Saltar al contenido

Un gestor de contraseñas que cifra todo en tu celular, antes de que salga de ahí

KeyStoreMan guarda tus contraseñas en una bóveda cifrada con AES-256-GCM. La llave se deriva de tu contraseña maestra y nunca viaja en texto claro: el servidor solo guarda texto cifrado que no puede abrir. Gratis, en español, para iPhone y Android.

  • Cifrado en el dispositivo: el servidor solo guarda texto cifrado que no puede abrir.
  • Contraseña maestra propia, distinta a la de tu cuenta. Mínimo 12 caracteres.
  • Bóveda, generador, compartir, dispositivos y sesiones — todo en una app.

Cómo funciona el cifrado

iOS 15.6 o superior · Android 7.0 (API 24) o superior · Español e inglés

Pantalla de la bóveda de KeyStoreMan en un teléfono, mostrando la lista de credenciales guardadas con sus etiquetas de color.

Todo lo que hace KeyStoreMan, pantalla por pantalla

Seis pantallas, un mismo principio: lo que es secreto se cifra en tu teléfono y nunca sale de ahí sin cifrar. Desliza para ver cómo se ve cada parte de la app.

Característica 1

Tu bóveda, ordenada

Guarda cada credencial con plantillas listas: usuario y contraseña, red WiFi o acceso SSH. Agrega campos propios, ponle etiquetas de color, busca por nombre o usuario. Los campos sensibles se cifran uno por uno con AES-256-GCM.

Lista de la bóveda de KeyStoreMan con credenciales guardadas, filtro por etiquetas de color y buscador por nombre o usuario.

Característica 2

Generador de contraseñas

Tres tipos de contraseña: aleatoria, memorable en palabras o PIN numérico. Decides longitud, mayúsculas, números y símbolos, y ves la fuerza en tiempo real. Todas se generan con el generador aleatorio criptográfico del sistema.

Generador de contraseñas de KeyStoreMan con los tipos aleatoria, memorable y PIN, y controles de longitud, números y símbolos.

Característica 3

Compartir sin mandar

Comparte una credencial con otra persona de KeyStoreMan por su correo. La llave de esa credencial se vuelve a envolver con la llave pública de quien la recibe: nadie más puede abrirla. Acceso de solo lectura y revocable.

Pantalla de compartir credencial en KeyStoreMan, con el correo del destinatario y el aviso de acceso de solo lectura.

Característica 4

Dispositivos y sesiones

Mira desde dónde se abrió tu cuenta: fabricante, modelo, sistema operativo, versión de la app, fecha y ubicación aproximada de cada sesión. Si algo no cuadra, cierras esa sesión desde tu teléfono, en dos toques.

Detalle de sesión en KeyStoreMan mostrando modelo del dispositivo, sistema operativo, fecha de inicio y el botón para cerrar esa sesión.

Característica 5

Ocultas y papelera

Manda credenciales a una sección oculta detrás de un candado local — PIN, contraseña aparte o tu contraseña maestra. Lo que borras cae primero en la papelera y puedes restaurarlo antes de que se elimine para siempre.

Sección de credenciales ocultas de KeyStoreMan protegida por un candado con PIN, junto a la pantalla de papelera con la opción de restaurar.

Característica 6

Biometría y pantalla protegida

Vuelve a abrir tu bóveda con huella o Face ID sin teclear la maestra otra vez. Y si cambias de app, KeyStoreMan tapa su contenido: en Android bloquea además las capturas de pantalla. Viene activado de fábrica.

Pantalla de desbloqueo biométrico de KeyStoreMan pidiendo huella digital para abrir la bóveda.

Cómo se cifran tus datos, explicado sin trampas

En KeyStoreMan hay dos secretos distintos y conviene no confundirlos. Tus credenciales se cifran dentro de tu teléfono con AES-256-GCM antes de salir: el servidor guarda texto cifrado y no tiene con qué abrirlo, así que nadie con acceso a la base de datos puede leerlas. Tu contraseña maestra es el otro secreto, y de ese hablamos aparte, sin adornos.

Tus credenciales

El servidor nunca las ve en claro.

Cada campo protegido se cifra dentro de tu teléfono con AES-256-GCM antes de salir. El servidor guarda texto cifrado y no tiene con qué abrirlo: ni CradleCode ni nadie con acceso a la base de datos puede leer tus contraseñas.

Tu contraseña maestra

Se respalda cifrada, con la llave privada fuera de línea.

Al crear tu bóveda, tu contraseña maestra se guarda además cifrada con una llave pública de CradleCode. La llave privada que la abre se custodia fuera de línea y no está en el servidor ni en la app. Es el único camino para asistirte si la olvidas, y es un proceso manual, no un botón.

Diagrama del cifrado de KeyStoreMan: la contraseña maestra deriva una llave con Argon2id, que protege una llave RSA-4096, que a su vez envuelve la llave AES-256 de cada credencial.
  1. Contraseña maestraLa tecleas tú
  2. Llave de cifradoArgon2id · solo en RAM
  3. Llave privada RSA-4096AES-256-GCM bajo esa llave
  4. Sobre de la credencialRSA-OAEP-SHA256
  5. Campo protegidoAES-256-GCM, campo por campo

Cómo funciona, en tres pasos

Cuando creas tu bóveda pasan tres cosas, todas dentro de tu teléfono.

  1. Tu contraseña maestra se convierte en una llave. Se procesa con Argon2id, una función diseñada para que probar contraseñas a la fuerza salga carísimo. La llave que sale de ahí vive solo en la memoria del teléfono: no viaja ni se guarda en el servidor.
  2. Esa llave envuelve tus llaves personales. KeyStoreMan genera un par de llaves RSA-4096 para tu cuenta y guarda la privada cifrada. Sin tu maestra, ese archivo es ruido.
  3. Cada credencial tiene su propia llave. Sus campos protegidos se cifran con AES-256-GCM y esa llave viaja envuelta en un sobre RSA. Compartir es volver a envolver el sobre para otra persona, sin tocar el dato cifrado.

Lo que hacemos que casi nadie hace

  • El portapapeles se limpia solo. Treinta segundos después de copiar, KeyStoreMan borra el portapapeles — pero solo si lo que está ahí sigue siendo lo que tú copiaste. Si ya copiaste otra cosa, no te la borra.
  • La app se tapa al cambiar de app. En Android, KeyStoreMan bloquea capturas de pantalla y vacía la miniatura del selector de apps; en iOS cubre la pantalla completa antes de que el sistema tome la miniatura. Viene activado por defecto.
  • No te bloqueamos la bóveda cada rato. No hay temporizador de inactividad. Fue una decisión de producto: una app que se cierra sola a media tarea se siente como si peleara contigo. Cierras la bóveda tú, cuando quieras, desde Ajustes.
  • Sin anuncios. KeyStoreMan no muestra publicidad. En una categoría llena de gestores gratis que se pagan con anuncios dentro de la app, aquí no hay ni un banner.
  • Al volver de segundo plano te pedimos la contraseña de tu cuenta. No la maestra: la contraseña de tu cuenta y tu contraseña maestra son secretos distintos, y la app nunca los confunde.
  • Las credenciales ocultas tienen su propio candado. PIN de 4 o 6 dígitos, una contraseña aparte, tu maestra o la de tu cuenta. A los tres intentos fallidos, el candado se cierra y solo la maestra lo reabre.

Para quien quiere el detalle técnico

Si te interesa el cómo exacto, aquí está la cadena completa, sin adornos.

Cadena criptográfica de KeyStoreMan: capa, algoritmo empleado y para qué sirve.
CapaQué se usaPara qué
Derivación de llaveArgon2id · m=64 MiB, t=3, p=4, salida de 32 bytesConvierte tu contraseña maestra en la llave de cifrado (KEK). Solo vive en RAM.
Llave privada del usuarioRSA-4096, cifrada con AES-256-GCM bajo la KEKEs la llave que abre todas tus credenciales. En el servidor solo existe su versión cifrada.
Llave de cada credencialAES-256 envuelta con RSA-OAEP-SHA256Un sobre por persona con acceso. Compartir = un sobre nuevo; revocar = borrar ese sobre.
Campos protegidosAES-256-GCM · nonce de 12 bytes, tag de 16 bytes, uno por campoCifra el valor real: contraseñas, notas, PIN, códigos OTP, API keys.
Recuperación asistidaSobre RSA-4096 con una llave pública embebida en la appÚnico camino si olvidas tu maestra. La llave privada se custodia fuera de línea, jamás en el servidor.

Lo que sí debes saber antes de usarlo

  • Tu contraseña maestra no se cambia y no se restablece. No hay pantalla de «cambiar contraseña maestra» y no existe un correo de recuperación. Es a propósito: un botón de «olvidé mi contraseña» que funcionara solo, sin intervención humana, dejaría el cifrado sin sentido.
  • Sí existe un camino de recuperación, y es manual. Al crear tu bóveda, tu contraseña maestra se guarda además cifrada con una llave pública de CradleCode. La llave privada que la abre se custodia fuera de línea y no está en el servidor ni en la app. Es un proceso asistido, no un botón.
  • Revocar no borra el pasado. Si le quitas el acceso a alguien, deja de ver la credencial desde ese momento — pero no se deshace lo que ya vio o copió mientras lo tuvo. La app te lo dice con esas mismas palabras antes de revocar.
  • Necesita internet. Tu bóveda vive cifrada en el servidor y se descifra en tu teléfono al abrirla. Hoy no hay copia local para consultarla sin conexión.

¿Y si mejor las guardo en el navegador, en un Excel o en un papelito?

Las tres opciones funcionan hasta que dejan de funcionar. El navegador ata tus contraseñas a una cuenta y a un equipo; la hoja de cálculo se copia y se reenvía sin dejar rastro; el papelito lo lee cualquiera que abra el cajón. Ninguna de las tres cifra cada dato por separado.

Comparativa de KeyStoreMan frente a guardar contraseñas en el navegador, en una hoja de cálculo o en papel.
NavegadorHoja de cálculoPapelito o notas del celularKeyStoreMan
Cifrado de cada campoDepende del navegador y del sistemaNo, salvo que le pongas contraseña al archivoNoSí, AES-256-GCM por campo
Funciona entre iPhone y AndroidSolo si usas el mismo navegador y cuentaSí, pero el archivo viaja en claroNo aplicaSí, misma cuenta en ambos
Compartir sin reenviar el datoNoNo: se reenvía tal cualNoSí, con sobre cifrado y revocable
Se puede revocar el accesoNoNoNo
Ves desde qué dispositivos se abrióParcialmenteNoNoSí, dispositivos y sesiones
Generador de contraseñasSí, básicoNoNoSí: aleatoria, memorable o PIN
Alguien con tu equipo desbloqueado lo leeNo sin tu contraseña maestra

Para ser justos: un navegador moderno es mejor que reusar la misma contraseña en todos lados, y una hoja de cálculo cifrada con una buena contraseña no es una catástrofe. La diferencia es que ahí el dato se protege una sola vez, de una sola forma; aquí cada credencial tiene su propia llave, y cada llave, su propio sobre.

Preguntas frecuentes

Cada respuesta se entiende por sí sola, sin leer el resto de la página.

¿Qué pasa si olvido mi contraseña maestra?

No se puede restablecer desde la app y nadie te la puede mandar por correo. La única salida es el proceso asistido de recuperación de CradleCode, que se hace fuera de línea y de forma manual. Por eso, al crear tu bóveda, KeyStoreMan te obliga a confirmar que lo entendiste.

¿CradleCode puede ver mis contraseñas?

Tus credenciales no: se cifran en tu teléfono y el servidor solo guarda texto cifrado que no puede abrir. Tu contraseña maestra es el matiz honesto: se guarda también cifrada con una llave pública de CradleCode, cuya llave privada se custodia fuera de línea. Existe únicamente para el proceso de recuperación asistida.

¿KeyStoreMan funciona sin internet?

No. Tu bóveda vive cifrada en el servidor de KeyStoreMan y se descifra dentro de tu teléfono cada vez que la abres, así que necesitas conexión para consultar o guardar credenciales. Hoy no existe una copia local para trabajar sin conexión. Está en la lista de pendientes.

¿KeyStoreMan es gratis?

Sí: KeyStoreMan se descarga y se usa sin costo en App Store y Google Play, y la app no muestra anuncios. Si en el futuro aparecen funciones de pago, se avisará con claridad y lo que ya guardaste en tu bóveda seguirá siendo tuyo.

¿Cómo se cifran mis contraseñas exactamente?

Tu contraseña maestra pasa por Argon2id y se convierte en una llave que solo existe en la memoria del teléfono. Esa llave protege tu llave privada RSA-4096, que a su vez abre el sobre de cada credencial. El dato final se cifra con AES-256-GCM, campo por campo.

¿Puedo compartir una contraseña con otra persona?

Sí, con quien tenga cuenta de KeyStoreMan y su bóveda lista. Buscas su correo, confirmas su nombre y compartes: la llave de esa credencial se vuelve a envolver con la llave pública de esa persona. El acceso es de solo lectura y lo puedes revocar cuando quieras.

¿Puedo cambiar mi contraseña maestra?

No, y es deliberado: no existe una pantalla para cambiarla. Cambiarla implicaría volver a cifrar toda tu bóveda y abre agujeros difíciles de cerrar bien. Elígela con calma la primera vez: mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos.

¿Se bloquea la app sola cada cierto tiempo?

No. KeyStoreMan no tiene temporizador de inactividad ni cierra tu bóveda por cambiar de app. Fue una decisión de producto: interrumpir al usuario a media tarea se siente hostil. Tú cierras la bóveda cuando quieras, desde Ajustes, y al volver de segundo plano se pide la contraseña de tu cuenta.

¿En qué dispositivos funciona KeyStoreMan?

En iPhone con iOS 15.6 o superior y en Android 7.0 o superior. La misma cuenta funciona en ambos sistemas y la app está en español y en inglés. Por ahora no hay versión de escritorio ni extensión para navegador.

¿Qué pasa si pierdo mi celular o me lo roban?

Sin tu contraseña maestra nadie abre tu bóveda, aunque tenga el teléfono desbloqueado. Desde otro dispositivo entras a Dispositivos y sesiones, revisas qué sesiones siguen abiertas y cierras la del equipo perdido. Además, en Android la app bloquea capturas de pantalla y oculta su contenido al cambiar de app.

Descarga KeyStoreMan y arma tu bóveda hoy

Crea tu cuenta, elige una contraseña maestra que solo tú sepas y empieza por las tres contraseñas que más usas. En diez minutos vas a tener tu bóveda armada — y va a ser la última vez que teclees «olvidé mi contraseña».

Hecho en México por CradleCode. iOS 15.6+ · Android 7.0+ · Español e inglés.