Alternativas libres y gratuitas a LastPass para gestionar contraseñas

Alternativas libres y gratuitas a LastPass para gestionar contraseñas

Rubén Velasco

La mayor parte de los usuarios utiliza una contraseña, o un par de ellas, para acceder a todas las plataformas online a las que está registrado. Esto se debe a que es complicado de recordar una contraseña diferente para cada sitio, especialmente si utilizamos contraseñas seguras, largas y complejas. Por ello, muchos desarrolladores han creado opciones (tanto gratuitas como comerciales) que nos permitan administrar todas las contraseñas de manera que memorizando solo la contraseña maestra podamos acceder fácilmente a todas las demás.

Una de las herramientas más conocidas en este ámbito es LastPass, sin embargo, esta es una herramienta de código cerrado (y además de pago), por lo que su código ha sido revisado solo por unos pocos desarrolladores internos, existiendo la posibilidad de la existencia de vulnerabilidades que permita a piratas informáticos acceder a la base de datos. Además, el código cerrado no nos garantiza que existen puertas traseras que permitan a la empresa acceder a las bases de datos de los usuarios.

A continuación, vamos a ver las principales alternativas a LastPass, todas ellas gratuitas y de código abierto, que nos van a permitir gestionar nuestras contraseñas de forma segura y con la garantía de que terceras empresas no pueden acceder a las contraseñas y que utilizamos un software seguro, revisado por la comunidad, por lo que es complicado vernos afectados por fallos de seguridad como los de LastPass.

KeePass Password Safe, la alternativa libre más apreciada para guardar las contraseñas

Ventana principal de KeePass

KeePass es un administrador de contraseñas de código abierto desarrollado para almacenar contraseñas y todo tipo de información importante, confidencial y privada de forma segura. Este programa crea una base de datos cifrada donde se introducirá toda la información y que estará protegida por una contraseña maestra (o un fichero de clave), de manera que nadie pueda acceder a esta información sin permiso.

Una de las principales características de KeePass en cuanto a seguridad es que las bases de datos se protegen utilizando los mejores algoritmos de cifrado actualmente conocidos (AES y Twofish).

KeePass funciona localmente, por lo que no disponemos de un servidor controlado por una tercera empresa que pueda apoderarse de nuestras bases de datos, todo se gestiona de forma local. Como contramedida, no es posible sincronizar la base de datos entre varios dispositivos o equipos, aunque existen extensiones para utilizar una plataforma imparcial como Google Drive o Dropbox para ello.

KeePass es un gestor de contraseñas multiplataforma, estando disponible para Windows, Max OS X, Linux y Android.

Podemos descargar KeePass desde su página web principal.

KeePassX, una alternativa a KeePass

Ventana principal KeePass X

KeePassX es un fork del proyecto original de KeePass creado por la comunidad con el fin de solucionar varios inconvenientes presentes en el pasado con KeePass, especialmente relacionados con el tema multi-plataforma.

Actualmente ambos programas son prácticamente iguales, con unas diferencias mínimas, e incluso sus bases de datos son compatibles entre los dos. KeePassX es compatible con Windows, Mac OS X y Linux, aunque no existe versión oficial para Android ni para otros sistemas minoritarios como BSD, a diferencia de KeePass.

Podemos descargar KeePassX desde su página web principal.

Password Safe, donde la seguridad es lo más importante

Password Safe

El concepto de esta herramienta es similar al de las anteriores, aunque no está basada en ninguna de ellas. Password Safe se encarga de generar una base de datos segura donde guardar las contraseñas utilizando el algoritmo de cifrado Twofish, una solución rápida y gratuita del algoritmo DES.

La seguridad de esta aplicación ha sido certificada por la compañía Counterpane, quien ha analizado a fondo el código en laboratorios bajo la supervisión de Bruce Schneier, autor de Applied Cryptography y creador del algoritmo Twofish.

Podemos descargar PasswordSafe sin coste alguno desde su página web principal. En su página web también encontraremos enlaces de descarga para las versiones de Android y iOS.

PasswordMaker, un concepto diferente

PasswordMaker

PasswordMaker es una aplicación creada con el fin de generar contraseñas únicas y seguras que puedan ser sencillas de recuperar en caso de olvidarlas pero que a la vez impida que otros usuarios puedan adivinarlas. Esta herramienta no guarda nada en ningún sitio, por lo que es imposible que sea hackeada y nuestras contraseñas se vean comprometidas.

El funcionamiento de PasswordMaker es el siguiente. Nosotros facilitamos a esta herramienta una contraseña maestra y la dirección URL o página web donde vamos a utilizar dicha contraseña. Con ambos datos el programa nos crea una contraseña única, la cual utilizaremos en la página web. Los algoritmos utilizados por esta herramienta aseguran que no muestran ninguna información sobre la técnica utilizada ni sobre la contraseña maestra, es más, aunque un pirata informático robada varias contraseñas no sería posible adivinar la clave maestra.

De esta manera, memorizando una única contraseña podemos utilizar una diferente en cada web, recuperándola fácilmente con este programa en caso de olvidarla.

Podemos descargar PasswordMaker desde su wiki oficial.

¿Conoces o utilizas otras aplicaciones para gestionar las contraseñas?

Quizá te interese:

  • LastPass vulnerable a ataques phishing muy simples
  • LastPass es totalmente inseguro, y lo demostrarán en la próxima Black Hat Europe 2015
  • LastPass ha sido hackeado. ¿Qué debemos hacer?
2 Comentarios