
En 2026 hay más de 15.000 millones de credenciales comprometidas circulando en los catálogos de leaks. Si reutilizas la misma contraseña en varios sitios, basta un breach en cualquier servicio para que comprometan tu Gmail, tu banca, tu trabajo.
La solución no es memorizar 150 contraseñas distintas (humanamente imposible). La solución es un gestor de contraseñas. Y por privacidad/transparencia, recomendamos siempre opciones open source.
Aquí van las 6 mejores en 2026.
Tipo: cloud-based, código abierto, freemium
Precio: Free generoso (sincronización ilimitada, 2 dispositivos cualesquiera). Premium ~10€/año (TOTP integrado, Yubikey support, file attachments). Family ~30€/año.
Bitwarden es el estándar de facto en gestores FOSS. Auditado por Cure53 múltiples veces, código en GitHub, clientes en todas las plataformas (Windows, Mac, Linux, iOS, Android, navegadores).
Pros:
Contras:
Tipo: local database file, sin cloud, código abierto, gratis total
KeePassXC es la versión moderna del clásico KeePass. Tu base de datos es un archivo cifrado en tu propio disco. Tú decides cómo sincronizarlo (Nextcloud, Syncthing, USB, Dropbox cifrado, lo que quieras).
Pros:
Contras:
Tipo: servidor Bitwarden ALTERNATIVO escrito en Rust, self-hosted
Vaultwarden (antes «Bitwarden_rs») es una implementación compatible del backend de Bitwarden. Lo levantas en tu VPS o NAS, los clientes oficiales de Bitwarden se conectan a tu servidor en lugar de a los de Bitwarden Inc.
Ventaja brutal: features Premium de Bitwarden gratis (TOTP, file attachments, etc.) porque lo controlas tú.
Pros:
Contras:
Tipo: CLI, archivos cifrados GPG en estructura de directorios
Pass es el gestor de contraseñas «Unix philosophy». Cada contraseña es un archivo .gpg en un directorio. Sincronización vía git. Búsqueda con find o grep. Plugins (passff para Firefox, browserpass para Chromium).
Para quién: usuarios CLI heavy, devs, sysadmins que viven en terminal.
Pros: total transparencia, integra con cualquier tool Unix, sin GUI necesario.
Contras: NO para usuarios casuales. Sin GUI nativa decente.
Tipo: cloud, código cliente abierto, integrado con cuenta Proton
Si ya usas ProtonMail/ProtonVPN/Proton Drive, Proton Pass tiene sentido por integración del ecosistema. Cuenta única, factura única. Lanzado en 2023, en 2026 ya bastante maduro.
Pros: integración con resto del stack Proton, plan free decente.
Contras: menos features que Bitwarden de momento. Vendor lock-in en ecosistema Proton.
Tipo: base de datos local + cloud opcional (Dropbox, Google Drive, WebDAV)
Buttercup es una mezcla entre KeePassXC y Bitwarden: archivo local pero con opción de sincronizar vía servicios cloud genéricos. Interfaz moderna y elegante.
Para quién: quien quiere KeePass pero con UX más moderna y opciones de cloud flexibles.
Cinco criterios para evaluar cualquier gestor de contraseñas:
| Perfil | Recomendación |
|---|---|
| Usuario medio que quiere algo que funcione | Bitwarden (free) |
| Paranoid que no confía en nadie | KeePassXC + sincronización vía Nextcloud propio |
| Self-hoster con VPS | Vaultwarden |
| CLI heavy / sysadmin | Pass |
| Ecosistema Proton | Proton Pass |
| Familia compartiendo | Bitwarden Family (~30€/año) |
| Pequeña empresa | Bitwarden Teams o Vaultwarden self-host |
Un gestor de contraseñas SIN 2FA en el master account es como una caja fuerte sin puerta blindada. Aplicaciones 2FA open source:
Configura 2FA en tu gestor de contraseñas el primer día. Y configura una clave de recuperación segura (papel, NO digital).

Si te tomas en serio la privacidad digital, los detalles importan. En The Hacker Style:
Si en 2026 todavía usas la misma contraseña en varios sitios, o las anotas en una hoja Excel, o las memorizas todas, estás un breach a una semana de perder algo importante.
La acción concreta: hoy instalas Bitwarden (free), esta semana migras 5 cuentas críticas con contraseñas nuevas, y en 3 meses tienes las 150 cuentas migradas. No es opcional. Es higiene digital básica de 2026.