Un estudio de NordPass revela que la mayoría de los usuarios almacena sus contraseñas dentro de los navegadores, favoreciendo la comodidad sobre la seguridad digital. Debido a que las credenciales guardadas en los navegadores a menudo están vinculadas a la cuenta principal de un usuario, solo se necesita una infracción para poner en riesgo toda su vida en línea.
Para comprender los hábitos de almacenamiento de contraseñas, los investigadores realizaron encuestas a consumidores en ocho países: Estados Unidos, Canadá, Reino Unido, Australia, Francia, Alemania, Italia y España. El estudio reveló que guardar a través del navegador es la opción predeterminada para la gran mayoría (alrededor del 40-50%) de los entrevistados: esto, de hecho, crea una vulnerabilidad que pone todo en riesgo. Cuando este hábito se combina con la reutilización de contraseñas, se crea un castillo de naipes digital que puede colapsar incluso si se viola una sola cuenta.
«La comodidad y la facilidad de uso son los dos factores principales detrás de este hábito, lo que confirma que guardar contraseñas en los navegadores es un comportamiento dictado en gran medida por la comodidad. Un papel secundario, pero no despreciable, es atribuible a los costes y a las solicitudes pasivas de almacenamiento automático», afirma Karolis Arbaciauskas, jefe de producto de NordPass y su empresa matriz, Nord Security.
Los italianos, más que nadie, dependen de los navegadores
Según la encuesta (aquí los detalles), el italianos Dependen de los navegadores más que nadie. En realidad El 48% de los encuestados guarda sus contraseñas exclusivamente en los navegadores.: este es el porcentaje más alto entre todos los países examinados.
Al mismo tiempo, Sólo el 8% de los italianos confía exclusivamente en un administrador de contraseñas dedicado. (el porcentaje más bajo jamás visto), mientras que yoEl 10% adopta un enfoque híbrido. que combina administradores de credenciales integrados en el navegador y soluciones dedicadas de terceros.
Los italianos que van más allá del uso exclusivo de navegadores tienen una probabilidad ligeramente mayor de optar por un enfoque combinado (10%), en lugar de depender únicamente de un administrador dedicado (8%); Esta tendencia también se observa en países como Estados Unidos, Canadá, Australia y Reino Unido, mientras que en Alemania, España y Francia ocurre exactamente lo contrario.
«Muchas personas creen erróneamente que combinar el uso de un administrador de contraseñas en el navegador con una herramienta de terceros es una forma segura de mantener una copia de seguridad de sus credenciales. En realidad, si las contraseñas guardadas en el navegador están comprometidas, la copia de seguridad no ayudará a protegerlas. Reutilizar contraseñas sólo agrava este problema», dice Arbaciauskas.
A donde vas, hábitos que encuentras
Ciertamente, los italianos no son los únicos que dependen de los navegadores para guardar contraseñas, pero los hábitos varían significativamente entre los ocho países examinados. los usuarios españolespor ejemplo, son los que más prestan atención a la seguridad: casi uno de cada cinco entrevistados (19%) declaró que utiliza un administrador de contraseñas específico. los usuarios alemanes por otro lado, son los más reacios al uso de cualquier herramienta; de hecho, constituyen la proporción más alta de entrevistados (22%) que dependen exclusivamente de la memoria. Por su parte, los usuarios Francés prefieren confiar en soluciones analógicas: el 13% todavía escribe sus contraseñas en papel, el porcentaje más alto de todos los países en los que se realizó la encuesta.
Según Arbaciauskas, la costumbre de memorizar contraseñas está muy extendida en Alemania, Australia, Canadá y Reino Unidoa menudo lleva a reutilizar credenciales idénticas o muy similares (por ejemplo, cambiar solo una letra o un número). Cuanto más fáciles sean de recordar las contraseñas, más fáciles serán de descifrar, lo que podría desencadenar una reacción en cadena en la que una única credencial comprometida pone en riesgo la mayoría, si no todas, las cuentas de un usuario.
La comodidad tiene un precio: mayores riesgos
Cuando se prioriza la conveniencia, las consecuencias corren el riesgo de ser muy costosas. De hecho, los administradores de contraseñas integrados en los navegadores casi siempre están conectados a la cuenta principal del usuario (Google, Microsoft, etc.). Si un hacker lograse violar esa cuenta, no sólo conseguiría los correos electrónicos de la víctima, sino también el rico botín de todas las credenciales guardadas en el navegador.
«Los administradores de credenciales que ofrecen los navegadores son ciertamente una mejor opción que simplemente reutilizar la misma contraseña en todos los sitios o variaciones muy similares. Sin embargo, los administradores de contraseñas dedicados ofrecen beneficios muy superiores, como el cifrado basado en una arquitectura de conocimiento cero. Esto significa que todos los datos se cifran en su computadora o teléfono inteligente antes de que se transmitan fuera del dispositivo. De esta manera, ni siquiera los desarrolladores pueden acceder a las contraseñas, y mucho menos otros», dice Arbaciauskas.
A diferencia de los administradores de contraseñas integrados en el navegador, las herramientas dedicadas no están vinculadas a ningún ecosistema específico y funcionan a la perfección en todos los principales navegadores y sistemas operativos, lo que facilita la sincronización de credenciales entre dispositivos. Esta es una gran ventaja para quienes utilizan varios navegadores o dispositivos. También le ahorra tiempo y esfuerzo cuando decide o necesita cambiar a otro sistema operativo.
Además, los administradores de contraseñas dedicados ofrecen características de seguridad adicionales que a menudo faltan por completo en las soluciones integradas en el navegador: desde escáneres para detectar filtraciones de datos hasta herramientas para verificar la seguridad de las contraseñas, pasando por el enmascaramiento de correos electrónicos y el almacenamiento seguro de documentos.
Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.
