
[UNSUPPORTED] Una pequeña herramienta para convertir cualquier frase de contraseña introducida en una contraseña segura y robusta, permitiéndote usar fácilmente diferentes contraseñas fuertes para distintos sitios web sin necesidad de almacenarlas.
Una herramienta sencilla que permite a los usuarios tener contraseñas únicas y seguras para cada sitio web, sin necesidad de almacenarlas localmente ni en un servicio en línea. Está disponible como herramienta de línea de comandos para Linux/Mac/Windows y como aplicación Android.
Passera convierte cualquier texto introducido en una contraseña segura de hasta 64 caracteres de longitud y la copia al portapapeles. Busca un sistema adecuado para ti que te permita tener frases de contraseña únicas para cada sitio web, como combinar el nombre/URL del sitio con una frase que no olvides. Para iniciar sesión, abre Passera e introduce la frase de contraseña que hayas elegido y tu contraseña real se copiará al portapapeles.
MyFancy#Github%password@ZfKS*ePs1ll9yRGEste software está pensado para personas concienciadas con su privacidad que entienden la necesidad de tener contraseñas únicas y seguras para cada sitio web, pero que no quieren usar ningún software o servicio de gestión de contraseñas. Depender de un software de gestión de contraseñas significa confiar en que una empresa externa mantendrá tus contraseñas a salvo, o confiarlas a un único archivo en tu disco.
Para hacerlo un poco más visible, cuando inicias Passera, se copia una contraseña aleatoria al portapapeles. La contraseña real solo se almacena en el portapapeles durante 10 segundos, antes de ser sobrescrita por otra cadena aleatoria.
Passera no está diseñado para producir un hash de una cadena determinada reinventando la rueda de la criptografía. En su lugar, produce una cadena única de longitud especificada, adecuada para su uso como contraseña segura. Los métodos criptográficos utilizados garantizan que las contraseñas generadas sean lo más "aleatorias" posible y que sea absolutamente imposible rastrearlas hasta las frases de contraseña originales.
En lo que respecta a la criptografía, la seguridad de una contraseña se multiplica por la complejidad de la frase de contraseña. Se recomienda encarecidamente a los usuarios que utilicen frases de contraseña que les sean únicas. Esto se puede lograr incluyendo "palabras clave", como direcciones de correo electrónico, nombres de mascotas, nombres de ciudades, etc. Esto garantiza que las frases de contraseña sean personales para cada usuario.
Las contraseñas generadas por Passera, al ser combinaciones aleatorias de símbolos, son imposibles de vulnerar mediante fuerza bruta, ya que llevaría un tiempo extremadamente largo (a diferencia de usar combinaciones de palabras y frases reales como contraseñas). Si una contraseña se filtra desde un sitio web comprometido, un atacante no podría determinar ninguna de tus otras contraseñas. Y si el atacante sabe que se ha utilizado Passera para crear la contraseña, un ataque de fuerza bruta con la intención de descubrir la frase de contraseña original también llevaría un tiempo extremadamente largo debido a la naturaleza de los algoritmos criptográficos.
Passera no solicita la URL de un sitio web ni una "contraseña maestra" al generar una contraseña, porque estos valores se incluirían en el algoritmo de hash de una manera concreta, potencialmente conocida por un atacante. En su lugar, los usuarios tienen la libertad de combinar cualquier cosa en cualquier orden, forma o manera en la frase de contraseña inicial, lo que hace que sea exponencialmente más difícil de vulnerar por fuerza bruta, hasta el punto de resultar imposible.
Enlaces de descarga directa a las últimas versiones.
Requiere Firefox 30+
Requiere Android 3.0+
El software hace una sola cosa y la hace bien. Ejecútalo y te pedirá la frase de contraseña que hayas elegido para el servicio concreto en el que deseas iniciar sesión. Generará tu contraseña y la copiará al portapapeles, con una cuenta atrás de 10 segundos antes de sobrescribirla con una falsa.
$ passera
>>
Copied to clipboard
Clearing in 9
Especifica la longitud de la contraseña (el valor predeterminado es 16):
$ passera -l 64
Desactiva la copia de contraseñas falsas al portapapeles antes y después de la contraseña real:
$ passera -d
Desactiva por completo la copia de contraseñas al portapapeles; solo muestra la contraseña real en pantalla (no se guarda en el historial de bash):
$ passera -s
Especifica el tiempo de espera (en segundos) antes de que el portapapeles se reemplace con una contraseña falsa (ten en cuenta que otros programas podrían sobrescribirlo):
$ passera -t 60
Crea una contraseña sin caracteres especiales ($, ^, @, !, etc.):
$ passera -c
Introduce las frases de contraseña dos veces para asegurar una entrada correcta:
$ passera -v
>>
>>>
Copied to clipboard
Clearing in 9
O de lo contrario:
$ passera -v
>>
>>>
Passwords did not match
Te permite acceder fácilmente a Passera cuando usas Firefox. Es autoexplicativa y se comporta de manera similar a la herramienta de línea de comandos, y es casi idéntica a la aplicación Android. En la versión actual solo es posible mostrar la contraseña generada y copiarla manualmente al portapapeles. En versiones futuras será posible transferir la contraseña directamente a los campos de contraseña elegidos en una página web.
La nueva aplicación Android de Passera ha sido publicada. Puede copiar las contraseñas generadas al portapapeles o mostrarlas en pantalla. Puede que la generación de contraseñas sea bastante lenta en algunos dispositivos; esto se debe a la naturaleza de los algoritmos criptográficos que trabajan en segundo plano y es una redundancia necesaria para mantener tus contraseñas a salvo de ataques.
-c para crear contraseñas sin caracteres especiales.-s modificado; las contraseñas mostradas ya no se guardan en el historial de bash/terminal y se sobrescriben después de 10 segundos (u otra cantidad de tiempo especificada mediante la opción -t).
*Añadida la opción -v para verificar dos veces las frases de contraseña introducidas, garantizando una entrada correcta al establecer una contraseña en un sitio web.
3HrjGijbDvhxSNZXZkmAqBH7eFfKyXRmfm