Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Seguridad (https://www.intercambiosos.org/forumdisplay.php?f=17)
-   -   keepass: Genera y almacena contraseñas de manera Segura. (https://www.intercambiosos.org/showthread.php?t=45256)

redeyegt 11-may-2016 21:47

keepass: Genera y almacena contraseñas de manera Segura.
 

Keepass es un software que funciona como una bóveda de contraseñas con encriptacion grado militar, nos ayuda a generar contraseñas seguras prácticamente inviolables y permite ingresar esas contraseñas a su destino de igual forma lo mas seguro posible.

Dentro de las funciones que ofrece están:

Seguridad de alto nivel.
MultiUsuario.
Multiplataforma.
Portable o instalable.
Transferencia facil de base de datos.
Soporta agrupacion de passwords.
Auto-type
Manejo seguro del clipboard.
Multilenguaje.
Generador de passwords seguros y aleatorios.
Disponibilidad de plugins.
Y el broche de oro, es Open Source!

COMO UTILIZAR KEEPASS


A continuación voy a tratar de explicar lo básico de como utilizar este software.

Lo primero es descargar el software, para ellos pueden usar los siguientes links:

Sitio oficial: http://keepass.info
Descargas varias: http://keepass.info/download.html
opensuse: https://software.opensuse.org/package/keepass
Otras distros y plataformas en el sitio oficial.

Guiá basada en sistema windows, pero el uso es igual para otros sistemas.

1. Una ves descargado he instalado keepass, lo abrimos por primera ves y crearemos nuestra base de datos en donde se almacenaran las contraseñas encriptadas.


2. Escogeremos el lugar y nombre de nuestra nueva base de datos.


3. Creamos nuestra contraseña de loggeo o master password para keepas, es decir una contraseña que nos servira para abrir el programa he ingresa a nuestra base de datos.

Aquí se recomienda utilizar una contraseña robusta que no se nos olvide. Tambien podemos utilizar adicional a la contraseña maestra un archivo llave y acoplar la entropia con nuestro usuario, este ultimo no es muy recomendable aun si sabemos lo que estamos haciendo.

Para este ejemplo solo usaremos contraseña maestra.


4. Podemos personalizar nuestra base de datos con nombre, descripcion, color, en la pestaña "general" que se nos muestra luego de dar clic en ok.


5. En la pestaña seguridad, podemos cambiar el numero de veces que keepass hace una simulacion y transformacion de la llave maestra para evitar que pueda ser violada por fuerza bruta. La opcion "1 second delay" al dar clic en ella coloca las veces que nuestra pc puede hacer una transformacion de la llave maestra en un segundo. Podemos usar esa opcion o ingresar el numero de manera manual.


6. En la pestaña compresion podemos escoger entre 2 tipos de compresion disponibles.


7. En la pestaña papelera de reciclaje podes habiltarla o deshabilitarla.


8. En la pestaña avanzado podemos colocar por ejemplo cuando queremos que nos recuerde cambiar las contraseñas. y al finalizar damos en OK.


9. Una ves dentro de keepass podemos empezar a personalizarlo, una de ellas es cambiar el idioma si asi lo deseamos.


Podemos editar, crear, eliminar grupos, entre otras cosas.


10. Ahora vamos a configurar nuestro generador de passwords. Abrimos el generador de passwords.


Y en ajustes (settings) configuramos como deseamos que sean nuestras contraseñas.


En la pestaña avanzado podemos configurar algunos detalles que podemos habilitar o deshabilitar segun sea nuestra conveniencia.


Y en preview podemos visualizar un aproximado de como podrán ser las contraseñas según la configuración que escogimos. Aun no daremos Ok como se muestra en la captura.


Ahora damos clic en el boton de un diskette (guardar) y guardamos nuestra configuracion con un nombre que querramos.


11. Ahora procederemos a crear nuestras primeras contraseñas para los distintos sitios web o software o lugar donde necesitemos usarlas, para este ejemplo sera una contraseña para el servicio host de imagenes www.imgur.com Para ello damos clic en "añadir entrada"


Ingresamos todos los datos y al dar clic en el icono de la llavesita podemos genera la contraseña y cambiarla cuantas veces querramos o hasta que se genere una que les guste.


Y asi tendremos creado nuestra primera entrada, usuario + contraseña + datos adicionales.


12. Al dar clic derecho sobre una de las entradas tendremos opciones como:
Copiar usuario.
Copiar Contraseña.
Manejar urls (links a paginas si existen)
Ejecutar un auto-type
Editar la entrada
otras.


13. Para este ejemplo vamos a crear un usuario nuevo en imgur, con la contraseña que hemos creado.

Podemos copiar con clic derecho opcion "copiar usuario" "copiar contraseña" y pegarlos en las casillas correspondientes.


O ejecutar un auto-type.


Link al gif: https://i.imgur.com/qWCb1l2.webm

14. Al cerrar keepass nos preguntara si deseamos guardar los cambios, cancelar la acción o desechar los cambios. Y podemos habilitar la opcion de guardado automático al cerrar.


15. Al abrir nuevamente keepass nos pedira ingresar nuestra contraseña maestra, mas nuestro archivo llave, mas verificacion de usuario, si es que habilitamos todos.


Hasta aqui la guia basica de uso y puesta a punto de www.keepass.info este software tiene muchas mas funciones y modos de empleo que no nos alcanzaria un solo post tocar todo, por ello recomiendo empezar a usarlo, y probar ustedes mismos las funciones, y en caso de surgir dudas consultar aqui para que uno u otro pueda ayudar a solucionarlo.

Tambien si desean aumentar las funciones ya incluidas con keepass, pueden visitar su seccion de plugins aqui: http://keepass.info/plugins.html y asi mejorarlo o personalizarlo aun mas.

Esperamos sus cometarios, dudas, criticas, etc, todo para reforzar y/o mejorar y ampliar este tema.

//////////////////////////////////////////////////////////////////////

Agreado por el compañero @Javierdals

Detalle muy interesante y práctico de KeePass: la función autoype, o escritura automática.

Si a la entrada le damos como título el nombre parcial de la ventana (o de la pestaña del navegador) que necesita la contraseña, al pulsar ctrl-alt-A (por defecto y se puede modificar) en la ventana nos escribirá el nombre de usuario y contraseña que corresponde.
Por ej. al crear esta entrada


Cuando cargo la pagina de intercambiosos sin iniciar sesión, ubico el cursor en el campo Nombre de usuario, pulso ctrl-alt-A, y Keepass escribirá mi nombre de usuario y contraseña de intercambiosos.

Y algo más. Supongamos que tenemos varias cuentas de gmail.

Si creamos una entrada para cada cuenta de gmail, y a todas las entradas le damos el nombre google. Ubicamos el cursor en el campo donde se debería escribir el nombre de usuario, pulsamos ctrl-alt-A y nos mostrara una ventana donde podemos elegir a que cuenta queremos entrar, bastará con hacer click en la cuenta que deseamos y escribirá el nombre de usuario y contraseña correspondiente.

En estos ejemplos los nombres de entrada se correspondían a nombres de pestaña de navegador. Lo mismo se puede hacer con el nombre de ventana de cualquier programa.

También se pueden agregar etiquetas en cada entrada para identificar ventanas y realizar la escritura automática.


En las opciones de Keepass de puede indicar cuales son los disparadores de la escritura automática


::::::::::::::::::: ACTUALIZACION :::::::::::::::::::


Existe una versión de este programa para android llamada keepassdroid, pueden visitar su pagina oficial.

Sitio oficial: http://www.keepassdroid.com/
Pagina de keepass PC con los enlaces oficiales para android: http://keepass.info/download.html

O descargarla desde la store: https://play.google.com/store/apps/d...ndroid.keepass

BORKED

carter432 11-may-2016 23:40

se le agradece por tan buen aporte!

Florderetama 12-may-2016 01:02

Amigo redeyegt muchas gracias por compartir tus conocimientos y tu tiempo.:excelente:


baduser 12-may-2016 10:00

ahora el problema es No olvidar la contraseña de loggeo o master password....


http://i.imgur.com/VbUh4N7.gifhttp://i.imgur.com/VbUh4N7.gif

javierdals 12-may-2016 15:41

Muy buen tutorial Redeyegt.
Me atrevo a agregar un detalle muy interesante y práctico de KeePass: la función autoype, o escritura automática.

Si a la entrada le damos como título el nombre parcial de la ventana (o de la pestaña del navegador) que necesita la contraseña, al pulsar ctrl-alt-A (por defecto y se puede modificar) en la ventana nos escribirá el nombre de usuario y contraseña que corresponde.
Por ej. al crear esta entrada

https://66.media.tumblr.com/b56f9737...nodpo1_500.jpg
Cuando cargo la pagina de intercambiosos sin iniciar sesión, ubico el cursor en el campo Nombre de usuario, pulso ctrl-alt-A, y Keepass escribirá mi nombre de usuario y contraseña de intercambiosos.

Y algo más. Supongamos que tenemos varias cuentas de gmail.
Si creamos una entrada para cada cuenta de gmail, y a todas las entradas le damos el nombre google. Ubicamos el cursor en el campo donde se debería escribir el nombre de usuario, pulsamos ctrl-alt-A y nos mostrara una ventana donde podemos elegir a que cuenta queremos entrar, bastará con hacer click en la cuenta que deseamos y escribirá el nombre de usuario y contraseña correspondiente.

En estos ejemplos los nombres de entrada se correspondían a nombres de pestaña de navegador. Lo mismo se puede hacer con el nombre de ventana de cualquier programa.
También se pueden agregar etiquetas en cada entrada para identificar ventanas y realizar la escritura automática.

https://65.media.tumblr.com/a50f2d7c...nodpo2_500.jpg


En las opciones de Keepass de puede indicar cuales son los disparadores de la escritura automática

https://66.media.tumblr.com/489b5093...nodpo1_540.jpg

Uso el Keepass y me resulta sumamente práctico.

También hay una versión para android.
Pero ya sería otro tutorial.
Si me dan permiso hago uno, no es tan práctico como el de windows pero es útil.

Esto es solo un complemento de redeyegt.

lockpickingmen 12-may-2016 19:32

La idea del programa es muy buena sobre todo por ser opensource pero nunca me gusto usarlos, siempre pienso en que al final saldrá un fallo que permitirá a otros robar esos datos. Manías mías jejeje

redeyegt 12-may-2016 20:30

Gracias a todos por pasar y comentar, gracias javier por el buen agregado y bienvenido el tuto de android keepass.

saludos.

XKeithful 13-may-2016 02:57

Un gran tuto amigo redeyegt como siempre, aprendo cosas nuevas con ellos..

Saludos



Cita:

Iniciado por javierdals (Mensaje 364075)
También hay una versión para android.
Pero ya sería otro tutorial.
Si me dan permiso hago uno, no es tan práctico como el de windows pero es útil.



Los tutoriales siempre son bienvenidos en el foro... Saludos


kike444 13-may-2016 03:50

gracias compañeros por vuestro valioso y costoso trabajo....

tortex 09-jun-2016 13:49

Es primordial no utilizar la misma contraseña para todas nuestras cuentas y para ello un gestor de contraseñas es de gran ayuda, con este tuto explicando el más mínimo detalle no habrá que preocuparse por las contraseñas de nuestras cuentas... Tambíen buen complemento del compañero @javierdals...

Hace unos días trascendió que existía una vulnerabilidad en KeePass con las Actualizaciones Autómaticas, todo se resuelve desactivandolas desde el programa, descargar KeePass desde fuentes confiables (SourceForge, FossHub, etc) y sobretodo comprobando la firma digital de la descarga...

http://www.ghacks.net/2016/06/03/you...-in-keepass-2/


La franja horaria es GMT -4. Ahora son las 07:06.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

Ad Management by RedTyger