Gratis, sin cuenta, cifrado de extremo a extremoSolicitar un secreto →

«Te mando los accesos por correo». Es una frase corriente y parece inofensiva. Sin embargo, una contraseña pegada en un correo electrónico casi nunca desaparece.

Dónde acaba

  • En su carpeta de enviados, y en la bandeja de entrada del destinatario, en cada dispositivo sincronizado.
  • En las copias de seguridad de ambos buzones, que a menudo se conservan durante meses o años.
  • En los reenvíos: un compañero reenvía el hilo a un proveedor, que a su vez lo vuelve a reenviar.
  • En las búsquedas: basta con escribir «contraseña» en un buzón comprometido para recuperar años de credenciales.

El día en que uno de esos buzones se ve comprometido, todas las credenciales que contiene también lo están. Y nadie recuerda haberlas enviado.

Cómo debería ser

Las credenciales compartidas deberían tener tres propiedades:

  1. Legibles una sola vez y, después, eliminadas del servidor.
  2. Con caducidad si no se abren, al cabo de unas horas o unos días.
  3. Nunca legibles por el intermediario que las transporta.

Eso es exactamente lo que hace un enlace de Sésame Éclair. El secreto se cifra en su navegador. El enlace funciona una vez (o tantas como usted elija) y, después, se destruye. Lo que queda en el correo o en el chat es un enlace muerto.

En la práctica

  • Pegue las credenciales en la página de inicio, elija una caducidad corta y, para accesos sensibles, un PIN.
  • Envíe el enlace por correo electrónico o chat, y el PIN por otro canal (SMS, llamada).
  • Conserve el enlace de seguimiento: le indica si el secreto se ha leído y le permite destruirlo antes.
  • Para recibir credenciales de sus clientes, cree un enlace de depósito: ellos envían el secreto cifrado y solo usted puede leerlo.

Para las credenciales que usa a diario, un gestor de contraseñas sigue siendo la herramienta adecuada: Sésame Éclair está pensado para el momento en que necesita entregarlas.

← Todos los artículos

Traducción automática, en revisión.