VaultPass · Información
Sobre VaultPass
Un proyecto para explicar la seguridad de las contraseñas sin jerga, con herramientas que funcionan sin pedirte nada a cambio.
De dónde sale esto
Casi toda la información sobre contraseñas está escrita para gente que ya sabe de seguridad, o es tan superficial que no cambia el comportamiento de nadie. En medio hay un hueco: las personas que quieren hacerlo bien y no encuentran quién se lo explique en términos normales.
VaultPass intenta ocupar ese hueco con dos cosas: herramientas que puedes usar en treinta segundos y textos largos que explican el porqué, para cuando quieras entenderlo de verdad.
Quién lo mantiene
VaultPass es un proyecto independiente de Marcos Cebrino, desarrollador web. No hay detrás una empresa de seguridad ni un equipo editorial: es un proyecto personal, y prefiero decirlo antes que aparentar una estructura que no existe.
Eso tiene una consecuencia que conviene tener presente al leer: esto es divulgación, no consultoría. Los contenidos se apoyan en las recomendaciones públicas de organismos de referencia en la materia, y donde hay debate o incertidumbre se dice que lo hay en lugar de fingir una certeza que no existe.
Si encuentras un error, escríbeme avaultpass.info@gmail.com. Se corrige y se actualiza la fecha de revisión del artículo.
Cómo se escriben los artículos
- Se parte de una duda real, no de una lista de palabras clave.
- Se explica el mecanismo, no solo la recomendación. Saber por qué una norma existe es lo que hace que se sostenga cuando molesta.
- Se dice lo que ya no aplica. Buena parte de los consejos de seguridad que circulan quedaron desfasados hace años, y repetirlos hace daño.
- Se ponen fechas. Cada artículo lleva su fecha de publicación y, si se ha revisado, la de revisión.
- Se admiten los límites. Ninguna herramienta de aquí garantiza nada absoluto, y los textos lo dicen donde toca.
Cómo están hechas las herramientas
Todas se ejecutan dentro de tu navegador. No es una postura de marketing: es que no hay ningún servidor propio al que enviar nada. La web es un conjunto de archivos estáticos.
La única excepción, explicada en detalle en lapolítica de privacidad, es el verificador de contraseñas filtradas, que consulta una base de datos externa enviando cinco caracteres de un hash —nunca la contraseña— mediante una técnica llamada k-anonimato.
Las tipografías también están alojadas aquí en lugar de cargarse desde un servicio externo. Sería incoherente prometer que no se comparten datos con terceros y pedirle a otro servidor una fuente en cada visita.
Cómo se financia
Con publicidad de Google AdSense. No hay versión de pago, ni suscripción, ni venta de datos, ni artículos patrocinados disfrazados de contenido editorial.
Los anuncios están señalados como tales y son ajenos a lo que se escribe: que una empresa aparezca en un anuncio no significa que se recomiende. Si algún día hubiera un contenido patrocinado, se indicaría en la propia página con toda claridad.
Los cuatro principios
- Procesar en local siempre que sea posible, y decir claramente cuándo no lo es.
- No prometer seguridad absoluta. No existe, y quien la promete está vendiendo algo.
- Enseñar lo que funciona: claves únicas, longitud y verificación en dos pasos. Por ese orden.
- No pedir nada. Sin cuentas, sin registro, sin correo a cambio de un PDF.
Si es tu primera visita, el mejor punto de partida es laguía de seguridad. Si prefieres empezar por lo práctico, elauditor tarda diez segundos en decirte cómo está la contraseña que usas ahora.