Bitwarden: Cómo actualizar la configuración de la clave de cifrado

La contraseña maestra de su administrador de contraseñas protege su bóveda. Esencialmente es una clave para desbloquear el acceso a todas sus otras contraseñas. Sería útil si siempre usara una contraseña larga, compleja y única . Sin embargo, esto es aún más importante para un administrador de contraseñas, dada la información confidencial que protege. Lo que es un poco menos obvio es cómo se usa su contraseña maestra para generar una clave de cifrado.

Al igual que con cualquier sitio web que almacena contraseñas de forma segura, Bitwarden hace un hash de su contraseña antes de almacenar el resultado en su base de datos. Este valor hash se utiliza para autenticarlo en el servicio y como clave de cifrado para los datos de su bóveda. Este proceso es el estándar de seguridad porque los algoritmos hash son funciones unidireccionales. No puede revertir el proceso de hash para determinar la contraseña maestra, incluso si conoce el valor hash.

El único ataque que se puede realizar contra una contraseña hash es un ataque de fuerza bruta en el que un pirata informático adivina la contraseña hasta que obtiene el resultado que coincide. Además, como cualquier cambio menor en la contraseña genera un resultado hash completamente diferente, no hay indicios de que su suposición esté cerca. Los sitios web verifican que haya ingresado la contraseña correcta al comparar el hash de la contraseña que ingresó con la de la base de datos.

¿Por qué cambiar la configuración de la clave de cifrado?

Bitwarden utiliza el algoritmo de hash PBKDF2, que está diseñado específicamente para hash de contraseñas. Una de sus características clave es que puede ajustar cuántas iteraciones ejecuta el algoritmo. El número de iteraciones es un juego de equilibrio entre el nivel de seguridad necesario y la potencia de procesamiento disponible.

Se recomienda que el recuento de iteraciones esté ajustado para tomar un cuarto de segundo en el dispositivo más débil que pretenda usar con regularidad. Originalmente, el recuento de iteraciones recomendado era 1000. Aún así, con las mejoras en la potencia de procesamiento en las CPU modernas, el recuento de iteraciones recomendado es 100000 a partir de 2021. Este número está diseñado para no tomar tanto tiempo como para molestarlo a usted, el usuario, sino para ser lento. lo suficiente como para restringir severamente el rendimiento de los ataques de adivinación de contraseñas.

Consejo : el recuento de iteraciones es una característica clave de PBKDF2, ya que puede ralentizar significativamente cualquier intento de fuerza bruta. Por ejemplo, con los componentes informáticos de consumo modernos, es posible realizar millones de suposiciones por segundo utilizando muchos algoritmos hash más antiguos como MD5.

Con PBKDF2 correctamente sintonizado, puede reducir esto a miles o incluso a cientos de conjeturas por segundo. Esto hace que sea mucho más difícil realizar un ataque de fuerza bruta que se basa en hacer tantas conjeturas como sea posible. 

Bitwarden ejecuta de forma predeterminada las 100000 iteraciones recomendadas en su dispositivo y luego 100000 adicionales cuando sus datos llegan a sus servidores. Si bien no puede configurar el número de iteraciones del lado del servidor, puede cambiar el número de iteraciones del lado del cliente.

Si su computadora es antigua y lenta y desbloquear su bóveda con regularidad lleva mucho tiempo, es posible que desee reducir el recuento de iteraciones. Por el contrario, si solo está utilizando dispositivos rápidos y modernos, es posible que desee aumentar el recuento de iteraciones para una mayor seguridad.

Cómo cambiar la configuración de la clave de cifrado

Para poder cambiar la configuración de la clave de cifrado, debe utilizar la bóveda web de Bitwarden. Cambie a la pestaña " Configuración ". Desplácese hacia abajo hasta la sección " Configuración de la clave de cifrado ", luego lea todas las advertencias asociadas. A continuación, ingrese su contraseña maestra para verificar la propiedad de la cuenta. El cuadro desplegable "Algoritmo KDF" le permite elegir qué variante de PBKDF2 desea utilizar. Sin embargo, solo una opción está disponible actualmente, “PBKDF2 SHA-256”.

Consejo : KDF significa Función de derivación de clave, mientras que PB al comienzo de PBKDF2 significa Basado en contraseña. KDF es otro nombre para una función hash.

La única configuración que realmente puede cambiar aquí es el recuento de iteraciones. Sería útil si ajustara esto para el dispositivo más débil que planea usar para acceder a su bóveda regularmente. Por ejemplo, puede ajustarlo para que tome medio segundo en una PC potente. Luego, podría tomar diez segundos desbloquear su bóveda en su teléfono menos potente si lo hiciera. Esto se volverá molesto cuando suceda cada vez que desee acceder a él.

Una vez que haya seleccionado varias iteraciones, haga clic en "Cambiar KDF". Esto cerrará su sesión actual y expirará todas sus otras sesiones. Sin embargo, puede tardar hasta una hora en surtir efecto en otros dispositivos. Debe cerrar manualmente la sesión de todas las demás sesiones lo antes posible y luego volver a iniciarla. Hacer cambios en su bóveda con una clave de cifrado antigua puede dañar toda su bóveda, así que vaya a lo seguro.

Bitwarden: Cómo actualizar la configuración de la clave de cifrado

En la parte "Configuración de la clave de cifrado" de la pestaña "Configuración", ingrese su contraseña maestra y configure el número de iteraciones que desea utilizar.

Conclusión

Si desea configurar su seguridad tanto como sea posible, puede editar la configuración de su clave de cifrado. Una opción que Bitwarden le permite configurar es el número de iteraciones PBKDF2 utilizadas en su contraseña maestra. Puede usar esto para fortalecer la seguridad de su contraseña o aumentar el rendimiento en dispositivos más antiguos o de gama baja. Si sigue los pasos de esta guía, puede configurar los ajustes de su clave de cifrado.

Dejar un comentario

Fix: Las aplicaciones no ancladas siguen reapareciendo en Windows 11

Fix: Las aplicaciones no ancladas siguen reapareciendo en Windows 11

Si las aplicaciones y programas no anclados siguen reapareciendo en la barra de tareas, puedes editar el archivo Layout XML y eliminar las líneas personalizadas.

Cómo Reiniciar Suave y Duro un iPod Shuffle

Cómo Reiniciar Suave y Duro un iPod Shuffle

En este tutorial te mostramos cómo realizar un reinicio suave o duro en el Apple iPod Shuffle.

Cómo gestionar tus suscripciones de Google Play en Android

Cómo gestionar tus suscripciones de Google Play en Android

Hay tantas aplicaciones excelentes en Google Play que no puedes evitar suscribirte. Con el tiempo, esa lista crece y necesitas gestionar tus suscripciones de Google Play.

Cómo usar Samsung Pay con el Galaxy Z Fold 5

Cómo usar Samsung Pay con el Galaxy Z Fold 5

Buscar en tu bolsillo o cartera la tarjeta adecuada para pagar puede ser un verdadero inconveniente. En los últimos años, varias empresas han estado desarrollando y lanzando soluciones de pago sin contacto.

Cómo eliminar fotos y videos de Facebook

Cómo eliminar fotos y videos de Facebook

Esta guía te mostrará cómo eliminar fotos y videos de Facebook usando una PC, Android o dispositivo iOS.

Cómo Reiniciar Galaxy Tab S9

Cómo Reiniciar Galaxy Tab S9

Hemos pasado un tiempo con la Galaxy Tab S9 Ultra, y es la tableta perfecta para emparejar con tu PC con Windows o el Galaxy S23.

Cómo Silenciar Mensajes de Texto en Grupo en Android 11

Cómo Silenciar Mensajes de Texto en Grupo en Android 11

Silencia los mensajes de texto en grupos en Android 11 para mantener las notificaciones bajo control para la aplicación de Mensajes, WhatsApp y Telegram.

Firefox: Borrar el Historial de URLs en la Barra de Direcciones

Firefox: Borrar el Historial de URLs en la Barra de Direcciones

Borra el historial de URLs de la barra de direcciones en Firefox y mantén tus sesiones privadas siguiendo estos pasos rápidos y sencillos.

Cómo Detectar y Reportar Estafadores en Facebook

Cómo Detectar y Reportar Estafadores en Facebook

Para reportar a un estafador en Facebook, haz clic en Más opciones y selecciona Encontrar soporte o reportar perfil. Luego completa el formulario de reporte.

Edge para Android: Cómo habilitar el bloqueador de anuncios

Edge para Android: Cómo habilitar el bloqueador de anuncios

Es posible que estés de acuerdo en ver algunos anuncios de vez en cuando, ya que nunca sabes cuándo podrías encontrar algo que quieres comprar. Sin embargo, a veces, los anunciantes no conocen el significado de la palabra suficiente, y los anuncios se vuelven intrusivos. Este artículo te mostrará cómo habilitar el bloqueador de anuncios en el navegador Microsoft Edge para Android.