notas.archivos.cc

Notas.

Configuración de KeepassXC para Contraseñas Seguras

keepassxc


1. Instalar y Generar la Base de Datos

Descargar desde el sitio oficial e instalar: https://keepassxc.org/download/

Instalar en derivados de GNU/Linux Debian: sudo apt-get install keepassxc

Crear una base de datos nueva.

imagen

imagen

imagen


Añadir protección adicional.

imagen

Esta opción mejora la seguridad, ya que la única forma de abrir la base de datos es con la Contraseña Maestra + Fichero Clave.

imagen

  1. Guardar/generar el fichero clave
  2. Añadir la contraseña maestra
  3. Guardar la base de datos

imagen

Es importante mantener el respaldo de estos dos archivos; los puede mantener sincronizados con su servicio de nube favorito.

  1. Archivo de base de datos
  2. Fichero clave

imagen

2. Crear Nuestro Primer Apunte en KeePassXC

Para mantener un orden, podemos crear grupos; por ejemplo: Redes Sociales, Foros, Estudio, Banca, etc.

Seleccionar la raíz. En el ejemplo, se crea un grupo llamado Redes Sociales.

imagen

  1. Añadir nombre del grupo.
  2. Si lo deseamos, podemos cambiar el icono.

imagen

  1. Seleccionar el grupo donde se va a crear un apunte.
  2. Añadir apunte.

imagen

  1. Añadir un nombre al apunte.
  2. Añadir el usuario con el cual se ingresa, muchas veces utilizamos el correo.
  3. En la figura del dado, podemos generar una contraseña segura; se abre un cuadro, ver el siguiente paso.

imagen

  1. Mostrar la contraseña.
  2. Generar nueva contraseña.
  3. Calidad de la contraseña.
  4. Seleccionar el tamaño de la contraseña.
  5. Que contenga mayúsculas, minúsculas y números.
  6. Que contenga caracteres especiales.
  7. Finalizar el proceso de generación de contraseña.

imagen

  1. Contraseña añadida. Si no desea sustituir su contraseña actual, puede añadir aquí la que utiliza actualmente (Si desea cambiar la contraseña por la generada, debe ir al sitio web y realizar el cambio manualmente).
  2. Añadir el sitio web, solo es necesaria la raíz del sitio web, por ejemplo: https://sitioweb.com.
  3. Puede añadir alguna nota si lo desea.
  4. Puede cambiar el icono si lo desea.

imagen

3. Configurar el Comportamiento

  1. Ir a "Herramientas".
  2. Seleccionar "Configuración".

Ajusta las opciones según las necesidades. En el ejemplo siguiente, la aplicación está configurada para iniciar con el sistema y, después de ingresar la contraseña maestra, minimiza automáticamente en la barra de iconos para ejecutarse en segundo plano.

imagen

imagen

imagen

4. Integrar KeePassXC al Navegador Web

  1. Ir a la sección de "Integración con navegadores".
  2. Habilitar la integración.
  3. Seleccionar los navegadores deseados. En este ejemplo, se utiliza Firefox, pero el procedimiento es similar para otros navegadores.
  4. Aplicar los cambios.

imagen

  1. En el navegador, ir a las opciones.
  2. Acceder a la sección de complementos o extensiones.

imagen

Buscar e instalar el complemento de KeePassXC, asegurándose de que sea la versión oficial del equipo de KeePassXC.

imagen

  1. Después de instalar, aparecerá el ícono en la barra de complementos o extensiones; haz clic en él.
  2. Conectar con KeePassXC.

imagen

  1. Asignar un nombre a la conexión.
  2. Guardar y permitir el acceso del navegador a nuestra instalación local de KeePassXC.

imagen

  1. Cerrar y volver a abrir el navegador. Al ingresar a un sitio web, aparecerá una ventana emergente.
  2. En la ventana emergente, marcar el sitio como permitido.
  3. Seleccionar la opción para recordar esta preferencia.
  4. Permitir el acceso seleccionado.

imagen

  1. A partir de ahora, cada vez que ingreses al sitio web, aparecerá el ícono de KeePassXC para autocompletar los datos.

imagen

5. Añadir Doble Factor de Seguridad 2FA TOTP por software con KeePassXC

El 2FA es una capa adicional de protección que incluye desde dispositivos USB hasta aplicaciones de software.

El concepto principal es que la única forma de ingresar a la cuenta sea mediante el usuario y la contraseña estándar, junto con un código generado por una aplicación en base a un código secreto proporcionado por el sitio web.

Es por eso que tiene más sentido utilizar una aplicación local como KeePassXC en lugar de una aplicación en línea, ya que queremos que esté únicamente bajo nuestro control.

A continuación, realizaremos una prueba con un sitio web conocido:

  1. Ir al sitio web, luego a Configuración - Seguridad e inicio de sesión.
  2. Seleccionar autenticación en dos pasos (también llamada verificación en dos pasos o doble factor de seguridad) y hacer clic en Editar.

imagen

  1. Seleccionar Usar app de autenticación.
  2. Se solicitará la contraseña de ingreso.

imagen

  1. Copiar el código secreto proporcionado.

imagen

  1. Ir a KeePassXC y hacer clic derecho en la entrada correspondiente.
  2. Seleccionar TOTP.
  3. Configurar TOTP.

imagen

  1. Pegar el código secreto copiado.
  2. Aceptar.

imagen

  1. Cuando se solicite el TOTP, hacer clic en el icono correspondiente de KeePassXC para completar la configuración del 2FA.

imagen

  1. A partir de ahora, cada vez que ingreses con el usuario y contraseña, se solicitará el 2FA.
  2. Confirmar.

imagen

Si deseas consultar manualmente un código TOTP, puedes hacerlo con clic derecho en la entrada correspondiente y seleccionando la opción.

imagen

6. Analizar la Exposición de Contraseñas con HIBP

Esta opción permite enviar las contraseñas de forma segura al sitio web haveibeenpwned.com para verificar si alguna de ellas ha sido expuesta en bases de datos filtradas o diccionarios utilizados para hacking delictivo.

Si prefieres verificar una contraseña manualmente, puedes hacerlo en https://haveibeenpwned.com/Passwords .

  1. Ir a "Base de datos".
  2. Seleccionar "Informes de la Base de Datos".

imagen

  1. Seleccionar la opción HIBP.
  2. Si se siente cómodo con la advertencia, hacer clic en "Realizar análisis en línea".

imagen

7. Información Adicional: KeePassXC en Dispositivos Móviles

La base de datos de KeePassXC es multiplataforma y puede utilizarse en otros dispositivos y sistemas operativos:

La sincronización de la base de datos y el archivo de llave entre dispositivos queda a elección del usuario.

Para sincronizar a través de internet, puedes utilizar servicios en la nube como Google Drive, OneDrive, Dropbox, iCloud, Nextcloud, entre otros.

También es posible sincronizar en una red local utilizando herramientas como Syncthing o compartiendo una carpeta en la red.