For the complete documentation index, see llms.txt. This page is also available as Markdown.

Comprobación de contraseñas comprometidas (pwned)

En el mundo de la seguridad informática, una contraseña pwned es una contraseña que ha quedado expuesta en filtraciones de datos (es decir, está en manos de los hackers / pwned).

Utilizar una contraseña pwned aumenta considerablemente las probabilidades de ser víctima de una filtración de datos. Pwned Check aprovecha la API Pwned Passwords de Troy Hunt y comprueba automáticamente si una contraseña que está utilizando (o que está pensando utilizar) ha sido pwned por los hackers. Si es así, recibirá una notificación y podrá actuar de forma proactiva y elegir otra para mantenerse a salvo. La base de datos Pwned Passwords contiene más de quinientos millones de contraseñas.

Configurar la comprobación de contraseñas pwned

En las bases de datos existentes, la comprobación pwned no se activa automáticamente.

  1. Vaya a Administración – Configuración del sistema – Validación de contraseñas.

  2. En la opción Comprobación de compromiso (pwned), seleccione Habilitada en la lista y haga clic en OK.

Remote Desktop Manager analiza una contraseña cuando guarda una entrada. Se muestra un mensaje cuando se encuentra una contraseña en la base de datos Pwned Passwords. Si ve esta ventana, debería cambiar su contraseña inmediatamente. Recuerde cambiarla en Remote Desktop Manager y en la cuenta real.

El backend

Tenga la seguridad de que Remote Desktop Manager NO envía sus contraseñas a Pwned Passwords.

Así es como funciona:

  1. La comprobación de contraseñas pwned utiliza k-Anonymity.

  2. Remote Desktop Manager solo envía a la API los primeros cinco caracteres del hash SHA-1 de la contraseña.

  3. La API devuelve una lista de todos los hashes de contraseña que coinciden con los primeros cinco caracteres del hash. La API solo devuelve la segunda parte del hash.

  4. Remote Desktop Manager compara los hashes de la lista con el hash de la contraseña que desea utilizar.

  5. Si hay una coincidencia, recibirá una advertencia.

Elija contraseñas más seguras

Remote Desktop Manager facilita la creación de contraseñas seguras. El Generador de contraseñas integrado crea contraseñas seguras, siguiendo sus especificaciones de longitud y complejidad. El generador de contraseñas está disponible en todas las entradas, junto a los campos de contraseña.

Remote Desktop Manager también cuenta con un Analizador de seguridad de entradas que proporciona información sobre todas sus contraseñas. Se incluye una valoración en la entrada. Utiliza Zxcvbn para evaluar las contraseñas. También puede crear un informe de todas sus contraseñas utilizando el Analizador de seguridad de entradas en la pestaña Herramientas.

Véase también

Última actualización

¿Te fue útil?