Blog

Articles sobre contrasenyes, seguretat i per què gairebé tot el que ens van ensenyar era mentida.

Passkeys: la contrasenya que no existeix

Durant dècades hem intentat que la contrasenya fos més difícil d'endevinar. Les passkeys fan una altra cosa: treuen del mig el secret que el servidor havia de guardar. El lloc es queda amb una clau pública que no val res si te la roben, i el phishing deixa de funcionar. No ho arregla tot.

Les preguntes de seguretat són una contrasenya que no vas triar

Una pregunta de seguretat és una contrasenya amb tres defectes: no la vas triar, s'endevina i sol estar escrita en algun lloc públic. El 2015 Google la va mesurar amb dades reals i el resultat va ser demolidor per partida doble: s'endevinen i, a sobre, s'obliden. Qui menteix per protegir-se acaba sense poder entrar.

2FA: per què l'SMS és el pitjor dels bons

Activar el 2FA per SMS és de les millors decisions que pots prendre avui, i també la primera que hauràs de revisar. El seu punt dèbil no és el xifratge ni el mòbil: és la persona que agafa el telèfon a la teva operadora. Aquesta és l'escala sencera, de l'SMS a la clau física.

Què passa de veritat quan et filtren la contrasenya

La teva contrasenya no es filtra i es perd: es filtra i comença a circular. Es cracqueja sense pressa, es creua amb altres llistes i acaba en un combo que algú prova al teu banc. El que la fa valuosa no és que fos feble. És que era la mateixa.

Hash, sal, bcrypt i Argon2: què fa amb la teva contrasenya un lloc ben fet

Cada vegada que et deixen passar, algú comprova alguna cosa. Però comprovar no és saber. La història de com vam aprendre a no guardar les contrasenyes, i de per què la funció que les protegeix ha de ser lenta —i cara— a posta.

Quant triga de debò a trencar-se la teva contrasenya

Les webs que et prometen «3 milions d'anys» t'amaguen la meitat de l'equació. La mateixa contrasenya pot caure en una tarda o aguantar segles segons com la va desar el lloc on et vas registrar — una dada que tu no tries i que ningú no t'explica. Això és el que hi ha darrere del número.