La base de la ciberseguretat personal i empresarial
Les contrasenyes són la primera línia de defensa. Un gestor de contrasenyes no només les emmagatzema de forma segura, sinó que també en genera de complexes i úniques, i facilita l'ús de l'autenticació multifactor (MFA).
Vaultwarden
Què és: Implementació open source del servidor Bitwarden, compatible amb tots els clients oficials de Bitwarden (web, escriptori, mòbil, extensions de navegador).
Funcions clau:
- Emmagatzematge xifrat de contrasenyes, notes segures, targetes i identitats
- Generador de contrasenyes robust
- Autenticació de dos factors (TOTP, FIDO2/WebAuthn, YubiKey)
- Compartició segura d'elements entre usuaris (col·leccions)
- Auditoria de contrasenyes (reutilitzades, febles, filtrades)
- Sincronització automàtica entre tots els clients
- API per a integració
Ideal per a: pimes i usuaris que volen la funcionalitat de Bitwarden amb la privacitat d'autoallotjar el servidor.
Requisits: Docker recomanat. Molt lleuger (~64 MB RAM).
Lloc web: github.com/dani-garcia/vaultwarden
KeePassXC
Què és: Gestor de contrasenyes offline i open source, basat en el format de base de dades KeePass.
Funcions clau:
- Base de dades xifrada localment (AES-256)
- Generador de contrasenyes i noms d'usuari
- Auto-tipus per omplir credencials en aplicacions
- Integració amb navegadors (via extensió)
- Suport per a YubiKey i altres claus de seguretat
- Sense necessitat de servidor: la base de dades es pot sincronitzar amb Syncthing o serveis al núvol.
Ideal per a: usuaris individuals o equips petits que prefereixen una solució 100% offline i amb control total sobre el fitxer de la base de dades.
Requisits: Aplicació d'escriptori per a Windows, Linux, macOS.
Lloc web: keepassxc.org
Passbolt
Què és: Gestor de contrasenyes empresarial open source, dissenyat per a equips. Enfocat en la col·laboració i la seguretat.
Funcions clau:
- Xifrat de punta a punta amb GnuPG
- Control d'accés granular per a contrasenyes i carpetes
- Auditoria i historial de contrasenyes
- Autenticació de dos factors (TOTP, FIDO2)
- Integració amb LDAP/Active Directory
- API REST per a automatització
- Extensions de navegador per a auto-ompliment
Ideal per a: equips de desenvolupament, IT i qualsevol organització que necessiti una gestió de contrasenyes col·laborativa amb seguretat robusta.
Requisits: PHP, MySQL/MariaDB, GnuPG. Docker disponible. 2+ GB RAM.
Lloc web: passbolt.com
HashiCorp Vault (avançat)
Què és: Eina per gestionar secrets (contrasenyes, claus API, certificats) de forma centralitzada i dinàmica. Més que un gestor de contrasenyes, és un sistema de gestió de secrets.
Funcions clau:
- Emmagatzematge de secrets xifrats
- Generació de secrets dinàmics (credencials de base de dades de curta durada)
- Xifrat com a servei
- Integració amb Kubernetes, AWS, Azure, GCP
- Auditoria completa
- Segellat i dessegellat (unseal) amb Shamir's Secret Sharing
Ideal per a: entorns de desenvolupament (DevOps), infraestructures cloud i microserveis que necessiten gestionar secrets de forma programàtica.
Requisits: Binari Go. 1+ GB RAM.
Lloc web: vaultproject.io
Comparativa ràpida
| Eina | Tipus | Servidor | Xifrat | Col·laboració | MFA |
|---|---|---|---|---|---|
| Vaultwarden | Web/Clients | Sí (autoallotjat) | E2E | Sí | Sí |
| KeePassXC | Escriptori | No | Local | No (via sync) | Sí |
| Passbolt | Web/Clients | Sí (autoallotjat) | E2E | Sí | Sí |
| HashiCorp Vault | CLI/API | Sí (autoallotjat) | E2E | Sí | Sí |