KeePassXC y Ente Auth: contraseñas y 2FA sin depender de la nube
La alternativa para quien no quiere sus contraseñas ni sus códigos en la nube de nadie: todo en tus dispositivos y con tus copias.
Índice

Si prefieres que tus contraseñas y tus códigos 2FA no estén en la nube de nadie, esta es la combinación: KeePassXC para las contraseñas y Ente Auth para los códigos, todo guardado en tus dispositivos y con copias que controlas tú. Los dos son de código abierto y no piden suscripción.
Seguirás necesitando Internet para entrar en las webs, descargar o actualizar. Lo que no sale de tus dispositivos son las bóvedas y los secretos.
Qué vamos a usar
- KeePassXC (descarga oficial): contraseñas. Windows, macOS y Linux.
- Ente Auth (descarga oficial): códigos 2FA. Windows, macOS, Linux, Android e iPhone/iPad.
Crear la bóveda en KeePassXC
- Instala KeePassXC y pulsa Crear nueva base de datos.
- Ponle un nombre que reconozcas.
- Sigue con la configuración recomendada.
- Crea una contraseña maestra larga, única y que puedas recordar.
- Guarda la base de datos.
Tu bóveda es un archivo .kdbx, por ejemplo MiBoveda.kdbx, cifrado.
No hay ninguna cuenta online que pueda recuperar tu contraseña maestra. Si la pierdes, o pierdes el archivo sin tener copia, pierdes la bóveda.
Guardar y generar contraseñas
Para cada cuenta, crea una entrada con la web, el usuario y la contraseña. Deja que KeePassXC las genere: largas, aleatorias y distintas en cada sitio. Solo tienes que recordar la maestra.
Autorrelleno en el navegador, opcional
Instala la extensión oficial KeePassXC-Browser para Chrome o Brave (enlazada en la web de KeePassXC). Después, en KeePassXC:
- Herramientas → Configuración → Integración con navegador.
- Activa la integración y marca tu navegador.
- En la extensión, pulsa Connect y autoriza la conexión con tu base de datos.
La extensión habla con el KeePassXC de tu ordenador: la bóveda no se sube a ningún servidor.
Ente Auth sin nube
Instala Ente Auth donde quieras generar los códigos. Al abrirlo, elige Use without backups: sin cuenta y sin copia en los servidores de Ente. Los códigos se quedan en ese dispositivo.
«Sin backups» se refiere a los servidores de Ente, no a que vivas sin copias. Más abajo hacemos una copia local cifrada.
Lo recomendado: KeePassXC en el PC y Ente Auth en el móvil. Así la contraseña y el código están en aparatos distintos.
Añadir una cuenta 2FA
En la web que quieras proteger, busca Seguridad → Autenticación en dos pasos.
- En Ente Auth pulsa +.
- En el móvil, escanea el QR. Si no puedes, elige introducir los datos a mano y pega la clave secreta.
- Guarda y escribe en la web el código que aparece.
El QR y la clave secreta sirven para generar tus códigos. No los compartas con nadie.
Los códigos de recuperación de cada web
Al activar el 2FA, muchas webs te dan códigos de recuperación. Son la salida de emergencia si pierdes el autenticador: guárdalos offline, no solo en Ente Auth y nunca por Discord o correo.
Copia de KeePassXC
Copia el archivo .kdbx de vez en cuando en otros soportes: por ejemplo, el original en el PC, una copia en un USB y otra en un disco externo guardado en otro sitio. El archivo va cifrado.
No tengas la única copia en el mismo disco que el original: si ese disco falla, pierdes las dos. Actualiza las copias después de cambios importantes.
Copia de Ente Auth
En los ajustes de Ente Auth, busca la exportación o copia local de los códigos y hazla cifrada, con una contraseña. Si tu versión permite copias automáticas en una carpeta, actívalas. Guarda también una copia en otro soporte físico.
Guarda la contraseña de esa copia fuera de Ente Auth.
No mezcles los dos factores
KeePassXC también sabe generar códigos 2FA, pero aquí no lo usamos para eso: si la contraseña y el código están en la misma bóveda, quien la abra tiene las dos cosas. KeePassXC para contraseñas; Ente Auth para códigos.
Si pierdes un dispositivo
El PC: instala KeePassXC en otro equipo, copia tu .kdbx desde la copia y ábrelo con la contraseña maestra.
El móvil con Ente Auth: instálalo de nuevo e importa tu copia cifrada. Si no puedes, usa los códigos de recuperación de cada web.
Ente no puede recuperar códigos que nunca subiste a sus servidores. Tu copia es la única red de seguridad.
Las reglas
- Descarga siempre desde las webs oficiales.
- Protege PC y móvil con bloqueo de pantalla.
- Ten varias copias físicas y comprueba de vez en cuando que se abren.
- No dejes copias sueltas en Descargas ni las subas a la nube si quieres mantenerlo todo en local.
- No compartas nunca el
.kdbx, las copias de Ente Auth, los QR ni las claves secretas.


