Descargar

Gestor de contraseñas — Guía del usuario | YoBench

Cómo usar el módulo «Passwords» en YoBench: cifrado AES-256-GCM por campo, contraseña maestra vía Argon2id, TOTP, generador, historial.

Para qué sirve el módulo «Gestor de contraseñas»

Bóveda cifrada para logins, contraseñas, secretos TOTP y notas directamente dentro de YoBench. El acceso requiere la contraseña maestra — de ella se deriva la clave de cifrado que protege cada secreto almacenado. Sin ella la base no se puede abrir.

Lo que obtienes:

  • Grupos con jerarquía, colores e iconos.
  • Entradas — título, usuario, URL, contraseña, notas, secreto TOTP, campos personalizados, etiquetas.
  • Generador de contraseñas basado en CSPRNG — sets de caracteres (upper / lower / digits / symbols), exclusión de caracteres ambiguos, longitud por defecto 20.
  • TOTP / 2FA según RFC 6238 — parsea URIs otpauth:// y muestra el código con cuenta atrás.
  • Indicador de fortaleza — componente junto al campo contraseña.
  • Historial de entradas — hasta 10 snapshots por entrada.
  • Papelera — soft-delete con auto-purga tras pwRecycleBinPurgeDays días.
  • Importación/exportación — KeePass XML (con protección XXE) y CSV con mapeo de campos.

Parámetros de la entrada

  • Título, Usuario, URL, Contraseña (cifrada), Notas (cifradas).
  • Secreto TOTP (cifrado).
  • Grupo, icono, color.
  • Fecha de expiración (expiry_date) — recordatorios de obsolescencia.
  • Favorita, etiquetas.
  • Campos personalizadosfield_name, field_value con bandera is_protected (si está activa, el valor se cifra y se enmascara).

Seguridad

  • Cifrado por campo — cada valor sensible (contraseña, secreto TOTP, nota, adjunto) se cifra antes de escribirse en el disco. La clave se deriva de la contraseña maestra.
  • Archivo de la base de datos — cifrado en reposo. Incluso si el archivo se copia, sin la contraseña maestra resulta ilegible.
  • Caché de la contraseña maestra — se mantiene en el llavero del sistema para no tener que reintroducirla en cada acción. Se borra al bloqueo automático por inactividad y al bloqueo de pantalla del SO.
  • Rate limiting de desbloqueo — backoff exponencial tras fallos.
  • Rate limiting de revealpwRevealRateLimit revelaciones por minuto, defensa frente a fuerza bruta.
  • Auto-borrado del portapapeles — tras pwClipboardClearSeconds después de copiar una contraseña.

Ajustes globales

En Ajustes → Seguridad:

  • Limpieza del portapapeles (pwClipboardClearSeconds) — por defecto 15 segundos.
  • Auto-bloqueo por inactividad (pwAutoLockMinutes) — 15 minutos.
  • Bloqueo al bloquear pantalla (pwAutoLockOnScreenLock) — true.
  • TTL de la papelera (pwRecycleBinPurgeDays) — 30 días.
  • Longitud por defecto (pwDefaultPasswordLength) — 20.
  • Conjunto de caracteres (pwDefaultPasswordChars) — upper,lower,digits,symbols.
  • Ocultar contraseñas por defecto (pwShowPasswordsByDefault) — false.
  • Historial por entrada (pwHistoryMaxPerEntry) — 10.
  • Límite de revelado (pwRevealRateLimit) — 30 por minuto.

Flujo de uso

1. Define la contraseña maestra

Lo hiciste en el primer arranque de YoBench (ver Primeros pasos). La misma contraseña protege el gestor.

2. Crea grupos

En la barra lateral Grupos construye una estructura (por ej., «Trabajo», «Personal», «Servicios»).

3. Añade entradas

Botón Nueva entrada: título, usuario, URL, contraseña generada (o tuya). Adjunta a un grupo.

4. Activa TOTP

Si el servicio soporta 2FA — pega una URI otpauth:// o un código. El módulo muestra los códigos TOTP.

5. Úsalo

  • Copiar contraseña — la entrada limpia el portapapeles a los 15 segundos.
  • Abrir URL — abre en el navegador del sistema con pista de auto-rellenado.
  • Revelar — muestra la contraseña (rate-limited).
  • Historial — explora versiones previas de la entrada.

6. Importación/exportación

En el menú del módulo — Importar KeePass XML o Importar CSV con mapeo de columnas. Exportar hace lo inverso.

Siguientes pasos

  • Configura todos los parámetros de seguridad en Ajustes.

Ayuda y comentarios

¿Quieres autorrelleno en navegador, sincronización entre dispositivos o WebAuthn / llaves físicas? Escríbenos a través del formulario de contacto.