Actualment, quan ens registrem a qualsevol servei d’internet, ens demanen que les contrasenyes siguin complexes, perquè és molt important que siguin difícils d’endevinar. 

No som conscients dels riscs reals que comporta exposar els nostres comptes, que contenen informació privada, dades bancàries, acadèmiques o de recerca, etc., a l’ús de contrasenyes poc segures. Tot i que podem creure que les nostres dades no interessen a ningú, hi ha nombrosos furoners (hackers) que, amb els seus algorismes incansables, tenen gran capacitat i interès per capturar informació de persones refiades. 

Per tant, podeu seguir aquestes recomanacions per crear contrasenyes segures: 

  • Han de tenir una longitud mínima de 8 caràcters o més.
  • Han de combinar caràcters, símbols, nombres, caràcters especials, majúscules i minúscules de manera aleatòria.
  • Han de ser úniques per a cada servei.

La primera i segona recomanació depenen estrictament de vosaltres i de la vostra capacitat de generació i memòria, mentre que per a la tercera us proposem que utilitzeu un gestor de contrasenyes, que serveix per guardar les claus de molts serveis.

Com funciona? 

L’aplicació guarda totes les contrasenyes en una base de dades (BD) de manera segura i xifrada. En el moment que necessiteu una contrasenya, podreu accedir-hi amb l’única clau complexa que haureu de conèixer. A més a més, si l’eina triada ho permet, podeu assegurar encara més l’accés a la BD utilitzant l’autenticació de doble factor. És especialment important fer còpies de seguretat periòdiques de la BD si en teniu la custòdia (per exemple, en una memòria USB) o guardar-les al núvol, ja que, en cas que oblidéssiu la clau o que es malmetés la BD, no hi hauria un mecanisme fàcil de recuperar les contrasenyes (recordeu que hi ha serveis amb mètodes alternatius de recuperació de claus, però que cal activar-los) o fins i tot seria impossible. 

Us proposem una sèrie de gestors, perquè trieu el que s’adapti més a les vostres necessitats: 

  • Proton Pass: programari de codi obert. Té una versió gratuïta i una altra de pagament amb més funcions. Disposa de núvol propi per guardar les contrasenyes, sincronitzar-les entre diferents dispositius i compartir-les de manera segura amb altres persones gràcies al xifratge d’extrem a extrem, i permet crear adreces de correu alternatives (àlies) i activar l’autenticació de doble factor. 
  • Keepass: programari de codi obert (el codi està disponible per ser revisat i auditat) i totalment gratuït. La custòdia de la base de dades de contrasenyes depèn de l’usuari, que pot decidir on vol guardar-la (dispositiu propi o núvol). El programa és totalment gratuït. Disposa d’un connector (plug-in) per al navegador que permet accedir directament al gestor i copiar o introduir automàticament les contrasenyes. 
  • Bitwarden: programari de codi obert, amb una versió bàsica gratuïta i una de prèmium de pagament. Disposa d’un núvol propi per guardar les contrasenyes i sincronitzar-les entre dispositius. Permet compartir les contrasenyes amb altres persones i activar l’autenticació de doble factor. 
  • 1Password: aplicació de pagament que incorpora la possibilitat de comprovar si un conjunt de credencials ha estat compromès en incidents de seguretat coneguts. Disposa d’autenticació de doble factor. 
  • Lastpass: aplicació amb una modalitat gratuïta i una de pagament. Disposa d’una auditoria de contrasenyes i d’autenticació de doble factor. 

Darrere d’aquests gestors, com de qualsevol programari, hi ha un grup de programadors o una corporació privada i, en aquest cas especialment, heu de poder confiar que no desapareixeran i que actuaran honestament.

Subscriviu-vos al blog canaltic.uab.cat per rebre totes les actualitzacions, seguiu-nos a Bluesky, @tic-uab.bsky.social, i a Instagram, @tic_uab, i escolteu el pòdcast CanalTIC a Spotify