Gestores de Contraseñas del Navegador: ¿Son Suficientemente Buenos?

Gestor de Contraseñas del Navegador Destacado

Cualquiera que sea tu navegador de elección, a menudo recibirás una opción que pregunta: “ ¿Guardar contraseña para este sitio? ” Si tienes varias contraseñas o no puedes recordar la última combinación, los gestores de contraseñas basados en navegadores son un gran ahorro de tiempo y hacen la vida más conveniente. La mayoría de los navegadores importantes como Chrome, Firefox y Opera vienen con un gestor de contraseñas integrado. La pregunta es, ¿qué tan fiables son?

¿Son Seguros los Gestores de Contraseñas del Navegador?

Por mucho que sean convenientes y ahorren tiempo, los gestores de contraseñas del navegador ofrecen una falsa sensación de seguridad, especialmente en caso de una violación de seguridad del navegador. Veamos cómo se desempeñan algunos de los principales navegadores web.

Firefox

Gestor de Contraseñas del Navegador Firefox

Si usas Firefox e ingresas una contraseña en un sitio web, el navegador preguntará si deseas que recuerde la contraseña. Si guardas la contraseña, Firefox la almacenará en tu dispositivo y podrás ver las contraseñas guardadas en la ventana de Opciones. Cuando regreses al sitio web, Firefox autocompletará la contraseña que guardaste.

Por defecto, Firefox guarda las contraseñas en una forma insegura en tu computadora, pero puedes habilitar una contraseña maestra en la ventana de opciones.

Cualquier contraseña que guardes está encriptada con esta contraseña maestra que debes ingresar antes de usar el gestor de contraseñas. De esta manera, nadie puede ver tus contraseñas incluso si acceden a tu computadora si cierras Firefox.

A través de Firefox Sync, puedes sincronizar contraseñas, y como están encriptadas antes de la sincronización, puedes respaldarlas en línea y sincronizarlas entre dispositivos.

El gestor de contraseñas del navegador de Firefox es el más seguro gracias a la función de contraseña maestra. La desventaja es que no puedes acceder a las contraseñas guardadas de Firefox en iOS u otras plataformas móviles.

Opera

Gestor de Contraseñas del Navegador Opera

Este navegador sufrió un ataque en sus sistemas hace algún tiempo, y los hackers debieron haber obtenido acceso a información personal de los usuarios del navegador, incluidas contraseñas e información de cuentas.

Esto ocurrió con la sincronización de Opera, que ayuda a los usuarios a coordinar sus contraseñas en diferentes dispositivos. Por ejemplo, si un usuario guardó su contraseña de Twitter en Safari, Chrome o Opera en el escritorio, la encontraría esperándolo en sus dispositivos móviles mientras esté conectado.

Eventualmente, Opera tuvo que restablecer todas las contraseñas de la cuenta de sincronización de Opera, y como precaución, solicitó a sus usuarios que restablecieran sus contraseñas tanto para el navegador como para sitios de terceros.

Este incidente es un recordatorio contundente de lo arriesgados que son los gestores de contraseñas del navegador, y si sucedió con Opera, es probable que ocurra con otros navegadores.

Peor aún es que no está del todo claro cuán seguros son realmente, a pesar de que dicen que tus contraseñas siempre están encriptadas.

Chrome

Gestor de Contraseñas del Navegador Chrome

Los navegadores pueden hacer lo que sea necesario para mantener tus contraseñas a salvo, pero la seguridad probablemente será una segunda prioridad, ya que la función está destinada a la conveniencia, no necesariamente a hacer la vida más segura.

Pero esto no significa que no estén tomando medidas para mejorar sus gestores de contraseñas.

Recientemente, Google introdujo un lugar central desde donde puedes gestionar las contraseñas que Chrome guarda, como parte de su suite Smart Lock. La plataforma, passwords.google.com, está protegida por autenticación de dos factores para que solo el verdadero usuario de la cuenta pueda acceder al sitio.

Otra característica es su gestor de contraseñas mejorado en Chrome que ofrece generar contraseñas aleatorias automáticamente cuando te registras en sitios web por primera vez.

La contraseña se almacena de forma segura en una cuenta de Google que se sincroniza entre las versiones móviles y de escritorio de Chrome. Esto evita que los usuarios habituales de Chrome elijan constantemente contraseñas similares para cada sitio. También previene las experiencias dolorosas por las que los usuarios pasan cuando un sitio es comprometido o violado.

Sin embargo, incluso con estos cambios nuevos, es posible que aún desees usar un gestor de contraseñas separado y dedicado.

Safari

Gestor de Contraseñas del Navegador Safari

Safari también tiene un gestor de contraseñas integrado, que autocompleta las contraseñas de los sitios web para un nuevo inicio de sesión o cuando inicias sesión en nuevos sitios.

También puede guardar tu información de contacto y de tarjeta de crédito, y si tienes acceso a iCloud Keychain, sincroniza esta información en un archivo encriptado entre tus dispositivos.

Uno de los desafíos con el gestor de contraseñas integrado de Safari es que solo puedes acceder a él a través de dispositivos Apple. Si alguien roba tu dispositivo o lo pierdes, puede que no puedas acceder a tus contraseñas hasta que lo reemplaces.

Sin embargo, el navegador crea y almacena contraseñas seguras para ti para asegurarse de que sean únicas y robustas.

Gestor de Contraseñas del Navegador Safari

Una vez que Safari almacena contraseñas, las autocompleta en todos tus dispositivos Apple. En la configuración de Preferencias, puedes ver las contraseñas que has usado más de una vez y actualizarlas fácilmente.

La desventaja es que carece de autenticación de dos factores y no es tan robusto como los gestores de contraseñas de terceros.

También lee: 10 de los Mejores Gestores de Contraseñas para Web, Escritorio y Móvil

Cómo Mantenerte Seguro y Reforzar Tus Defensas

Gestor de Contraseñas Dedicado

Los gestores de contraseñas basados en navegadores tampoco requieren contraseñas fuertes; de lo contrario agregarían más valor del que actualmente tienen. Un buen gestor de contraseñas – como Dashlane, LastPass y otros – puede ayudarte a crear y mantener contraseñas más fuertes y mejores.

Si tuvieras que elegir entre conveniencia y seguridad, este es un intercambio justo. Hace que los gestores de contraseñas sean mejores que lo que tu navegador ofrece.

Autenticación de Dos Factores

La mayoría de los servicios que puedes utilizar, incluidos Google, plataformas bancarias y redes sociales ofrecen una capa adicional de protección. Esto puede ser en forma de un código que recibes por SMS en tu teléfono. También puedes usar YubiKey o Google Authenticator.

Otras formas en las que puedes mantenerte seguro incluyen:

  • Actualiza el software de tu dispositivo para obtener parches de seguridad cruciales.
  • No instales software de ninguna parte que no sea el fabricante oficial del dispositivo o proveedor de SO como Apple, Microsoft, o tiendas de aplicaciones gestionadas por Google.
  • No almacenes secretos valiosos en gestores de contraseñas.
  • Usa diferentes contraseñas fuertes con cada registro en un sitio; evita reutilizar contraseñas.
  • Regístrate solo en sitios con certificados SSL válidos.
  • Actualiza los navegadores regularmente con cada actualización de seguridad lanzada.
  • Investiga cada extensión de navegador que uses antes de instalarla.
  • No utilices características de autocompletar.
  • Instala un antivirus o software anti-malware sólido en todos los dispositivos y programa análisis regulares.
  • No inicies sesión en sitios web usando conexiones WiFi públicas.

Pensamientos Finales

Todos estos navegadores tienen gestores de contraseñas integrados. Sin embargo, pueden estar bien para la conveniencia y para ahorrar tiempo, pero no son lo suficientemente buenos en términos de gestionar de manera segura todas tus contraseñas.

¿Has sido víctima de violaciones de gestores de contraseñas? ¿O usas gestores de contraseñas del navegador? Comparte tu experiencia en un comentario a continuación.