Lab · Build propio · En uso diario
Ibersentinel — Gestor de contraseñas local
- Tauri · Rust · Argon2id · XChaCha20-Poly1305
El problema
Casi todos los gestores de contraseñas viven en la nube. Ibersentinel parte de la decisión contraria: el vault no sale de tu máquina. Sin servidor, sin nube, sin telemetría. La pregunta de diseño no fue "cómo sincronizo entre dispositivos", sino "cómo elimino al intermediario por completo". La meta era máxima privacidad, y todo lo demás se deriva de ahí.
Cómo lo construí
El vault se cifra en local con XChaCha20-Poly1305 (cifrado autenticado de nonce extendido) y la clave se deriva de la master password con Argon2id, la función recomendada hoy frente a ataques por GPU. La master password nunca se almacena ni se escribe en disco: deriva la clave en memoria y desaparece al cerrar.
Construido con Tauri sobre un backend en Rust — una elección que no es solo de empaquetado: Rust es memory-safe, lo que descarta de raíz toda una familia de vulnerabilidades de memoria que históricamente han afectado al software de seguridad escrito en lenguajes más antiguos.
Qué resuelve
Que el vault no salga de tu máquina y que la clave solo viva en memoria tiene una consecuencia deliberada: no hay recuperación de cuenta. Si pierdes la master password, no hay puerta trasera que te devuelva el acceso — y ese es exactamente el punto. La seguridad de este modelo es la ausencia de un tercero, incluido el propio autor, capaz de abrir el vault. Privacidad máxima y rescate imposible son la misma decisión vista por sus dos caras.
Imágenes del proyecto