👻-"Debes utilizar contraseñas diferentes, largas y complejas para proteger tus perfiles y cuentas online".
🧐-"Claro, pero es imposible luego acordarme de todas... No es viable".
👻-"Atento, que hoy te voy a ayudar: quiero que conozcas KeePassXC".

¡Vamos con un minihilo!👇👇👇
En primer lugar, debes saber que KeePassXC es un fork del proyecto original KeePass.

El fork añade muchas funcionalidades y se centra en la seguridad de tus contraseñas.

Es OpenSource, por lo que puedes auditar su código en su github: github.com/keepassxreboot
KeePassXC es un gestor de passwords OFFLINE que te permite guardar las contraseñas de forma segura para que puedas utilizarlas cuando las necesites, sin necesidad de tener que memorizarlas o escribirlas cada vez.

Puedes descargarlo de su web: keepassxc.org
Además, es multiplataforma y se puede instalar en sistemas operativos Windows, Linux, MacOS y FreeBSD.

También hay ports oficiales que soportan Android e iOS.
¿Mola no?

Pues veamos algunas características más:

-Dispone de un Generador de passwords (Muy útil).
-Tiene un Medidor de seguridad que te indica si tus claves son lo suficientemente seguras.

-Puedes compartir una parte de tu Base de Datos con otros usuarios (muy interesante).

-La BD se Actualiza automáticamente cada vez que añades una contraseña
-Usa varios tipos de cifrado como AES, TwoFish o ChaCha20.

-Dispone de plugins para utilizarlo directamente en el navegador. Personalmente a mí esto no me mola y no lo utilizo, pero estar está.

¡En fin, que no voy a seguir, que tiene muchas cosas!
Una vez instalado podrás crear tu primera Base de Datos y aquí viene lo interesante.

🧐-"Espera fantasma, si has dicho al principio que es offline ¿cómo lo voy a llevar siempre conmigo?"
👻-"Buena pregunta, pero... ¡Yo guardo mi Keepass en la nube!
🧐-"¿Pero eso es seguro?"
Vamos a crear nuestro primer fichero .KDBX (BD de Keepass) y lo vemos.

Los pasos para crearlo son muy fáciles, no tendrás problema.

Por cierto, puedes seleccionar la configuración de cifrado que más te guste.
¡PERO! En el último paso viene lo que yo considero esencial: AÑADIR UNA PROTECCIÓN ADICIONAL.

Mi idea es tener el KDBX en la nube, la contraseña en mi cabeza y el "fichero clave" SOLO en mis dispositivos locales (con una copia de seguridad "por ahí" obviamente).
También puedes usar una Yubikey como token de seguridad. En MAC no va del todo fino ese tema...

Por tanto, en caso de fuga de seguridad, el "artista implicado" tendría que conseguir mi fichero Keepass, después mi fichero clave (o llave hardware) y por último mi contraseña.
Obviamente, NADA ES SEGURO AL 100%, pero añadimos una capa extra.

Como os he dicho antes no me gusta usar el plugin de autologin para Firefox o Chrome, llamadme maniático. Prefiero copiar el pass (Click derecho->Copiar contraseña) y pegar.

Una vez le pillas el truco, es fácil.
Y ahora seguro que estarás preguntando: "¿Y por qué no usas uno de esos servicios de guardar claves que existen?"

Pues porque no me fio, prefiero tener el control de mi propio fichero cifrado de claves.

Cuantos menos MITM mejor...
Y poco más, probadlo, usadlo y si tenéis cualquier duda: DISPARAD.

Además, recuerda que tengo una Newsletter muy rechulona que envió cada domingo a las 9.30 (o por ahí): newsletter.dmntr.site

¡Nos vemos pronto!

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with DMNTR Network Solutions 👻

DMNTR Network Solutions 👻 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @weareDMNTRs

Jun 15
Sabes que puedes morirte ¿no?

Va, ya sé que si lo sabes, pero ¿has pensado que podría pasar en cualquier momento?

O sea AHORA.

🧐-"Demǝntor, tú eres un cab..."
👻-"No, va en serio"

Me lo llevo a mi terreno. ¿Tienes un plan para tu "vida digital" si mañana te mueres?

Abro 🧵
A ver, no es que tenga yo ganas de morirme ni de que nadie se muera, Dios me libre.

Pero es algo con lo que ya he tenido que lidiar alguna vez, incluso una de manera muy dolorosa, y créeme si te digo algo: Déjalo todo atado y bien atado.

No hagas pasar malos ratos a otros...
Y es que, seguramente, tengas un seguro "de los muertos" para "costear tu entierro" (y el de 20 más al final...), incluso tengas un seguro de vida para "costear tu hipoteca" y no dejar una losa a la familia.

¡Incluso puede que hasta tengas un testamento!
Read 21 tweets
Jun 9
En estos días ando dándole mucha caña a IPv6, tanto que me planteo que el diseño de mi nueva red sea "IPv6-native".

Y a pesar de que puedas pensar que me he vuelto loco, no es tan loco como parece...

¿Te lo explico?

Hoy vamos a hablar de "Mecanismos de transición IPv6"🧵👇👇👇
Bien, una vez visto todo esto, vamos al lío.

Actualmente, aunque no lo creas, muchos servicios de Internet ya funcionan sobre IPv6. ¡Más de los que supones!

De hecho, ya son muchos los operadores que te entregan una IPv6 (y una IPv4).
Read 21 tweets
May 30
[SECURITY ALERT]

Hoy se ha hecho pública una vulnerabilidad 0-day en Microsoft Office que puede explotarse utilizando documentos de Word.

Los atacantes pueden explotar esta vulnerabilidad, incluso si las macros de Office están deshabilitadas.

¡Abro hilo a vuela pluma!
La vulnerabilidad fue revelada inicialmente por @nao_sec a través de Twitter el 27 de mayo:

"El documento utiliza la función de plantilla remota de Word para recuperar un archivo HTML de un servidor web remoto, que a su vez utiliza el esquema de URI MSProtocol ms-msdt para cargar código y ejecutar PowerShell", explica. "Eso no debería ser posible".
Read 15 tweets
May 26
👻-"¡Ese cable de red es una mierda! Esos 4 hilos recubiertos por un plástico amarillo son los culpables de que solo te lleguen 90 y algo Mbps"
😪-"Me has hecho llorar..."

Venga va, vamos a intentar arreglarlo, hoy hablo de Cables de red Ethernet, tipos y usos.

Abro hilo👇👇👇
[DISCLAIMER]

Como siempre, este hilo es mi visión de este tema, estoy abierto a vuestras sugerencias, apuntes y movidas. ¡Así que no os cortéis!
En primer lugar, vamos a hablar del tipo de trenzado y revestimiento. Es algo muy importante, ya que de esto dependerá cuantas interferencias externas (o internas) es capaz de aguantar nuestro cable.

Existen el UTP, FTP, STP y S/FTP.

Vamos a ir viéndolos:
Read 32 tweets
May 19
Te llama un nuevo cliente. Ramsonware. Todo encriptado. Última copia externa de hace 10 años. DON'T PANIC.

Hoy en los hilos del fantasma: "Un Ransomware, un rescate pagado y la asistencia técnica más eficaz que te vas a encontrar en años".

¡Abro hilo mítico lo aviso!👇👇👇
[DISCLAIMER]

Todo lo que cuento en este hilo es totalmente real.

Tengo permiso de la persona que ha desarrollado toda la recuperación para publicarlo. ¡GRACIAS!

Voy a cambiar algunas cosas para intentar anonimizar al máximo.

¡Aunque hay cosas que puedan parecer surrealistas!
Todo paso ayer, me escribe un compañero de aquí de Twitter un DM:

"Hola Amigo estoy desesperado y no se a quien recurrir . A un cliente como dices tú de presupuesto de 2 Euros lo atacó un ransomware . Me llamo a mi por q el último Backup tiene 10 años !! Así como lo escuchas..."
Read 18 tweets
May 18
Pues nada, ya dentro del AVE dirección Madrid... ¡A ver qué nos depara el día!

#unfantasmaenmadrid
Actualización 9.46:

Ya me han pegado el sartenazo con el desayuno en la cafetería del AVE. Bien.

Lección aprendida, para el de vuelta me compro una Maritoñi en alguna tiendecilla.
¿Venden Maritoñis en Madrid? ¿Y batidos Puleva? No me vayan a poner CACAolat de ese...
Read 7 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(