Tiempo de lectura:

Seguridad

1Password ofrece funciones de seguridad de grado militar

1Password se toma muy en serio la seguridad, como muestran sus funciones. Utiliza cifrado AES de 256 bits y protocolos de seguridad avanzados para proteger tanto tus contraseñas como cualquier otra información importante.

Me gustó comprobar que la información guardada en el almacén de 1Password está cifrada de extremo a extremo. Así pues, ni siquiera 1Password sabe lo que guardas en el almacén. Solo tú tienes la clave para descifrar la información almacenada. Para cifrar tus datos, 1Password te permite crear una contraseña maestra que solo tú conoces.

Además, 1Password garantiza que cuando tu contraseña vaya camino del servidor, esté protegida con Transport Layer Security (TLS) y Secure Remote Password (SRP), lo que añade una capa más de cifrado. A continuación, te detallo todas sus funciones de seguridad.

Cifrado AES de 256 bits

1Password garantiza la protección de los datos con el cifrado AES de 256 bits, el mismo que utilizan los bancos y las organizaciones militares para asegurar sus datos. Por lo tanto, no tendrás que preocuparte por hackers o ciberdelincuentes que puedan robar tu contraseña.

Contraseña maestra y protección con clave secreta

1Password ofrece doble seguridad para tus datos. Durante las pruebas, tuve que crear una contraseña maestra que solo yo conocía. A su vez, la app generó una clave secreta en mi dispositivo durante el registro. Dicha clave secreta se utiliza junto con la contraseña maestra para cifrar y descifrar tus datos. Uno de los aspectos más destacados es la redirección automática a través de diferentes capas de autenticación y comprobación de seguridad para garantizar que los datos no caigan en malas manos.

Kit de emergencia 1Password.

Me impresionaron las funciones de seguridad de 1Password

1Password también generó un kit de emergencia en PDF con la clave secreta, al mismo tiempo que guardó dicha clave en el dispositivo con el que me registré. De esta forma, tenía a mano una copia de seguridad sin conexión de mi clave secreta. Para acceder a mis datos, es necesario combinar la contraseña maestra con una clave secreta de 34 caracteres. Por lo tanto, aunque alguien tuviera alguna de las dos (no ambas, evidentemente), no podría acceder a mi almacén.

Protección contra ataques por fuerza bruta gracias a PBKDF2

1Password utiliza una función de derivación de claves que protege tu cuenta frente a ataque por fuerza bruta. Al crear la contraseña maestra, 1Password usa un algoritmo o cifrado para generar una clave utilizada para cifrar y descifrar tus datos. Los hackers utilizan hardware y software especiales para intentar adivinar las contraseñas con el método de ensayo y error llamado «ataque por fuerza bruta», también conocido como «ataque por diccionario».

1Password hace uso de PBKDF2 para generar claves resistentes a los ataques por diccionario. Tanto la contraseña de tu cuenta como la sal (datos aleatorios incluidos en la clave) pasan por PBKDF2-HMAC-SHA256 con 100 000 iteraciones. Esto significa que ni siquiera los hackers con la potencia de procesado más avanzada (millones de intentos) pueden descifrar los datos cifrados.

Introducción segura de datos y bloqueo automático

1Password asegura proteger los campos de entrada de datos frente a todo tipo de keyloggers, pero pude comprobar que no es del todo cierto. Los keyloggers son programas que registran todas las pulsaciones de teclas en el PC. Estos programas se utilizan para saber qué escribes, incluidas las contraseñas.

1Password asegura en su página que «protege tus datos frente a los keyloggers» y que «1Password utiliza campos de entrada seguros para evitar que otras herramientas sepan lo que escribes, incluida tu contraseña maestra».

Para comprobarlo, instalé un keylogger en mi PC Windows y comprobé si registraba las pulsaciones de teclas. Por desgracia, todas las entradas en la app de 1Password -incluida la contraseña maestra- quedaron registradas. Decidí contactar con 1Password para obtener una respuesta; el agente que me atendió aseguró que se trataba de un problema de comunicación por parte de 1Password, ya que no protege los dispositivos que ya estén infectados o que hayan sido vulnerados.

1Problema del registrador de teclas de contraseña.

Tenía grandes esperanzas en la seguridad contra keyloggers de 1Password, pero resultó decepcionante

A decir verdad, la respuesta que recibí me pareció preocupante, ya que 1Password especifica claramente en su página que ofrece protección contra los keyloggers. La respuesta me hizo pensar en qué más no sería del todo cierto con respecto a 1Password.

Por otra parte, 1Password elimina con frecuencia la información guardada en el portapapeles. Así pues, si alguien intentara acceder a tu dispositivo, no podría conseguir la información del portapapeles. De igual forma, 1Password te protege frente a las herramientas de portapapeles que intentan robar los datos que contenga. De hecho, 1Password elimina la información del portapapeles en 90 segundos.

1Password lo bloquea si está inactivo.

Me gustó que 1Password protegiese mis datos con el bloqueo automático cuando la app estaba inactiva

Para evitar el acceso no autorizado a tu almacén, 1Password bloquea el acceso a la app de forma automática tras 10 minutos de inactividad. Puedes ajustar la franja de tiempo para que el bloqueo se produzca cuando quieras. El rango de tiempo va desde 1 minuto hasta 1 hora, e incluso puedes elegir «Nunca» si quieres desactivar el bloqueo por completo. En mi caso, fijé el límite en 5 minutos y me desconectó de la app llegado el momento. También puedes desbloquear la app de 1Password de forma cómoda con la huella digital en Mac, Touch ID, iPad, iPhone y Android.

Protege los datos en tránsito con TLS y SRP

1Password protege tus datos desde que salen de tu dispositivo hasta llegar a su servidor gracias al protocolo TLS y SRP (Secure Remote Password). Este protocolo proporciona una capa de seguridad adicional que evita que los hackers intercepten tus datos -y contraseña- en el camino. Otro aspecto destacable de 1Password es que solo funciona con navegadores web de confianza. Por lo tanto, no entrega tus datos a los navegadores que hayan sido manipulados.

Autenticación de dos factores (2FA)

1Password ofrece otras funciones de seguridad esenciales. Es compatible con las páginas que integren la autenticación de dos factores (2FA). Puedes usar Authy o Microsoft Authenticator para habilitar el acceso a la app de 1Password. 1Password también te permite comprobar qué páginas soportan 2FA y guarda los códigos de autenticación en la propia app de 1Password.

Me gustó que 1Password necesitara mi confirmación para rellenar cualquier formularios web. De esta forma, evita aquellas páginas que usan formularios invisibles para robar tu información. Además, 1Password te protege frente a páginas de phishing, que clonan otras páginas web para robar tus datos.

1Password protege las contraseñas.

Los campos de entrada seguros de 1Password te protegen frente a campos secretos que roban datos de acceso

Para comprobarlo, guardé los credenciales de acceso a Facebook, después visité la página de Yahoo e intenté completar el campo de acceso de forma automática. 1Password no rellenó dicho campo, ya que no había ningún dato de acceso relacionado con Yahoo en mi almacén.

Privacidad: adopta formatos de datos de código abierto

El diseño de 1Password está centrado en la privacidad. La contraseña de tu cuenta y los datos guardados en tu almacén son privados y están cifrados de extremo a extremo. 1Password utiliza dos formatos de datos de código abierto: OPVault y su propio formato Agile Keychain. Así, garantiza que tus datos estén sincronizados de forma segura en el lado del servidor, y que cualquiera pueda estudiar la arquitectura de seguridad. Estos formatos de datos abiertos son iguales que los que utilizan iCloud de Apple y Dropbox.

Asimismo, 1Password trabaja con Privacy, una app de terceros que te permite crear tarjetas de privacidad o tarjetas virtuales que ocultan los datos originales de la tarjeta de crédito al comprar online.

Por si fuera poco, 1Password se ha sometido a varias auditorías independientes en los últimos años. Las empresas encargadas de dichas auditorías son Cure53, AppSec, Bugcrowd, CloudNative, Nvisium, Onica e Independent Security Evaluators (ISE). Por otro lado, 1Password cuenta con el certificado SOC 2 Type 2. Este certificado reconoce que la compañía administra los datos de forma segura para proteger los intereses y la privacidad de sus clientes. Sin embargo, me gustaría que 1Password obtuviera el certificado ISO 270001, al igual que Keeper, para garantizar las mejores prácticas de administración de sus almacenes digitales.

Prueba 1Password gratis 14 días

Funciones

Múltiples funciones personalizables

1Password hace que administrar las contraseñas sea sencillo. Además de sus protocolos de seguridad y su cifrado seguro, 1Password incluye funciones únicas que la distinguen de la competencia. Entre ellas, destacan el almacenamiento de datos, el intercambio de datos y la protección de datos. Algunas de las funciones personalizables de 1Password son los almacenes, Watchtower y el Modo viaje.

Múltiples almacenes

Con 1Password puedes crear varios almacenes para guardar tus datos. Un almacén es como una base de datos o una carpeta de archivos donde guardar todos tus datos. Durante las pruebas, creé varios almacenes y los organicé por categorías, tales como Privado, Trabajo, Finanzas o Salud. Asimismo, 1Password cuenta con una función interesante en la app para iOS, puesto que permite crear almacenes independientes a los que no se puede acceder desde otros dispositivos.

Además, puedes guardar diferentes conjuntos de datos en tu almacén. En mi caso, pude crear, editar y guardar datos como las credenciales de acceso, contraseñas, notas, registros médicos, números de la Seguridad Social, número de identidad, cuentas bancarias y licencias de software. También pude crear credenciales API, guardar la información del pasaporte, de bases de datos, correos, información de acceso a servidores, claves privadas de criptos e incluso una copia de mi permiso de conducir. Para añadir una contraseña a cualquier información confidencial, solo tienes que hacer clic en el botón «Nuevo elemento», en la esquina superior derecha de la app para escritorio.

1Password facilita la adición de contraseñas.

Añadí varias contraseñas, tarjetas de crédito y cuentas de correo

Con 1Password también puedes crear almacenes compartidos a los que solo pueden acceder usuarios autorizados. Durante las pruebas, creé un almacén para mi familia y di acceso a tres miembros. Cabe destacar que toda la información del almacén está protegida con cifrado AES de 256 bits.

Watchtower

Watchtower es el sistema de alertas de seguridad de 1Password. Te alerta sobre contraseñas débiles o no seguras, contraseñas reutilizadas y vulnerables e incluso sobre las contraseñas que hayan quedado expuestas en una vulneración de datos. Asimismo, te notifica acerca de fechas de la caducidad de tus tarjetas de crédito, permiso de conducir, tarjeta de identidad y pasaporte. Puedes consultar toda esta información de forma local en tu dispositivo.

1Password tiene una función Watchtower.

Me impresionó que Watchtower de 1Password me alertara sobre contraseñas poco seguras

La supervisión de vulneración de datos de Watchtower se actualiza constantemente para estar al día de las vulneraciones más recientes. 1Password obtiene datos de haveibeenpwned, una página que elabora una base de datos con las contraseñas que hayan quedado expuestas en fugas de datos anteriores. Aunque Watchtower no me alertó de mis antiguas contraseñas que habían quedado expuestas, haveibeenpwned sí lo hizo.

Modo viaje

El Modo viaje de 1Password está diseñado para ayudarte a ocultar información confidencial al cruzar la frontera. Es muy útil para periodistas, investigadores, refugiados políticos y para quienes quieran mantener la privacidad de su información.

1Password tiene TravelMode.

El Modo viaje me permitió ocultar información confidencial al viajar al extranjero

El Modo viaje oculta todos los almacenes de tu cuenta de 1Password de forma automática, excepto aquellos que hayas marcado como seguros para viajar. Solo puedes activar el Modo viaje desde la cuenta web de 1Password. Para probarlo, accedí a mi cuenta, y activé el Modo viaje pulsando el icono correspondiente en mi perfil.

1Password funcionó a la perfección, gracias también a sus funciones personalizables, que protegen mis contraseñas en todo momento. Lo único que me preocupaba era no poder recuperar la contraseña maestra de la cuenta personal si la olvidase. 1Password espera que imprimas el documento de «kit de emergencia» que se genera al crear la cuenta. Este documento contiene tu clave secreta, la dirección de acceso, tu email y un espacio habilitado para escribir la contraseña de tu cuenta a mano.

Si tienes una cuenta Familia, Equipo o Business, 1Password permite al propietario de la cuenta, o a cualquier administrador que tengan acceso a la cuenta, generar un enlace para restablecer la contraseña. Dicho enlace se envía a tu correo electrónico y te permite crear una contraseña nueva para acceder a tu cuenta de 1Password.

En líneas generales, es muy sencillo administrar las contraseñas con 1Password. Resulta muy fácil usar las apps, importar contraseñas, proteger los datos de acceso y compartir las contraseñas con otros usuarios. Para mí, la mejor función de 1Password es el Modo viaje, que permite ocultar los datos confidenciales y los almacenes mientras viajas.

Prueba 1Password gratis 14 días

Facilidad de uso

Instalación y configuración sencillas

Instalar y usar 1Password es muy fácil. Tras registrarme para usar la prueba gratuita, creé la contraseña maestra e inicié sesión en mi cuenta de 1Password. Una vez dentro, encontré el panel de información con una interfaz intuitiva en la que se mostraba el almacén, así como una nota de bienvenida para ayudarme a configurar la app con facilidad. No tardé ni cinco minutos en registrarme, descargar la app y empezar a usarla.

Además, importé mis datos a la cuenta de 1Password en menos de un minuto. 1Password solo permite importar archivos .csv. Así pues, tras exportar las contraseñas que tenía guardadas en Chrome, fui a la plataforma web de 1Password para acceder a mi cuenta e importar las contraseñas. 1Password también permite importar datos de otros gestores de contraseñas como Dashline, iCloud Passwords, KeePassX, Thycotic Secret Server, RoboForm y otras cuentas de 1Password.

Dispositivos

1Password funciona en los dispositivos más populares y ofrece compatibilidad multiplataforma. De hecho, lo probé en mi PC Windows y en dispositivos Android y iOS. 1Password también funciona en macOS, Chrome OS, Linux (Ubuntu, Debian, Linux Mint, Fedora, CentOS, RHEL y distribuciones openSUSE) y en la línea de comandos. Ofrece una extensión de navegador para Chrome, Firefox, Edge y Safari; además, dicha extensión se conecta automáticamente a 1Password X, la versión web del programa.

Si tienes que desplazarte y quieres proteger o usar tus contraseñas de forma rápida, te recomiendo utilizar las apps de 1Password para Android y iOS. Tras descargar la app en mi teléfono, solo tuve que escanear el código QR del kit de emergencia y escribir la contraseña maestra para empezar a usar la app. La app para iOS me solicitó activar el acceso con el reconocimiento facial. Como es de esperar, la app para Android también funciona a la perfección. Tras iniciar sesión, pude explorar todas las funciones, además de añadir y editar la información del almacén.

Ambas apps son intuitivas y fáciles de usar, y muestran las funciones en cuatro menús: Favoritos, Categorías, Etiquetas y Ajustes. El menú Categorías muestra los datos de acceso, las contraseñas y el resto de elementos guardados en el almacén. La pestaña Ajustes te permite hacer cambios en la app, crear nuevos almacenes y habilitar opciones de seguridad, entre otras funciones.

Instalar 1Password en Windows

1. Regístrate para usar la prueba gratuita a través de la página de 1Password.

1Password es fácil de configurar.

2. Descarga el archivo de kit de emergencia para mayor seguridad.

3. Inicia sesión en la página de 1Password con tu contraseña maestra.

1Password incluye una guía de inicio.

4. Descarga la app desde el panel o desde el pie de página de la página principal.

5. Instala la app y ábrela.

6. Escribe la contraseña maestra en el campo de inicio de sesión para acceder a tu cuenta.

Aplicación de escritorio 1Password.

7. Haz clic en «Nuevo elemento» para añadir contraseñas y otra información.

En general, 1Password es una app fácil de usar que te permite guardar, gestionar y proteger tus contraseñas. Me gustó que las apps fuera intuitivas y que mostraran todas las funciones del servicio en una interfaz clara y fácil de navegar. Además, las apps no se bloquearon ni hubo retrasos o problemas al acceder a ellas.

Asistencia

1Password solo dispone de algunas opciones de asistencia. Incluye una base de conocimiento muy completa con numerosos artículos y una sección de preguntas frecuentes. Destacan las guías paso a paso para los dispositivos compatibles y consejos para solucionar problemas.

Si necesitas la respuesta de un agente, te alegrará saber que 1Password ofrece servicio de asistencia rápido por correo. Durante las pruebas, envié un par de preguntas por correo al equipo de asistencia, y recibí respuesta en menos de 10 minutos. El correo respondía a todas mis dudas y, además, añadía sugerencias para resolver el problema si se diera el caso.

1Password ofrece soporte comunitario.

Hice una pregunta en el foro de 1Password y me respondieron en unas tres horas

Además, puedes obtener respuestas a tus preguntas a través del foro de la comunidad de 1Password. El foro cuenta con más de 250 000 preguntas y más de 100 respuestas diarias. De hecho, publiqué una pregunta y un usuario me respondió en menos de cuatro horas. Asimismo, puedes recibir ayuda a través de su cuenta de Twitter. Las respuestas son igual de rápidas y útiles. Sin embargo, esperaba que 1Password ofreciese chat en vivo o asistencia por teléfono, pero no encontré estas opciones.

Prueba 1Password gratis 14 días

Precio

1Password ofrece una gran relación calidad-precio. Dispone de cuatro planes: Personal, Familia, Equipo y Business, cuya facturación es anual. Excepto el plan Business, todos los planes ofrecen 1 GB de almacenamiento de datos. Puedes pagar el servicio con tarjeta de débito o débito o bien con una tarjeta de regalo de 1Password.

El plan Personal es el más barato. Solo permite crear una cuenta para un usuario, pero es compatible con un número ilimitado de dispositivos. Con este plan puedes crear varios almacenes, contraseñas ilimitadas, usar el Modo viaje, la autenticación de dos factores y 1 GB de almacenamiento, compartir contraseñas, recuperar contraseñas eliminadas y recibir asistencia por correo las 24 horas; además, la app es compatible con los dispositivos más populares.

El plan Familia permite cinco usuarios e incluye todas las funciones del plan Personal; así pues, podrás añadir más miembros por un coste adicional. También puedes controlar los permisos y permitir que cualquier miembro ayude a otros miembros a recuperar el acceso a su cuenta si fuera necesario.

El plan Equipo incluye todas las funciones de los planes Personal y Familia, además de la Integración dual para la autenticación multifactor para toda la empresa y 1 GB de almacenamiento para cada usuario. El plan Business ofrece todas las funciones de los planes anteriores, además de asistencia VIP, 5 GB de almacenamiento por usuario, 20 cuentas de invitado, registro de actividades, informes de uso, roles personalizados y grupos personalizados.

Prueba gratuita de 14 días

Aunque 1Password no ofrece un plan gratuito, sí dispone de una prueba gratuita de 14 días sin riesgo para que pruebes el servicio. Para registrarte debes introducir los datos de tu tarjeta de crédito, aunque no se realizará ningún cargo hasta que finalice la prueba de 14 días.

Información importante con respecto al precio de 1Password:

  • Si vives en un país con impuestos sobre las ventas, se añadirá dicho impuesto al precio final cuando termine la prueba gratuita.
  • 1Password solo ofrece facturación anual.

A decir verdad, 1Password cuenta con planes atractivos y ofrece una gran relación calidad-precio. Recomiendo utilizar la prueba gratuita para probar todos los planes y elegir el más apropiado.

1Password ofrece los siguientes planes
Teams Starter
$ 19.95 por mes
 
Individual
19.95
$ 2.99 por mes
Ahorro de 85%
Families
19.95
$ 4.99 por mes
Ahorro de 75%

Conclusión

1Password es un gestor de contraseñas impresionante. Permite almacenar información confidencial de forma segura y fácil. 1Password cuenta con características muy interesantes, como varios almacenes, cifrado de extremo a extremo y la función Watchtower, que te alerta sobre riesgos de seguridad asociados a tus contraseñas.

He probado todas las funciones de 1Password y debo admitir que el servicio es muy satisfactorio. Pude crear varios almacenes e importar cientos de datos, incluidos datos de acceso, contraseñas, registros médicos, números de la Seguridad Social, tarjetas de identidad, cuentas bancarias y correos. Las apps son fáciles de usar en todos los dispositivos, las opciones de asistencia son útiles e incluye una prueba gratuita de 14 días sin riesgo. Lo cierto es que con 1Password he encontrado la forma ideal de proteger todos mis datos.

Prueba 1Password gratis 14 días

Preguntas frecuentes sobre 1Password

¿1Password es bueno?

Sí. 1Password tiene algunas de las mejores funciones que he visto en la industria de la gestión de contraseñas. Permite guardar varias contraseñas y acceder a ellas sobre la marcha. Además, 1Password permite guardar, utilizar y compartir datos confidenciales, como contraseñas, correos o claves privadas, con total seguridad.

¿Puedo usar 1Password gratis?

Sí, durante 14 días. Aunque 1Password no cuenta con un plan gratuito, sí que ofrece una prueba gratuita para probar el servicio. Para acceder a ella, debes introducir los datos de tu tarjeta de crédito durante el registro; no olvides cancelar la cuenta antes de que finalice el periodo de prueba para evitar que te cobren. Puedes usar la prueba gratuita para crear una cuenta del plan Personal, Familia, Business y Equipo, pero no para el plan Enterprise.

¿1Password es seguro?

Por supuesto. 1Password utiliza funciones de seguridad de grado militar, como el cifrado AES de 256 bits, que es imposible de superar. Además, cuenta con protocolos de máxima seguridad y una clave secreta generada de forma local en tu dispositivo que solo tú conoces. El programa te alerta de contraseñas vulnerables y te permite ocultar información confidencial al cruzar la frontera.

¿1Password merece la pena?

Sí. El precio de 1Password es menor que el precio de un café; obtendrás funciones de seguridad excelentes por un precio muy bajo. Para mí, poder crear almacenes personalizables y guardar miles de datos ya hace que 1Password merezca la pena.

Prueba 1Password gratis 14 días

Eric Raue
Escrito por: Eric Raue
Eric Raue trabaja como editor en WizCase y le fascina descubrir formas nuevas de mejorar nuestra vida a través de la tecnología. Ha redactado multitud de artículos para WizCase sobre las VPN y los antivirus, como análisis, consejos o guías, entre otros. Para él, lo mejor del proceso de investigación es probar los programas y aprender trucos. Asimismo, le encanta asesorar a los nuevos redactores de WizCase y ayudarlos a crecer y desarrollar su potencial al máximo. Anteriormente, Eric ha trabajo como gestor de contenido en el sector nupcial. Sin embargo, poco después de que su pasión por la tecnología lo llevara a escribir sobre Bitcoin para varios blogs, decidió dedicarse a la redacción por completo. Eric utiliza las VPN desde hace mucho tiempo, por eso, no pudo dejar escapar la oportunidad de crear y editar contenido para WizCase con el que ayudar a los usuarios a comprender la importancia de esta tecnología. En su tiempo libre, Eric escribe ficción y disfruta de la naturaleza.
Evaluamos a los proveedores a través de pruebas e investigaciones rigurosas, pero también tenemos en cuenta tus comentarios y nuestra comisión de afiliados con los proveedores. Algunos proveedores forman parte de nuestra empresa matriz.