es decir, la longitud requerida de la contraseña. La longitud mínima de la combinación de códigos es 4, la máxima es 55. Por supuesto, cuantos más elementos diversos contenga una contraseña, más compleja y segura será.
  3. Haga clic en el botón "Generar contraseña". Como resultado, recibirá una contraseña única y aleatoria generada según los criterios seleccionados. El botón se puede presionar un número ilimitado de veces hasta obtener la combinación que más le convenga.
  4. Copiar contraseña. Puedes hacerlo:
  • Al hacer clic izquierdo en el campo de contraseña (esto resaltará el formulario), presione el método abreviado de teclado “CTRL+A” (esto seleccionará el texto) y el método abreviado de teclado “CTLR+C” (después de esta combinación se copiará la contraseña al portapapeles);
  • Mantenga presionado el botón izquierdo del mouse y seleccione el resultado, luego presione el botón derecho del mouse y seleccione “Copiar”;
  • La opción más conveniente: use el botón con el texto "Copiar resultado" y la contraseña se agregará automáticamente al portapapeles.

P.D.: al lado del botón “Generar contraseña” hay un botón “Borrar campos”, que le permite eliminar los criterios especificados y utilizar el formulario “desde cero”.

Para cada persona, las contraseñas generadas a través del generador online son aleatorias, es decir. uso completamente aleatorio y de una sola vez. Todas las contraseñas creadas con el generador de contraseñas se crean localmente en su computadora.

Si es muy sensible a la protección de sus datos personales y el generador de contraseñas aleatorias no le inspira confianza, puede cambiar la combinación resultante a su discreción. Por ejemplo:

  1. eliminar parte de la combinación (al principio, a la mitad o al final);
  2. intercambiar letras, números o caracteres especiales;
  3. agregue elementos adicionales: palabra, número, símbolos, frase.

De esta manera, estará seguro de que la contraseña que es importante para usted es segura y nadie más la sabe.

¿Por qué utilizar un generador de contraseñas?

En la era de la tecnología de la información, Internet se ha convertido en una parte integral de nuestras vidas. Actualmente, al registrarse, casi cualquier recurso, programa o aplicación de Internet requiere que proporcionemos un nombre de usuario y contraseña. Lo más probable es que ya hayas visto requisitos similares:

  • “La contraseña debe tener al menos 8 caracteres, contener números, letras mayúsculas y minúsculas del alfabeto latino”;
  • "La contraseña debe tener al menos 8 caracteres e incluir al menos un número, una letra mayúscula y una letra minúscula";
  • "La contraseña debe tener entre 8 y 16 caracteres, incluyendo al menos una letra minúscula, una letra mayúscula y un número."

El generador de contraseñas te permitirá crear una contraseña buena, compleja y segura que puedes necesitar:

Si normalmente no tenemos problemas con el nombre de usuario (es decir, al iniciar sesión), la contraseña, dependiendo del grado de protección, puede causar ciertas dificultades. Las combinaciones de códigos que usted mismo crea no son confiables, ya que a menudo usamos palabras o números que son importantes para nosotros: el nombre de nuestros seres queridos o mascotas, la fecha de nacimiento, el apellido de soltera de la madre, el aniversario, las líneas y frases favoritas, etc. Estas contraseñas son fáciles de recordar, pero al mismo tiempo fáciles de descifrar.

Los estándares de seguridad cambian sus requisitos cada año. La contraseña que te resultaba difícil hace un año, hoy, gracias al desarrollo de la tecnología, puede ser pirateada en cuestión de segundos. Una computadora de escritorio típica puede probar más de cien millones de contraseñas por segundo, y este número aumenta cada año. La longitud y la complejidad de la contraseña son importantes.

No se arriesgue: utilice un generador de contraseñas aleatorias en línea para crear contraseñas seguras y únicas que ni siquiera las computadoras más potentes puedan descifrar.

¿Qué constituye una contraseña buena y segura?

Las combinaciones de códigos de 15 números o más, creadas con letras mayúsculas y minúsculas, números y elementos especiales, son la opción más segura para protegerse contra ataques de fuerza bruta.

Desafortunadamente, este tipo de combinaciones son bastante difíciles de recordar, en este caso te recomiendo que leas el artículo sobre: ​​" ", donde puedes ver una opción alternativa para generar contraseñas.

  1. Recuerde que las contraseñas cortas son débiles. Son muy simples y fáciles de hackear. Para una mejor protección, utilice una contraseña larga y compleja que consta de muchos caracteres aleatorios;
  2. Evite el uso de palabras y frases comunes para evitar "ataques de diccionario";
  3. Para cada cuenta utilice su contraseña única. No debe utilizar una combinación de códigos para todas las cuentas; como resultado de una filtración o piratería de datos, toda su vida en línea estará en riesgo;
  4. Las preguntas de seguridad no requieren que usted dé una respuesta confiable. No debes utilizar la respuesta obvia a una pregunta de seguridad, porque... dicha información puede ser obtenida fácilmente por , y luego utilizada para obtener acceso a sus cuentas. En su lugar, utilice el generador de contraseñas del sitio web;
  5. Si el sitio donde se registra tiene ciertos requisitos para las contraseñas y no puede encontrar una combinación adecuada, entonces puede usar fácilmente un generador de contraseñas, seleccionar los criterios requeridos y él hará todo por usted;
  6. No utilice los nombres de sus familiares, amigos o mascotas;
  7. Para almacenar contraseñas, utilice un administrador de contraseñas y ya no necesitará guardar 10, o tal vez 100 datos de cuentas en su cabeza. Qué es y cómo funciona, puedes verlo en nuestra web en los artículos:
  • Para evitar la pérdida de cuentas o el robo de fondos, utilice varias direcciones de correo electrónico, de modo que pueda restaurar una cuenta a través de otra.
  • En lugar de una conclusión

    Marque esta página y podrá regresar aquí cada vez que necesite generar una contraseña segura nuevamente.

El generador de contraseñas está diseñado para crear de forma rápida y gratuita contraseñas de la longitud y complejidad requeridas. La funcionalidad le permite crear una cantidad ilimitada de contraseñas simplemente haciendo clic en el botón "Generar". También es posible determinar la complejidad de la contraseña marcando las casillas: números, letras minúsculas, letras mayúsculas, excluir caracteres similares, especiales. símbolos.

¿Por qué necesitas un generador de contraseñas?

Al promocionar un sitio web, a menudo necesita una gran cantidad de contraseñas para registrarse en directorios, foros y diversos recursos. El uso de un generador de contraseñas en línea ahorra tiempo, que puede dedicarse a cosas más importantes. Además, se garantiza la seguridad de proteger las cuentas donde se puede almacenar información importante. A algunas personas les resulta difícil encontrar una contraseña lo suficientemente compleja; nuestro generador de contraseñas aleatorias les ayudará a hacerlo. Las contraseñas generadas no se almacenan en ningún lugar y la probabilidad de que se repitan es extremadamente baja.

Beneficios de nuestro generador de contraseñas

Una buena contraseña segura puede evitar que sus datos sean pirateados por fuerza bruta (método de adivinación automática de contraseñas), debido a su baja probabilidad. Nuestra herramienta:

  • Completamente libre.
  • Disponible en línea 24 horas al día, 7 días a la semana.
  • Funciona sin registro.
  • El conjunto más grande de configuraciones.
  • La simplicidad y la facilidad de uso son intuitivas para todos.

La mayoría de los atacantes no se molestan en utilizar métodos sofisticados para robar contraseñas. Toman combinaciones que son fáciles de adivinar. Aproximadamente el 1% de todas las contraseñas existentes se pueden adivinar en cuatro intentos.

¿Cómo es esto posible? Muy simple. Prueba las cuatro combinaciones más comunes del mundo: contraseña, 123456, 12345678, qwerty. Después de tal paso, en promedio, se abre el 1% de todos los "cofres".

Digamos que eres uno de ese 99% de usuarios cuya contraseña no es tan sencilla. Incluso en este caso, es necesario tener en cuenta la productividad de los modernos. software para hackear.

John the Ripper es un programa gratuito y disponible públicamente que puede verificar millones de contraseñas por segundo. Algunas muestras de software comercial especializado afirman tener una capacidad de 2.800 millones de contraseñas por segundo.

Inicialmente, los programas de piratería analizan una lista de las combinaciones estadísticamente más comunes y luego recurren al diccionario completo. Las tendencias de las contraseñas de los usuarios pueden cambiar ligeramente con el tiempo y estos cambios se tienen en cuenta al actualizar estas listas.

Con el tiempo, todo tipo de servicios y aplicaciones web decidieron complicar a la fuerza las contraseñas creadas por los usuarios. Se han agregado requisitos según los cuales la contraseña debe tener una longitud mínima determinada, contener números, mayúsculas y caracteres especiales. Algunos servicios se toman esto tan en serio que crear una contraseña que el sistema acepte lleva un tiempo realmente largo y tedioso.

El problema clave es que casi ningún usuario genera una contraseña que sea realmente resistente a la adivinación, sino que solo intenta cumplir con los requisitos mínimos del sistema para la composición de la contraseña.

El resultado son contraseñas con el estilo contraseña1, contraseña123, contraseña, contraseña, contraseña. y la increíblemente impredecible p@ssword.

Imagina que necesitas cambiar la contraseña de Spiderman. Lo más probable es que se parezca a $pider_Man1. ¿Original? Miles de personas lo cambiarán utilizando el mismo algoritmo o uno muy similar.

Si el ladrón sabe estos requerimientos mínimos, entonces la situación sólo empeorará. Es por esta razón que el requisito impuesto de hacer que las contraseñas sean más complejas no siempre proporciona mejores contraseñas y, a menudo, crea una falsa sensación de mayor seguridad.

Cuanto más fácil sea recordar la contraseña, más probabilidades habrá de que acabe en los diccionarios de programas de cracking. Como resultado, resulta que una contraseña verdaderamente segura es simplemente imposible de recordar, lo que significa que debe estar en algún lugar.

Según los expertos, incluso en esta era digital, las personas todavía pueden confiar en una hoja de papel con contraseñas escritas. Es conveniente mantener dicha hoja en un lugar oculto a miradas indiscretas, por ejemplo en un bolso o billetera.

Sin embargo, una hoja de contraseñas no soluciona el problema. Las contraseñas largas no sólo son difíciles de recordar, sino también de ingresar. La situación se ve agravada por los teclados virtuales. dispositivos móviles.

Al interactuar con docenas de servicios y sitios, muchos usuarios dejan una serie de contraseñas idénticas. Intentan utilizar la misma contraseña para todos los sitios, ignorando por completo los riesgos.

En este caso, algunos sitios actúan como niñeras, lo que obliga a complicar la combinación. Como resultado, el usuario simplemente no puede entender cómo tuvo que modificar su contraseña única estándar para este sitio.

La magnitud del problema se hizo plenamente consciente en 2009. Luego, debido a un agujero de seguridad, un hacker logró robar la base de datos de inicios de sesión y contraseñas de RockYou.com, una empresa que publica juegos en Facebook. El atacante colocó la base de datos en el dominio público. En total, contenía 32,5 millones de registros con nombres de usuario y contraseñas de cuentas. Las filtraciones han ocurrido antes, pero la escala de este evento en particular mostró el panorama completo.

La contraseña más popular en RockYou.com fue 123456, utilizada por casi 291.000 personas. Los hombres menores de 30 años preferían con mayor frecuencia los temas sexuales y la vulgaridad. Las personas mayores de ambos sexos recurrieron a menudo a uno u otro ámbito cultural a la hora de elegir una contraseña. Por ejemplo, Epsilon793 no parece tan mala opción, excepto que esta combinación estaba en Star Trek. El 8675309 de siete dígitos se ha visto muchas veces porque apareció en una de las canciones de Tommy Tutone.

De hecho, crear una contraseña segura es una tarea sencilla; todo lo que necesitas hacer es crear una combinación de caracteres aleatorios.

No podrás crear una combinación matemática perfectamente aleatoria en tu cabeza, pero no es necesario. Existen servicios especiales que generan combinaciones verdaderamente aleatorias. Por ejemplo, random.org puede crear contraseñas como esta:

  • mvAWzbvf;
  • 83cpzBgA;
  • tn6kDB4T;
  • 2T9UPPd4;
  • BLJbsf6r.

Esta es una solución simple y elegante, especialmente para quienes usan el almacenamiento de contraseñas.

Desafortunadamente, la mayoría de los usuarios continúan usando contraseñas simples y débiles, incluso ignorando la regla de “contraseñas diferentes para cada sitio”. Para ellos, la comodidad es más importante que la seguridad.

Las situaciones en las que una contraseña puede estar en riesgo se pueden dividir en 3 categorías amplias:

  • Aleatorio, en el que una persona que usted conoce intenta averiguar su contraseña, basándose en información sobre usted que conoce. A menudo, un ladrón así sólo quiere gastar una broma, descubrir algo sobre usted o gastarle malas pasadas.
  • Ataques masivos, cuando absolutamente cualquier usuario de determinados servicios puede convertirse en víctima. En este caso, se utiliza software especializado. Se seleccionan los sitios menos seguros para el ataque, lo que permite ingresar múltiples variaciones de contraseña en un corto período de tiempo.
  • Dirigido, combinando la recepción de sugerencias sugerentes (como en el primer caso) y el uso de software especializado (como en un ataque masivo). Aquí estamos hablando de intentar obtener información realmente valiosa. Sólo una contraseña aleatoria lo suficientemente larga le ayudará a protegerse, cuya selección llevará un tiempo comparable a la duración de su contraseña.

Como puede ver, absolutamente cualquiera puede convertirse en víctima. Declaraciones como “no me robarán la contraseña porque nadie me necesita” no son relevantes, porque puedes caer en una situación similar completamente por accidente, por coincidencia, sin ninguna razón aparente.

Aquellos que tienen información valiosa, están involucrados en negocios o están en conflicto con alguien por motivos financieros (por ejemplo, división de bienes durante un divorcio, competencia en los negocios) deberían tomarse aún más en serio la protección con contraseña.

En 2009, Twitter (en el sentido de todo el servicio) fue pirateado sólo porque el administrador utilizó la palabra felicidad como contraseña. Un pirata informático lo recogió y lo publicó en el sitio web Digital Gangster, lo que provocó el secuestro de las cuentas de Obama, Britney Spears, Facebook y Fox News.

Acrónimos

Como en cualquier otro aspecto de la vida, siempre tenemos que hacer un compromiso entre la máxima seguridad y la máxima comodidad. ¿Cómo encontrar la media dorada? ¿Qué estrategia de generación de contraseñas te permitirá crear combinaciones sólidas que puedas recordar fácilmente?

Por el momento, la mejor combinación de confiabilidad y conveniencia es convertir una frase o frase en una contraseña.

Se selecciona un conjunto de palabras que siempre recordarás, y la contraseña es una combinación de las primeras letras de cada palabra. Por ejemplo, Que la fuerza te acompañe se convierte en Mtfbwy.

Sin embargo, dado que los más famosos se utilizarán como iniciales, los programas eventualmente recibirán estas siglas en sus listas. De hecho, un acrónimo contiene sólo letras y, por tanto, es objetivamente menos fiable que una combinación aleatoria de símbolos.

Te ayudará a deshacerte del primer problema. Buena elección frases. ¿Por qué convertir una expresión mundialmente famosa en una contraseña de acrónimo? Probablemente recuerdes algunos dichos que sólo son relevantes entre tu círculo más cercano. Digamos que escuchaste una frase muy memorable de un barman en un establecimiento local. Úselo.

Y aún es poco probable que la contraseña de acrónimo que genere sea única. El problema con las siglas es que diferentes frases pueden consistir en palabras que comienzan con las mismas letras y están organizadas en la misma secuencia. Estadísticamente, en varios idiomas, hay una mayor frecuencia de que ciertas letras aparezcan como iniciadores de palabras. Los programas tendrán en cuenta estos factores y la eficacia de las siglas en la versión original disminuirá.

Método inverso

La solución puede ser el método de generación inversa. Creas una contraseña completamente aleatoria en random.org y luego conviertes sus caracteres en una frase significativa y memorable.

A menudo, los servicios y sitios brindan a los usuarios contraseñas temporales, que son combinaciones perfectamente aleatorias. Querrás cambiarlas porque no podrás recordarlas, pero si miras un poco más de cerca, resulta obvio que no necesitas recordar la contraseña. Por ejemplo, tomemos otra opción de random.org: RPM8t4ka.

Aunque parezca sin sentido, nuestro cerebro es capaz de encontrar ciertos patrones y correspondencias incluso en semejante caos. Para empezar, puede notar que las primeras tres letras están en mayúsculas y las tres siguientes en minúsculas. 8 es dos veces (en inglés dos veces - t) 4. Mire un poco esta contraseña y seguramente encontrará sus propias asociaciones con el conjunto de letras y números propuesto.

Si puedes memorizar cadenas de palabras sin sentido, úsala. Deja que la contraseña se convierta en revoluciones por minuto 8 pista 4 katty. Cualquier conversión para la que su cerebro esté mejor preparado servirá.

Una contraseña aleatoria es el estándar de oro en tecnología de la información. Es, por definición, mejor que cualquier contraseña creada por humanos.

La desventaja de las siglas es que con el tiempo, la difusión de dicha técnica reducirá su eficacia, y el método inverso seguirá siendo igual de fiable, incluso si todas las personas en la Tierra lo utilizan durante mil años.

Una contraseña aleatoria no se incluirá en la lista de combinaciones populares, y un atacante que utilice un método de ataque masivo sólo encontrará dicha contraseña mediante fuerza bruta.

Tomemos una contraseña aleatoria simple que tenga en cuenta mayúsculas y números: son 62 caracteres posibles para cada posición. Si hacemos que la contraseña tenga solo 8 dígitos, obtenemos 62^8 = 218 billones de opciones.

Incluso si el número de intentos dentro de un determinado período de tiempo es ilimitado, el software especializado más comercial, con una capacidad de 2.800 millones de contraseñas por segundo, dedicará una media de 22 horas a intentar encontrar la combinación adecuada. Sin duda, agregamos solo 1 carácter adicional a dicha contraseña, y tomará muchos años descifrarla.

Una contraseña aleatoria no es invulnerable, ya que puede ser robada. Hay muchas opciones, que van desde leer la entrada de un teclado hasta una cámara sobre su hombro.

Un pirata informático puede atacar el propio servicio y obtener datos directamente de sus servidores. En esta situación, nada depende del usuario.

Base única y confiable

Entonces, llegamos al punto principal. ¿Qué tácticas de contraseña aleatoria debería utilizar en la vida real? Desde el punto de vista del equilibrio y la conveniencia, la “filosofía de una contraseña segura” funcionará bien.

El principio es que utiliza la misma base: una contraseña súper segura (sus variaciones) en los servicios y sitios que son más importantes para usted.

Cualquiera puede recordar una combinación larga y compleja.

Nick Berry, consultor de seguridad de la información, admite este principio, siempre que la contraseña esté muy bien protegida.

No se permite la presencia de malware en el ordenador desde el que se introduce la contraseña. No está permitido utilizar la misma contraseña para sitios menos importantes y entretenidos; para ellos serán suficientes contraseñas más simples, ya que piratear una cuenta aquí no tendrá consecuencias fatales.

Está claro que es necesario modificar de alguna manera una base fiable para cada sitio. Como opción sencilla, puedes agregar una letra al principio para finalizar el nombre del sitio o servicio. Si volvemos a esa contraseña aleatoria RPM8t4ka, para iniciar sesión en Facebook se convertirá en kRPM8t4ka.

Un atacante que vea dicha contraseña no podrá comprender cómo se genera la contraseña de su cuenta. Los problemas comenzarán si alguien obtiene acceso a dos o más de sus contraseñas generadas de esta manera.

Pregunta secreta

Algunos secuestradores ignoran las contraseñas por completo. Actúan en nombre del propietario de la cuenta y simulan una situación en la que olvidó su contraseña y la desea por una pregunta de seguridad. En este escenario, puede cambiar la contraseña a petición suya y el verdadero propietario perderá el acceso a su cuenta.

En 2008, alguien obtuvo acceso a correo electrónico Sarah Palin, gobernadora de Alaska y en aquel momento también candidata a la presidencia de Estados Unidos. El ladrón respondió a la pregunta secreta, que sonaba así: "¿Dónde conociste a tu marido?"

Después de 4 años, Mitt Romney, que también era candidato a la presidencia de Estados Unidos en ese momento, perdió varias de sus cuentas en diversos servicios. Alguien respondió a la pregunta de seguridad sobre el nombre de la mascota de Mitt Romney.

Ya has adivinado el punto.

No se pueden utilizar datos públicos y fácilmente adivinables como preguntas y respuestas secretas.

La cuestión ni siquiera es si esta información se puede extraer cuidadosamente de Internet o de colaboradores cercanos. Las respuestas a preguntas del estilo "nombre del animal", "equipo de hockey favorito", etc., están perfectamente seleccionadas de los diccionarios correspondientes de opciones populares.

Como opción temporal, puedes utilizar la táctica de una respuesta absurda. En pocas palabras, la respuesta no debería tener nada que ver con la pregunta de seguridad. ¿Nombre de soltera de la madre? Difenhidramina. ¿Nombre de mascota? 1991.

Sin embargo, esta técnica, si se generaliza, se tendrá en cuenta en los programas pertinentes. Las respuestas absurdas suelen ser estereotipadas, es decir, algunas frases aparecerán con mucha más frecuencia que otras.

De hecho, no hay nada de malo en utilizar respuestas reales, sólo hay que elegir la pregunta sabiamente. Si la pregunta no es estándar y solo usted conoce la respuesta y no puede adivinarla después de tres intentos, entonces todo está en orden. El beneficio de una respuesta veraz es que no la olvidarás con el tiempo.

ALFILER

El número de identificación personal (PIN) es un candado económico que nuestro . Nadie se molesta en crear una combinación más fiable de al menos estos cuatro dígitos.

Ahora parar. Ahora mismo. Ahora mismo, sin leer el siguiente párrafo, intenta adivinar el código PIN más popular. ¿Listo?

Nick Berry estima que el 11% de la población estadounidense utiliza la combinación 1234 como código PIN (donde es posible cambiarlo usted mismo).

Los piratas informáticos no prestan atención a los códigos PIN porque sin la presencia física de la tarjeta el código es inútil (esto puede justificar en parte la corta longitud del código).

Berry tomó listas de contraseñas que aparecieron tras filtraciones en la red, que eran combinaciones de cuatro números. Lo más probable es que la persona que utilizó la contraseña 1967 la haya elegido por alguna razón. El segundo PIN más popular es el 1111, y el 6% de las personas prefiere este código. En tercer lugar está 0000 (2%).

Supongamos que la persona que conoce esta información tiene en sus manos información de otra persona. Tres intentos antes de que se bloquee la tarjeta. Las matemáticas simples le permiten calcular que esta persona tiene un 19% de posibilidades de adivinar el PIN si ingresa 1234, 1111 y 0000 en secuencia.

Probablemente esta sea la razón por la que la gran mayoría de los bancos establecen códigos PIN para los documentos emitidos. tarjetas de plastico tú mismo.

Sin embargo, muchos protegen los teléfonos inteligentes con un código PIN, y aquí se aplica el siguiente índice de popularidad: 1234, 1111, 0000, 1212, 7777, 1004, 2000, 4444, 2222, 6969, 9999, 3333, 5555, 6666, 1313, 8888, 4321, 2001, 1010.

A menudo el PIN representa un año (año de nacimiento o fecha histórica).

A muchas personas les gusta crear PIN en forma de pares de números repetidos (y los pares en los que el primer y segundo dígito difieren en uno son especialmente populares).

Los teclados numéricos de los dispositivos móviles muestran combinaciones como 2580 en la parte superior; para escribirlo, simplemente haga un pase recto de arriba a abajo en el centro.

En Corea, el número 1004 está en consonancia con la palabra "ángel", lo que hace que esta combinación sea bastante popular allí.

Línea de fondo

  1. Vaya a random.org y cree entre 5 y 10 contraseñas candidatas.
  2. Elige una contraseña que puedas convertir en una frase memorable.
  3. Utilice esta frase para recordar su contraseña.

Arriba