Zero Knowledge Services: Cómo funciona KeePassXC

por | 19, Abr 2022 | Ciberseguridad, Zero Knowledge

KeePassXC funciona con bases de datos de contraseñas, archivos que almacenan una lista de todas. Estas bases de datos están encriptadas y almacenadas en el disco duro de tu ordenador. De esta forma, si alguien roba tu computadora mientras está apagada, nadie podrá averiguar tus contraseñas. 

La base de datos con sus contraseñas se puede cifrar con una maestra. Dado que la maestra protege todas sus otras contraseñas, debe hacerla lo más segura posible.

Usar una contraseña maestra Anchor link

La contraseña maestra actúa como una clave. Para abrir la base de datos con contraseñas, necesita una maestra adecuada. Sin ella, nadie puede acceder a la base de datos. Cuando utilice una contraseña maestra para proteger su base de datos, tenga en cuenta lo siguiente: ¡Esta contraseña permite descifrar todas sus otras contraseñas, por lo que debe ser muy fuerte! Debería ser muy difícil de adivinar, y debería ser lo suficientemente larga. 

Cuanto más larga sea la contraseña, menor será la necesidad de incluir caracteres especiales, letras mayúsculas o números. Recomendamos usar una frase de contraseña. Una cadena de palabras que es fácil de recordar para usted pero difícil de adivinar para los demás. Puede crear una contraseña maestra muy fuerte (frase) usando palabras aleatorias regulares. Son más fáciles de recordar que combinaciones complejas de símbolos y letras mayúsculas.

Primeros pasos con KeePassXC Anchor link

Instale KeePassXC y ejecútalo. Seleccione «Nueva base de datos» haciendo clic en el botón de opción menú «Base de datos» y  se le pedirá que guarde su base de datos de contraseñas. Tenga en cuenta que más tarde puede mover el archivo de la base de datos (a una carpeta diferente o a una computadora diferente). 

Después de la migración, también podrá abrir la base de datos en KeePassXC usando una contraseña maestra (frase de contraseña) o un archivo de clave pre especificado. 

¿Qué es un archivo clave?

El uso de un archivo de clave además de una contraseña maestra hará que sea más difícil descifrar su base de datos de contraseñas si se la roban. Cualquier archivo existente se puede utilizar como archivo clave, por ejemplo, una foto de su gato. Debe asegurarse de que el archivo seleccionado no se modificará. 

Si el contenido del archivo cambia, no se podrá utilizar para descifrar la base de datos de contraseñas. A veces, solo abrir un archivo en otro programa puede cambiarlo, así que use este archivo solo para acceder a KeePassXC. (Aunque puede mover y cambiar el nombre de este archivo de manera segura). 

Una contraseña maestra segura suele ser suficiente. Pero, si además va a utilizar el archivo clave, debe almacenarse por separado de la base de datos de KeePassXC. Luego se le pedirá que ingrese una contraseña maestra y/o use un archivo clave. Marque las opciones apropiadas de su elección. Si desea ver los caracteres de la contraseña a medida que la escribe (en lugar de los puntos que reemplazan a los caracteres), haga clic en el botón con la foto de un ojo situada a la derecha.

Organización de contraseña Enlace ancla

KeePassXC le permite ordenar las contraseñas en grupos. Los grupos son como carpetas. Puede crear, eliminar o editar un grupo y subgrupo yendo a la sección «Grupos» del menú principal o haciendo clic derecho en uno de los grupos en el panel izquierdo de la ventana de KeePassXC. 

La agrupación de contraseñas no afecta la funcionalidad de KeePassXC. Es solo una herramienta útil para organizar contraseñas. 

Almacenar/crear/editar contraseñas Anchor link

Para crear una contraseña nueva o guardar una existente, haga clic derecho en el grupo en el que desea guardar la contraseña y seleccione «Agregar nueva entrada». Lo más probable es que tengas que hacer lo siguiente: En el campo «Título», ingrese un nombre por el cual pueda reconocer esta contraseña. Por ejemplo, puede especificar el sitio web o el servicio con el que coincide la contraseña dada. En el campo «Nombre de usuario», ingrese el nombre de usuario correspondiente a la contraseña. (El campo se puede dejar en blanco si no se utiliza el nombre de usuario). Escribe tu contraseña original en el campo marcado para tal fin. 

Si está creando una nueva contraseña, haga clic en el icono de dado a la derecha. Esto puede ser útil al registrarse en un nuevo sitio web o al reemplazar una contraseña antigua y más débil con una nueva frase única y aleatoria. Después de hacer clic en el icono, se abrirá la ventana del generador de contraseñas. 

Aquí se puede crear una aleatoria. Se le dará la oportunidad de configurar muchas opciones (incluido el tipo de caracteres utilizados y la longitud de la misma). Al crear una contraseña aleatoria, no es necesario recordarla (¡ni siquiera saberla!). KeePassXC la almacenará por ti. 

Siempre que necesite esta contraseña, puede copiarla y pegarla en el programa apropiado. Ese es el objetivo de usar un administrador de contraseñas: use una larga diferente para cada sitio web/servicio que use, ¡sin saber cuáles son esas contraseñas!. 

Por eso te recomendamos que crees contraseñas siempre que el servicio que utilices lo permita, e incluyas tantos tipos de caracteres diferentes como te sea posible. Una vez que haya configurado los ajustes necesarios, haga clic en el botón «Generar» en la esquina inferior derecha para generar una contraseña y luego haga clic en «Aceptar». 

La contraseña aleatoria generada se sustituirá automáticamente en los campos «Contraseña» y «Repetir». (Si no genera una aleatoria usando el programa, deberá ingresarla usted mismo nuevamente en el campo «Repetir»). Haga clic en Aceptar. 

La nueva contraseña ahora está almacenada en la base de datos. No olvide guardarlo yendo a la sección Archivo > Guardar base de datos del menú. Si de repente cometió un error en alguna parte, puede cerrar y volver a abrir el archivo de la base de datos de contraseñas. 

Se perderán todos los cambios. Si necesita cambiar o editar una contraseña guardada, simplemente selecciona el grupo de contraseñas y haga doble clic en su nombre en el panel derecho de la ventana. Volverá a aparecer el cuadro de diálogo Editar entrada.

Uso común del programa Anchor link

Para usar una contraseña almacenada, haga clic derecho en la entrada correspondiente y seleccione «Copiar nombre de usuario» o «Copiar contraseña». Navegue a la ventana/sitio web donde desea ingresar el nombre de usuario y la contraseña. 

Pegue el texto copiado en el campo correspondiente. (En lugar del botón derecho del ratón, puede hacer doble clic en el nombre de usuario o la contraseña en la entrada de la base de datos. El nombre o la contraseña se copiará automáticamente en el portapapeles). 

Otras propiedades Anchor link

KeePassXC te permite: buscar en la base de datos utilizando la barra de búsqueda (campo de texto en la barra de herramientas de la ventana principal de KeePassXC); ordene sus entradas haciendo clic en el encabezado de la columna en la ventana principal; bloquear KeePassXC seleccionando «Herramientas > Bloquear bases de datos» en el menú. 

Esto dejará abierto el programa KeePassXC, pero cuando vuelva a trabajar con la base de datos, el programa le pedirá una contraseña maestra (y/o un archivo clave). También puede configurar la duración del período de inactividad, después del cual KeePassXC se bloqueará automáticamente. 

Esto puede evitar que otros obtengan acceso a sus contraseñas si se aleja de su computadora o la pierde. Para habilitar esta función en macOS, seleccione Preferencias > Configuración en el menú y haga clic en configuración de seguridad. Luego marque la configuración «Bloquear base de datos después de inactividad de [número] segundos». 

En Linux o Windows, seleccione «Herramientas > Configuración» en el menú y haga clic en configuración de seguridad. Luego marque la configuración «Bloquear base de datos después de inactividad de [número] segundos». KeePassXC puede almacenar más que solo contraseñas y nombres de usuario. 

Se pueden crear registros para almacenar información importante: números de cuenta, claves de producto, números de serie, información de vuelos de uso frecuente y más. No es necesario almacenar la contraseña en el campo «Contraseña». Puede escribir cualquier información allí (dejando el campo «Nombre de usuario» vacío): KeePassXC la almacenará de forma segura por usted.

Cómo instalar la extensión del navegador Anchor link

Una extensión del navegador es un componente de software que agrega funcionalidad adicional a su navegador web. El uso de la extensión del navegador KeePassXC le permitirá establecer una transferencia de datos conveniente entre el navegador y el propio programa KeePassXC. 

Esto le permitirá guardar o pegar contraseñas en Internet de forma rápida y segura. A partir de la versión 2.3, KeePassXC ofrece instalar una nueva extensión llamada KeePassXC-Browser. Esta extensión es compatible con Google Chrome, Chromium, Firefox y Vivaldi y está disponible en Chrome Web Store y en la tienda de complementos de Mozilla. 

La nueva extensión reemplazará al antiguo KeePassHTTP (KeePassHttp-Connector, chromeIPass, PassIFox, etc.). Las extensiones antiguas quedarán completamente obsoletas en futuras versiones de KeePassXC. 

Cómo conectar KeePassXC-Browser a KeePassXC

Después de instalar KeePassXC-Browser y KeePassXC, debe iniciar KeePassXC y configurar algunos ajustes que no están habilitados de forma predeterminada. 

1. Habilitar la integración del navegador

En la configuración de KeePassXC, debe habilitar «Integración del navegador» / «Habilitar la integración del navegador KeePassXC». Sin esto, la extensión del navegador no podrá conectarse con KeePassXC: La antigua interfaz KeePassHTTP se puede desactivar (si estaba habilitada) desmarcando la opción «Integración del navegador heredado» / «Habilitar el servidor KeePassHTTP». Todas las extensiones de navegador relevantes (como KeePassHttp-Connector) se pueden eliminar.

2. Habilite el soporte del navegador

Para que su navegador pueda conectarse al programa KeePassXC, debe indicarle la ubicación de los archivos del programa. KeePassXC lo hará automáticamente. Todo lo que necesita hacer es marcar la casilla «Habilitar integración para estos navegadores» para cada navegador que desee usar con KeePassXC.

3. Conectarse a la base de datos

Abra KeePassXC y desbloquee su base de datos con contraseñas (esto es importante, ya que no es posible realizar más pasos si la base de datos está bloqueada o si el programa KeePassXC está apagado). Cambie a una ventana del navegador y haga clic en el ícono de KeePassXC ubicado junto a la barra de direcciones. 

Aparecerá una ventana emergente informándole que la extensión KeePassXC-Browser no está configurada (si ve un mensaje de error diferente, haga clic en Actualizar y espere unos segundos). Luego haga clic en el botón «Conectar». El navegador ahora está conectado a KeePassXC. El uso de autocompletar puede ser perjudicial para su privacidad. Para deshabilitarlo, desmarque las opciones «Rellenar automáticamente la entrada de credenciales únicas» y «Activar autocompletar para campos de nombre de usuario». 

¡Eso es todo! Ahora puedes guardar las credenciales que ingresa en línea. También puedes sustituir automáticamente los nombres de usuario y las contraseñas. KeePassXC es fácil de usar y muy confiable. Le recomendamos que explore el programa para conocer todas sus características útiles.