¿Cómo puedo consultar y actualizar el número de iteraciones?
Para aumentar la seguridad de su contraseña maestra, LastPass usa una versión más segura de lo normal de Password-Based Key Derivation Function (PBKDF2) con un mínimo de 600.000 rondas (en las cuentas nuevas y aquellas que actualicen su número de iteraciones). Puede consultar y modificar el número de iteraciones de su contraseña maestra para adaptarlo a sus necesidades o solucionar problemas desde la configuración de la cuenta de la bóveda.
¿LastPass guarda mi contraseña maestra?
No. LastPass utiliza una arquitectura de conocimiento cero, por lo que nunca conoce la contraseña maestra de los usuarios y tampoco la almacena ni la mantiene.
¿Cómo puedo comunicar posibles vulnerabilidades?
Para ponérselo lo más fácil posible a los clientes para comunicar problemas de seguridad, tenemos un canal específico. Solo hay que enviar un correo a securitydisclosure@lastpass.com y el problema se traslada al equipo de inteligencia sobre amenazas.
Además de nuestro programa directo de divulgación responsable, LastPass participa en un programa de recompensas por la localización de errores, alojado en BugCrowd, para facilitar el trabajo que realizan los analistas de seguridad para encontrar y divulgar de forma responsable los errores de seguridad que cumplen los requisitos.
Para obtener más información y ver las condiciones, consulte la información sobre divulgación responsable de LastPass.
¿Qué hace LastPass para seguir mejorando la seguridad?
A corto y a largo plazo, LastPass prioriza la inversión en seguridad y privacidad en toda su plataforma, infraestructura y terminales. De hecho, hemos detallado cómo se distribuye esta inversión en nuestro Centro de asistencia. Entre los planes de mejora previstos, tenemos el cifrado de los campos de URL y parámetros relacionados con URL en la bóveda, la implementación de requisitos más estrictos para la contraseña maestra y cambios en los métodos criptográficos (Argon2), entre otros.
¿Tiene preguntas que no están en esta lista? Visite el Centro de asistencia.