Llevaba años usando el gestor de contraseñas de turno. Funcionaba, pero cada vez me incomodaba más depender de un servicio donde el código no era público. Con Bitwarden fue distinto: es open source, se puede auditar, y si quieres puedes alojarlo tú mismo.

Lo llevo usando desde marzo como gestor principal, después de migrar cerca de 180 claves, notas seguras y documentos. Esta es la configuración que terminó quedándose.

Por qué se quedó

Vista de la bóveda de Bitwarden en escritorio
Bóveda principal — todas tus contraseñas organizadas y al alcance

Bitwarden no inventa una categoría nueva. Su valor está en ejecutar muy bien lo esencial:

  • Código abierto — el código es público, auditable y revisado por la comunidad
  • Cliente nativo para todo — Android, iOS, desktop, extensiones de navegador y CLI
  • Auto-alojable — ejecutas Vaultwarden en tu servidor y tus datos nunca salen de ahí
  • Compartir items — útil para equipos o cuentas compartidas en casa
Bitwarden en Android — autocompletado en acción
Autocompletado en Android — rápido, sin depender del gestor del fabricante
Auto-alojamiento (Vaultwarden)

Bitwarden permite auto-alojarse mediante Vaultwarden, un fork liviano compatible con sus clientes oficiales. Tus datos se almacenan en tu propia infraestructura, sin depender de la nube de Bitwarden. A cambio, requiere mantener y actualizar un servidor propio.

Configuración recomendada

1. Identificadores únicos

Bitwarden permite asociar campos personalizados a cada item. Si guardas una tarjeta, agrega campos como PIN o Número de contacto. El autocompletado en Android los puede reconocer y rellenar cuando el formulario coincide.

2. Verificación en dos pasos

Bitwarden usa TOTP (códigos temporales) en vez de SMS. Escanea el QR con Aegis o cualquier authenticator. No depende de señal celular. Cada nuevo dispositivo pedirá el código.

2FA (TOTP)

Bitwarden soporta autenticación de dos factores mediante TOTP. Con 2FA activado, el acceso requiere tanto la contraseña maestra como un código temporal de seis dígitos generado por una app como Aegis o Google Authenticator.

3. Exporta tu bóveda

Settings → Export. Exporta a JSON y guárdalo en un lugar cifrado. No porque Bitwarden sea inseguro, sino por si mañana decides migrar. Tener tus datos en un formato estándar te da salida.

4. Sentido común

Bitwarden tiene un generador integrado. Úsalo. Si te genera j8@Kf3#mP9$L, no lo cambies por algo más fácil. El punto del gestor es recordar por ti.