Estamos comprometidos con su seguridad — y hoy estamos orgullosos de anunciar una mejora importante en la forma en que MYETV maneja la protección de contraseñas.
🔐 Oficialmente hemos pasado de usar bcrypt a Argon2id para el hash de contraseñas.
Tenga en cuenta: Todos los usuarios conectados han sido desconectados automáticamente; al introducir el nombre de usuario y la contraseña, el procedimiento convertirá automáticamente la contraseña al nuevo algoritmo Argon2ID sin que el usuario tenga que hacer nada. Bienvenido al cifrado moderno.
🔍 ¿Qué es Argon2id?
Argon2id es un algoritmo moderno de hash de contraseñas, reconocido oficialmente como el ganador de la Competencia de Hash de Contraseñas (PHC). Está diseñado para ser resistente tanto a ataques de descifrado con GPU como a ataques de canal lateral, ofreciendo uso de memoria, costo de tiempo y paralelismo configurables.
Entre sus variantes (Argon2d, Argon2i y Argon2id), elegimos Argon2id porque equilibra la resistencia tanto a ataques de canal lateral como a la fuerza bruta, lo que lo hace ideal para aplicaciones web como MYETV.
🛡️ Why We Switched from bcrypt to Argon2id
While bcrypt has been a trusted standard for many years, it was developed in 1999 — long before the rise of modern attack techniques using multi-core processors and GPUs. As threats evolve, so must our security practices.
Comparación: bcrypt vs Argon2id
| Característica | bcrypt | Argon2id |
|---|---|---|
| Año de Introducción | 1999 | 2015 |
| Dificultad de Memoria | ❌ No | ✅ Sí |
| Resistencia a GPU | ⚠️ Limitada | ✅ Excelente |
| Procesamiento Paralelo | ❌ No | ✅ Sí |
| Ganador PHC | ❌ No | ✅ Sí (Argon2) |
| Nivel de Seguridad | 🔒 Bueno (legado) | 🛡️ Excelente (moderno) |
📈 Cómo Funcionan: Vista General Visual
bcrypt:
Un algoritmo limitado por la CPU que utiliza rondas repetidas de cifrado. Aunque es seguro, es menos efectivo contra ataques modernos basados en hardware.
Contraseña de Entrada → Sal → bcrypt rounds (ej. 12) → Hash
Argon2id:
Un algoritmo resistente a la memoria y a la CPU diseñado para hacer que el craqueo a gran escala sea prohibitivamente caro, especialmente en GPUs.
Contraseña de entrada → Sal → Bloques de Memoria + Iteraciones + Paralelismo → Argon2id Hash
Gráfico ilustrativo: Argon2id requiere más memoria, pero ofrece una protección más fuerte
🧠 ¿Qué significa esto para ti?
- Protección de contraseña más fuerte por defecto
- No se requiere ninguna acción para usuarios existentes — las contraseñas permanecen seguras y se actualizarán automáticamente cuando inicies sesión (todas las sesiones iniciadas se desconectarán automáticamente)
- Tranquilidad sabiendo que estamos utilizando estándares líderes en la industria
Seguridad de inicio de sesión mejorada
Con esta muy útil actualización también hemos mejorado enormemente la seguridad del inicio de sesión; en general hemos mejorado las funciones anti-sellado de las cookies de autenticación, ahora el hash no es predictivo, la cookie de verificación de dispositivo ahora es criptográficamente segura, además ahora los moderadores pueden desconectar inmediatamente a todos los usuarios de la plataforma simplemente creando
Tomamos la seguridad muy en serio en MYETV, y esta actualización es un paso más hacia una plataforma más segura para todos nuestros usuarios.
Mantente seguro,
El MYETV Equipo


