A la hora de proteger las múltiples contraseñas que utilizamos en todo tipo de plataformas online y soluciones software, debemos tomar ciertas medidas de precaución. Esto es algo que los principales expertos en seguridad nos vienen apuntando desde hace muchos años.
Para empezar, es fundamental que utilicemos contraseñas diferentes en cada uno de los lugares donde establecemos uno de estos elementos de seguridad. Al mismo tiempo y como es fácil imaginar, estas password deben de ser lo más complejas como sea posible. Si unimos ambos conceptos o medidas, lo cierto es que memorizar todos estos componentes que utilizamos casi a diario, ahora es más difícil que nunca.
Apuntarlas en un papel ya está un poco desfasado, por lo que lo mejor que podemos hacer es utilizar un gestor de contraseñas. De hecho, estas plataformas no han parado de crecer y mejorar a lo largo de los últimos tiempos, en gran medida debido a su enorme popularidad y uso. No en vano, a estas alturas podemos confirmar que disponemos de múltiples soluciones de este tipo de las que podemos echar mano.
Por qué usar los gestores de contraseñas
Aquí hablamos de plataformas online o programas que instalamos de manera local que se encargan de guardar con seguridad nuestras claves personales. El secreto de su éxito se basa en que guardan estas cadenas de caracteres en forma de contraseñas bajo una llave maestra, y además de forma encriptada. Esto se traduce en que con tan solo memorizar una clave general, tendremos acceso a todas las contraseñas que con el tiempo vamos definiendo y estableciendo en plataformas y programas.
Incluso muchos de los navegadores web actuales, incluyen su propio gestor de este tipo integrado en el programa como tal. Pero a pesar de los beneficios que esto nos supone, muchos usuarios prefieren echar mano de soluciones específicas para el almacenamiento de claves, como por ejemplo sucede con alternativas tan conocidas como Enpass, LastPass o KeePass.
Además, normalmente estas soluciones software que os mencionamos las podemos usar tanto en equipos de sobremesa como en dispositivos móviles. Basta con sincronizar los contenidos que aquí vamos almacenando para tener acceso a nuestras contraseñas personales en cualquier momento y lugar. Ahora, en los tiempos que corren, quizá lo más importante sea elegir la propuesta de este tipo que más nos interesa.
Ventajas de Enpass sobre otras alternativas como LastPass o KeePass
De entre las muchas alternativas de este tipo en forma de gestores de contraseñas, incluidos los que forman parte de navegadores como Chrome o Firefox, desde hace tiempo yo elegí Enpass. Este es un gestor de contraseñas multiplataforma y compatible con varios sistemas operativos tanto de sobremesa como móviles, que podemos descargar desde aquí.
Uno de los aspectos más llamativos que yo encontré es que su funcionamiento es completamente local si así lo deseamos. Esto quiere decir que nuestra base de datos con las correspondientes claves personales no se almacena en ningún servidor remoto. Podemos crear nuestra propia base de datos con los passwords para utilizarla en múltiples dispositivos, pero todo ello sin utilizar la nube. Además, ofrece la posibilidad de almacenar un número limitado de entradas de todo tipo en la aplicación oficial para equipos de sobremesa, sin coste alguno. Eso sí, para utilizar la aplicación móvil para más de 25 entradas, tendremos que pagar.
Y es que para muchos usuarios el almacenamiento remoto de estas bases de datos, por mucha protección que nos ofrezcan las empresas responsables, siguen sin ofrecer la debida confianza.
A todo esto le podemos sumar que esta propuesta en concreto, Enpass, nos presenta una interfaz de usuario moderna y fácil de utilizar. Al mismo tiempo, es compatible con múltiples tipos de entradas que podemos proteger aquí, tales como notas, licencias de productos, billetes de viajes, tarjetas bancarias y más. Y no solo eso, ya que nos ofrece algunas interesantes funciones adicionales, como su propio generador de contraseñas, y avisos acerca de la vulnerabilidad de cada una de nuestras claves personales.
Razones por las que descarté otros gestores de contraseñas
De entrada es importante tener en consideración que los mencionados LastPass o KeePass, son de los gestores de estos contenidos de seguridad más populares que hay. Quizá el primero de ellos, LastPass, sea el más conocido y utilizado a nivel global por usuarios de todo el globo. Precisamente esta es la razón por la que en más ocasiones de las que nos gustaría, se convierte en objetivo de actores maliciosos que intentan atacar los servidores de la empresa para hacerse con las bases de datos aquí guardadas.
Debemos saber que el principal riesgo de los gestores basados en la nube es que un único fallo de seguridad puede exponer los datos de millones de usuarios. Un ejemplo claro fue el incidente de seguridad de LastPass en diciembre de 2022. Atacantes lograron hacerse con copias de seguridad de las bóvedas de contraseñas de los clientes tras comprometer su infraestructura en la nube, según confirmó la propia compañía.
Y es que debemos tener en consideración que, a pesar de todas las funciones y potencial de esta alternativa, una parte de su funcionamiento se centra en la nube. A pesar de las ventajas que esto nos ofrece a la hora de sincronizar estos contenidos, como os comentamos antes a muchos usuarios, este modo de funcionamiento no les convence. Además, se trata de una plataforma de pago desde el principio que tenemos la posibilidad de probar desde este enlace.
Por otro lado, nos encontramos con la propuesta llamada Keepass que podemos descargar desde aquí. No cabe duda de que lo más llamativo de esta otra propuesta es que se trata de un proyecto de código abierto y totalmente gratuito para almacenar de forma segura nuestros passwords. Sin embargo, también es cierto que está algo más limitado en cuanto a funciones y tipos de contenidos a guardar, que otras propuestas.
| Característica | Enpass | LastPass | KeePass |
|---|---|---|---|
| Modelo de Almacenamiento | Local (offline-first). Sincronización opcional vía nube propia (Dropbox, etc.) o WiFi. | Basado en la nube (servidores de LastPass). | Archivo local. La sincronización depende de plugins y servicios de terceros. |
| Modelo de Precios | Gratis en escritorio. Pago único o suscripción para funciones premium y móvil (+25 entradas). | Suscripción (gratuita con limitaciones, planes Premium y Familiar). | 100% Gratuito y de Código Abierto. |
| Facilidad de Uso | Interfaz moderna e intuitiva. | Muy fácil de usar, integración web excelente. | Interfaz anticuada, curva de aprendizaje más alta. |
| Seguridad Clave | Tú controlas el archivo de la base de datos. | Centralizado, ha sufrido brechas de seguridad documentadas. | Código abierto y auditado por la comunidad. Muy robusto si se configura bien. |
| Mejor para... | Usuarios que priorizan el control y la privacidad sin sacrificar una interfaz moderna. | Principiantes que buscan máxima comodidad y no les importa el modelo en la nube. | Usuarios técnicos que quieren máxima personalización y coste cero. |
Igualmente, podemos decir que nos ofrece un aspecto e interfaz de usuario algo desfasada con respecto a su más directa competencia. De hecho, sigue siendo compatible con versiones muy antiguas del sistema de Microsoft como Windows 7, lo que puede representar una importante ventaja para algunos.
