Las contraseñas son fundamentales para la protección de nuestras vidas digitales. Pero la gran cantidad de contraseñas que tenemos que usar, unido a la complejidad requerida para que las contraseñas sean seguras, ha llevado a desarrollar gestores de contraseñas que garantizan un almacenamiento seguro y un acceso cómodo.
A principios de este año, en ExpressVPN comenzamos a implementar la versión “beta” de ExpressVPN Keys, un gestor de contraseñas que viene incluido gratis en las aplicaciones de ExpressVPN para iOS y Android y como extensión para el navegador Chrome. Consideramos que Keys es una parte importante de la experiencia online segura y lo hemos diseñado para proteger las credenciales de inicio de sesión de los usuarios con encriptación de conocimiento nulo. Esto significa que solamente el usuario que posee la contraseña principal puede acceder a las contraseñas. Ni siquiera ExpressVPN, que es el proveedor del gestor de contraseñas, tiene acceso a estas claves.
Para validar la seguridad de ExpressVPN Keys más allá de nuestras pruebas internas, invitamos a Cure 53 a auditarlo independientemente. Las auditorías fueron parte de las recientes evaluaciones por parte de Cure 53 de nuestras aplicaciones móviles para Android e iOS, en las que la empresa auditora examinó en detalle la seguridad de las aplicaciones.
“Como la privacidad y la seguridad están en el corazón de todo lo que hacemos, queríamos garantizar que ExpressVPN Keys cumpliera con los estándares de seguridad que los usuarios de nuestra VPN esperan”, afirmó Brian Schirmacher, gerente de pruebas de penetración de ExpressVPN. “Nuestro gestor de contraseñas usa la tecnología de encriptación más avanzada del sector y está diseñado de manera tal que nadie excepto el usuario pueda acceder a la información de sus cuentas y contraseñas. Los resultados positivos de las auditorías de Cure 53 confirman esto”.
ExpressVPN Keys: diseñada con la seguridad en mente
Las evaluaciones de seguridad de nuestras aplicaciones móviles para Android e iOS se realizaron mediante pruebas de penetración de “caja blanca” y auditorías al código fuente. La auditoría de nuestra aplicación para Android se realizó en agosto, mientras que la auditoría para iOS se hizo entre finales de agosto y principios de septiembre.
Estamos encantados de ver la evaluación tan positiva de ExpressVPN Keys. Cure53 no identificó vulnerabilidades en ninguna de las aplicaciones. Las auditorías revelaron solo dos tipos de problemas de información en Android, y un problema de información en iOS.
“Dada la gran importancia de las credenciales de inicio de sesión para el marco en general, la seguridad de los datos en reposo fue evaluada rigurosamente. En este sentido, las funciones criptográficas utilizadas por el gestor de contraseñas para almacenar las credenciales presentaron una impresión bastante sólida en general”, acotó el equipo de Cure53 en su informe.
Nuestro equipo de seguridad resolvió todos los problemas de información y los revisó junto con Cure53. Los resultados positivos obtenidos son prueba fehaciente de la gran seguridad de nuestro gestor de contraseñas y representan “un resultado excepcionalmente positivo para el equipo de desarrolladores”.
Aquí puede leer el contenido de las auditorías de Cure53 para nuestras aplicaciones para iOS y Android.
Actualmente se está realizando una auditoría a la extensión para navegador de ExpressVPN Keys y esperamos poder compartir sus resultados muy pronto.
Nuestro compromiso con la realización periódica de auditorías de seguridad
En el último año, hemos encargado auditorías de nuestros productos con mayor frecuencia. Aquí les presentamos una lista de nuestras auditorías externas, por orden cronológico:
- Una auditoría de KPMG a nuestra política de cero registros (septiembre de 2022)
- Una auditoría de Cure53 a nuestra aplicación para Linux (agosto de 2022)
- Una auditoría de Cure53 a nuestra aplicación para macOS (julio de 2022)
- Una auditoría de seguridad de Cure53 a nuestro router Aircove (julio de 2022)
- Una auditoría de seguridad de Cure53 a TrustedServer, nuestra tecnología patentada de servidores VPN (mayo de 2022)
- Una auditoría de F-Secure a la v12 de nuestra aplicación para Windows (abril de 2022)
- Una auditoría de seguridad de F-Secure a la v10 de nuestra aplicación para Windows (marzo de 2022)
- Una auditoría de seguridad de Cure53 a nuestro protocolo de VPN, Lightway (agosto de 2021)
- Una auditoría de PwC Switzerland a nuestro proceso de verificación de versiones (junio de 2020)
- Una auditoría de PwC Switzerland al nivel de cumplimiento de nuestra política de privacidad y a nuestra tecnología patentada TrustedServer (junio de 2019)
- Una auditoría de seguridad de Cure53 a nuestra browser extension (noviembre de 2018)
Nota: ExpressVPN Keys se está implementando paulatinamente y podría no estar disponible para todos los usuarios de inmediato. Las versiones beta de ExpressVPN Keys están disponibles en nuestra aplicación para iOS y Android, y como una extensión para Chrome. Hágase miembro de nuestro programa de “beta”.
Algunos de los enlaces en el artículo llevan a contenidos en el idioma original. Esperamos que aún así le sean de utilidad.
Recupere el control de su privacidad
Garantía de reembolso a 30 días