Nadie inicia sesión en sitios seguros en una sola computadora, ya no.
Todos necesitamos un administrador de contraseñas que se pueda sincronizar en todas nuestras computadoras de escritorio, portátiles, teléfonos inteligentes y tabletas.
La solución estándar para brindar esa cobertura implica un almacenamiento seguro y cifrado en la nube, porque dondequiera que se encuentre, puede conectarse a sus contraseñas almacenadas en línea.
Con Myki Password Manager & Authenticator también puede acceder a sus contraseñas en cualquier lugar, porque están en su teléfono inteligente.
Nunca van a la nube.
Puede sincronizar sus contraseñas con las extensiones del navegador para Chrome, Firefox, Safari y Opera, y ahora también puede sincronizar con otros dispositivos móviles.
Dado que Myki almacena todas sus contraseñas en su teléfono inteligente, la empresa no tiene que mantener una costosa granja de servidores para todo ese almacenamiento en la nube.
Obtienes su gama completa de funciones de forma gratuita.
Sin embargo, como novedad desde mi última revisión, hay un paquete profesional que agrega un poco de guinda al pastel, por una tarifa única de $ 9.95.
Ascendo DataVault Password Manager, que también evita el almacenamiento en la nube, también cuesta $ 9.95 una vez, sin suscripción anual.
LastPass y LogMeOnce Password Management Suite Premium confían en el almacenamiento en la nube cifrado incluso en sus versiones gratuitas.
Los usuarios que se actualizan a las ediciones comerciales con funciones mejoradas pagan efectivamente por los servidores.
Otra opción gratuita y totalmente local es KeePass.
Sin embargo, su interfaz de usuario anticuada y su proceso de sincronización extrañamente difícil lo convierten en la antítesis de la funcionalidad elegante y fácil de Myki.
¿Cuántos de nosotros sabríamos cómo configurar un sitio FTP o WebDAV para albergar la base de datos maestra de KeePass?
Empezando con Myki
Desde el principio, Myki es tremendamente diferente de la mayoría de los competidores.
Lo configura en un Android o iPhone, asociando su cuenta con su número de teléfono.
En el dispositivo, utiliza un PIN de seis dígitos o reconocimiento de huellas dactilares para acceder, pero no hay una contraseña maestra para que la memorice.
Aun así, está intrínsecamente protegido por autenticación de dos factores.
Un pirata informático necesitaría dos de tres cosas para obtener acceso: su teléfono (algo que tenga), su PIN de pantalla de bloqueo y PIN de Myki (algo que sepa), o su huella digital (algo que usted sea).
¡No es probable!
Configurar otro dispositivo para sincronizar con Myki es más que simple.
Instala la aplicación en un dispositivo móvil o instala la extensión del navegador para Chrome, Edge, Firefox, Opera o Safari.
De cualquier manera, la nueva instalación muestra un gran código QR.
Los píxeles del código cambian sutilmente con el tiempo; No he visto eso antes.
Captura el código QR con tu teléfono y habrás realizado la conexión.
Si bien es posible emparejar las extensiones del navegador usando cualquiera de sus dispositivos móviles, realmente debería usar su teléfono inteligente principal.
Descubrí esto por las malas.
Emparejé extensiones usando un dispositivo secundario, un Android Moto G.
Más tarde, me sorprendió descubrir que mi actividad en las extensiones no se sincronizaba con mi teléfono inteligente, no hasta que abrí el Moto G y desbloqueé Myki.
Resulta que el enlace de extensión a dispositivo es uno a uno.
Solo se sincroniza el dispositivo que usaste para emparejar, y solo el dispositivo usado para emparejar recibe solicitudes de autenticación.
Volví a emparejar las extensiones con mi teléfono inteligente para solucionar fácilmente ese problema.
Una cosa adicional a considerar: en el momento en que empareja una extensión, puede elegir si desea confiar en el dispositivo.
Si lo hace, solo necesitará la autenticación Myki cada vez que la extensión se conecte.
De lo contrario, deberá realizar el sencillo paso de autenticación para cada inicio de sesión.
Este último es más seguro, naturalmente.
Debido a que sus contraseñas residen completamente en su teléfono inteligente, están seguras contra cualquier tipo de ataque basado en la nube.
Contra lo que no están protegidos es contra la pérdida o el robo del teléfono inteligente.
Para protegerse contra esta eventualidad, debe almacenar regularmente una copia de seguridad encriptada de sus contraseñas usando la extensión del navegador.
Cambiando a Myki
Si ya está utilizando un administrador de contraseñas comercial como Dashlane, Keeper o RoboForm, puede decidir que desea cambiar al Myki gratuito.
Cambiar de administrador de contraseñas es más fácil cuando puede importar su colección de contraseñas existente, y Myki ahora tiene esa capacidad.
Cuando elige importar, Myki ofrece tres opciones: contraseñas, tarjetas de pago y notas seguras.
Puede importar contraseñas almacenadas en Chrome y también desde 1Password, Dashlane, Enpass Password Manager, Figaro (un producto de Linux), KeePass, LastPass, McAfee SafeKey (anteriormente True Key) o SafeInCloud.
Si está cambiando de un producto diferente, probablemente pueda exportar sus datos a un archivo CSV e importarlos a Myki.
En un paso inusual, Myki puede importar archivos de contraseña XLS o XLSX, no solo CSV.
Captura y reproducción de contraseña
Si bien su teléfono es el depósito del almacén de contraseñas cifradas de Myki, registrar esas contraseñas es mucho más fácil en una Mac o Windows.
Al igual que con la mayoría de los productos de la competencia, Myki ofrece guardar las credenciales que usa cada vez que inicia sesión en un sitio seguro.
Si no desea guardar el sitio, simplemente haga clic en Cancelar.
De lo contrario, cuando hace clic en Revisar, tiene la opción de profundizar en los detalles y darle un nombre descriptivo a la nueva entrada, o decirle a Myki que ignore el sitio.
Notarás un campo de etiqueta, pero las etiquetas se encuentran entre las funciones reservadas para el paquete Pro.
Si hacer clic en el botón Guardar no hace nada, observe de cerca los datos que Myki capturó.
En el sitio de Eventbrite, por ejemplo, no noté que no lograba capturar el nombre de usuario, así que seguí haciendo clic en Guardar sin ningún resultado.
Una vez que completé manualmente el nombre de usuario, funcionó bien.
Sería más feliz si Myki señalara el problema en lugar de simplemente no poder guardar.
Tenga en cuenta también que Myki solo guarda el dominio del sitio al que está ingresando.
Si es Gmail, por ejemplo, Myki simplemente guarda google.com, por ejemplo.
Editar el campo Sitio web para usar la URL de inicio de sesión completa puede evitarle problemas más adelante, especialmente en dispositivos móviles.
Cuando regresa a un sitio que Myki conoce, coloca su icono de búho en los campos de nombre de usuario y contraseña, agregando un menú de inicios de sesión disponibles para ese sitio.
Si ha definido el dispositivo como de confianza, Myki completa sus credenciales cuando hace clic en uno de los inicios de sesión.
Si no es así (y esta es la opción más segura), envía una notificación a su teléfono inteligente.
Simplemente toque la notificación para permitir que Myki complete las credenciales.
Keeper Password Manager & Digital Vault (¡Obtenga 40% de descuento en Keeper Unlimited y Keeper Family! En Keeper Security) ofrece una función similar de pulsar para aprobar en su teléfono inteligente o reloj inteligente.
Al igual que con muchos productos de la competencia, al hacer clic en el icono de la barra de herramientas del navegador aparece una lista de sus inicios de sesión guardados.
La lista alfabética simple solo muestra media docena de elementos a la vez.
Si tiene muchos inicios de sesión, el cuadro de búsqueda es un regalo del cielo.
Cada letra que escribe reduce la lista a entradas que coinciden con lo que ha escrito hasta ahora.
Cuando hace clic en Iniciar, Myki lanza la URL de inicio de sesión, por lo que está lista para completar sus credenciales.
Como se señaló, el uso de la aplicación Myki en un dispositivo móvil significa que ya tiene dos factores de autenticación, por lo que Myki no se molesta con el paso de autenticación.
Cuando toca para iniciar sesión en un sitio, se detiene primero en una página que le permite, opcionalmente, ingresar dominios adicionales para la entrada, o simplemente toque el dominio que desea usar.
Ahora Myki abre el sitio en su navegador interno y, la mayoría de las veces, inicia sesión.
En las pruebas, encontré algunos sitios en los que el inicio de sesión no funcionaba correctamente.
Si encuentra estos problemas, puede copiar y pegar la contraseña en su navegador preferido.
También puede utilizar Myki en el navegador predeterminado de su dispositivo.
Myki lo guía a través de la configuración de la función de autocompletar tanto en iOS como en Android.
Descubrí que la opción de autocompletar funcionaba incluso para algunos sitios que no se autocompletaban en el navegador interno.
¡Tienes opciones!
Datos personales y notas seguras
Además de la pestaña Contraseñas, la extensión del navegador incluye pestañas para Contraseñas, Tarjetas de pago, Notas seguras e Identidades.
A estas categorías, las aplicaciones móviles agregan 2FA (autenticaciones de dos factores, que cubriré a continuación) y tarjetas de identificación.
Al igual que con las contraseñas, lo que ingrese en estas pestañas se sincronizará con todos sus dispositivos.
Me gusta la forma en que Myki detecta automáticamente el tipo de tarjeta de pago en función del número de tarjeta.
Es un paso bastante simple, pero muchos productos lo ignoran.
A medida que ingresa detalles como el nombre y la fecha de vencimiento, aparecen en la imagen de una tarjeta.
Myki recorre una colección de colores para las tarjetas que agrega.
Dashlane ($ 59.99 en Dashlane) va un paso más allá, ya que le permite elegir el color y agregar el logotipo de su banco, por lo que es muy fácil distinguir la Visa plateada de Wells Fargo de la Mastercard verde de Citibank.
Con Keeper, ni siquiera tiene que escribir los datos de la tarjeta; simplemente puede tomarlo con la cámara.
Me encantaría ver a Myki agregar esa característica.
Cuando guarda una tarjeta de identificación, Myki le permite usar la cámara, pero solo almacena una imagen.
Aún debe ingresar todos los detalles.
Myki puede guardar su pasaporte, licencia de conducir, tarjeta de seguro y varios otros tipos de identificación.
Las tarjetas de identificación no aparecen en la extensión del navegador, solo en las aplicaciones móviles.
No todas las contraseñas o datos importantes se relacionan con la actividad en línea.
Puede crear una nota segura para almacenar combinaciones seguras y otras contraseñas equivalentes del mundo real, o para registrar y sincronizar información que pueda ser útil, como el VIN de su automóvil.
Muchos productos de la competencia incluyen una función de billete seguro equivalente.
Algunos lo llevan a extremos, ofreciendo múltiples categorías de notas seguras con campos de datos específicos para cada una.
Supongo que la nota segura simple, sin formato y sin categorizar que ofrece Myki es tanto como la mayoría de la gente quiere.
Autenticador de dos factores
El nombre completo de este producto es Myki Password Manager & Authenticator.
Ese último bit significa que es un reemplazo completamente funcional para Google Authenticator.
Sin embargo, va más allá de simples reemplazos como Duo Mobile y Twilio Authy, porque el administrador de contraseñas automatiza el llenado de esos conocidos códigos sensibles al tiempo de seis dígitos.
Para configurar Myki para un sitio con autenticación de dos factores, primero capture su nombre de usuario y contraseña, si aún no lo ha hecho.
Abra el elemento guardado, toque Configuración y toque la entrada etiquetada Configuración 2FA.
Hay un ícono de código QR en el campo 2FA Secret; tóquelo para prepararse para el emparejamiento.
De vuelta en el navegador, navegue hasta la página de configuración de dos factores del sitio, escanee el código QR que se muestra con Myki y guarde su trabajo.
El sitio solicita un código de seis dígitos para completar el emparejamiento, que puede encontrar en la entrada del sitio en Myki.
Termine cualquier limpieza que solicite el sitio y listo.
Aquí está la diferencia de Myki.
Ese código que acaba de ingresar es el último código de este tipo que ingresará.
Nunca tendrás que mirar tu teléfono mientras escribes esos seis dígitos (solo para encontrar que escribiste en ...