Menú

Saltar al contenido.
  • Inicio
  • Noticia
  • Artículos
    • Qué es
  • Cyber
    • Recurso
    • App
    • Redes Sociales
      • Facebook
      • Twitter
  • Derecho
  • Contacto
  • Buscar

Derecho de la Red

Ciberseguridad, Privacidad, Derecho de las TIC, Redes Sociales y mucho más. Todo con un toque jurista.

julio 16, 2019 — derechodelared

No More Pssword, el sistema de login con contraseñas de uso temporal.

¿Alguna vez te has parado a pensar cuantas contraseñas tienes? Contraseñas de las redes sociales, cuentas de correo personales y correo corporativo, desbloqueo del móvil, servicios que uses online… Vivimos rodeados de contraseñas.

Como ya sabes, o deberías saber, estas contraseñas no deberían ser iguales para todos los servicios.

Para conseguir este punto no hace falta una memoria de elefante sino que, hay recursos como gestores de contraseñas que las almacenan. También, puedes tirar de libreta o post-it pero luego, por favor, evita que salgan en algún selfie o foto que hagas en la ofi cuando estas aburrido.

Hoy queremos compartir un recurso para que no sea necesario que recuerdes la contraseña ni tengas que introducirla.

Se trata de No More Passwd y en palabras de su creador se define así:

Lo que se pretende con este sistema es evitar que recaiga en el usuario la protección de su cuenta. Que tenga que recordar una contraseña diferente para cada plataforma y que, con una brecha de seguridad en la plataforma, el usuario pueda ver afectados otros servicios en los que utilice las mismas credenciales.

José Carlos García, creador de No More Passwd

Para ello se usa un bot de Telegram, el cual crea contraseñas temporales que se eliminan tras iniciar sesión. Parte de la idea de usar el segundo factor de autenticación como primero y gracias a que el nombre de usuario esta hasheado, el único dato que se conserva es el ID del bot de Telegram.

Por lo tanto, en caso de brecha de seguridad en la plataforma, no hay ningún dato que pueda identificar al usuario.

¿Cómo funciona?

Como usuarios deberemos registrarnos mediante un bot de Telegram. Introduciremos el nombre de usuario que queremos utilizar y el ID del chat de Telegram que nos proporcionará el bot. Estos datos se hashearán y se almacenarán en una base de datos.

Una vez registrados, deberemos introducir en comando «NUEVO» para que el bot nos mande un código para iniciar sesión. Una vez que hagamos login el campo quedará vacío, no pudiéndose acceder. Si cerramos sesión y queremos volver a entrar, deberemos solicitar un nuevo código.

Os dejamos un vídeo explicativo realizado por el creador de No More Passwd, José Carlos García , dónde nos explica como funciona todo el sistema:

Se trata de un sistema de login de código abierto que podéis consultar aquí:

Código

¡Compártelo!

  • Compartir en X (Se abre en una ventana nueva) X
  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Compartir en Reddit (Se abre en una ventana nueva) Reddit
  • Haz clic en Pinterest (Se abre en una ventana nueva) Pinterest
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp
  • Compartir en Telegram (Se abre en una ventana nueva) Telegram
  • Compartir en Tumblr (Se abre en una ventana nueva) Tumblr
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico

Me gusta esto:

Me gusta Cargando...
  • Autor
  • Detalles

Latest Posts By derechodelared

  • 04.22.26Google, Microsoft y Anthropic quieren que los agentes de IA tengan su propia identidad.
  • 04.21.26Helium, el navegador que bloquea todo lo que no pediste y no te pide nada a cambio
  • 04.19.26Anthropic ha lanzado 15 cursos gratuitos sobre IA con certificación propia.
  • 04.17.26Operación PowerOFF: así ha desmantelado Europol la mayor red de DDoS de alquiler hasta la fecha
  • 04.16.26La UE tiene lista su app para verificar la edad en redes sociales.

Navegador de artículos

Entrada anterior Condenada por robar un pendrive con imágenes de personas desnudas y exigir dinero a cambio.
Entrada siguiente ¿Qué es el ‘scareware’?

Categoría

Cyber, Recurso

Etiquetas

Contraseña, Contraseña Segura, Login, No More Passwd, Recurso, Telegram

Lo mejor

  • Helium, el navegador que bloquea todo lo que no pediste y no te pide nada a cambio
    Helium, el navegador que bloquea todo lo que no pediste y no te pide nada a cambio
  • Anthropic ha lanzado 15 cursos gratuitos sobre IA con certificación propia.
    Anthropic ha lanzado 15 cursos gratuitos sobre IA con certificación propia.
  • Google, Microsoft y Anthropic quieren que los agentes de IA tengan su propia identidad.
    Google, Microsoft y Anthropic quieren que los agentes de IA tengan su propia identidad.
  • Cómo saber la geolocalización de una IP y su reputación
    Cómo saber la geolocalización de una IP y su reputación
  • ¿Qué es la computación cuántica?
    ¿Qué es la computación cuántica?

4.320.140 visitas

  • LinkedIn
  • X
  • Telegram
  • WhatsApp
  • Instagram
  • TikTok
  • Feed RSS

Traductor

Descubre más desde Derecho de la Red

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo

%d