
Novedades sobre el incidente de seguridad de 2022
Detalles sobre los hallazgos y acciones de la investigación completada.
Sí, LastPass es más seguro que nunca. Hemos rediseñado la tecnología que sustenta nuestra plataforma y también nuestros procesos. Y hemos reestructurado nuestro equipo para ofrecer una experiencia más segura, privada e intuitiva. No hemos dejado ningún cabo suelto.
LastPass ha reforzado su cúpula de seguridad y ha creado dos equipos especializados: POST para proteger la privacidad y evitar manipulaciones, y TIME para trabajar en inteligencia sobre amenazas y estar un paso por delante de los nuevos riesgos.
Más informaciónLastPass ha superado una auditoría integral de su seguridad, ha reforzado sus controles de acceso, cuenta con certificaciones de primer nivel (SOC2 Tipo II, ISO 27001, SOC3, BSI C5, TRUSTe) y se ha sometido a una revisión de seguridad independiente de Google Play.
Más informaciónLastPass utiliza ahora una plataforma en la nube segura y diseñada a medida. Ha creado y puesto en marcha una nueva software factory segura, además de introducir herramientas de seguridad avanzadas en sus nuevos entornos de desarrollo y producción.
Más informaciónEl proceso de conversión en una empresa independiente ha representado la oportunidad perfecta para reimaginar LastPass y rediseñarlo por completo, sin dejar ningún cabo suelto. Nos comprometimos con una inversión millonaria a varios años vista en el terreno de la seguridad, tanto en el ámbito de las personas como en los procesos y la tecnología.
Todos nuestros esfuerzos tienen como objetivo último crear una base más segura y sólida, desde las profundas mejoras en la infraestructura hasta la incorporación de expertos de referencia en seguridad o la implementación de nuevos protocolos de seguridad.
Para mejorar su nivel de protección y ganarse la confianza de los usuarios, LastPass ha introducido mejoras de calado en la seguridad de su infraestructura, cifrado y control de acceso.
LastPass amplía sus horizontes más allá de las contraseñas para ayudar a las empresas a facilitar el acceso pero aumentando el control. Nuestras Experiencias de acceso seguro combinan el gestor de contraseñas que ya conoce con nuevas herramientas que le permiten decidir quién puede acceder a cada sitio según sus políticas específicas. El resultado es una mayor visibilidad sobre la actividad de los usuarios, más seguridad para todo el equipo y menos problemas para los responsables de TI. Tanto si acaba de empezar como si gestiona un equipo repartido por todo el mundo, LastPass tiene la opción que necesita para garantizar un acceso seguro, sin complicaciones ni grandes inversiones.
Detalles sobre los hallazgos y acciones de la investigación completada.
LastPass sigue priorizando la inversión para garantizar los máximos niveles de seguridad, privacidad y eficiencia operativa. Descubra las últimas novedades.
Las claves de la evolución de LastPass y del rumbo de la empresa.
de clientes protegen sus contraseñas con LastPass
Puntuación en Chrome y App Store
Basada en más de 79300 reseñasEl líder en gestión de contraseñas
Según más de 1.599 reseñasEmpresas que eligen LastPass
“Nuestros socios quieren ofrecer a sus clientes una solución integral para la gestión de sus contraseñas que les ayude a reforzar la seguridad de forma sencilla y fiable, permita a los equipos de seguridad centrar sus esfuerzos en otras tareas que requieren una gran inversión de tiempo y tenga un funcionamiento intuitivo que no complique el día a día de los usuarios.”
Sarah Geary
Responsable comercial de Distology"Utilizo LastPass tanto en el trabajo como en mi vida personal. Me permite almacenar y compartir contraseñas de forma segura con mi familia y compañeros de trabajo en entornos independientes y genera con facilidad contraseñas seguras aleatorias para mis cuentas, lo que me impide reutilizar la misma contraseña".
Erik Eckert
Administrador de sistemas, MPE Engineering Ltd.“Nuestro riesgo de exposición era alto, dado que gestionamos más de 350 aplicaciones para más 3.500 empleados. LastPass ha sido la mejor inversión para activar el SSO y proteger cada punto de acceso y cada inicio de sesión.”
Tony Ledbetter
Director sénior de seguridad informática de HOLT CATLastPass utiliza un sistema de cifrado de conocimiento cero para proteger sus datos. Su dispositivo cifra y codifica en local sus contraseñas antes de enviarlas a LastPass. Al iniciar sesión, los datos cifrados se descodifican únicamente en su dispositivo. LastPass nunca interviene en el proceso.
No. Con el modelo de conocimiento de cero de LastPass, su contraseña maestra y todo lo que guarda en su bóveda, como credenciales de acceso, información de pago y notas seguras, son totalmente privados y ni tan siquiera LastPass tiene acceso.
LastPass utiliza técnicas avanzadas de cifrado, como AES de 256 bits y PBKDF2 con hash SHA-256 con sal. La contraseña maestra nunca se guarda en texto simple y solo el titular de la cuenta la conoce. Esta es la mejor garantía de que solo el usuario puede acceder a su bóveda de contraseñas.
LastPass sigue siendo seguro y ha introducido profundas mejoras en su infraestructura y sus prácticas de seguridad, entre ellas la transición a una plataforma en la nube segura, la implantación de dispositivos gestionados, la mejora de la bóveda y la obtención de la certificación ISO 27701. Además, ahora existen equipos que se ocupan específicamente de la privacidad, la inteligencia de amenazas y la protección de los clientes, con información en tiempo real a través del Centro de conformidad.
LastPass es un gestor de contraseñas con una amplia base de usuarios. Tras el incidente de seguridad de diciembre de 2022, la empresa ha realizado una gran inversión para mejorar sus sistemas y procesos. LastPass sigue siendo sinónimo de herramientas seguras para gestionar las credenciales digitales de particulares y empresas. Más información sobre las medidas adoptadas para mejorar la seguridad de LastPass.
Un gestor de contraseñas como LastPass es una de las opciones más seguras. Guarda sus credenciales en una bóveda cifrada, lo que le permite usar contraseñas únicas y seguras para cada cuenta, además de simplificar la gestión de credenciales.
LastPass es una opción segura, pero otros gestores de contraseñas pueden ofrecer funciones diferentes. Lo más importante es elegir una solución que garantice un cifrado avanzado, auditorías de seguridad periódicas y prácticas de privacidad contrastadas. Y todo ello combinado con el uso de la autenticación de doble factor y una actividad proactiva para detectar posibles amenazas de phishing.
La versión gratuita de LastPass tiene algunas limitaciones, como la sincronización únicamente en un tipo de dispositivo y la ausencia de funciones como la posibilidad de compartir contraseñas y acceso de emergencia. Todas estas opciones están incluidas en los planes de pago, que quizás deban contratar los usuarios que necesiten funciones más avanzadas.
Descubra por qué millones de usuarios confían en nosotros y los expertos nos avalan