Olvidarse de las contraseñas DEFINITIVAMENTE en Android

Una de las preguntas más redundantes que nos han hecho en los múltiples eventos en los que hemos presentado NoMorePass es ¿Puedo usarlo para hacer login en el propio móvil? Nuestra respuesta, como siempre, era positiva, pero con restricciones, hasta el momento solo podíamos copiar-pegar la contraseña… Y digo hasta ahora porque Android 8 incluyó una novedad que nos venía al pelo: el Autofill Framework.

Este framework permite a algunas aplicaciones registrarse como servicio proveedor de credenciales de forma que, si el usuario selecciona esa aplicación, el sistema permite que la aplicación «recomiende» valores posibles para los campos a rellenar en las aplicaciones… Dicho y hecho, esto es lo que los usuarios de NoMorePass nos estaban pidiendo y esto es lo que hemos conseguido (dentro video:)

Autocompletar con NoMorePass

Como véis es algo sumamente sencillo, seleccionar NoMorePass como proveedor de autocompletar y a partir de ese momento todas las contraseñas estarán disponibles para autorellenado cuando las necesitemos.

La primera vez que usamos una contraseña para una app nos preguntará qué contraseña enviar (y usaremos el mismo método que con las webs) y, lo que es más, si metemos a mano una contraseña se nos preguntará si queremos registrar esa contraseña en NoMorePass y así no tener que volver a meterla nunca más… Así hacemos realidad nuestro lema: Olvida tus contraseñas.

¿Y qué pasa con iOS? bueno, apple nunca nos ha puesto las cosas fáciles, más teniendo en cuenta su empeño con quedarse con las credenciales de todo el mundo en su iCloud. Sin embargo, a partir de iOS 12, Apple ha abierto un poco la mano a esta posibilidad y ofrece Servicios de autenticación que, cómo no, vamos a integrar lo antes que podamos.

Mientras… Si tienes Android 8.0 o superior, puedes disfrutar de esta nueva funcionalidad descargádote la versión 1.11.1 o superior de la app.

Ellos ya conocen tu contraseña

Ultimamente estoy recibiendo este tipo de correo (tengo que revisar el spam porque Google sabiamente me los clasifica como correos peligrosos):

La cuestión es que sabían mi contraseña (no, no es la que aparece en el ejemplo que acabo de poner) y eso no es nada raro, ya que hay más de 1.400 millones de emails y contraseñas circulando por la red proveniente de filtraciones y hackeos varios. Si quieres saber si estás afectado (antes de que intenten chantajearte por email) puedes hacerlo en esta página:

Comprobar si tienen mi contraseña

Aquí puedes comprobar si ya tienen tu contraseña

El resto del correo electrónico es pura ingeniería social… Te amenazan con hacer público algo que a ti no te interesa y que, dado que conocen una de tus contraseñas, podrían haber capturado si no tenemos cuidado… Es totalmente falso, y si tuviesen algo que enseñar ya te lo habrían enseñado, así que, por favor, no pagues.

Para estar protegido (dentro de lo que cabe) intenta no repetir contraseñas en distintos sitios, usar contraseñas que no sean comunies o variaciones de datos propios (si, las variaciones tampoco aportan seguridad) y nunca hagas caso de correos que te manden desconocidos. Por mi parte yo aporto mi granito de arena con NoMorePass, para que no tengas que recordar ninguna contraseña y te mantengas a salvo de todas estas cosas. ¿Qué esperas para probarlo? Es el unico gestor de contraseñas que mantiene solo en tu teléfono todas tus contraseñas y te evita el tener que recordarlas o teclearlas. De hecho el enlace que os puse antes está patrocinado por un gestor de contraseñas de la competencia que ya ha sido comprometido más de una vez. Se bueno, mantente seguro y usa nomorepass…

SEUR o «EL CLIENTE NO IMPORTA»

Hace poco tuve un problema con dell que me hizo buscar un portatil en otra tienda, elegí esta vez una tienda nacional, pequeña y muy bien de precio para comprarme el portatil (ya os diré cual próximamente) y, una vez hecho el pedido y pagado por transferencia el proceso de envío se hizo muy rápido e informándome en todo momento del estado del mismo (no todos los que funcionan bien son Amazon). Me lo enviaban por SEUR 24h, era jueves, así que supuse que el viernes lo tendría.

Nosotros, como muchos otros, no trabajamos los viernes por la tarde (ni el resto de tardes cuando estamos, como ahora, en jornada intensiva), así que esperé por la mañana la llegada del mensajero (igual tenía suerte), pero no fue así. Revisé el estado del pedido a las 17:00 y seguía en reparto… Bueno, igual me paso por la oficina un rato y espero a ver si viene… Pero no, a las 17:11 ya veo que el repartidor se ha ido diciendo que no hay nadie en la oficina. Hasta aquí todo normal.

Llamo al número de teléfono de SEUR para ver qué opciones tengo (me gustaría tener el portatil en casa para configurarlo el fin de semana) y me dice que lo volverán a intentar entregar el lunes en la misma franja horaria. Un momento! ¿en la misma franja horaria? Le digo al operador que en esa franja horaria no va a haber nadie, que si lo pueden entregar por la mañana… y me responde: «Es que esa es la hora en la que el repartidor pasa por esa zona«. ¡Manda huevos! Eso quiere decir que sabiendo que no va a haber nadie aún así van a pasar porque les viene bien… Perdiendo tiempo y dinero y dejando a un cliente insatisfecho seguro. ¿No hay un poquito de sentido común entre los directivos de una empresa tan importante como SEUR?

Al final les digo que me lo dejen en el almacen que tienen en Alcorcón y que ya lo recogeré yo… Pero, claro, tampoco podrá ser el viernes (llamé 10 minutos después de que el repartidor se fuese de la oficina) ni el fin de semana, claro, será el lunes y a partir de que me avisen (que será, apostemos algo, seguro por la tarde).

En fin, que espero un montón que la startup de mi amigo Angel Batalla (lastmile) lleve un poco de cordura y sentido común al reparto de mercancías o tendremos, como yo, a un montón de clientes insatisfechos.

Como DELL perdió una venta por pura desidia

DELL es una empresa que tiene una larga y exitosa historia con la venta directa, y cuando digo directa, digo por internet. De hecho DELL es pionero vendiendo por este canal desde 1996… Y, digo yo, algo deberían haber aprendido… Pues igual es que el negocio les está yendo mal o que lo de la transformación digital es cosa de otros pero están haciendo cosas muy, muy mal. Como muestra mi «intento» de compra de un Portatil.

El caso es que el jueves por la tarde me decido a comprar el equipo, me lo dan con Ubuntu preinstalado y tiene 120 Euros de descuento, todo ventajas… Pero, espera, lo he visto en la sección de particulares, igual debería ir por empresa ya que lo compro para BiblioEteca… Intento entrar en la web para empresas, me pide un usuario que, sorpresa, es el mismo que he usado para entrar en la otra sección, bueno, pues adelante, no debería ser así, pero entro… Segunda sorpresa, el precio no coincide, o, mejor dicho, no hay descuentos que aplicar. Como empresa no parece que tenga derecho a esas promociones, así que, vuelta a la otra página y a cambiar los datos para que aparezca el cif de la empresa en la compra.

Tras todo este toma y daca de cambios de datos termino en la famosa pantalla de «a pagar…», bueno, no hay problema, tengo tarjetas de crédito y de débito… Pongo los datos de la primera y oooops! se cierra la ventana en la que tengo que poner el código que se me envía por sms… Repito la operación 3 veces, tres códigos que recibo en mi teléfono y tres veces que se cierra la pantalla… Probamos otra vez con otra tarjeta (uno nunca sabe) y me vuelve a pasar lo mismo… Como supongo que esto ya no tiene arreglo elijo otro medio de pago (Paypal) donde meto los datos de la tarjeta que no coló la primera vez (esta vez no se queja) y, aparentemente hago el pedido.

Me llega un correo de Paypal y otro de dell diciendo que todo está en marcha… Y me voy a la cama.

Mi siguiente sorpresa viene al día siguiente… ING (El emisor de la tarjeta que puse en paypal) ha denegado el pago y, en lugar de recibir alguna comunicación por parte de paypal y/o dell solo he recibido el aviso del banco (en su app, ni siquiera un sms) y nada más… Entro en paypal y, efectivamente, me indica que el pago no se ha realizado y que la transacción está cancelada. ¿Intentará DELL volver a cobrar o me cancelará el pedido? Decido esperar..

Pero mi paciencia es limitada y a medio día (hacía ya más de 18 horas del pedido) al no recibir ninguna comunicación decido poner una incidencia (o intentarlo) en la web de dell… Cual es mi sorpresa cuando solo me dejan comunicarme con ellos si ya tengo un número de pedido… Y resulta que yo solo tengo un «recibo» que todavía no es pedido. Así que, via internet, imposible comunicar con ellos… Bueno, busquemos un teléfono… Dicho y hecho, encuentro unos teléfonos de atención (todos unos carísimos 902) y me dispongo a llamar a uno de ellos.

La espera no es demasiada (teniendo en cuenta lo que he llegado a esperar llamando al servicio técnico de alguna telco) y me atiende un operador con acento extraño, pero que se comunica bastante bien. Me dice que mi pedido (18 horas después) todavía no se le ha asignado a nadie, pero que en cuanto se le asigne se pondrán en comunicación conmigo y me indicarán como hacer una transferencia, que no me preocupe que los pedidos no se cancelan por falta de pago hasta los 14 días… ¿Me respetarán el descuento? pregunto y me asegura el hombre que si, que por supuesto.

Me relajo y dejo que el fin de semana cumpla con su deber… De hecho me olvido del tema hasta que el lunes ya en la oficina recibo una llamada de dell, es el mismo operador (todo un detalle) que me indica que si que me han cancelado el pedido (si, ese que no se podía cancelar) que no pueden cambiar la forma de pago y que vuelva a hacer el pedido. Le digo que la oferta ya no está vigente y él me responde que tendré que hacer el pedido, que él no puede saber todas las ofertas que tienen. ¿¿¡¡!!??

En fin, no se si me compraré ese portatil u otro, pero DELL ya ha caído a lo mas bajo en mi ranking de las tiendas en las que no comprar nunca.

 

Twitter y tus contraseñas

Esta mañana me he encontrado con este mensaje al abrir twitter:


Al margen del fastidio que supone, siempre, tener que cambiar una contraseña, lo importante del mensaje es que te confirma que ESTABAN GUARDANDO EN CLARO TU CONTRASEÑA. Es decir, cualquiera que haya tenido acceso a estos datos tendría tu contraseña y tu email sin tener que descifrar nada. Al margen de lo legal / ilegal / moral que sea esta práctica, esto supone que si usabas esa contraseña en cualquier otro sitio TIENES QUE CAMBIARLA YA… No solo la contraseña de twitter, sino cualquier otra cuenta en cualquier otro servicio que usase esa dirección de correo y esa contraseña o una variación de la misma.

El tener que guardar contraseñas distintas y dificilmente «deducibles» es algo que os estoy recomendando continuamente. Por eso creé nomorepass y, por eso, os ruego que empecéis a usarlo ya mismo antes de que puedan pasar cosas más peligrosas. Te explico cómo cambiar la contraseña antigua de twitter si la tenías en nomorepass (si no ya es hora de que vayas cambiando):

  1. Abre la página de twitter (te saldrá el mensaje que vemos arriba) y pincha sobre el botón Ir a configuración, te aparecerá una pantalla como esta:
  2. Pincha en el botón derecho sobre «Contraseña actual» (recuerda, cuento con que te has instalado la extensión nomorepass en el ordenador) y selecciona la opción «usar nomorepass»
  3. Te aparecerá un código qr en pantalla
  4. Selecciona, en tu móvil, la contraseña de twitter que tenías para esa cuenta y escanea el código qr
  5. Verás que la contraseña antigua se ha rellenado, es hora de editar la contraseña para poner una nueva, pulsa sobre el icono de editar en esa misma contraseña:
  6. En la pantalla de edición pulsa sobre «Generar nuevo password»
  7. Pulsa modificar
  8. Vuelve a repetir la operación de dar al botón derecho -> usar nomorepass -> escanear qr para enviar la nueva contraseña (dos veces)
  9. Si no se enciende el botón de «Guardar cambios» es porque no ha detectado que hayamos tecleado nada. Simplemente haz click en cualquiera de los campos de contraseña y escribe y borra un espacio (por ejemplo)

Y ya está, tienes la nueva contraseña segura en tu aplicación nomorepass y puedes seguir seguro en twitter (siempre que no vuelvan a guardar en claro las contraseñas nunca más)… Todo ventajas.