La base de la ciberseguretat personal i empresarial

Les contrasenyes són la primera línia de defensa. Un gestor de contrasenyes no només les emmagatzema de forma segura, sinó que també en genera de complexes i úniques, i facilita l'ús de l'autenticació multifactor (MFA).

Vaultwarden

Què és: Implementació open source del servidor Bitwarden, compatible amb tots els clients oficials de Bitwarden (web, escriptori, mòbil, extensions de navegador).

Funcions clau:

  • Emmagatzematge xifrat de contrasenyes, notes segures, targetes i identitats
  • Generador de contrasenyes robust
  • Autenticació de dos factors (TOTP, FIDO2/WebAuthn, YubiKey)
  • Compartició segura d'elements entre usuaris (col·leccions)
  • Auditoria de contrasenyes (reutilitzades, febles, filtrades)
  • Sincronització automàtica entre tots els clients
  • API per a integració

Ideal per a: pimes i usuaris que volen la funcionalitat de Bitwarden amb la privacitat d'autoallotjar el servidor.

Requisits: Docker recomanat. Molt lleuger (~64 MB RAM).

Lloc web: github.com/dani-garcia/vaultwarden

KeePassXC

Què és: Gestor de contrasenyes offline i open source, basat en el format de base de dades KeePass.

Funcions clau:

  • Base de dades xifrada localment (AES-256)
  • Generador de contrasenyes i noms d'usuari
  • Auto-tipus per omplir credencials en aplicacions
  • Integració amb navegadors (via extensió)
  • Suport per a YubiKey i altres claus de seguretat
  • Sense necessitat de servidor: la base de dades es pot sincronitzar amb Syncthing o serveis al núvol.

Ideal per a: usuaris individuals o equips petits que prefereixen una solució 100% offline i amb control total sobre el fitxer de la base de dades.

Requisits: Aplicació d'escriptori per a Windows, Linux, macOS.

Lloc web: keepassxc.org

Passbolt

Què és: Gestor de contrasenyes empresarial open source, dissenyat per a equips. Enfocat en la col·laboració i la seguretat.

Funcions clau:

  • Xifrat de punta a punta amb GnuPG
  • Control d'accés granular per a contrasenyes i carpetes
  • Auditoria i historial de contrasenyes
  • Autenticació de dos factors (TOTP, FIDO2)
  • Integració amb LDAP/Active Directory
  • API REST per a automatització
  • Extensions de navegador per a auto-ompliment

Ideal per a: equips de desenvolupament, IT i qualsevol organització que necessiti una gestió de contrasenyes col·laborativa amb seguretat robusta.

Requisits: PHP, MySQL/MariaDB, GnuPG. Docker disponible. 2+ GB RAM.

Lloc web: passbolt.com

HashiCorp Vault (avançat)

Què és: Eina per gestionar secrets (contrasenyes, claus API, certificats) de forma centralitzada i dinàmica. Més que un gestor de contrasenyes, és un sistema de gestió de secrets.

Funcions clau:

  • Emmagatzematge de secrets xifrats
  • Generació de secrets dinàmics (credencials de base de dades de curta durada)
  • Xifrat com a servei
  • Integració amb Kubernetes, AWS, Azure, GCP
  • Auditoria completa
  • Segellat i dessegellat (unseal) amb Shamir's Secret Sharing

Ideal per a: entorns de desenvolupament (DevOps), infraestructures cloud i microserveis que necessiten gestionar secrets de forma programàtica.

Requisits: Binari Go. 1+ GB RAM.

Lloc web: vaultproject.io

Comparativa ràpida

Eina Tipus Servidor Xifrat Col·laboració MFA
Vaultwarden Web/Clients Sí (autoallotjat) E2E
KeePassXC Escriptori No Local No (via sync)
Passbolt Web/Clients Sí (autoallotjat) E2E
HashiCorp Vault CLI/API Sí (autoallotjat) E2E