MyLok es una alternativa poco convencional con respecto a las soluciones para la gestión de contraseñas. Es totalmente portátil, como la mayoría de los demás programas de esta categoría, pero sólo funciona en correlación con un dispositivo de almacenamiento USB personalizado y emitido por el desarrollador, ii2P.
La información privada no se almacena en el dispositivo USB, sino que hay una tarjeta inteligente que hará esto y que podrá guardar más de 250 contraseñas y nombres de usuario. La seguridad de los datos se logra mediante un cifrado en chip por un microprocesador con MULTOS (Multi Operating System); además, el microprocesador puede autodesstruirse en caso de ser manipulado.
Nuestras pruebas fueron realizadas con MyLok Personal Edition, que está disponible por el precio de 89,95 dólares (70 euros). Incluye una unidad USB de 4GB que puede usarse para almacenar cualquier archivo deseado, ya que no interferirá en absoluto con la información privada guardada en la tarjeta inteligente (SD).
Antes de usar la aplicación, tendrás que pasar por un proceso de registro, que requiere conexión a internet y detalles sobre el dispositivo USB, como el número de serie. Además, allí tendrás que hacer los ajustes de seguridad para el dispositivo: deberás poner dos preguntas de seguridad y un número PIN que será solicitado cada vez que lances el software.
Uno de los mayores inconvenientes de MyLok es fácilmente perceptible, ya que no hay ninguna manera de importar datos de inicio de sesión de otras aplicaciones, y tendrás que crear la base de datos manualmente.
Su aspecto no es nada especial, y muestra el enfoque claro del desarrollador en su funcionalidad y no en su estética.
MyLok Manager es muy fácil de manejar y viene con un menú muy sencillo, que te permitirá agregar la información sobre el nombre de usuario y la contraseña tanto para las aplicaciones de escritorio como la web. Hay un panel de configuración simple que te permitirá cambiar las preguntas de seguridad y el código PIN que estableciste durante el proceso de registre, y también reiniciar la SD a su estado de fábrica (tendrás que saberte el PIN predeterminado para seguir usando la aplicación).
Asimismo, la aplicación tiene capacidad para realizar copias de seguridad y restaurar los datos. No es difícil configurar la aplicación. Entre las opciones disponibles podrás establecer la longitud de la contraseña creada por el generador de contraseñas, habilitar la creación automática de copias de seguridad, el inicio de sesión y el diálogo de inicio automático.
A diferencia de otras herramientas para la gestión de contraseñas, MyLok no tiene soporte para todos los navegadores web. Sólo funciona con Internet Explorer y Mozilla Firefox, y no con todas las versiones.
La aplicación no es compatible con Internet Explorer de 64 bits y hasta hace poco tiempo no tenía soporte para Firefox 8.0 o versiones posteriores. Sin embargo, la última versión de MyLok funciona con todas las versiones del navegador web de Mozilla, hasta la versión 9.0.1. No obstante, el desarrollador también dijo que agregaría soporte para Chrome en el futuro cercano (a finales de febrero de 2012).
Como se integra en los navegadores web mencionados, es muy fácil trabajar con la aplicación. De hecho, no tendrás que gestionar muchas cosas, ya que la adición de nuevos credenciales de inicio de sesión se realiza estrictamente con la aplicación web.
Tan pronto como introduzcas los datos de inicio de sesión, debería aparecer una ventana de MyLok que te permitirá incluirlos en la base de datos. Si no emerge ninguna ventana, como ocurrió en nuestro caso con SpiderOak, podrás añadir los detalles mediante un método más “manual”: accediendo a la función “Register Credentials” en el menú de la aplicación web.
Si los datos de inicio son capturados, la ventana emergente ya los tendrá incorporados y no podrás editarlos de ninguna manera. Sin embargo, podrás renombrar el nombre del perfil y el título de la entrada. Además, esa entrada puede agregarse a la sección de marcadores de la aplicación para un acceso más sencillo. Todas las entradas pueden agruparse en carpetas, para una mejor organización. La ventana muestra los campos de entrada del texto y los valores detectados.
Durante gran parte de nuestras pruebas, MyLok consiguió capturar los datos de una pantalla de inicio de sesión o nos permitió ampliar la base de datos mediante un acercamiento “manual”. Sin embargo, hubo casos cuando no pudimos agregar datos a la base de datos.
Esos casos incluyen el inicio de sesión en las cuentas de Twitter y Hotmail. Además, mientras trabajábamos con la aplicación en Internet Explorer (bajo el sistema operativo Windows 7 Professional) y tratamos de iniciar sesión en Facebook el navegador se bloqueaba. Esos eventos no fueron registrados al usar un rellenador de contraseñas diferente o al intentar introducir los datos de inicio de sesión manualmente.
Una de las ventajas de MyLok en comparación con otros gestores de contraseñas del mercado es el soporte para dividir los datos de inicio de sesión. Esto te permitirá registrar cuentas que requieren múltiples pasos para iniciar sesión. Esta función está dirigida a las páginas web que requieren un paso adicional para iniciar sesión, como la respuesta a una pregunta secreta, aparte del nombre de usuario estándar y su contraseña.
El generador de contraseñas es bastante limitado en comparación con otras alternativas. Puede crear automáticamente una cadena de caracteres basados en algoritmos internos sin posibilidad de ser editados. Asimismo, podrás crear tu propia contraseña mediante su teclado virtual.
Por otro lado, la generación de contraseñas sólo puede realizarse para las cuentas ya disponibles en su base de datos. Esto quiere decir que no podrá crear contraseñas para cuando crees una cuenta.
Las habilidades de relleno automático de MyLok no se limitan sólo a las cuentas web, ya que la aplicación también puede gestionar aplicaciones de escritorio. No funciona con todos los programas, pero podrás utilizarlo con aquellos que no tienen formularios con algoritmos complicados.
A diferencia de las cuentas web, la introducción del nombre de usuario o la contraseña o el almacenamiento de los datos se realiza en este caso mediante métodos abreviados, que pueden cambiarse según tus preferencias. Asimismo, para mayor seguridad, podrás configurar MyLok para que pide el código PIN antes de iniciar sesión en una aplicación. Esto también es necesario para acceder a la interfaz de MyLok Manager.
No se aplican las mismas reglas a la aplicación web alojada en la interfaz del navegador, que puede utilizarse a la vista con los marcadores y las identidades almacenadas después de la validación inicial del PIN.
Lo bueno La seguridad de la base de datos con los nombres de usuarios y las contraseñas es impresionante, con un cifrado en cip (el microprocesador ejecuta el sistema operativo MULTOS) y un código PIN protegido contra los ataques de fuerza burta; el PIN se bloquea en el quinto intento incorrecto y puede ser desbloqueado sólo por ii2P.
La aplicación tiene capacidades para copias de seguridad y restauración, relleno automático de los datos de inicio de sesión (tiene soporte para inicios de sesión divididos) y IDs y tiene soporte para aplicaciones de escritorio.
Es totalmente portable y funciona con las versiones portables de los navegadores web. Las cuentas pueden ser almacenadas como marcadores y están disponibles directamente en la aplicación web.
El teclado virtual incorporado garantizará que tu información se mantenga lejos de los registradores de teclados, ya que MyLOK no simula las pulsaciones de teclas al rellenar automáticamente el nombre de usuario y la contraseña.
Lo malo El acceso a la aplicación web en el navegador y a los marcadores que tiene se queda sin restricción después de introducir el PIN al lanzar la aplicación. El almacenamiento está limitado a la capacidad de la tarjeta EEPROM, que tiene menos de 40KB.
Podrás usarlo sólo con Internet Explorer de 32 bits y Mozilla Firefox. IE dio un fallo durante nuestras pruebas poco después de iniciar sesión en Facebook con MyLok.
El generador automático de contraseñas puede crear contraseñas sólo para las cuentas que ya estén disponibles en su base de datos. No hay opciones a tu disposición, excepto para escribir la nueva contraseña mediante un teclado virtual.
La verdad MyLok es bastante diferente de lo que hemos visto antes. Incluye una tecnología de cifrado de última generación y ofrece métodos cómodos para iniciar sesión en una cuenta web o en una aplicación de escritorio.
Sin embargo, la aplicación es algo rígida en términos de opciones y funciones. El componente de hardware de la configuración y gestión de contraseñas es muy bueno, pero el software necesita ser optimizado para poder ponerse al día con el resto de su competencia; tiene mucho potencial para encabezar las listas de las mejores soluciones.