A medida que Internet se ha popularizado, han proliferado multitud de sitios y servicios que requieren autenticación mediante la introducción de “usuario” y “contraseña”. El comercio electrónico por su parte, requiere no sólo lo anterior, sino también números de tarjetas de crédito e información complementaria. Por seguridad, deberíamos usar una contraseña distinta para cada sitio.
Si bien la forma más segura de almacenar esos datos es guardarlos en nuestra cabeza, lo cierto es que resulta difícil recordar tantas cosas a medida que usamos redes sociales, servicios bancarios, sitios web, etc. Con este propósito han nacido programas para guardar y custodiar esa información tan sensible. En este artículo vamos a ver algunos de los mejores gestores de contraseñas para Android.
Características comunes
Todas las aplicaciones elegidas para esta comparativa son cajas fuertes virtuales para guardar información confidencial, protegida por una contraseña maestra encriptada con AES 256 bit, que da acceso a todas las funciones de la aplicación. Además de la filosofía de funcionamiento, los productos que vamos a reseñar son gratuitos o versiones de prueba de 30 días, y en ninguno vamos a encontrar publicidad.
Productos comparados
Entre la oferta disponible de aplicaciones de este tipo para Android, hemos elegido siete en una muestra representativa que comprende productos muy populares (más de 1 millón de descargas) y otros menos conocidos o más recientes (entre 10.000 y 50.000 descargas).
Popularidad, tamaño descarga, versión Android y opción de pago
Nombre y enlace a Google Play | Número de descargas | Tamaño | V. Android | V.Pago |
---|---|---|---|---|
aWallet Password Manager | 500.000 – 1.000.000 | 1,5 MB | 2.2+ | Sí |
Keeper ® Bóveda de Contraseñas | 1.000.000 – 5.000.000 | 5,8 MB | 2.2+ | Sí |
KeePassDroid | 500.000 – 1.000.000 | 1,3 MB | 1.5 + | No |
NS Wallet – gestor de contraseñas | 50.000 – 100.000 | 6,6 MB | 2.2 + | Sí |
SafeWallet Password Manager | 10.000 – 50.000 | 5,3 MB | 2.0 + | No |
SplashID Safe Password Manager (*) | 10.000 – 50.000 | 5,2 MB | (**) | Sí |
Universal Password Manager | 100.000 – 500.000 | 371 KB | 1.5 + | No |
(*) Versión trial de 30 días – (**) En función del dispositivo |
Valoración de la interfaz y requisito de registro
Nombre y enlace a Google Play | Categorías (*) | Buscar | Español | Registro | Puntos (**) |
---|---|---|---|---|---|
aWallet Password Manager | Sí (6) | Sí | Sí | No | 4 |
Keeper ® Bóveda de Contraseñas | No | Sí | Sí | Sí | 2 |
KeePassDroid | Sí (2) | Sí | Sí | No | 2 |
NS Wallet – gestor de contraseñas | Sí (2) | Pago | No | No | 2 |
SafeWallet Password Manager | Sí (2) | Sí | No | Sí | 3 |
SplashID Safe Password Manager | Sí (10) | Sí | No | Sí | 2 |
Universal Password Manager | No | Sí | No | No | 1 |
(*) Por defecto |
(**) Para la valoración de la interfaz se ha tenido en cuenta: aspecto estético, cómo se organiza la información y las categorías que incluye por defecto, editor de categorías, sencillez de uso, y si está disponible en nuestro idioma. La puntuación va desde 1 (peor) a 4 (mejor).
Permisos requeridos por la aplicación
Nombre y enlace a Google Play | R/W | Internet | ID / Estado | Otros permisos requeridos |
---|---|---|---|---|
aWallet Password Manager | Sí | Nunca | No | No |
Keeper ® Bóveda de Contraseñas | Sí | Sí | Sí | Leer datos contacto |
KeePassDroid | Sí | No | No | No |
NS Wallet – gestor de contraseñas | Sí | Nunca | No | No |
SafeWallet Password Manager | Sí | Sí | Sí | Recepción multidifusión Wi-Fi |
SplashID Safe Password Manager | Sí | Sí | Sí | No |
Universal Password Manager | Sí | No / Sí (*) | No | No |
R/W = lectura/escritura | (*) cuando se requiere acceso a BBDD remota |
Elementos de seguridad
Todas las aplicaciones comparadas cifran la contraseña maestra con el algoritmo AES.
-
En este aspecto, destaca aWallet Password Manager, que permite elegir tres algoritmos distintos (AES, Blowfish, y 3DES), con tamaños de clave de 128, 192 y 256 bit, para AES y Blowfish, y 112 y 168 bit para 3DES, combinando además cuatro modos de operación: CBC (Cipher Block Chaining), CFB (Cipher Feedback), OFB (Output feedback), ECB (Electronic Code Book). En este sentido es el más completo con diferencia.
-
Por su parte, Keeper ® Bóveda de Contraseñas hace uso de AES 256-bit, apoyado por PBKDF2 (Password-Based Key Derivation Function 2).
-
SafeWallet Password Manager y SplashID Safe Password Manager emplean AES 256-bit
-
No declaran la longitud de la clave AES KeePassDroid, NS Wallet – gestor de contraseñas, y Universal Password Manager.
Otros elementos de seguridad a considerar son: si la aplicación permite capturas de pantalla, valorándose de forma negativa esta posibilidad, reset del portapapeles una vez que se pega el elemento copiado, y cierre automático de la aplicación cuando pasa un tiempo sin que se use.
Nombre y enlace a Google Play | G.C.A. (*) | Capturas | Reset | Cierre auto |
---|---|---|---|---|
aWallet Password Manager | Pago | No | No | Sí |
Keeper ® Bóveda de Contraseñas | Sí | Sí | No | Sí |
KeePassDroid | No | Sí | Sí | Sí |
NS Wallet – gestor de contraseñas | Sí | No | No | Sí |
SafeWallet Password Manager | No | Sí | No | Sí |
SplashID Safe Password Manager | No | No | No | Sí |
Universal Password Manager | No | Sí | No | No |
(*) G.C.A = generador contraseñas aleatorias |
Extras
Dentro de este apartado, se valora la posibilidad de realizar copias de seguridad del fichero que contiene los datos, si se puede exportar o importar, el servicio de sincronización en la nube y si es multiplataforma.
Nombre y enlace a Google Play | Back Up | Exportar | Importar | Sincro. Nube | Multi |
---|---|---|---|---|---|
aWallet Password Manager | Sí | Sí | Pago | Pago | No |
Keeper ® Bóveda de Contraseñas | Pago | No | No | Propia | Sí |
KeePassDroid | Sí | Sí | Sí | Dropbox | Sí |
NS Wallet – gestor de contraseñas | Sí | Sí | Sí | No | No |
SafeWallet Password Manager | No | No | No | Propia | Sí |
SplashID Safe Password Manager | No | No | No | Propia | Sí |
Universal Password Manager | No | No | No | Dropbox – HTML | Sí |
Contraseñas en el móvil, conclusiones
aWallet Password Manager
aWallet Password Manager es el producto que mejor sale parado de la comparativa, con una interfaz bien diseñada, sencilla y agradable, en particular el editor de categorías. Ocupa pocos recursos, no requiere más que el permiso para escribir en el dispositivo SD y es el único que permite elegir algoritmos de encriptación y longitud de clave.
En contra se puede destacar que algunas funciones importantes sólo están disponibles en la versión de pago y que no limpia el portapapeles tras su uso. En conjunto, tal vez sea la opción más recomendable.
Keeper ® Bóveda de Contraseñas
Keeper ® Bóveda de Contraseñas es el producto más popular de la comparativa, con una base de usuarios importante. Sin embargo y frente a las otras opciones, es pesado, no dispone de categorías ni editor para las mismas, y es uno de los que más permisos requiere.
A su favor está la capacidad de generar contraseñas aleatorias, es multiplataforma y sincroniza a través de un servicio propio con otros dispositivos.
KeePassDroid
KeePassDroid es la versión para Android de KeePass, un gestor de contraseñas que goza de muy buena reputación y es de código abierto. Todas las funciones que ofrece están completas (no hay versión de pago) y el proyecto se financia a través de donaciones.
Es el producto que admite la versión más baja del sistema operativo junto con Universal Password Manager, no requiere permisos distintos de leer y escribir en la SD, y es el único que limpia el portapapeles tras su uso.
En contra se puede destacar una interfaz algo espartana y sin lustre, no genera contraseñas aleatorias y permite capturas de pantalla. Considerando de forma global lo que ofrece y de lo adolece, es otra de las opciones a tener muy en cuenta para su función.
NS Wallet – gestor de contraseñas
NS Wallet – gestor de contraseñas es uno de los productos menos difundidos de la comparativa. Una aplicación que atesora más sombras que luces y por la que puede ser difícil decantarse frente a las otras opciones. Es el más pesado de la comparativa y el único que requiere la opción de pago para realizar búsquedas. La interfaz no está en nuestro idioma.
A su favor tiene el generador de contraseñas aleatorias, y que requiere pocos permisos (sólo lectura y escritura).
SafeWallet Password Manager
SafeWallet Password Manager está en la misma línea gris del producto anterior, aunque su interfaz es de las mejores, si bien está en inglés. Es el producto que más permisos requiere de la comparativa y uno de los que emplea la encriptación más fuerte. Sincroniza entre dispositivos de otras plataformas a través de un servicio propio. Hasta el momento ha tenido poca difusión.
SplashID Safe Password Manager
SplashID Safe Password Manager es la versión de prueba de 30 días de la versión completa. A su favor está la encriptación AES-256, es el que más categorías trae por defecto, su editor es muy potente, y no permite realizar capturas de pantalla.
Probablemente sea la opción más profesional, estando enfocada a almacenar un gran número de sitios, tarjetas de crédito, etc. Existen versiones de la aplicación para otros sistemas operativos.
El mayor inconveniente es que si tras 30 días no se adquiere la licencia, de poco sirve el esfuerzo de haber poblado la base de datos. La aplicación está en inglés.
Universal Password Manager
Universal Password Manager es el producto más ligero de la comparativa, su tamaño de descarga de 371 KB en la versión probada (1.14). Con una interfaz sencilla y con pocas concesiones, hace bien lo poco que hace, aunque es más que suficiente para el usuario normal.
Al igual que KeePassDroid no dispone de versión de pago, se financia con donaciones, y es funcional todo lo que ofrece. Permite la sincronización a través de Dropbox y requiere pocos permisos (internet si se emplea la sincronización).
El gran defecto de la aplicación es que permanece funcionando in eternum si no lo remediamos, y esto es un fallo serio de seguridad. Con todo, es una opción a considerar para aquellos que no guarden demasiados tesoros y quieran una aplicación ligera, funcional y sin complicaciones.
Imagen | David Goehring
Ver 4 comentarios