5 votos

Gestor de contraseñas sin conexión de OS X (Yosemite)

Soy un usuario de Mac bastante nuevo, así que perdón por una pregunta de novato. Trabajo como webdev y tengo cientos de credenciales de acceso para los sitios web / FTPs / paneles para diferentes clientes y hasta ahora he utilizado un documento de texto para almacenar y gestionar todos ellos (¿qué puedo hacer, Mac novato lol).

Desde que se ha convertido en difícil hacer un seguimiento de eso, estoy buscando el mejor y más seguro gestor de contraseñas fuera de línea para que pueda hacer un seguimiento de ellos en un solo lugar. No necesito ninguna característica de lujo como la sincronización de múltiples dispositivos (lo único que necesito es un autofill) y para ser honesto, desde la fuga de iCloud este año, no confío en ninguna empresa para mantener los datos sensibles.

Alguien puede sugerirme alguna solución, no importa si es de pago o gratuita mientras haga el trabajo.

¡Muchas gracias!

18voto

Simplexion Puntos 41

También soy desarrollador web y no podría recomendar más 1Password: https://agilebits.com/onepassword/mac

Sinceramente, el precio me ha merecido la pena con creces. Creo que tengo unos 300 datos de acceso allí y casi todos ellos tienen contraseñas diferentes y muy seguras. Puedes almacenar casi cualquier dato allí y es extremadamente flexible. El atajo de teclado Command + \ rellena automáticamente los registros y hace que esa parte sea extremadamente fácil (siempre que haya una URL con eso). Nota que a partir de 1Password 5.0 no soporta el auto-rellenado de la autenticación básica HTTP. Sin embargo, puedes copiar/pegar esas credenciales.

También es posible etiquetar y organizar los artículos. Hay muchos tipos de elementos, entre los que se incluyen los inicios de sesión, los servidores, las tarjetas de crédito, las identidades (para rellenar tu nombre/dirección/correo electrónico/etc.) y las notas, que también crean una organización natural.

Editar: También me gusta el hecho de que como la URL puede ser (y es) guardada en 1Password para el inicio de sesión no rellenará automáticamente un formulario que no sea la URL correcta. Por ejemplo, si un estafador te envía un correo electrónico de phishing con un enlace para iniciar sesión en tu banco, 1Password no reconocerá el sitio y, por lo tanto, no rellenará automáticamente el formulario cuando pulses el atajo de teclado.

También señalaré que 1Password ofrece una excelente sincronización multidispositivo.

Yo he probado SplashID y mi hermano (que también se dedica al desarrollo web) ha probado LastPass, creo que hace varios años, pero los dos estamos con 1Password y nos encanta.

No estoy afiliado a 1Password.

6voto

Stevko Puntos 121

OSX viene con un buen gestor de llaveros, que puedes sincronizar, cifrar en iCloud o almacenar localmente.

4voto

Adam Liter Puntos 314

Otra opción es " pass el gestor de contraseñas estándar de unix ", que encripta todos los archivos de contraseñas con gpg .

Es un proyecto de código abierto, por lo que no tienes que confiar tus datos de contraseña a una empresa, lo que quizás lo hace preferible a las otras dos respuestas que se han sugerido hasta ahora. Dado que el cifrado se realiza con gpg -una herramienta de código abierto bastante utilizada para el cifrado- es probable que las contraseñas sean bastante seguras.

Además, el gpg -Los archivos encriptados pueden ser almacenados fuera de línea, como lo pide el OP. Sin embargo, como los archivos están encriptados con gpg probablemente pueda poner los archivos binarios en línea de forma segura en algún lugar, siempre y cuando tome las medidas necesarias para proteger su gpg que descifra las contraseñas. 1

Contraseñas que son rastreadas por pass se almacenan en ~/.password-store que es, por defecto, un git depósito. Dado que los archivos están encriptados con gpg y sólo puede descifrarse con su clave, algo que puede hacer -si quiere- es añadir un git remoto que está alojado en algún servicio en la nube, como GitHub o Bitbucket. Yo personalmente mantengo mi ~/.password-store en un repositorio privado en Bitbucket (ya que Bitbucket tiene repositorios privados ilimitados, a diferencia de GitHub). Y me siento bastante seguro con esta configuración, dado que los archivos están encriptados y sólo pueden ser descifrados con mi gpg clave.

En cuanto al autocompletado, hay un Plugin para Firefox que ha sido escrito por la comunidad que utiliza pass .

La comunidad también ha desarrollado un aplicación GUI multiplataforma , un Aplicación para Android , a Cliente Windows y un paquete emacs .

Supongo que una razón para preferir algunas de las otras respuestas es que probablemente sean más fáciles de usar, pero personalmente prefiero pass a cualquier otra opción que he encontrado para un Mac, ya que no tengo que confiar en las empresas y sus gestores de contraseñas de código cerrado y ya que el cifrado de las contraseñas se realiza con una herramienta de cifrado de código abierto ampliamente utilizada.

Si el proceso de configuración parece intimidante, aquí hay un entrada del blog que le guía a través del proceso.


  1. Aquí hay dos entradas de blog ( 1 , 2 ) que detallan formas buenas y seguras de generar y proteger su gpg llaves.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X