You are on page 1of 23

Escuela de computacin

Electiva III: Seguridad de Redes

Herramienta de Administracin de
Passwords: Keepass

Autores:

Caracas 09 de Diciembre de 2014

NDICE

Introduccin..................................................................................... 3
Desarrollo........ 4
Crear una Nueva Contrasea de Base de Datos 5
Aadir Entrada...11
Editar una Entrada....15
Generar Contraseas Aleatorias16
Cerrar, Minimizar y Restaurar el KeePass18
Crear un Respaldo del Archivo de Contrasea19
Reinicializar la Contrasea Maestra 19
Utilizar las Contraseas de KeePass21
Conclusin.23

Introduccin
Las contraseas son importantes. De total importancia. Con tantos sitios ser atacado
en estos das, es imperativo el uso de contraseas seguras y nicas en cada sitio. Sera casi
imposible de hacer eso y todava memorizar todas las contraseas, por lo que necesita un
gestor de contraseas seguras para ayudarle a mantenerse al da con todas sus cuentas,
junto con cualquier otra informacin sensible que tiene, como nmeros de identificacin,
tarjetas de crdito, y claves de licencia de software.
Hay una serie de aplicaciones muy buenas para ayudarle a manejar su contrasea,
incluyendo 1Password y LastPass. Para un administrador de contraseas que es an-ms
barato realmente libre y de cdigo abierto y funciona en an ms plataformas, incluyendo
Linux, Windows, Windows Phone, BlackBerry OS X, Android, iOS y cuentan incluso J2ME
telfonos de KeePass es una gran alternativa . No es tan elegante como los dems, pero lo
compensa en caractersticas y precio.
La mayora de los administradores de contraseas pueden ser algo complicado para
empezar a utilizar, y KeePass no es la excepcin, por lo que este trabajo de investigacion te
llevar a travs de todo lo necesario para comenzar a administrar sus contraseas con
KeePass.
El KeePass es una herramienta poderosa y de fcil uso que te ayuda a almacenar y
administrar todas tus contraseas en una base de datos altamente segura. Puedes colocar
tanto la base de datos como el programa KeePass en una memoria USB y llevarlo contigo.
La base de datos est protegida por la 'contrasea maestra' que creaste. Esta contrasea
tambin se utiliza para cifrar todo el contenido de la base de datos. Puedes almacenar tus
contraseas existentes en KeePass o hacer que las genere para ti. El KeePass no necesita
ninguna configuracin previa o instrucciones especficas de instalacin. Estar listo para
cuando lo necesites de manera fcil y gratuita.

Utilizar el KeePass
En las secciones que siguen, se te ensear como crear una contrasea maestra, guardar tu
nueva base de datos creada, generar una contrasea al azar para un programa en particular,
crear una copia de respaldo de la base de datos y extraer las contraseas del KeePass
cuando las necesites.
Para ejecutar el KeePass, ejecuta los siguientes pasos:
Paso 1. Selecciona: Inicio > Programas > KeePass Password Safe > KeePass o pulsa el
icono
en tu Escritorio para activar la pantalla principal del KeePass que se muestra a
continuacin:

Figura 1: Pantalla principal del KeePass Password Safe

Crear una Nueva Contrasea de Base de Datos


La creacin de una nueva contrasea de base de datos implica dos pasos:
Establecer una contrasea maestra individual, nica y robusta que utilizars para abrir y
cerrar tu base de datos de contraseas. Luego debes guardar la base de datos.
Para crear una nueva contrasea de base de datos, ejecuta los siguientes pasos:
Paso 1. Selecciona: Archivo > Nuevo como se muestra en la figura siguiente:

Figura 2: Pantalla del KeePass con Archivo > Nuevo seleccionado


Esto activar la pantalla de Crear una Nueva Contrasea de la Base de Datos como sigue:

Figura 3: Pantalla del Crear una Nueva Contraseas de la Base de Datos del KeePass
Paso 2. Ingresa la contrasea maestra que has inventado en el campo de Contrasea
Maestra.

Figura 4: Pantalla de Defina una Clave Maestra Compuesta del KeePass con el campo de
Contrasea Maestra lleno
Vers una escala de color anaranjado y verde bajo el campo de entrada de la contrasea. A
medida que digitas la contrasea, la escala avanzar a verde indicando el incremento de la
solidez de tu contrasea (complejidad) con el nmero de caracteres utilizados.
Consejo: Debes apuntar a llenar al menos la mitad de la escala coloreada cuando ingreses
tu contrasea.
Paso 3. Pulsa

para activar la pantalla de Repita la Contrasea Maestra y

confirma la contrasea como se muestra a continuacin:

Figura 5: Pantalla de Repita la Contrasea Maestra del KeePass


Paso 4. Ingresa nuevamente la misma contrasea y pulsa
Paso 5. Pulsa

para verificar que ests ingresando correctamente tu contrasea.

Una vez que has ingresado (dos veces) con xito la contrasea maestra, se activar la
pantalla principal de KeePass como sigue:

Figura 6: Pantalla del KeePass Password Safe en modo activo


Luego de haber creado la contrasea de la base de datos, necesitas guardarla. Para guardar
la contrasea de la base de datos, ejecuta los siguientes pasos:
Paso 1. Selecciona: Archivo > Guardar Como

Figura 7: Pantalla del KeePass Password Safe


Esto activar la pantalla de Guardar Como que se muestra en la siguiente imagen:

Figura 8: Pantalla Guardar como


Paso 2. Ingresa un nombre para tu nuevo archivo de contrasea de base de
datos.
Paso 3. Pulsa

para guardar tu base de datos.

Consejo: Recuerda la ubicacin y nombre de archivo de tu base de datos! Ello


ser muy til cuando creas un respaldo de este.
Felicitaciones! Has creado y guardado con xito tu contrasea de base de datos.
Ahora puedes empezar a llenarla con todas tus actuales y futuras contraseas.

10

Aadir Entrada
La caracterstica de Aadir Entrada te permite aadir informacin de cuentas, contraseas y
otros detalles importantes en tu recientemente creada base de datos. En el ejemplo a
continuacin, aadirs entradas para almacenar contraseas y nombres de usuario para
diferentes sitios web y cuentas de correo electrnico.
Paso 1. Selecciona: Editar > Aadir Entrada en la pantalla del KeePass Password Safe para activar
la pantalla de Aadir Entrada como se muestra a continuacin:

Figura 9: Pantalla del KeePass Password Safe con Editar > Aadir Entrada seleccionados

11

Figura 10: Pantalla de Aadir Entrada del KeePass


Una breve explicacin de estos diferentes campos se presenta a continuacin:
Grupo: KeePass te permite clasificar tus contraseas en grupos predefinidos. Por
ejemplo Internet, ser un buen lugar para almacenar contraseas relacionadas con
cuentas en pginas web.
Ttulo: Un nombre para describir la entrada de contrasea en particular. Por
ejemplo, Contrasea de Gmail.
Usuario: El nombre de usuario asociado con la contrasea ingresada.
URL: El sitio de Internet asociado con la contrasea ingresada.
Contrasea: Esta caracterstica genera automticamente una contrasea al azar
cuando es activada la pantalla de Aadir Entrada. Si ests registrando una nueva
cuenta de correo electrnico, puedes utilizar la contrasea 'por defecto' en este
campo. Tambin puedes utilizar esta caracterstica si deseas cambiar una
contrasea existente por una suministrada por KeePass. Dado que el programa
siempre lo recordar por ti, no hay necesidad de incluso ver la contrasea. Una

12

contrasea generada al azar es considerada robusta (es decir, difcil de adivinar o


descifrar para un intruso).
La generacin a pedido de una contrasea al azar ser descrita en la seccin siguiente.
Puedes por supuesto remplazar la contrasea por defecto con una propia. Por ejemplo, si
ests creando una entrada para una cuenta que ya existe puede que desees ingresar aqu la
contrasea correcta.

Repetir la Contrasea: La confirmacin de la contrasea.


Calidad: Barra de estado que mide la fortaleza de la contrasea de acuerdo a su
longitud y a su carcter aleatorio. Cuanto ms verde sea el color de la escala,
mayor ser la fortaleza de la contrasea elegida.
Notas: Aqu puedes ingresar informacin descriptiva o general sobre la cuenta o el
sitio para el cual ests almacenando la informacin. Por ejemplo, 'Parmetros del
servidor de Correo: POP3 SSL, pop.gmail.com, Puerto 995; SMTP TLS,
smtp.gmail.com, Puerto: 465'
Expiracin: Habilita este rubro para activar campos donde puedes especificar una
fecha de expiracin. Al hacerlo, puedes aadir un recordatorio para que puedas
cambiar la contrasea en el tiempo especificado (por ejemplo, cada 3 meses).
Cuando ha expirado una contrasea, esta aparecer con una 'equis' al lado de su
nombre de entrada como se muestra en el ejemplo a continuacin.

Figura 11: Pantalla del Keepass Password Safe mostrando una contrasea expirada

13

Si seleccionas Internet de la lista desplegable de Grupo, tu entrada de contrasea sera


similar a la siguiente:

Figura 12: Pantalla de Aadir Entrada del KeePass - completada


Paso 2. Pulsa

para guardar esta entrada.

La entrada de tu contrasea ahora aparece en el grupo Internet.

14

Figura 13: Pantalla del KeePass Password Safe

Editar una Entrada


Puedes editar en cualquier momento una entrada existente en el KeePass. Puedes cambiar
la contrasea (se considera una buena prctica de seguridad cambiar una contrasea cada
tres a seis meses) o modificar otros detalles almacenados en la entrada de la contrasea.
Para editar una entrada, ejecuta los siguientes pasos:
Paso 1. Selecciona el Grupo correcto en el lado izquierdo para activar las entradas
asociadas con l.
Paso 2. Selecciona la entrada especfica, luego pulsa con el botn derecho del ratn para
activar la siguiente pantalla:

15

Figura 14: Pantalla del KeePass Password Safe mostrando el men desplegable con la
funcin Editar/Visualizar Entrada
Paso 3. Pulsa
para guardar cualquier cambio necesario realizado a esta
informacin, incluyendo la contrasea.
Para cambiar una contrasea existente (que has creado previamente) por una generada y
recomendada por KeePass, por favor lee la siguiente seccin.

Generar Contraseas Aleatorias


Las contraseas largas y al azar son consideradas robustas en el mundo de la seguridad. Su
carcter aleatorio esta basado en principios matemticos y no pueden ser simplemente
'adivinados' por alguien que est tratando de entrar sin autorizacin a una de tus cuentas. El
KeePass suministra un Generador de Contraseas, para ayudarte en este proceso. Como se
mostr anteriormente, una contrasea aleatoria es generada automticamente cuando
creas/aades una nueva entrada. Esta seccin describir como generar una por tu cuenta.
Paso 1. Pulsa
ya sea en la pantalla de Aadir Entrada o en la de Editar/Visualizar
Entrada, para activar la pantalla del Generador de Contraseas como se muestra a
continuacin:

16

Figura 15: Pantalla del Generador de Contraseas del KeePass


La pantalla del Generador de Contraseas presenta una variedad de opciones para generar
una contrasea. Puedes especificar la longitud de la contrasea deseada, el grupo de
caracteres del cual ser creada y muchas otras cosas ms. Para nuestro propsito, podemos
utilizar las opciones por defecto presentadas. Esto significa que la contrasea generada
tendr una longitud de 20 caracteres y estar compuesta por letras en maysculas y
minsculas, as como por dgitos.
Paso 2. Pulsa
para iniciar el proceso. Una vez completado el proceso, KeePass
te presentar la contrasea generada.

17

Figura 16: Seccin de Contrasea generada del KeePass


Paso 3. Pulsa
para aceptar la contrasea y regresar a la pantalla de Editar
Entrada como se muestra a continuacin:

Figura 17: Pantalla de Editar Entrada del KeePass


Paso 4. Pulsa

para guardar la entrada.

Paso 5. Selecciona: Archivo > Guardar para guardar tu base de datos de contraseas
actualizada.

Cerrar, Minimizar y Restaurar el KeePass


En cualquier momento puedes minimizar o salir del programa KeePass. Una vez que lo
restaures o reabras, se te solicitar que ingreses la Contrasea Maestra.
Cuando se minimiza el KeePass, este se ubica en la barra de tareas (en la esquina inferior
derecha de la pantalla) y aparece con el icono .

18

Paso 1. Pulsa dos veces este cono para restaurar el KeePass a su tamao normal.
Paso 2. Selecciona: Archivo > Salir para cerrar completamente el programa KeePass.
Si tienes algunos cambios en la base de datos, que no has guardado, KeePass te pedir
guardarlos.
Paso 3. Una vez que el KeePass sea abierto o restaurado desde la barra de tareas, se te
solicitar ingresar tu Contrasea Maestra.

Figura 18: Pantalla de Abrir base de datos del KeePass. Pantalla Database.kdb

Crear un Respaldo del Archivo de Contrasea


El archivo de la base de datos de KeePass en tu computadora se denota por la extensin
.kdb. Puedes copiar este archivo a una memoria USB. Nadie ser capaz de abrir la base de
datos si no conoce la contrasea maestra.
Paso 1. Selecciona: Archivo > Guardar Como en la pantalla principal y guarda una copia
de la base de datos en otra ubicacin.

Reinicializar la Contrasea Maestra


En cualquier momento puedes desear cambiar la Contrasea Maestra. Esto puede hacerse
una vez que has abierto la base de datos de contraseas.
Paso 1. Selecciona: Archivo > Cambiar Clave Maestra

19

Figura 19: Pantalla de Cambiar Clave Maestra del KeePass


Se te solicitar ingresar dos veces la nueva Contrasea Maestra.

Figura 20: Pantalla de Modificar la Clave Maestra del KeePass

20

Utilizar las Contraseas de KeePass


Dado que una contrasea segura no es facilmente memorizable, KeePass te permite
copiarla de la base de datos y pegarla en cualquier cuenta o sitio web que la requiera. Para
mayor seguridad, la contrasea copiada slo permanecer aproximadamente 10 segundos
en el portapapeles, de modo que ahorrars tiempo si tienes tu cuenta o sitio web ya abierto y
ejecutndose, de modo que puedas pegar la contrasea pertinente que se solicita.
Paso 1. Pulsa con el botn derecho del ratn en la entrada de contrasea requerida para
activar un men desplegable.
Paso 2. Selecciona Copiar Contrasea como sigue:

Figura 1: Pantalla de KeePass Password Safe


Paso 3. Dirgete a la cuenta o sitio vinculado y pega la contrasea en el campo apropiado:

21

Figura 2: Cuenta de Gmail mostrando una contrasea pegada


Consejo: Para copiar, pegar e intercambiar ventanas de manera eficiente es mejor que uses
los atajos de teclado Mantn presionada la tecla Ctrl, luego presiona C para copiar la
contrasea. Mantn presionada la tecla Ctrl, luego presiona V para pegar dicha contrasea.
Mantn presionada la tecla Alt, luego presiona la tecla tab para cambiar programas y
ventanas abiertas.

22

Conclusiones
KeePass te da muy amplia gama de opciones para mantener las
contraseas seguras y gestionarlos como un profesional, si eres ms que un
usuario normal o si tiene una necesidad de organizarse en formas ms
avanzadas. Con este trabajo se pudo empezar a mantener contraseas ms
seguras y ms fciles de administrar considerando como mejor herramienta de
contraseas gratuita.

23

You might also like