Saltar al contenido
Freejolitos Consultores
Guía práctica · Ciberseguridad

Gestor de contraseñas institucional sin pagar licencias

«¿Cuál es la contraseña de la cuenta de Facebook?» — «Pregúntale a Sandra, ella la tiene en un post-it.» — «Sandra se fue en julio.» Esta conversación ocurre en miles de organizaciones. Los gestores de contraseñas compartidas resuelven esto en una tarde, costo cero, y con auditoría de quién accedió a qué.

La diferencia de seguridad: Con Bitwarden, cada contraseña se guarda una sola vez, cifrada, y el personal solo ve lo que necesita según su rol. Sin Bitwarden, las contraseñas viven en post-its, Excel, WhatsApp y correos — una filtración esperando ocurrir.

¿Por qué Bitwarden y no otra herramienta?

❌ Métodos Inseguros

  • Post-its en el monitor: Visible a cualquiera; se pierde si alguien se retira.
  • Excel compartido: Sin cifrado; cualquiera que tenga acceso a la carpeta ve todas las claves.
  • WhatsApp o Telegram: Historial visible, contraseñas guardadas en dispositivos; si roban el teléfono, acceso total.
  • Anotaciones en el teléfono: Sin contraseña, sin recuperación si se pierde el dispositivo.

✅ Método Seguro: Bitwarden

  • Cifrado end-to-end: Ni siquiera Bitwarden ve tus contraseñas.
  • Permisos por rol: Cada persona ve solo lo que necesita.
  • Auditoría de accesos: Historial de quién vio, copió o usó cada contraseña.
  • Gratuito para equipos pequeños: Precio $0 para hasta 6 usuarios.

Estructura de Bóveda Institucional: Ejemplo Real

👑 Cuenta Administradora Institucional

admin@tuorganizacion.org — Solo el director/a puede acceder

🔐 Bóveda General Compartida

👥 Colección: Finanzas y Bancos
Acceso: Solo dirección y contador
→ Cuentas bancarias, OTP de administración fiscal, accesos a plataformas de donantes
👥 Colección: Redes y Web
Acceso: Equipo de comunicación
→ Instagram, Facebook, Twitter, Google Analytics, CMS del sitio web
👥 Colección: Herramientas Operativas
Acceso: Todo el personal
→ Google Drive/Workspace, Zoom, Slack, buzón de beneficiarios

Los 4 Pasos para Implementar Bitwarden

Paso 1: Crear la Cuenta Administradora Institucional (5 minutos)
  1. Ir a bitwarden.com.
  2. Hacer clic en «Create Account».
  3. Usar correo corporativo: admin@tuorganizacion.org (no personal).
  4. Crear contraseña de administrador fuerte (16+ caracteres, caracteres especiales).
  5. Guardar esta contraseña en un lugar físicamente seguro o en un gestor de contraseñas personal (no en Bitwarden).
  6. Activar doble factor de autenticación (2FA) con una app como Google Authenticator.
Paso 2: Crear la Organización y las Colecciones (10 minutos)
  1. Dentro de Bitwarden, ir a «Organizations» → «Create Organization».
  2. Llenar datos: nombre (ej. «Freejolitos Consultores»), plan gratuito.
  3. Crear las Colecciones según departamentos:
    • Finanzas y Bancos
    • Redes y Web
    • Herramientas Operativas
  4. Dentro de cada colección, crear entradas para cada contraseña (banco, cuenta, usuario, OTP si tiene).
Paso 3: Invitar Usuarios y Asignar Permisos (15 minutos)
  1. En la Organización, ir a «Members» → «Invite».
  2. Para cada persona, seleccionar:
    • Correo institucional (no personal).
    • Rol: Member (acceso) o Admin (gestión).
    • Colecciones a las que tiene acceso.
  3. Explicar a cada uno: «Recibirán una invitación; deben crear una contraseña fuerte personal y activar 2FA».
Paso 4: Instalar la Extensión e Instruir al Equipo (10 minutos por persona)
  1. Cada persona descarga la extensión Bitwarden para su navegador (Chrome, Firefox, Safari, Edge).
  2. Inicia sesión con su correo y contraseña personal.
  3. Activa 2FA (recibe un código en su teléfono cada vez que inicia sesión desde una nueva máquina).
  4. Elige: autocompletar contraseñas con un atajo (Ctrl+Shift+L en Windows).
  5. Pronto: las contraseñas aparecen automáticamente al navegar a un sitio conocido (ej., al ir a Google Drive, aparece el usuario/contraseña).

Checklist de Migración Segura desde Excel/Post-its

Expande la lista de verificación
  • Crear cuenta administradora con correo institucional y 2FA activo.
  • Crear la Organización en Bitwarden.
  • Establecer las 3 colecciones (Finanzas, Redes/Web, Operativas).
  • Hacer una lista de todas las cuentas institucionales a migrar (correo, redes, bancos, etc.).
  • Cambiar las contraseñas viejas por otras fuertes (16+ caracteres, sin patrones predecibles).
  • Ingresar cada contraseña nueva en Bitwarden (no en Excel).
  • Invitar al equipo a Bitwarden y confirmar que cada uno aceptó la invitación.
  • Instruir al equipo en vivo (30 minutos): demostración de cómo acceder, copiar contraseñas y usar el autocompletado.
  • Destruir físicamente los post-its, borrar el Excel compartido, eliminar archivos de texto con contraseñas.
  • Configurar auditoría: revisar semanalmente quién accedió a qué en Bitwarden (pestaña Activity/Logs).

Costo y Mantenimiento

Plan Gratuito de Bitwarden: Hasta 6 usuarios, bóvedas compartidas ilimitadas, 2FA, historial completo de accesos. Costo: $0/mes.

Plan Premium (opcional): $10 USD/año por persona, si necesitas funciones avanzadas (cifrado TOTP, sincronización entre dispositivos). Recomendado: Comienza con el plan gratuito; mejora si lo necesitas después de 3 meses.

¿Estás guardando contraseñas en post-its o Excel compartido?

Bitwarden se implementa en una tarde. Contacta si necesitas ayuda para migrar tus cuentas actuales o establecer los permisos correctos por departamento.