Español

Texto y herramientas cotidianas · Generador de contraseñas

Generar una contraseña en una computadora compartida: riesgos del portapapeles y del historial

· Por qué es importante

contraseñas computadoras-compartidas portapapeles

Un escritorio compartido con rutas de exposición de pantalla, teclado y portapapeles alrededor de una credencial
Ilustración de vector original de ToolAcre

Explica dónde puede permanecer una contraseña recién generada en una máquina compartida (administradores de portapapeles, indicaciones de autocompletar del navegador, historial de páginas, guardado automático de formularios) y cómo una herramienta que no almacena nada ayuda pero no lo resuelve todo.

La contraseña que permaneció en el escritorio compartido: los lugares donde puede permanecer un secreto después de cerrar sesión en el sitio web

Una máquina de escritorio compartido o biblioteca puede retener o exponer una credencial a través de un software que ToolAcre no controla: captura de teclado, observación de pantalla, administradores de portapapeles, perfiles de navegador o extensiones hostiles. Cerrar sesión en una cuenta no prueba que esas capas hayan olvidado lo que apareció. Por lo tanto, la propia página de limitaciones del proyecto dice que no se deben generar credenciales en un dispositivo compartido o que no sea de confianza.

El procesamiento local elimina una copia del servidor ToolAcre, pero no hace que el punto final sea confiable. Esta distinción es importante porque "la página no almacena nada" puede ser cierto mientras el sistema operativo u otro proceso registra el mismo valor. La recomendación segura comienza con el control del dispositivo, no con un ritual de limpieza después de la exposición.

El portapapeles: funciones y administradores del historial del portapapeles que guardan la última docena de copias

ToolAcre escribe en el portapapeles solo cuando se presiona Copiar y solo a través de `navigator.clipboard.writeText`. No inspecciona si el historial del portapapeles está habilitado, no enumera las entradas anteriores ni las borra después de un temporizador. La etiqueta temporal "Copiado" se restablece después de 1.6 segundos, pero esa respuesta visual no tiene ningún efecto en el contenido del portapapeles.

Si falta el permiso del portapapeles o se lo rechaza, la página informa el error y sugiere una selección manual. La copia manual aún puede llegar al historial del sistema operativo. No interprete la ausencia de un área de texto de respaldo automático como una limpieza automática; simplemente mantiene la credencial activa fuera de un campo de formulario temporal.

Funciones del navegador: ofertas de autocompletar, restauración de sesión y datos de formulario que sobreviven al cerrar una pestaña

Las características del navegador varían fuera de este código base. ToolAcre no llama a las API de autocompletar, restauración de sesión o persistencia de formularios, y muestra la salida en un párrafo en lugar de una entrada. Ese diseño reduce el envío accidental de formularios y el manejo de campos integrados, pero no puede certificar lo que una extensión o perfil del navegador registra del texto de la página.

Al cerrar la pestaña se descarta el estado en memoria de ToolAcre, aunque es posible que una captura de pantalla, una captura de accesibilidad o una extensión ya hayan observado el resultado. Un perfil compartido también puede sincronizar datos del navegador no relacionados. Estos riesgos son razones para evitar la máquina, no razones para prometer que borrar un menú del historial reparará todas las copias posibles.

Lo que el propio generador puede dejar atrás y por qué una herramienta sin autoguardado, sin historial y con un control de Borrar datos no deja nada

Dentro de su propio estado, el generador contiene una cadena. Al presionar Generar se reemplaza; cambiar un escenario que cambia de significado lo aclara; recargar o alejarse lo pierde. Las pruebas a nivel de fuente prohíben las escrituras en localStorage, sessionStorage, cookies, IndexedDB, Cache Storage, URL y la consola. No existe un historial de valor generado.

El libro de trabajo dice que existe un control Borrar datos, pero la interfaz no tiene ese botón. Esa contradicción requiere una corrección de rumbo. El valor se puede reemplazar o borrar mediante la configuración y la navegación, pero afirmar que hay un control dedicado describiría erróneamente la interfaz de usuario enviada. El valor DOM actual permanece legible hasta que ocurra una de esas acciones.

Lo que el generador deja en su propio estado de página: un valor reemplazable y ningún historial almacenado

Una rutina que genera primero y promete cambiar la credencial más tarde aún crea una exposición innecesaria. En una máquina que no controla, no genere ninguna credencial activa. Espere hasta que un dispositivo confiable esté disponible, siga el proceso aprobado del destino y cree un valor único allí.

Si se debe acceder a una cuenta desde una terminal pública, utilice cualquier método de acceso temporal o delegado que el servicio proporcione explícitamente en lugar de inventar una solución alternativa para el manejo de credenciales. ToolAcre no puede evaluar esas alternativas. Su única guía defendible para una máquina compartida es el límite ya establecido en el contenido del producto: usar otra cosa.

La rutina de computadora compartida más segura es no generar una credencial activa allí

Imagínese necesitar crear una cuenta mientras está lejos de su propio dispositivo. En lugar de abrir un generador en la biblioteca, posponga la configuración de la cuenta o utilice un dispositivo administrado confiable según un proceso aprobado. Una vez en ese dispositivo, verifique la página del generador, deje que se cargue la lista, cree un valor y entréguelo directamente al administrador o formulario deseado sin publicarlo.

El ejemplo no contiene intencionalmente ninguna contraseña generada ni pasos para enviar una entre dispositivos. La transmisión crearía otra copia y podría anular la decisión sobre el punto final. La lección es sobre el momento oportuno y la confianza: mover la generación al contexto confiable en lugar de tratar de sanear después uno que no es confiable.

Ejemplo resuelto: posponer la generación hasta que un dispositivo confiable esté disponible

Un registrador de teclas o un navegador comprometido puede capturar cualquier texto que el usuario escriba o vea. Ningún generador local, reinicio del portapapeles o eliminación del historial son suficientes contra el software con ese acceso. La herramienta tampoco puede detectar la grabación de pantalla, la navegación desde el hombro o el compromiso del firmware desde el interior de una pestaña.

Estas limitaciones son la razón por la que un valor generado no se etiqueta como seguro para todos los modelos de amenaza. La selección criptográfica protege el proceso de elección; no limpia el entorno de visualización. Las reclamaciones de seguridad deben terminar donde termina la visibilidad de la implementación.

La conclusión: el generador de contraseñas no guarda nada entre visitas, lo que elimina un riesgo; la rutina se encarga del resto

ToolAcre no mantiene un historial persistente, no envía ninguna solicitud de Generación y solo copia bajo demanda. Esas propiedades eliminan copias específicas bajo el control de la página. No borra el portapapeles automáticamente, no proporciona un botón Borrar datos ni hace que un punto final compartido sea seguro.

Utilice la ausencia de almacenamiento como un hecho verificado del producto, no como un permiso para generar en cualquier máquina. Confíe primero en el dispositivo, mantenga cada credencial privada y única, y utilice un administrador de contraseñas o un flujo de trabajo de destino para el almacenamiento en lugar de esperar que un generador administre el resultado.