Así es Cómo Deberías Guardar tus Contraseñas...

  Рет қаралды 100,899

BettaTech

BettaTech

Күн бұрын

Пікірлер: 197
@BettaTech
@BettaTech 3 жыл бұрын
Si quieres saber más sobre estructuras de datos, no te pierdas mi vídeo resumen de las más importantes! 👉🏻 kzbin.info/www/bejne/a5yVdYqDh7mLg68
@valmikicervantes7719
@valmikicervantes7719 3 жыл бұрын
una duda, si quisiera aprender desarrollo nativo multiplataforma con react native que otra cosa tendria que aprender aparte de react native, voy en primer semestre y la verdad quiero encontrar trabajo de desarrollador movil, te agradeceria mucho una guía, ya se html,css,javascript,php,python algunas librerias de estos, git y bases de datos, que me falta?
3 жыл бұрын
Ni yo guardo las contraseñas de mis programitas en texto plano y Facebook sí. Lo de Facebook me parece lamentable, y siempre se las dieron de "hackers" pero lo que hacen es lamentable. En mi opinión. Lo que NO es lamentable es este video, muy bueno. Saludos!!
3 жыл бұрын
@@danielmbcn Estoy de acuerdo.
@manuelzz5970
@manuelzz5970 3 жыл бұрын
@@danielmbcn no son acertijos raros, son problemas de programación, están orientados a ver tus capacidades algorítmicas tanto de eficacia como eficiencia. Además también hay pruebas teóricas de este tipo de conceptos, están bastante bien creadas, lo digo como fan al competitive programming.
3 жыл бұрын
@R.S.G Live Sí, coincido. Es lamentable, para mí es una de las peores empresas de la actualidad.
@juanmaa1414
@juanmaa1414 3 жыл бұрын
​@R.S.G Live ​ @Christian Giménez esto se ha probado?
@nahuelmisaglezz.3883
@nahuelmisaglezz.3883 3 жыл бұрын
@@danielmbcn Google maneja todo, por algo son problemas difíciles 😬
@caracter182
@caracter182 3 жыл бұрын
Siempre con info de calidad. Grande Vsauce
@AlexGalo0
@AlexGalo0 3 жыл бұрын
Que corto el video y tan interesante :( ocupamos mas contenido! Gran video
@joseaminan
@joseaminan 3 жыл бұрын
Aparte de usar una contraseña diferente por cada servicio, es recomendable usar doble factor de autenticación, siempre que sea posible.
@sdx21
@sdx21 3 жыл бұрын
Muy interesante el video, podrías hacer alguno hablando de los gestores de contraseñas? Que tan buenos son y temas relacionados, estaría muy bueno!!
@acabreragnz
@acabreragnz 3 жыл бұрын
Que genio que sos! Ojo que encriptar y hashear son conceptos distintos, no habría que mezclarlos indistintamente. Saludos!
@Miguel_Sanz
@Miguel_Sanz 3 жыл бұрын
Un segundo factor de autenticación es básico a día de hoy. Que no quita la calidad de la contraseña deba ser buena.
@joffreveloz2410
@joffreveloz2410 3 жыл бұрын
Yo antes antiguamente sacaba bases de datos en algunos servidores desprotegidos y los desencriptaba con un programa así siempre tenía Netflix y vendía cuentas:v Accountreaper creo que era el programa.
@alexismendozalinares3631
@alexismendozalinares3631 3 жыл бұрын
SentryMBA xd
@letsturnheads
@letsturnheads 2 жыл бұрын
Y desde el punto de vista del usuario, ¿qué gestor de contraseñas debemos usar para una mayor seguridad? gracias!!
@eriklonnrot9313
@eriklonnrot9313 2 жыл бұрын
Bitwarden si lo usas bien es bastante bueno
@huevomistico
@huevomistico Ай бұрын
en una libreta papa 🗿🚬
@donbenjamin6459
@donbenjamin6459 3 жыл бұрын
Bellísimo, corto y al punto. Sos un grande
@ErPerezM
@ErPerezM 3 жыл бұрын
Si colocó un factor aleatorio antes de hacer el hash, tendría que guardar este valor en algún lugar y relacionarlo con el usuario para poder hacer la comparación en un nuevo inicio de sesión???
@erickvillatoro5683
@erickvillatoro5683 3 жыл бұрын
Me quedó duda, cómo validan la contraseña cuando usan Salt? Guardan el Salt junto con la contraseña? Y si es así no volveríamos al problema del inicio?
@BettaTech
@BettaTech 3 жыл бұрын
El Salt hace que el atacante tenga que reiniciar el ataque para cada usuario, ya que cada uno va a tener un salt distinto y aleatorio. A diferencia de antes donde, por decirlo de alguna forma, todos los usuarios compartían salt (uno vacío). Un atacante puede llegar a descrifrar una de las contraseñas, pero descifrar las de todo el sistema se vuelve muy costoso.
@erickvillatoro5683
@erickvillatoro5683 3 жыл бұрын
@@BettaTech Oh sí, gracias, eso lo entendí. Pero mi duda es por parte de la empresa que implementa el Salt, ya que es aleatorio ellos como hacen para validar la contraseña de los usuarios?
@santo998
@santo998 3 жыл бұрын
@@BettaTech Eso no responde la pregunta principal. ¿Dónde se almacena el salt de cada usuario? Por ejemplo: ¿Se agrega una columna "salt" en la tabla Usuarios de la Base de Datos?
@BettaTech
@BettaTech 3 жыл бұрын
Si, el salt se puede guardar al igual que se guarda el hash de la contraseña+salt. Cada vez que se cambia la contraseña, el salt se debería de regenerar!
@erickvillatoro5683
@erickvillatoro5683 3 жыл бұрын
@@BettaTech Gracias por la respuesta. Una vulnerabilidad podría ser una tabla arcoíris para los Salt. Pero tendrían que combinar el salt con todas las contraseñas y hacer una nueva tabla arcoiris para cada salt!! Ya veo la utilidad, basicamente les reinicias el trabajo jajajajaja
@Rockandrolla8
@Rockandrolla8 11 ай бұрын
Muy bien explicado nunca entendí bien lo de los hashes el ssh etc me has ayudado bastante muchas gracias
@luis96xd
@luis96xd 3 жыл бұрын
¡Genial video Betta Tech! Muy buenas explicaciones 😄
@juanmaguevara
@juanmaguevara 3 жыл бұрын
Wow! No sabía nada de esto. Podrías explicar cómo funcionan servicios como 1Password o LastPass?
@MsSoldadoRaso
@MsSoldadoRaso 3 жыл бұрын
Por fin algo claro sobre el encriptado de claves.
@hectorjuncal2312
@hectorjuncal2312 3 жыл бұрын
Yo por ejemplo estoy bastante puesto en el mundo de la ciberseguridad y por ejemplo tengo acceso a los nombres, fechas de creación de su cuenta, nacionalidades y géneros de los usuarios afectados en el leak the Facebook de hace unos días
@darioestevanez9091
@darioestevanez9091 3 жыл бұрын
Estemmm…… eso se puede obtener hasta con una API, el problema sería si puedes extraer contraseñas o acceder a los chats de esas personas…………… mientras tanto, meh………
@hectorjuncal2312
@hectorjuncal2312 3 жыл бұрын
@Daniel Muñoz si ya xD, solo es una muestra de que es muy facil que haya un leak y que se pueda liar, por suerte este caso pues no es de los de más importancia que digamos
@briangarcia7571
@briangarcia7571 3 жыл бұрын
Gracias por compartir. Estaría genial si nos informaras un poco sobre las llaves FIDO para mantener nuestras cuentas seguras
@jalilburbara
@jalilburbara 3 жыл бұрын
¿Como volvemos a generar los caracteres random Salt cuando el usuario vuelve a ingresar la contraseña a iniciar sesión?🤔 Creo que no lo explicaste o no lo entendí
@ferneyp
@ferneyp 3 жыл бұрын
También me perdí en eso. Sólo habló de una herramienta para Node ¿Y si quiero usar otra cosa?
@frangviggi1100
@frangviggi1100 3 жыл бұрын
Hola. Muchas gracias. Recomiendas el uso de gestores de contraseñas?
@saed9943
@saed9943 3 жыл бұрын
Más vídeos de estos por favor!! Cortos y concisos
@CarlosWolfram
@CarlosWolfram 3 жыл бұрын
Ya decia que el inicio de sesion de instagram desde un iphone en yemen fue raro xD Y tengo doble autenticacion
@FrancoFernandez15
@FrancoFernandez15 3 жыл бұрын
Tremendo video! No conocía el funcionamiento a este nivel de las tablas de hash, muy buena! Además de todo lo que comentas, también yo recomendaría el uso de un gestor de contraseñas para generar y guardar contraseñas aleatorias, de gran longitud, y distintas por cada servicio, además de eso, también recomendaría el uso de una autenticacion en dos pasos, al menos en los servicios importantes
@SinSentido
@SinSentido 3 жыл бұрын
Pero y si esa misma empresa me roba mis contraseña xd
@kaladinstormblessed3273
@kaladinstormblessed3273 3 жыл бұрын
Super super interesante. Me encantaría saber un método fácil de proteger las credenciales de tu base da datos para que no sean accesibles viendo el código fuente.
@BettaTech
@BettaTech 3 жыл бұрын
Me lo apunto!! Es un tema muy interesante
@googleuser9422
@googleuser9422 3 жыл бұрын
Variables de entorno
@skarrlive1616
@skarrlive1616 3 жыл бұрын
Y que piensas entonces de servicios que te generan las contraseñas y tu solo has de tener una contraseña maestra? como LastPass o creo que Chrome tambien lo hace ahora
@bojadev
@bojadev 3 жыл бұрын
Que opinás de los gestores de contraseñas? Muy buen video! Saludos
@FrancoSebastianGenre
@FrancoSebastianGenre 2 жыл бұрын
No sé para qué se dedican a crear contenido si después no responden.
@adrianlopez3767
@adrianlopez3767 Жыл бұрын
Aprendí muchísimo muy practico
@francososa4937
@francososa4937 3 жыл бұрын
Buenas martin! muy bueno el contendio siempre! ¿puede ser que esta caido el linlk para slack?
@luisabreu9271
@luisabreu9271 6 ай бұрын
Muy interesante. Gracias. ¿Podrías hacer un video dando ejemplo de como hacer lo que explica en este video?
@ItzKirbyGamingYT
@ItzKirbyGamingYT Жыл бұрын
de hecho es ilegal guardar las contraseñas en texto plano en una base de datos en Perú, México y en muchos más países de Latinoamérica
@jesusdanielquinteroberrios3156
@jesusdanielquinteroberrios3156 3 жыл бұрын
Excelente info, muchas gracias.
@hectorjuncal2312
@hectorjuncal2312 3 жыл бұрын
yo lo que hago en sitios que quiero un extra de seguridad es pensar una clave que recuerde, luego codificarla en base64 para posteriormente convertirla en un hash md5 y este introducirlo como contraseña que se almacenará como otro hash, al no ser texto claro, de esta forma en cuanto encuentre la clave por fuerza bruta, se dará cuenta que todavía le quedan horas por delante, con un segundo proceso de fuerza bruta y con el temor de que haya usado varios tipos de encriptado o varias capas
@ziixu
@ziixu 3 жыл бұрын
Muy interesante!
@stefanofabi
@stefanofabi 3 жыл бұрын
Hola BettaTech! Los codigos de verificación se deberían encriptar (lado server obvio)? Me refiero a esos códigos que usas cuando te llegan por sms, whatsapp, etc!
@ProgramadorMediocre
@ProgramadorMediocre 3 жыл бұрын
Yo para mí contraseñas utilizo una medio medio random que sea facil de recordar con espacios y despues le hago una conversión, ejemplo: "Mi profesora de historia" que lo convierto en $M1 pr0f3s0r@ d3 h1st0r1@;" Le pongo un símbolo de primero, La primera consonante en Mayúscula, las vocales las cambio por un número o símbolo (a = @, e =3, i = 1, o = 0) y de último le pongo una , ; o un . En esa clave hay letras mayúsculas, minúsculas, numeros, símbolos y espacios. No digo que sea inviolable pero dudo dudo que aparezca fácilmente en un diccionario de claves y por lo menos van a tener que trabajar duro para traducirla si ya una base de datos la encripto
@davidgutierrezperez1886
@davidgutierrezperez1886 3 жыл бұрын
Es una buena forma establecer contraseñas
@bryanmauricio595
@bryanmauricio595 3 жыл бұрын
Hola ! Quisiera saber que colorscheme utilizas en vim, podrias por favor decirmelo ?
@elizabethmenchaca6821
@elizabethmenchaca6821 2 жыл бұрын
Excelente y valiosa información
@griof
@griof 3 жыл бұрын
Keepass. Gran aplicación para generar y guardar contraseñas.
@santo998
@santo998 3 жыл бұрын
Por lejos. Igualmente, si un sitio web almacena la contraseña "pelada" no hay mucho que KeePass pueda hacer, más que configurarlo para cambiar la contraseña cada cierto tiempo... Otra opción es usar herramientas como Mozilla Monitor que accede a los leaks de contraseñas de "Have I Been Pwned" y te avisa si fuiste afectado.
@hiweta927
@hiweta927 3 жыл бұрын
Muy buen video! que genial encontrar tu canal
@marcosrc6998
@marcosrc6998 3 жыл бұрын
Graciassss por compartir tus conocimientos. Contenido de calidad
@jhonhilari4039
@jhonhilari4039 3 жыл бұрын
Que cámara utilizas para grabar tus videos?
@TriPabloski
@TriPabloski 3 жыл бұрын
Tengo curiosidad, ¿cual es tu opinión acerca de los gestores de contraseñas? un saludo
@bri99sa
@bri99sa 3 жыл бұрын
Edge te da una contraseña aleatoria para las cuentas tmb, me da curiosidad usarla
@carsdfj
@carsdfj 3 жыл бұрын
Muy buena informacion gracias crack ya extrañaba tus videos son muy interesantes no te pierdas tanto jejejeje
@drfcozapata
@drfcozapata 3 жыл бұрын
GENIAL una vez más...
@ANDREW_YHWH
@ANDREW_YHWH 3 жыл бұрын
Oye b4boso, te conozco del grupo de Telegram de programadores xD 😂
@drfcozapata
@drfcozapata 3 жыл бұрын
@@ANDREW_YHWH Épale ratón!!! XD
@facundo.guerrero
@facundo.guerrero 2 жыл бұрын
El salt se agrega a la contraseña en texto plano y despues se encripta? o se encripta primero y luego se agrega el salt?
@jvilce17
@jvilce17 3 жыл бұрын
Me pareció buenísimo tu vídeo!!! Quisiera saber qué opinas sobre los gestores de Co traseñas, los usas? Cuál recomiendas? Saludos!
@imermamani2205
@imermamani2205 3 жыл бұрын
Buena info crack ... nuevo sub
@rawsome1809
@rawsome1809 3 жыл бұрын
Que buen dato vean hasta el final!
@_Antarescor
@_Antarescor Жыл бұрын
pero ya me entro la duda.. como se supone que se desencriptan a la hora de iniciar sesión cuando estas pass tiene SALT aleatoria ?
@khamilo2731
@khamilo2731 3 жыл бұрын
Quien me hackee verá los buenos memes que comparto y de como ella me rechaza.
@husker123ify
@husker123ify 3 жыл бұрын
Eso de Salt es como si fuera un token? que tegenera un numero aleatorio que añades a la contraseña??
@andresroca9736
@andresroca9736 3 жыл бұрын
Que buen tema. Gracias. Genial la explicación-sugerencia que das. Chévere videos así de sabiduría aplicada de crack. Saludos 🤙
@marcelogutierrez9017
@marcelogutierrez9017 3 жыл бұрын
Tengo una duda yo las guardaba cómo sha o md5 y luego comparaba los resultados si eran iguales era OK, pero salt como haces para saber esos caracteres aleatorios osea son fijos los caracteres que enchufas al resultado final?
@BettaTech
@BettaTech 3 жыл бұрын
El salt se guarda juntamente con la password hasheada 🙂
@estebangomez3799
@estebangomez3799 3 жыл бұрын
Gracias por compartir!
@malwarevoice
@malwarevoice 2 жыл бұрын
aue opinas de los gestores de contraseñas, mala idea?
@jesulinicoviolao6053
@jesulinicoviolao6053 3 жыл бұрын
Se llama mala praxis, lo hacen a posta para ganar pasta. Pero hay dos técnicas infalibles que desvela todas las contraseñas: 1 obligar a un servicio a poner puertas traseras, sino la aplicación es ilegal, ocurre en todos los países. 2 si la aplicación es P2P y no se puede bloquear, secuestrar (arrestar) al usuario y sacarle la contraseña a golpes, y que tenga que escoger que es más valioso, su información y su dinero o su vida
@hijuliansosa
@hijuliansosa 3 жыл бұрын
¡Excelente, gracias!
@valmikicervantes7719
@valmikicervantes7719 3 жыл бұрын
una duda, si quisiera aprender desarrollo nativo multiplataforma con react native que otra cosa tendria que aprender aparte de react native, voy en primer semestre y la verdad quiero encontrar trabajo de desarrollador movil, te agradeceria mucho una guía, ya se html,css,javascript,php,python algunas librerias de estos, git y bases de datos, que me falta?
@M3taDarko
@M3taDarko 9 ай бұрын
la solucion deberia estar en que las segundas claves de seguridad la gestione otra empresa y que el software de estas aplicaicones sean como piezas de lego de diferentes propietario. se podrian dar pactos, pero serian mas dificiles, menos lucrativo dada la cantidad de propietarios y no pasara tan desapercibido un pacto con tantas entidades. seria como una descentralizacion "centralizada" sana
@felipeZafra301
@felipeZafra301 3 жыл бұрын
pero con el aleatorio + la password no es un poco más complejo vulnerar, porque se supone que el resultado del hash es diferente en cada output.
@miguelparkour7313
@miguelparkour7313 3 жыл бұрын
todo el mundo dice que deberíamos tener una contraseña para cada red social, pero si tenemos veinte redes sociales o aplicaciones que requieran loguearse, cómo hacemos para recordar de forma segura qué contraseña se utiliza en cada sitio?¿?
@Aldotronix
@Aldotronix Жыл бұрын
gestor de contraseñas
@ccmarin14
@ccmarin14 3 жыл бұрын
Excelente video, me enseñaste algo nuevo, gracias
@BettaTech
@BettaTech 3 жыл бұрын
Gracias a ti por verme!
@heribertonietonunez7417
@heribertonietonunez7417 3 жыл бұрын
Te faltó hablar de la autenticación en 2 pasos, creo que es mejor
@jesuslopezrodriguez2497
@jesuslopezrodriguez2497 3 жыл бұрын
que maquina, muy buen contenido
@gelintonx
@gelintonx 3 жыл бұрын
Para evitar contraseñas común están las expresiones regulares, si el string del texto no encaja en las expresión regular el usuario no podrá registrarse
@darioestevanez9091
@darioestevanez9091 3 жыл бұрын
pero eso es para validar que una contraseña encaje con las sugerencias dictadas por el servicio que estés usando: admin1234 tiene más de 8 caracteres, letras y números. Recién ahora se le agregan más cosas como que tenga un símbolo o use letras en mayúscula
@JoseLuis-sr4xw
@JoseLuis-sr4xw 3 жыл бұрын
El hast + salt se hace en el backend, no? para hacerlo con java spring que me recomendais utilizar.
@darioestevanez9091
@darioestevanez9091 3 жыл бұрын
1. Corrige tus horrores de ortografia 2. Lo dijo en el video
@diego_solis
@diego_solis 3 жыл бұрын
Se hace en el front y haces la petición al back con query string (sarcasm)
@rubencristobalgarcia185
@rubencristobalgarcia185 3 жыл бұрын
Muy interesante gran video.
@rayoseldev819
@rayoseldev819 Жыл бұрын
el salt para cada usuario que se genera automaticamente y se guarda en la base de datos, rollo ususario ID : 1 salt; 123124 ?
@ozzolim
@ozzolim 3 жыл бұрын
Falto la parte donde dices como guardar las contraseñas es decir. Utilisando gestores de contrasenas, usar generadores de contraseñas y usar contrasenas largas de préférence usanso minusculas, mayusculas, numéros y caractères especiales.
@javid2340
@javid2340 3 жыл бұрын
Para tener una contraseña diferente en cada sitio yo utilizo Firefox, que las genera automáticamente. Además de generar contraseñas muy seguras, no tienes que recordarlas todas.
@ANDREW_YHWH
@ANDREW_YHWH 3 жыл бұрын
No entendí, ¿no le das guardar contraseñas en el navegador y cada vez que deseas ingresar te la revela?
@javid2340
@javid2340 3 жыл бұрын
@@ANDREW_YHWH cuando te registras te sugiere una (tipo gJ5#5hG83R&ejus). Él la guarda y cada vez que vas a hacer login te la autocompleta. Si te vas a otro equipo o formateas, sólo necesitas recordar tu cuenta de Firefox.
@ricko13
@ricko13 3 жыл бұрын
La contraseña ideal sería "NOT FOUND" para cuando hackeen algún servicio crean que la tuya no ha podido ser encontrada 🤣
@christianmagnus1003
@christianmagnus1003 3 жыл бұрын
En django usaba sha256 par encriptar contraseña, ahora uso argon2 que dicen ser mucho seguro
@MarceloAmigo_eu
@MarceloAmigo_eu 3 жыл бұрын
Podrías hacer una segunda parte del video de estandarización de código,please?
@ezequielgerstelbodoha9492
@ezequielgerstelbodoha9492 2 жыл бұрын
Me gustan aquellas plataformas que te obligan a insertar una contraseña con numeros y caracteres, mayusculas y minusculas
@sendo_19
@sendo_19 3 жыл бұрын
Y si añade un salt aleatorio comocomprueba que las contraseñas son iguales, se genera el mismo numero aleatorio?
@santiagomamani6111
@santiagomamani6111 3 жыл бұрын
Supongo que cuando se crea la contraseña, esta se guarda junto con el salt aleatorio. Es decir, el salt aleatorio solo se genera la primera vez que se crea la contraseña
@DavidCZ
@DavidCZ 3 жыл бұрын
Recomiendas como solución un gestor de contraseñas? Alguno en particular?
@jspllvn
@jspllvn 3 жыл бұрын
Increíble como explicas los temas pero no me queda claro como verificas un password con salt. . ¿Tienes que guardar el código aleatorio?
@BettaTech
@BettaTech 3 жыл бұрын
Sep! El salt lo has de guardar tambirn
@joel.garcia
@joel.garcia Жыл бұрын
Entiendo cómo funciona el algoritmo en la práctica, pero siempre me quedó la duda de cómo después se comparaban las contraseñas si al final en el back se le está agregando el salt aleatorio. Alguien sabe cómo se hace ahí? Porque el salt no es como una key que uno mismo define, es completamente aleatorio, y cuando se compara (en el caso de bcrypt) solo se usa la función `compareSync` y solo se especifica el número de saltos, pero en ningún momento cuál es el salt final anidado a la contraseña del usuario.
@Arjuna771
@Arjuna771 3 жыл бұрын
Las contraseñas de semiprimos siguen siendo seguras???
@merloali
@merloali 3 жыл бұрын
Wao que buena idea, el Salt podría ser el id del usuario de la base de datos en mongodb
@BettaTech
@BettaTech 3 жыл бұрын
No! El salt debe ser aleatorio siempre 😊
@aabbccdd11211
@aabbccdd11211 3 жыл бұрын
Hola Dot Csv, se te ha olvidado mencionar la técnica para generar X veces el hash de forma recurrente mediante un bucle. Saludos
@aabbccdd11211
@aabbccdd11211 3 жыл бұрын
Perdon, BettaTech 😁
@DomingoBerron
@DomingoBerron 3 жыл бұрын
El video me ha resultado muy interesante, pero me plantea una duda sobre las tablas arco iris. Déjame plantearla aquí y pedirte el feedback. La funciones de hash (hasta donde yo se) no garantizan que dos elementos de entrada t1 y t2 produzcan diferente hash. Es decir existe la posibilidad de que el hash(t1) == hash(t2). Si al verificar la contraseña solo comprobamos que el resultado del hash coincida con lo almacenado en la base de datos, tenemos una posible colisión en la que dos contraseñas tecleadas por el usuario produzcan el mismo resultado y por tanto sea posible hacer login en el sistema con una contraseña distinta a la que proporcionamos. Si bien creo que el que dos entradas produzcan el mismo hash es algo "poco probable", entiendo que tiene un alto impacto en las tablas arco iris. Dado que un hacker en realidad no necesita saber exactamente cual es la contraseña que produjo el hash, si no una de las posibles contraseñas que lo pueden producir. Y este razonamiento me lleva a que la solución del password + salt se me queda corta. Dado que, de nuevo, si quiero atacar la cuenta... en realidad tan solo necesito un texto que produzca el mismo hash. Supongo que me estoy perdiendo algo en el camino... ¿puedes aclararmelo?
@BettaTech
@BettaTech 3 жыл бұрын
En general, la posibilidad de que colisionen dos contraseñas que estan tratadas con hash es tan pero tan baja que el coste de encontrar el match por fuerza bruta hace que no valga la pena. Porque ademas, serias capaz de descubrir la password de 1 usuario, tendrias que repetir el proceso cada vez gracias al salt
@saitoinosaka6445
@saitoinosaka6445 2 жыл бұрын
y si tengo contraseña distinta para cada servicio o cuenta? Dónde es recomendable guardar todas ellas? Yo por ahora las tengo un excel en local ;v y seguramente no es para nada la manera correcta. Muy buen video y canal. Gracias por tu trabajo.
@visionlaps
@visionlaps 6 ай бұрын
Aún así con Excel en local, está enviando constante información a sus servidores
@matreyux3882
@matreyux3882 3 жыл бұрын
muy buen video te felicito
@kevinbayter13
@kevinbayter13 3 жыл бұрын
solución.. habiliten la autenticación en dos pasos.
@tomdl524
@tomdl524 3 жыл бұрын
a que se refiere con texto plano?
@chicharrero3884
@chicharrero3884 3 жыл бұрын
Siempre he tenido esa duda, estoy estudiando daw pero los profesores nunca dicen como guardar las contraseñas, supongo que esperan que te enseñen otros
@elganplays9297
@elganplays9297 3 жыл бұрын
Y que tan segura son las contraseñas en 2 factores ?
@Francisco-zu2ou
@Francisco-zu2ou 3 жыл бұрын
muy buen video, me encanto. :D
@imanolrecabarren8630
@imanolrecabarren8630 3 жыл бұрын
Excelente video
@a0z9
@a0z9 3 жыл бұрын
No son errores. Son políticas de empresa. No cumplen las leyes pero ahora con rgpd si no cumplen lo pagan bien caro. Lo malo es que no son empresas de la ue y su gobierno les defiende con lo que la ley se la pasan por ahí mismo.
@fco.carlosbeltran939
@fco.carlosbeltran939 10 ай бұрын
Alguien sabe si las funciones de PHP ya incluyen este Hash+Salt ?
@ramiroalegre8183
@ramiroalegre8183 2 жыл бұрын
El video es de hace un año y muy probablemente lo hayan comentado, pero aca entraría en juego las reestricciones en la contraseña al momento de crear una nueva cuenta o de cambiar la misma, es decir, en algun momento vamos a tener que forzar al usuario que ponga una contraseña con tanto largo, con un caracter especial, con un numero, con una mayuscula, etc. Como ya se viene haciendo basicamente, pero es importante seguir con estas practicas para así acostumbrar a las personas.
@3djdavid
@3djdavid 3 жыл бұрын
Brutal!
@sparkmeister1772
@sparkmeister1772 3 жыл бұрын
Jaja, las mías van todas en librera, son muy largas
@marycarmenfortiarias8733
@marycarmenfortiarias8733 Жыл бұрын
Madre que ojos tan bonitos..
@Carlos-qi8er
@Carlos-qi8er 3 жыл бұрын
podrias hablar de las llaves gpg?
@manukanada1004
@manukanada1004 3 жыл бұрын
Que interesante!!!
@veoquenoesunproblema
@veoquenoesunproblema 3 жыл бұрын
Digamos que al final el problema es el propio humano jeje. Muy cierto, usar la misma contraseña en todo no es muy bueno o bien la conexión dentre sitios logueándose con un sistema, por ejemplo Gmail para todo por que si se hackear pues te fuiste.
Organiza tus contraseñas y sé más productivo
19:05
EDteam
Рет қаралды 90 М.
Evitar HACKEOS!!
15:37
SupraPixel
Рет қаралды 156 М.
Haunted House 😰😨 LeoNata family #shorts
00:37
LeoNata Family
Рет қаралды 16 МЛН
Happy birthday to you by Secret Vlog
00:12
Secret Vlog
Рет қаралды 6 МЛН
Молодой боец приземлил легенду!
01:02
МИНУС БАЛЛ
Рет қаралды 1,6 МЛН
Миллионер | 3 - серия
36:09
Million Show
Рет қаралды 1,8 МЛН
Así DEBERÍAS empezar BIEN EN CUALQUIER PROYECTO
13:39
BettaTech
Рет қаралды 35 М.
5 Signs of an Inexperienced Self-Taught Developer (and how to fix)
8:40
JWT авторизация. Основы JWT - механизма.
6:45
Хочу вАйти
Рет қаралды 17 М.
Y si tú también estás cometiendo estos errores con tus CONTRASEÑAS?
10:48
Un loco y su tecnología
Рет қаралды 13 М.
What is the BEST app to SAVE PASSWORDS in 2024? My 4 favorites
16:40
La Manzana Mordida
Рет қаралды 22 М.
TCP и UDP | Что это такое и в чем разница?
5:15
Hacking techniques you will fall victim to
23:29
Platzi
Рет қаралды 4,5 МЛН
ESTIMAR tareas de DESARROLLO de la MEJOR FORMA POSIBLE
13:04
BettaTech
Рет қаралды 40 М.
Kerberos Authentication Explained | A deep dive
16:52
Destination Certification
Рет қаралды 356 М.
Mejor gestor de contraseñas 2024 | ¡Comparativa y Recomendación!
19:21
Cybernews en Español
Рет қаралды 15 М.
Haunted House 😰😨 LeoNata family #shorts
00:37
LeoNata Family
Рет қаралды 16 МЛН