Llavero Desmitificado
¿Qué es?
Este es un subsistema BUILT-INTO OS X. No puede ser removido. No puede ser desactivado. Cada vez que usas un nombre de usuario y una contraseña y la aplicación o el sistema operativo te pregunta si quieres guardar esta información, se guarda en tu archivo login.keychain. Más allá de eso, dependiendo de a quién le preguntes el llavero es…
Un archivo encriptado AES con encriptación basada en la contraseña actual del usuario que guarda todo tipo de cosas pertinentes como contraseñas, inicios de sesión, certificados, y cualquier otra cosa que quieras tirar.. O una misteriosa diosa que se ríe de tu agudo lamento de ignorancia mientras le suplicas en vano.
¿Dónde está?
El llavero de cada usuario vive en ~/Library/Keychains/
y el principal que estamos viendo es login.keychain El ~
de arriba es la nomenclatura UNIX que se refiere al ‘directorio principal del usuario actual’. Así que si usted fuera el usuario gschipp
, entonces ~/Library/Keychains/
significaría /Users/gschipp/Library/Keychains/
Esto puede ser confuso, ya que hay una carpeta de la Biblioteca en la raíz de la unidad. Los avisos del llavero que aparecen son 99.999999999% del tiempo SOLO vinculados al usuario actual, y por lo tanto están en su directorio principal dentro de su carpeta Library
.
¿Por qué me hace esto?
Su llavero es un archivo encriptado. Se “cierra” y “bloquea” cuando no estás conectado, pero se “desbloquea” y “abre” automáticamente cuando te conectas, para que tus aplicaciones te pregunten cosas interesantes como, “¿cuál era la contraseña de mi cuenta de AllThingsTchotchke.com?”. Siempre y cuando te conectes con la misma contraseña con la que se encriptó, se desbloqueará y abrirá sin problemas. Suponiendo que te suscribes a la definición anterior, cuando tu contraseña cambia, el llavero encriptado AES ya no puede “desbloquear” y “abrir”, lo que te pide que actualices la contraseña, la restablezcas y empieces de nuevo, o que sigas molestando más tarde.
- Las Opciones
Nota: Estas son parte del sistema operativo, de nuevo, incorporado e inmutable.
- CONTINUAR
Este es el botón “Soy demasiado perezoso para leer, preguntar, comprender y/o sopesar mis opciones”. Típicamente esta es la razón por la que la gente se queja de que su llavero les incita repetidamente.
¿Cuándo usar? NUNCA
- REAJUSTAR LLAVERO
Esto BORRARÁ el llavero. BORRAR como en ido. No se puede recuperar. No renombrado. No se ha movido a la basura. Borrado como en “Borrado”. La buena noticia es que esto arreglará todos los problemas de los llaveros y lo reajustará como la primera vez que entró. La mala noticia es que todas las contraseñas y demás… se han ido para siempre.
¿Cuándo usar? SOLO si el usuario no puede recordar su antigua contraseña.
- ACTUALIZAR LLAVERO
DING! ¡Elígeme! Esta es la ruta que la gente siempre debe tomar. Esto es desbloquear el archivo encriptado y volver a bloquearlo con una nueva contraseña. Escogiendo esto, inmediatamente se les pedirá una contraseña… su ANTIGUA contraseña, es decir, la que tenían para entrar en el Mac antes de cambiar su contraseña. Si esa contraseña no funciona, entonces es una contraseña antigua con la que se bloquea. La llave los prueba hasta que son forzados a ir con la opción RESET. Este simple paso se encargará del 99.999999999% de todos los “problemas” del llavero.
¿Cuándo se usa? SIEMPRE, a menos que el usuario no recuerde sus contraseñas anteriores.