Un gestor de contraseñas gratuito y de código abierto que además tiene una versión de pago decente: eso es Bitwarden en una frase. Si buscas cómo configurar Bitwarden, montar un gestor de contraseñas gratis o entender la eterna comparativa Bitwarden vs LastPass, este tutorial de Bitwarden te deja listo en menos de veinte minutos. Y si sigues usando la misma contraseña en Netflix, el banco y el foro de bricolaje de 2014, este es tu artículo.
Aquí en Piqture Group llevamos años viendo las consecuencias de las contraseñas reutilizadas: una brecha en un servicio sin importancia acaba comprometiendo la cuenta de correo, y de ahí al desastre total hay un paso. Bitwarden no es la única opción, pero es de las pocas que combina auditorías de seguridad públicas, cifrado end-to-end y un plan gratuito que no es una trampa para venderte la versión premium a las dos semanas.
Qué es Bitwarden y por qué no es solo "otro gestor de contraseñas"
Bitwarden es un gestor de contraseñas de código abierto fundado en 2016, con sede en EE.UU., que cifra tus datos con AES-256 bit antes de que salgan de tu dispositivo. Esto significa que ni siquiera Bitwarden puede leer tus contraseñas: es arquitectura zero-knowledge. El código del cliente y del servidor está publicado en GitHub, y se somete a auditorías independientes de terceros de forma periódica (la última pública relevante, de la firma Cure53, es de 2023, y Bitwarden repite el proceso con cierta regularidad).
La diferencia frente a otros gestores como LastPass o 1Password no es solo de precio. LastPass sufrió una brecha grave en 2022 que expuso bóvedas cifradas de usuarios, y aunque el cifrado aguantó, el golpe de confianza fue serio. Bitwarden, al ser abierto, permite que cualquiera audite el código: no hay que fiarse a ciegas de lo que dice el fabricante.
| Característica | Bitwarden | LastPass |
|---|---|---|
| Plan gratis | Dispositivos ilimitados, todas las funciones básicas | Limitado a un tipo de dispositivo |
| Código abierto | Sí, cliente y servidor | No |
| Precio premium (2026) | Aproximadamente 12 USD/año | En torno a 36-48 USD/año, según plan |
| Historial de brechas graves | Sin incidentes de este tipo reportados | Brecha confirmada en 2022 |
| Autohospedaje | Sí (Vaultwarden, comunidad) | No |
Si vienes de gestionar contraseñas en un Excel (sí, seguimos viendo esto en auditorías de empresa), el salto a Bitwarden es directo. Para organizaciones que además necesitan monitorizar amenazas más allá del gestor de contraseñas, conviene mirar también soluciones de EDR para detectar comportamiento malicioso en los equipos.
Cómo configurar Bitwarden paso a paso
La instalación no tiene truco, pero hay decisiones que conviene tomar bien desde el primer minuto.
- Crea la cuenta en bitwarden.com con un email que revises a diario. Este correo será tu punto de recuperación, así que protégelo también con verificación en dos pasos.
- Elige una contraseña maestra fuerte y única. Es la única contraseña que vas a memorizar de por vida. Bitwarden recomienda una passphrase de varias palabras (tipo "correcto-caballo-batería-grapa") mejor que una combinación críptica que acabarás anotando en un post-it.
- Activa la autenticación de dos factores (2FA) en el propio Bitwarden, con una app tipo Authy o una llave física YubiKey si tienes una. Sin esto, tu bóveda queda protegida solo por la contraseña maestra.
- Instala las extensiones de navegador (Chrome, Firefox, Edge, Safari) y la app móvil. El autorrelleno es lo que hace que dejes de reutilizar contraseñas por pura pereza.
- Importa tus contraseñas actuales. Bitwarden acepta exportaciones de Chrome, LastPass, 1Password y decenas de formatos CSV. El proceso está en Configuración → Importar datos.
- Activa el bloqueo automático tras unos minutos de inactividad, especialmente en portátiles que sacas de casa.
Una vez montado, dedica diez minutos a revisar el Informe de Salud integrado (Vault Health Reports en la versión inglesa), que te avisa de contraseñas débiles, reutilizadas o expuestas en brechas conocidas.
Funciones que casi nadie usa (y debería)
El plan gratuito de Bitwarden es generoso comparado con la competencia, pero hay funciones escondidas que marcan la diferencia:
- Generador de contraseñas y de nombres de usuario: crea combinaciones aleatorias largas y también alias de email si tienes integración con servicios como Fastmail o Firefox Relay, útil para reducir el spam en tu bandeja principal.
- Envío seguro (Bitwarden Send): comparte una contraseña, un texto o un archivo cifrado con caducidad automática, sin depender de un WhatsApp o un email en texto plano.
- Comprobación contra brechas conocidas: Bitwarden puede avisarte si una de tus contraseñas apareció en un volcado de datos público, apoyándose en bases similares a Have I Been Pwned, la herramienta de referencia de Troy Hunt para consultar si tu email ha sido comprometido.
- Campos personalizados y notas seguras: además de contraseñas, puedes guardar claves de licencia, respuestas a preguntas de seguridad o datos de tarjetas, todo cifrado.
- Autohospedaje con Vaultwarden: un proyecto comunitario, no oficial, que permite montar tu propio servidor Bitwarden-compatible en un VPS o Raspberry Pi. Ojo: al no ser oficial, las actualizaciones dependen de la comunidad, así que revisa bien antes de usarlo en producción para una empresa.
Si gestionas contraseñas para un equipo, no vale con compartirlas por Slack. Bitwarden Organizations permite bóvedas compartidas con permisos granulares, algo que cualquier framework de seguridad empresarial debería contemplar desde el primer empleado, no cuando ya sois cincuenta.
Errores habituales al empezar con un gestor de contraseñas
Configurar Bitwarden no es solo instalar la app. Estos son los fallos que más repiten los usuarios nuevos:
- No activar el 2FA en el propio gestor. Si tu bóveda solo depende de la contraseña maestra, un keylogger o un phishing bien hecho la compromete entera de golpe.
- Reutilizar la contraseña maestra en otro sitio. Es la única que no puedes repetir jamás, en ningún servicio.
- No revisar el informe de brechas periódicamente. De poco sirve tener el gestor si nunca miras las alertas de contraseñas comprometidas.
- Guardar la contraseña maestra en el propio navegador. Contradice el propósito entero del ejercicio.
- No tener un plan B si pierdes acceso a tu email de recuperación o a tu 2FA. Bitwarden ofrece códigos de recuperación de emergencia: imprímelos y guárdalos en un sitio físico seguro, no en una nota del móvil.
Para quien además quiera entender qué pasa si un atacante entra por otra vía —no por la contraseña, sino cifrando directamente tus archivos—, el artículo sobre qué es el ransomware y cómo funciona explica el otro gran frente de la ciberseguridad doméstica y de empresa en 2026.
Preguntas frecuentes
¿Es seguro usar Bitwarden gratis?
Sí. El plan gratuito usa el mismo cifrado AES-256 y la misma arquitectura zero-knowledge que el plan premium. Las funciones de pago son extras como 1 GB de almacenamiento de archivos o soporte prioritario, no seguridad adicional.
¿Bitwarden es mejor que LastPass?
Para la mayoría de usuarios, sí: el plan gratis es más completo y el historial de incidentes de seguridad juega a favor de Bitwarden tras la brecha de LastPass en 2022. La decisión final depende también de la interfaz que prefieras usar a diario.
¿Qué pasa si olvido mi contraseña maestra?
Sin la contraseña maestra ni una clave de recuperación previamente configurada, Bitwarden no puede recuperar tu bóveda, precisamente porque ni ellos tienen acceso a tus datos cifrados. Por eso es imprescindible guardar los códigos de emergencia al crear la cuenta.
¿Puedo usar Bitwarden en varios dispositivos a la vez?
Sí, y sin límite en el plan gratuito: móvil, ordenador, extensión de navegador y aplicación de escritorio se sincronizan automáticamente entre sí.
¿Bitwarden guarda mis contraseñas en sus servidores sin cifrar?
No. Todo se cifra y descifra localmente en tu dispositivo antes de sincronizarse. Los servidores de Bitwarden solo almacenan datos ya cifrados, algo que puedes comprobar tú mismo porque el código es abierto.
El siguiente paso
Abre ahora mismo el Informe de Salud dentro de tu cuenta de Bitwarden (o créala si aún no lo has hecho) y cambia las tres contraseñas que marque como "reutilizadas" o "débiles". No hace falta hacerlas todas hoy: con esas tres ya reduces buena parte del riesgo real.





