Las mejores aplicaciones para monitorear brechas de datos en desktop

Esta semana, Valve advirtió a los compradores de Steam Machine y Steam Controller que una brecha de un socio expuso direcciones de envío, nombres y números de teléfono, y la onda resultante de correos de estafa ya es visible en los foros de Steam. Steam no está solo, y no será el último. Si quieres saber en el momento en que tu cuenta aparece en una brecha, y actúas antes de que la onda de phishing golpee tu bandeja de entrada, necesitas algo que se ejecute en tu escritorio y que te vigile. Estas siete mejores aplicaciones para monitorear brechas de datos en escritorio cubren el espectro: herramientas de verificación única gratuitas, bóvedas pagadas con escáneres de web oscuro, y pilas de código abierto que te permiten ser dueño del proceso.

Qué buscar en una aplicación de monitoreo de brechas

Comparación rápida

Aplicación Mejor para Plataformas Plan gratuito Precio inicial/mes Calificación
Bitwarden Bóveda de código abierto gratis con verificador de brechas Windows, Mac, Linux, CLI Bóveda completa gratis $1.00/mes Premium 4.6
KeePassXC Bóveda de código abierto solo local Windows, Mac, Linux Gratis Gratis 4.7
1Password Mejores informes de brechas pagados Windows, Mac, Linux Prueba de 14 días $2.99/mes 4.7
Mozilla Monitor Monitor gratuito de propósito único Web + envoltorios de escritorio Escaneos gratuitos $8.99/mes Plus 4.4
NordPass Bóveda con escáner de brecha de datos Windows, Mac, Linux Nivel gratuito $1.49/mes 4.5
pwned CLI Verificaciones de brechas programables Windows, Mac, Linux Gratis Gratis N/A
Proton Pass Bóveda con monitoreo de web oscuro Windows, Mac, Linux Nivel gratuito $1.99/mes 4.5

Las aplicaciones

1. Bitwarden, Mejor para bóveda de código abierto gratis con verificador de brechas

Bitwarden viene con un informe de brecha de datos en bóvedas de escritorio y web que ejecuta tus inicios de sesión guardados contra Have I Been Pwned. El escaneo utiliza la API de k-anonimidad, por lo que la bóveda nunca envía contraseñas o hashes de texto plano. Los informes de Contraseñas débiles, Contraseñas reutilizadas, 2FA inactiva y Sitios web no seguros también viven en la misma sección de informes.

Dónde falla: el nivel gratuito no incluye el Informe de brecha de datos (requiere Premium). Los despliegues alojados en sí mismo de Bitwarden necesitan Vaultwarden o el servidor Bitwarden Unified completo para mantener el informe funcionando.

Precios:

Plataformas: Windows, macOS, Linux, extensión de navegador, CLI

Descarga: Sitio del editor

Conclusión: La mejor opción predeterminada para cualquiera que quiera un administrador de contraseñas y un monitor de brechas en uno, sin bloqueo de suscripción.

2. KeePassXC, Mejor para bóveda de código abierto solo local

KeePassXC es la rama enfocada en escritorio de KeePass, y agregó verificación de brechas de HIBP hace algunos años. Todo se queda en tu dispositivo (sin nube), y la llamada HIBP es opcional y usa k-anonimidad. Las compilaciones multiplataforma son oficiales y reproducibles.

Dónde falla: sin sincronización en la nube integrada (sincronizas el archivo .kdbx con Syncthing, Nextcloud o Dropbox). La interfaz es muy minimalista.

Precios:

Plataformas: Windows, macOS, Linux, además de KeePassDX/Strongbox en móvil para bóveda compartida

Descarga: Sitio del editor

Conclusión: La mejor opción si quieres cero huella de nube y control local total.

3. 1Password, Mejor para informes de brechas pagados

1Password construyó Watchtower en la bóveda años antes de que los competidores se dieran cuenta. El informe marca inicios de sesión comprometidos de HIBP, contraseñas débiles, contraseñas reutilizadas, sitios web no seguros, tarjetas vencidas y brechas de dos factores. El monitor de web oscuro escanea sitios de paste y volcados de credenciales conocidos también, no solo HIBP.

Dónde falla: sin nivel gratuito, y el plan familiar tiene un precio más alto que el de Bitwarden. Algunas versiones corporativas restringen el informe de brecha detrás de un conmutador de administrador.

Precios:

Plataformas: Windows, macOS, Linux, extensiones de navegador

Descarga: Sitio del editor

Conclusión: La mejor opción para una bóveda pagada con el informe de brecha más pulido.

4. Mozilla Monitor, Mejor para monitor gratuito de propósito único

Mozilla Monitor (anteriormente Firefox Monitor) es la herramienta de escritorio y web gratuita de Mozilla. Ingresa tu correo electrónico una vez, y Mozilla te notifica cuando aparece en una nueva brecha de HIBP. Monitor Plus añade eliminación automatizada de brokers de datos (solo EE.UU. por ahora).

Dónde falla: es un monitor, no una bóveda. La eliminación de brokers de datos es solo para EE.UU. El escaneo de correo electrónico es la verificación principal, no la reutilización de contraseñas o 2FA.

Precios:

Plataformas: Aplicación web con envoltorios de notificación de escritorio

Descarga: Sitio del editor

Conclusión: La mejor opción para cualquiera que quiera monitoreo de brechas solo por correo electrónico gratis sin sobrecarga de bóveda.

5. NordPass, Mejor para bóveda con escáner de brecha de datos

NordPass envía un Escáner de brecha de datos que se ejecuta continuamente contra tus correos electrónicos y tarjetas de crédito guardados. Cuando algo aparece en un sitio de paste, la aplicación de escritorio te notifica y señala qué inicio de sesión se ve afectado. El pila de cifrado XChaCha20 ha sido bien auditada.

Dónde falla: el nivel gratuito es de un solo dispositivo. El escáner es una característica Premium.

Precios:

Plataformas: Windows, macOS, Linux, extensiones de navegador

Descarga: Sitio del editor

Conclusión: La mejor opción si ya confías en el ecosistema de Nord.

6. pwned CLI, Mejor para verificaciones de brechas programables

pwned (también hibp-cli y h8mail) es un pequeño cliente de línea de comandos para la API Have I Been Pwned. Dale un correo electrónico, un dominio o un hash de contraseña, y devuelve las brechas afectadas en JSON. Cualquiera que ejecute un laboratorio doméstico o una configuración de correo electrónico compartida puede conectarlo a cron y obtener un informe nocturno.

Dónde falla: sin bóveda, sin interfaz de usuario, sin notificaciones. Requiere una clave API de HIBP ($3.95/mes para uso personal) para consultas de correo electrónico. Las verificaciones de contraseña siguen siendo gratuitas (punto final de k-anonimidad).

Precios:

Plataformas: Windows, macOS, Linux vía npm, pip o Homebrew

Descarga: GitHub (h8mail) · GitHub (pwned)

Conclusión: La mejor opción para administradores y operadores de laboratorios domésticos que desean un canal de brechas programable.

7. Proton Pass, Mejor para bóveda con monitoreo de web oscuro

Proton Pass es el administrador de contraseñas de Proton, y viene con Pass Monitor para alertas de brechas. Los correos electrónicos, tarjetas de crédito y contraseñas en la bóveda se verifican contra HIBP más las fuentes de web oscuro propias de Proton. Dado que Proton Pass incluye enmascaramiento de correo electrónico, también puedes recibir alertas cuando un alias que creaste se expone, sin revelar tu dirección real.

Dónde falla: las vistas avanzadas de Pass Monitor (alertas de web oscuro, informes de brechas de 2FA) viven en Pass Plus. El nivel gratuito se limita a 10 alias de ocultar-mi-correo.

Precios:

Plataformas: Windows, macOS, Linux, extensiones de navegador

Descarga: Sitio del editor

Conclusión: La mejor opción si quieres una bóveda que priorice la privacidad, enmascaramiento y alertas de brechas en una factura.

Cómo elegir la correcta

Si quieres la opción más simple: Bitwarden. Premium es $1/mes y te da todo lo que la mayoría de las personas necesitan.

Si necesitas solo sin conexión: KeePassXC. Nada sale de tu máquina a menos que sincronices un archivo.

Si quieres la mejor experiencia pagada: 1Password. Watchtower sigue siendo el líder en pulido.

Si solo quieres monitoreo de correo electrónico: Mozilla Monitor. Gratis y sin bóveda que administrar.

Si te gusta la pila de Nord: NordPass. El Escáner de brecha de datos es sólido.

Si eres un programador: pwned CLI. Conéctalo a tus dotfiles.

Si quieres enmascaramiento que priorice la privacidad más monitoreo: Proton Pass. Los alias convierten el detector de brechas en un detector de fuente de fuga.

Preguntas frecuentes

¿Es seguro usar Have I Been Pwned?

Sí. Cada herramienta real de monitoreo de brechas se basa en la API Have I Been Pwned (que utiliza k-anonimidad), por lo que los datos subyacentes son los mismos. Las diferencias están en la interfaz de usuario, las alertas y las fuentes de web oscuro adicionales.

¿Cuál es el mejor monitor de brecha de datos gratuito?

Mozilla Monitor para verificaciones solo de correo electrónico, KeePassXC o nivel gratuito de Bitwarden para bóveda de contraseñas más verificaciones. El informe de brecha de Bitwarden es Premium ($1/mes).

¿Estas aplicaciones me muestran mis contraseñas filtradas?

Ninguna herramienta responsable muestra la contraseña de texto plano de una brecha. Muestran cuál de tus contraseñas guardadas coincide con hashes comprometidos conocidos. Si quieres ver la cadena exacta, usa pwned CLI contra un hash específico.

¿Debo usar el verificador de brechas del administrador de contraseñas si ya uso Have I Been Pwned?

Sí. Las búsquedas manuales de HIBP verifican una cosa a la vez. Un verificador integrado en bóveda se ejecuta contra cada inicio de sesión que posees automáticamente y te dice qué cuenta específica se ve afectada.

¿Con qué frecuencia debo ejecutar una verificación de brecha?

Al menos una vez al mes, o configura alertas para que se te notifique dentro de un día de que un nuevo conjunto de datos llega. La brecha de Valve es un recordatorio de que el retraso entre la brecha y la onda de phishing se puede medir en horas.