Autoalojamiento
Gestores de contraseñas autoalojados: Bitwarden, Vaultwarden y KeePass
Comparativa de tres enfoques para no depender de un servicio externo
Autoalojar el gestor de contraseñas suena bien hasta que toca decidir dónde vive la base de datos, cómo se sincroniza entre dispositivos y qué pasa si el servidor se cae. Las tres opciones que más se repiten en los hilos del foro parten de modelos de confianza distintos, y esa diferencia pesa más que cualquier lista de funciones.
Vaultwarden: ligero, pero tuyo de verdad
Vaultwarden es un servidor compatible con los clientes oficiales de Bitwarden, escrito para consumir pocos recursos. Se levanta en una máquina modesta y funciona bien en contenedores. El precio de esa comodidad es la operación: actualizaciones que no conviene saltarse, certificados TLS que caducan sin avisar y una copia de la base de datos que hay que sacar del propio servidor. Si el VPS se cae un domingo, los clientes siguen abriendo con la caché local, pero los cambios no se sincronizan hasta que vuelva.
KeePass con Syncthing: sin servidor, con fricción
KeePass guarda todo en un archivo cifrado que puedes mover como cualquier otro documento. Con Syncthing se replica entre el portátil y el móvil sin pasar por ninguna nube. El problema aparece en los conflictos: dos dispositivos editando a la vez generan copias duplicadas que hay que resolver a mano. En escritorio la experiencia es sólida; en Android requiere una app compatible y algo de paciencia para que la sincronización no pise cambios recientes.
Bitwarden en la nube: menos mantenimiento, más confianza delegada
La versión alojada por Bitwarden resuelve la operación diaria: sincronización, copias y disponibilidad quedan del lado del proveedor. A cambio, aceptas que las bóvedas cifradas vivan en infraestructura ajena. Para mucha gente es un intercambio razonable, sobre todo si el servidor propio iba a estar sin actualizar durante meses.
Lo que casi nadie planifica antes de migrar
Exportar desde un gestor en la nube es la parte fácil. Lo complicado es la gestión de accesos de emergencia: si la clave maestra solo la conoces tú y el servidor está en tu casa, un viaje largo se convierte en un problema. Conviene dejar un acceso de respaldo en un sobre sellado o en un segundo gestor, y probar la restauración de una copia antes de confiar en ella. La migración entre plataformas suele salir bien, pero los campos personalizados y las notas adjuntas no siempre viajan igual.