🔐

Que es un gestor de contrasenas?

Leccion 1 de 10 • ~5 min lectura

Pensad en cuantas contrasenas teneis: Google, Instagram, TikTok, Spotify, juegos, el correo del cole... Seguramente usais la misma contrasena para todo o contrasenas muy faciles. Esto es un problema grave de seguridad.

El problema

  • Misma contrasena en todos lados: Si alguien descubre una, tiene acceso a TODO
  • Contrasenas faciles: "123456", "password", tu nombre + ano de nacimiento... se descifran en segundos
  • Apuntarlas en papel o en notas del movil: Cualquiera puede verlas

La solucion: un gestor de contrasenas

Un gestor de contrasenas es una caja fuerte digital. Guarda todas tus contrasenas cifradas (encriptadas) y solo tu puedes acceder con una contrasena maestra.

Solo necesitas recordar UNA contrasena (la maestra). El gestor recuerda las demas por ti. Y puede generar contrasenas super seguras automaticamente.

Como funciona?

  1. Creas una cuenta con una contrasena maestra (la unica que tienes que recordar)
  2. Cuando te registras en una web, el gestor genera una contrasena larga y aleatoria
  3. La guarda cifrada en tu boveda
  4. Cuando vuelves a esa web, el gestor la rellena automaticamente
Sabiais que...

Las contrasenas mas usadas del mundo son: 123456, password, 123456789, qwerty, abc123. Un hacker las prueba TODAS en menos de 1 segundo.

ContrasenaTiempo para descifrarla
123456Menos de 1 segundo
daniel2010~3 minutos
MiPerroSeL!ama#Rex~4 anos
xK9$mP2vL@nQ8wR5jH~3 millones de anos

La ultima contrasena la genera automaticamente un gestor. Imposible de recordar, imposible de descifrar, y no necesitas recordarla.

Que es Vaultwarden?

Leccion 2 de 10 • ~4 min lectura

Existen muchos gestores de contrasenas: LastPass, 1Password, Dashlane... Pero la mayoria son de pago y guardan tus datos en sus servidores (en "la nube" de empresas en Estados Unidos).

Bitwarden: el gestor open source

Bitwarden es un gestor de contrasenas gratuito y de codigo abierto. Eso significa que cualquiera puede ver como esta hecho y comprobar que es seguro. Es el que usan millones de personas y empresas.

Vaultwarden: Bitwarden en casa

Vaultwarden es una version ligera de Bitwarden que se puede instalar en tu propio servidor. Es 100% compatible con las apps de Bitwarden pero corre en nuestro Xeon.

Diferencia clave
Bitwarden (nube)Vaultwarden (nosotros)
Donde estan tus datos?Servidores de Microsoft en EE.UU.En el Xeon de casa
Quien controla tus datos?Bitwarden Inc.Papa (Jordi)
PrecioGratis basico / 10$/ano premiumGratis total
Funciones premiumDe pagoTodas gratis
Necesita internet?SiSolo red local (o Tailscale)
Concepto clave: Vaultwarden nos da lo mismo que Bitwarden premium pero con nuestros datos en nuestro servidor. Nadie mas puede acceder a ellos.

Que significa autoalojado?

Leccion 3 de 10 • ~3 min lectura

Autoalojado (self-hosted) significa que el programa corre en un ordenador nuestro, no en los servidores de una empresa.

La nube vs autoalojado

La nube (cloud)

Tu movil → Internet → Servidores de Google/Amazon/Microsoft → Tus datos guardados ahi

🏠Autoalojado (nosotros)

Tu movil → WiFi de casa → Xeon (nuestro servidor) → Tus datos guardados en el Samsung

Nuestra infraestructura

En casa tenemos un servidor Xeon que esta siempre encendido. Vaultwarden corre ahi dentro, y lo hemos conectado a internet de forma segura a traves de nuestro dominio:

bitwarden.familiamartinmarrupe.es

Esta direccion apunta a nuestro Xeon. Cuando abreis esa web, estais conectandoos directamente a un programa que corre en el salon de casa, no a un servidor en Silicon Valley.

Ventajas de autoalojar
  • Privacidad total: Tus contrasenas nunca salen de casa
  • Sin costes: No pagas suscripcion a nadie
  • Control: Papa gestiona las copias de seguridad
  • Aprendizaje: Entendeis como funciona la tecnologia por dentro

Crear tu cuenta en Vaultwarden

Leccion 4 de 10 • ~5 min • PRACTICA

Ahora vamos a crear tu cuenta. Sigue los pasos exactamente:

1Abre el navegador

En tu portatil (Ubuntu), abre Firefox o Chrome y ve a:

https://bitwarden.familiamartinmarrupe.es
2Pulsa "Crear cuenta"

Veras la pantalla de login de Bitwarden. Pulsa en el enlace de registrarse.

3Rellena los datos

Usa tu correo electronico real (el que usas en tu movil).

CampoQue poner
EmailTu email real (Gmail, Outlook, etc.)
NombreTu nombre
Contrasena maestraUna contrasena que PUEDAS RECORDAR pero que sea segura (minimo 12 caracteres)
Confirmar contrasenaLa misma otra vez
Pista de contrasenaAlgo que te ayude a recordarla (opcional)
MUY IMPORTANTE

La contrasena maestra es la UNICA contrasena que tendras que recordar. Si la pierdes, no se puede recuperar. Nadie, ni Papa, puede acceder a tu boveda sin ella. Eligela bien y NO LA OLVIDES.

Idea para la contrasena maestra: una frase que recuerdes, por ejemplo: MiPerro$eLlama#Rex2024

4Pulsa "Crear cuenta"

Si todo va bien, te redirigira al login. Inicia sesion con tu email y contrasena maestra.

5Ya estas dentro!

Veras tu boveda vacia. Aqui iran apareciendo todas tus contrasenas guardadas.

Instalar Bitwarden en Android

Leccion 5 de 10 • ~5 min • PRACTICA

Ahora vamos a instalar la app en vuestro movil para tener las contrasenas siempre a mano.

1Descargar la app

Abre Google Play Store en tu movil y busca "Bitwarden". Instala la app oficial (icono azul con escudo).

2Configurar el servidor (IMPORTANTE)

Antes de iniciar sesion, tienes que decirle a la app que use NUESTRO servidor, no el de Bitwarden. En la pantalla de login:

Pulsa en el icono de engranaje (configuracion) o en "Autoalojado" / "Self-hosted".

3Introducir la URL del servidor

En el campo "URL del servidor" escribe exactamente:

https://bitwarden.familiamartinmarrupe.es
4Guardar e iniciar sesion

Pulsa Guardar. Ahora inicia sesion con el mismo email y contrasena maestra que creaste en el paso anterior.

5Activar el autorellenado

La app te preguntara si quieres activar el servicio de autorellenado. Di que si. Esto permite que cuando abras una app o web que pida contrasena, Bitwarden te ofrezca rellenarla automaticamente.

Si no te lo pregunta: Ajustes del movil → Contrasenas y autorellenado → Selecciona Bitwarden.

Desbloqueo con huella

En la app de Bitwarden, ve a Ajustes → Seguridad → Desbloqueo con biometria. Activa la huella dactilar para no tener que escribir la contrasena maestra cada vez.

Instalar la extension en el navegador

Leccion 6 de 10 • ~4 min • PRACTICA

En el portatil, la forma mas comoda de usar Bitwarden es con la extension del navegador. Asi cuando entreis a una web, las contrasenas se rellenan solas.

1Instalar la extension

En Firefox: ve a Menu → Complementos → Busca "Bitwarden" → Instalar.

En Chrome: ve a la Chrome Web Store → Busca "Bitwarden" → Anadir a Chrome.

2Configurar servidor

Al abrir la extension por primera vez, antes de iniciar sesion, pulsa el engranaje y pon la URL del servidor:

https://bitwarden.familiamartinmarrupe.es
3Iniciar sesion

Email + contrasena maestra. Igual que en el movil y la web.

4Anclar la extension

Haz clic derecho en el icono de Bitwarden y selecciona "Anclar a la barra de herramientas" para tenerlo siempre visible.

Ahora tienes Bitwarden en 3 sitios: la web, el movil y el navegador del portatil. Todos sincronizados. Si guardas una contrasena en uno, aparece en los demas.

Caso 1: Guardar una contrasena que ya tienes

Leccion 7 de 10 • ~4 min • PRACTICA

Vamos a guardar en Bitwarden una contrasena que ya usais. Por ejemplo, la de vuestro Gmail.

1Abre Bitwarden

En la extension del navegador o en la web, pulsa el boton "+" (nuevo elemento).

2Rellena los campos

Ejemplo para Gmail:

CampoQue poner
NombreGmail
Usuariotu.email@gmail.com
ContrasenaTu contrasena actual de Gmail
URLhttps://mail.google.com
3Guardar

Pulsa Guardar. Ya esta en tu boveda.

4Probar

Cierra sesion de Gmail. Ve a mail.google.com. Veras que Bitwarden te ofrece rellenar el email y la contrasena automaticamente. Pulsa y entra sin escribir nada.

Truco

Si iniciais sesion en una web sin tener esa contrasena guardada, Bitwarden os preguntara si quereis guardarla. Decid que si y la proxima vez se rellena sola.

Haced esto con 3 cuentas vuestras: Gmail, Instagram/TikTok, y una mas que useis mucho.

Caso 2: Generar una contrasena segura

Leccion 8 de 10 • ~4 min • PRACTICA

Ahora viene lo bueno. Vais a cambiar una de vuestras contrasenas debiles por una imposible de descifrar.

1Elegid una cuenta con contrasena debil

Seguro que teneis alguna cuenta con contrasena tipo "123456" o vuestro nombre. Elegid esa.

2Id a la web de esa cuenta y cambiad la contrasena

Normalmente: Ajustes → Seguridad → Cambiar contrasena.

3Usad el generador de Bitwarden

Cuando os pida la nueva contrasena, en vez de inventar una, abrid la extension de Bitwarden → Generador. Configurad:

OpcionValor recomendado
Longitud20 caracteres
MayusculasSi
MinusculasSi
NumerosSi
Simbolos especialesSi

El generador creara algo como: xK9$mP2vL@nQ8wR5jH3b

4Copiar, pegar y guardar

Copiad la contrasena generada, pegadla en el campo de nueva contrasena de la web, y confirmad el cambio. Bitwarden la guardara automaticamente.

No necesitais recordarla!

Esa contrasena de 20 caracteres aleatorios es imposible de recordar. No pasa nada: Bitwarden la recuerda por vosotros. La proxima vez que entreis a esa web, se rellena sola.

Concepto clave: Con Bitwarden, cada cuenta tiene una contrasena diferente y super segura. Si alguien hackea una web y roba contrasenas, las demas cuentas siguen seguras.

Caso 3: Autorellenar en webs y apps

Leccion 9 de 10 • ~4 min • PRACTICA

La magia de Bitwarden es que rellena las contrasenas por vosotros. Vamos a probarlo en los 3 dispositivos.

En el navegador del portatil

  1. Id a una web donde tengais contrasena guardada (ej: Gmail)
  2. En el campo de email/password, vereis un icono de Bitwarden
  3. Pulsad el icono → seleccionad la cuenta → se rellena solo
  4. Tambien podeis pulsar en la extension → buscar la cuenta → "Autorellenar"

En el movil Android

  1. Abrid una app que pida login (ej: Instagram)
  2. Al pulsar en el campo de contrasena, aparecera una sugerencia de Bitwarden
  3. Pulsad en la sugerencia → desbloquead con huella → se rellena

En la web de Bitwarden

  1. Id a bitwarden.familiamartinmarrupe.es
  2. Buscad la cuenta que necesitais
  3. Pulsad el icono de copiar junto a la contrasena
  4. Pegadla donde la necesiteis
Ejercicio final

Probad ahora mismo el autorellenado en estas 3 situaciones:

  1. Abrir Gmail en Firefox del portatil → que Bitwarden rellene
  2. Abrir Instagram en el movil → que Bitwarden rellene
  3. Copiar una contrasena desde la web de Bitwarden

Si las 3 funcionan, habeis completado el proyecto!

Quiz: Pon a prueba lo aprendido

Leccion 10 de 10 • 8 preguntas
⚠️ ATENCION: Solo tienes 1 clic por pregunta. No se puede cambiar la respuesta!

1. Que es un gestor de contrasenas?

Un programa para hackear WiFi
Una caja fuerte digital que guarda tus contrasenas cifradas
Una app para cambiar la contrasena del WiFi
Correcto! Guarda todas tus contrasenas cifradas y solo tu puedes acceder con la contrasena maestra.
Incorrecto. Un gestor de contrasenas es una caja fuerte digital para guardar contrasenas cifradas.

2. Que significa "autoalojado"?

Que el programa corre en nuestro servidor, no en la nube de una empresa
Que se instala solo sin ayuda
Que funciona sin internet
Correcto! Los datos estan en nuestro Xeon, no en servidores de Google o Amazon.
Incorrecto. Autoalojado significa que corre en nuestro propio servidor.

3. Cual es la URL de nuestro Vaultwarden?

https://bitwarden.com
https://vaultwarden.es
https://bitwarden.familiamartinmarrupe.es
Correcto! Es nuestro dominio apuntando a nuestro Xeon.
Incorrecto. Nuestra URL es bitwarden.familiamartinmarrupe.es

4. Que pasa si pierdes la contrasena maestra?

Papa te la puede recuperar
No se puede recuperar, pierdes acceso a la boveda
Te la envian por email
Correcto! La contrasena maestra no se puede recuperar. Por eso es tan importante recordarla.
Incorrecto. Nadie puede recuperar la contrasena maestra, ni siquiera el administrador.

5. Cuanto tarda un hacker en descifrar "123456"?

Menos de 1 segundo
Unos 10 minutos
Es imposible de descifrar
Correcto! Es la contrasena mas usada del mundo y se descifra al instante.
Incorrecto. "123456" se descifra en menos de 1 segundo.

6. Que hay que configurar ANTES de iniciar sesion en la app de Android?

El color del tema
La URL del servidor autoalojado
La huella dactilar
Correcto! Si no pones la URL, la app intenta conectar al servidor oficial de Bitwarden en vez del nuestro.
Incorrecto. Hay que poner la URL de nuestro servidor para que conecte al Xeon.

7. Por que es bueno que cada cuenta tenga una contrasena diferente?

Para que sea mas dificil recordarlas
Porque las webs lo obligan
Porque si hackean una cuenta, las demas siguen seguras
Correcto! Si usas la misma contrasena en todo y la descubren, tienen acceso a TODO.
Incorrecto. La razon es que si descubren una contrasena, no afecta a las demas cuentas.

8. Donde estan guardadas nuestras contrasenas con Vaultwarden?

En los servidores de Google
En mi movil
En el Xeon de casa (disco Samsung)
Correcto! Todo en nuestro servidor, nuestros datos, nuestro control.
Incorrecto. Con Vaultwarden autoalojado, los datos estan en nuestro Xeon.
0/8