Skip to main content

Estos son los mejores gestores de contraseñas

Persona utilizando un portátil mientras escribe usuario y contraseña

Fernando Coelho

09/07/2017 - 09:21

 

Gestionar las contraseñas cada día es más complicado por el gran número de páginas que nos solicitan crear un usuario: páginas de móviles, páginas de compra online, periódicos online, foros, juegos online, etc.

Por eso hemos decidido presentarte los que consideramos que son los mejores gestores de contraseñas para proteger tus cuentas y datos.

El número de sitios a los que accedemos con contraseña cada vez se hace más largo y cada vez es más complicado poder gestionar el gran número de perfiles que tenemos. Se ha calculado que la media que cada usuario utiliza, ronda las 25 contraseñas diferentes.

En algunos casos hasta creamos usuarios distintos para una misma aplicación o red social y llegar a recordar tantas contraseñas llega a ser un horror. 

Lista de antivirus mejor valorados en Amazon

La ciberseguridad es una de las grandes asignaturas pendientes de prácticamente todo el mundo. No importa cuántos años pasen ni cuántos hackeos sucedan: un amplio porcentaje de personas sigue utilizando contraseñas absurdas en servicios que gestionan una buena parte de su vida.

Las recomendaciones para crear una contraseña segura son sencillas; debe incluir números, letras mayúsculas y minúsculas así como algún signo de puntuación. Y esta debe ser diferente en función de la aplicación o cuenta pertinente.

Ante semejante número de contraseñas distintas, se hace necesario e imprescindible contar con algún tipo de: registro, regla mnemotécnica o programa; para gestionar estas claves.

¿Qué es un gestor de contraseñas?

Un gestor de contraseñas es una aplicación para almacenar contraseñas. La aplicación está en una base de datos cifrada que a su vez está protegida por una contraseña que se suele llamar contraseña maestra.

Esta contraseña maestra nos va a permitir el acceso al resto de contraseñas así que aunque todas las contraseñas son importantes, la contraseña maestra es la más importante de todas.

¿Para qué sirve un gestor de contraseñas?

Un gestor de contraseñas nos facilita la vida en Internet ya que cada día accedemos a webs nuevas o compramos objetos que nos piden registrarnos para acceder a contenido exclusivo.

Estos gestores nos permitirían crear contraseñas complejas para que no sea fácil encontrar un patrón dentro de nuestras claves personales.

Podemos guardar: contraseñas, nombres de usuario, números de tarjetas de crédito, etc.

Crea contraseñas seguras

Lo normal es poner datos que recordemos con facilidad ya que a veces pasan meses o años hasta que necesitamos recordar cuál era la contraseña. Con estos gestores ya no vamos a tener nunca más este problema.

Password Safe

Panel usuario con contraseñas de Password Safe

Este gestor de contraseñas ya ha sido descargado más de 4 millones de veces.

Fue creado por Bruce Schneier aunque ahora lo está desarrollando un grupo de voluntarios en Sourceforge.

Es un programa de código abierto que utiliza un cifrado AES a 256 bits que para el que lo desconozca, es un algoritmo de cifrado simétrico bastante complejo y por lo tanto, muy difícil de vulnerar. Entre este grupo de voluntarios podemos encontrar algunos Hackers pero aunque parezca mentira, eso es bueno.

La única pega para todos aquellos usuarios que no tengan este sistema operativo es que solamente se ejecuta en Windows. Es por eso que suelen utilizarlo empresas.

Lo primero que nos va a pedir es una contraseña maestra y si por un casual, se nos queda la aplicación abierta en el navegador, esta se bloqueará para que nadie tenga acceso.

Password Safe nos permite generar contraseñas seguras eligiendo: el tamaño, si queremos mayúsculas y minúsculas, los caracteres a utilizar, el tiempo de validez de la contraseña, etc.

La opción original o predeterminada necesita ser instalada pero también tenemos otra opción que nos permite instalarlo en un USB para que lo llevemos todo de forma externa por si así lo necesitamos.

Mejores plataformas para compartir archivos online

Comenzó siendo un programa únicamente en inglés pero debido a traducciones altruistas cada vez aparece en más idiomas.

Es gratuito así que si todavía no has probado un gestor de contraseñas, es una muy buena opción para comenzar.

Dashlane

Dashlane gestor de contraseñas

Dashlane almacena: contraseñas, nombres de usuarios, números de tarjetas de crédito, etc. Y los introduce cuando lo necesitas en varios dispositivos.

Al instalarlo añade automáticamente las contraseñas que ya están guardadas sin encriptar y añade cualquiera nueva que vayas añadiendo para facilitarte el trabajo. Esto es un gran acierto porque de esta manera no tienes que gestionarlo manualmente ya que lo hace todo.

Dashlane recuerda varios usuarios y por lo tanto si el ordenador lo utilizan varias personas es perfecto para gestionar varios perfiles de contraseñas.

Por otro lado, puntúa la calidad de tus contraseñas y te recomienda que las cambies si están repetidas o que las mejores en caso de ser contraseñas sencillas. Si por un casual, se encuentra una brecha de seguridad, se te enviaría de forma instantáneamente un mensaje a tu ordenador o móvil.

Es gratuito para un solo dispositivo pero si tienes la necesidad de utilizar varios, como un móvil, entonces tu opción es la opción Premium que cuesta 39,96 dólares anuales o lo que es lo mismo: 3,33 dólares al mes.

Los mejores móviles chinos baratos del 2017

Esta opción la puedes probar durante 30 días de forma gratuita para así comprobar si te merece la pena. No es como si te fuera a atacar un virus por no probarlo pero cuanta más seguridad podamos tener, mejor. 

Al igual que Password Safe utiliza el encriptado AES de 256 bits.

Comentar también que se puede gestionar de forma manual offline, por si no quieres hacerlo de forma online.

La versión Premium de Dashlane permite el código de de autentificación de 2 factores (U2F) y un trato VIP de asistencia y prioridad por si necesitas algo, entre otros detalles y por 3,33 dolares al mes, merece la pena.

KeePass

KeePass gestor de contraseñas

KeePass es un gestor de código libre o abierto que mantiene nuestras contraseñas cifradas. Utiliza cifrado AES y Twofish. Tiene instalador o puedes utilizarlo sin instalar.

Es multiplataforma, multilenguaje y nos servirá para almacenar y gestionar todas nuestras contraseñas como el resto de esta lista; eso sí, con una contraseña maestra como hemos explicado al principio.

Esta contraseña maestra no va a protegerte al 100% de los virus pero muchos sí que intentan acceder a tu contraseña a través de los "rastros" que dejas al escribirla. Por eso es importante mantener toda la seguridad que se pueda.

Podemos utilizarlo en nuestro dispositivo o utilizar un pendrive por ejemplo. La ventaja de KeePass es que todo va a estar bajo nuestro dominio y vamos a poder elegir cómo vamos a querer gestionarlo todo.

En últimas actualizaciones se ha añadido el comparador de contraseñas que era algo en lo que flojeaba, comparativamente hablando, y ahora puede competir en este aspecto.

Podemos generar: contraseñas aleatorias, añadir grupos de contraseñas, crear categorías, ver las últimas contraseñas modificadas, desactivar el autocompletado, etc.

La mayor desventaja es que tenemos que instalar nosotros de forma externa cualquier plugin para los navegadores y sincronizar las contraseñas entre dispositivos.

Los Pendrives mejor valorados en Amazon

Recuerda que al ser de código libre, el programa va a ser gratuito.

1Password

Estos son los mejores gestores de contraseñas

1Password fue desarrollado y es vendido por AgileBits, una empresa privada que desarrolló el software en 2005.

La seguridad se centra en autentificación y encriptación, marcando una diferencia con otros gestores de contraseñas.

Desarrollado originalmente para Mac, 1Password 1.0 salió al mercado en 2006 y desde entonces han salido periódicamente actualizaciones para mantener la seguridad y añadir el máximo número de mejoras.

Últimamente con los ataques de Ransomware parece que las empresas deberían gestionar todos sus accesos con gestores de contraseñas.

Actualmente tenemos dos opciones de compra:

-       2,99$ al mes para un usuario y todos sus dispositivos.

-       4,99$ al mes para 5 usuarios y sus dispositivos.

De esta manera, la segunda opción se enfoca más en el ámbito familiar para así poder disfrutar todos los integrantes del núcleo familiar.

Ambas versiones incluyen: aplicaciones de escritorio y móviles, acceso web, acceso offline, actualizaciones de la versión comprada, 1GB de almacenamiento, etc.

Lo que no incluye es videojuegos pero si que podrás guardar las contraseñas de tus juegos online favoritos.

Las mejores páginas con juegos gratis para PC

Al ser multiplataforma podrás disfrutar también en Android e iOS, así que podrás acceder a tus sitios guardados en el ordenador a través del móvil.

Si quieres catarlo, no te preocupes, tienes una prueba gratuita de 30 días para este gestor de contraseñas.

LastPass

LastPass Autentificador

Posiblemente es el gestor de contraseñas más conocido del mundo en los últimos años, ha sido y para muchos es: LastPass.

La seguridad de LastPass es enorme: tenemos AES 256 bits con PBKDF-256 y salted hashes, encriptamiento local para que ni el propio gestor tenga constancia de cuales son tus contraseñas y autentificación de dos factores.

LastPass Password Manager nace en 2008 y su última actualización para Google Chrome, por ejemplo,  ha sido la semana pasada el 22 de junio de 2017. Lo que quiere decir que están constantemente actualizando y mejorando sus servicios.

Entre las opciones que dispones en LastPass nos encontramos que puedes prohibir el acceso desde Tor, por ejemplo.

Puedes compartir el acceso a cualquier servicio sin revelar tu contraseña, simplemente dando permiso a quien tú consideres; y luego quitarle el acceso de la misma manera.

También puedes utilizar la función de autocompletado en cualquier formulario y así lo rellena LastPass para que sea más cómodo.

Crea formularios editables con Word

Dentro de las características que podría seguir mencionando lo más interesante es el precio del servicio Premium, es decir, tenemos la opción de poder disfrutar de este gestor de contraseñas de forma gratuita pero si decidimos dar un paso extra y disfrutar de un servicio VIP, nos encontramos con que su precio es de 12$ al año.

El poder disfrutar de 5 cuentas diferentes por 1$ al mes es una oferta que la competencia ahora mismo difícilmente puede asumir y al ser uno de los gestores de contraseñas más conocidos lo hacen ponerse en una de las primeras opciones.

True Key

Logotipo de True Key gestor de contraseñas

True Key es uno de los últimas empresas en llegar al mercado. Puede parecer una debilidad y por lo tanto pensar, que decantarse por este gestor puede ser un error pero han sabido adecuarse correctamente y mejorar procesos, que su competencia no hacia del todo bien.

Por otro lado, han investigado como mejorar y distanciarse de la competencia y han desarrollado un reconocimiento facial como elemento de identificación de usuario. Esta opción es muy llamativa y si nunca la has utilizado, te recomiendo usar True Key aunque sea para probar esta posibilidad.

En Amazon ya venden una cámara para casa con reconocimiento facial

Aunque han llegado tarde, la unión entre Intel Security y PasswordBox ha provocado el que puede ser ahora mismo el gestor de contraseñas más completo del mercado.

Ambas empresas han unificado experiencias y han sabido escuchar a los usuarios para implementar todo lo que se solicitaba.

De esta manera tenemos: el acceso de siempre, el acceso mediante huella TouchID y reconocimiento facial; como hemos comentado anteriormente.

Los tres funcionan perfectamente aunque el más rápido es el de la huella dactilar.

A la hora de gestionar la seguridad podemos decidir si combinar accesos o incluso emplear otro segundo dispositivo como el móvil para así tener mayor seguridad.

El sistema de doble cifrado que utiliza True Key es AES 256 bits como la mayoría de gestores de contraseñas pero es que realmente es uno de los más seguros y por eso es tan utilizado.

Podemos utilizarlo de forma gratuita registrando hasta 15 contraseñas pero si necesitas guardar más, como es el caso de la mayoría de personas, necesitaras conseguir una suscripción que cuesta 19,99$ al año o lo que es lo mismo: 19,95€.

NoMorePass

Logo de NoMorePass

Hemos dejado para el final uno de los mejores gestores de contraseñas en España.

El principio en que se basa NoMorePass es en poder olvidarte de las contraseñas, es decir, no vas a tener que escribirlas porque lo hacen por ti.

El sistema de NoMorePass está diseñado, por una parte, para mantener seguras las contraseñas en tu teléfono (están encriptadas con AES256 y la contraseña maestra se borra de la memoria siempre que la app entra en suspensión) y, por otra, para que puedas enviar con un protocolo seguro la contraseña al servicio que la necesita.

Son peticiones de un solo uso que solo se pueden consumir por el usuario, los servidores intermediarios no tienen forma de desencriptar las contraseñas y los servidores de NoMorePass no guardan dato alguno que pueda asociarse a un usuario concreto.

Esta forma de cuidar tu seguridad provoca que sea completamente inutil hackear los servidores o el tráfico intermedio ya que no se podría conseguir ninguna clave de todas formas.

Uno de los mayores problemas de los gestores de contraseñas es que "distribuyen" las contraseñas por los distintos dispositivos del usuario, por lo que tienen una copia de sus credenciales en sus servidores y estas han demostrado ser hackeables o sufrir filtraciones.

En este caso NoMorePass no intenta que los usuarios se fíen de ellos porque no guardan ningún dato del usuario. Lo lógico es pensar así porque nunca sabes lo que pueden estar haciendo las empresas con tus datos.

Tu robot aspirador Roomba te espía y va a vender tus datos

Los passwords irán contigo a todas partes donde puedas necesitarlos y no habrá un servicio central que pueda revelar tus contraseñas.

Además, como también permite generar contraseñas seguras y distintas para cada servicio hace que la seguridad general de las identidades del usuario mejore (aunque rompan una bbdd de un servicio y saquen su clave esta será distinta de la del resto de servicios). 

Por último, para salvaguardar las contraseñas, han elegido que el usuario use su propio almacenamiento privado (inaccesible incluso a él mismo) haciendo backup en la sección de configuración de la app en google docs, de manera que podrás recuperar tus claves en caso de pérdida, robo o cambio de móvil.

Éste es el único servicio por el que se cobra suscripción y no es obligatorio.

Funcionalidades de NoMorePass

  • Reconocimiento de huella dactilar o acceso mediante PIN/patrón
  • Almacenamiento seguro de usuario/password encriptado dentro del teléfono
  • Envío seguro de passwords según el protocolo NoMorePass
  • Lectura de qr (requiere cámara) y recepción de mensajes entrantes
  • Backup manual e Importación de backups en el mismo dispositivo
  • Posibilidad de editar los passwords / buscarlos/ copiarlos / enviarlos
  • Función “quickscan” que recuerda a qué web se envió un password y evita tener que volver a seleccionarla
  • Posibilidad de cambiar la clave maestra
  • Modo seguro con bloqueo en caso de suspensión
  • Multi-idioma (Español, Inglés, Alemán, Italiano y Chino).
  • Suscripciones disponibles para copia segura en la nube.
  • Envío seguro de contraseñas entre usuarios
  • Autobackup (solo suscriptores)
  • Importación de archivos de claves (solo suscriptores)
  • Actualización remota de credenciales

Descarga NoMorePass