Esta semana, Valve advirtió a los compradores de Steam Machine y Steam Controller que una brecha de un socio expuso direcciones de envío, nombres y números de teléfono, y la onda resultante de correos de estafa ya es visible en los foros de Steam. Steam no está solo, y no será el último. Si quieres saber en el momento en que tu cuenta aparece en una brecha, y actúas antes de que la onda de phishing golpee tu bandeja de entrada, necesitas algo que se ejecute en tu escritorio y que te vigile. Estas siete mejores aplicaciones para monitorear brechas de datos en escritorio cubren el espectro: herramientas de verificación única gratuitas, bóvedas pagadas con escáneres de web oscuro, y pilas de código abierto que te permiten ser dueño del proceso.
Qué buscar en una aplicación de monitoreo de brechas
- Integración de Have I Been Pwned, el conjunto de datos que utilizan la mayoría de las otras herramientas. La integración directa elimina intermediarios.
- Bóveda de contraseñas más verificador de brechas en una aplicación. Los flujos de trabajo de dos aplicaciones pierden ante la conveniencia.
- Verificaciones solo locales o k-anonimidad. Subir tu contraseña de texto plano a un verificador es exactamente el movimiento equivocado.
- Alertas, no solo verificaciones bajo demanda. Una brecha que llega seis meses después es más útil saberla en ese momento.
- Sincronización entre dispositivos, ya que tus cuentas te siguen entre teléfono, portátil y escritorio.
- Monitoreo de web oscuro. No solo espejos de HIBP, sino sitios de paste y mercados donde primero se revenden las credenciales.
Comparación rápida
| Aplicación | Mejor para | Plataformas | Plan gratuito | Precio inicial/mes | Calificación |
|---|---|---|---|---|---|
| Bitwarden | Bóveda de código abierto gratis con verificador de brechas | Windows, Mac, Linux, CLI | Bóveda completa gratis | $1.00/mes Premium | 4.6 |
| KeePassXC | Bóveda de código abierto solo local | Windows, Mac, Linux | Gratis | Gratis | 4.7 |
| 1Password | Mejores informes de brechas pagados | Windows, Mac, Linux | Prueba de 14 días | $2.99/mes | 4.7 |
| Mozilla Monitor | Monitor gratuito de propósito único | Web + envoltorios de escritorio | Escaneos gratuitos | $8.99/mes Plus | 4.4 |
| NordPass | Bóveda con escáner de brecha de datos | Windows, Mac, Linux | Nivel gratuito | $1.49/mes | 4.5 |
| pwned CLI | Verificaciones de brechas programables | Windows, Mac, Linux | Gratis | Gratis | N/A |
| Proton Pass | Bóveda con monitoreo de web oscuro | Windows, Mac, Linux | Nivel gratuito | $1.99/mes | 4.5 |
Las aplicaciones
1. Bitwarden, Mejor para bóveda de código abierto gratis con verificador de brechas
Bitwarden viene con un informe de brecha de datos en bóvedas de escritorio y web que ejecuta tus inicios de sesión guardados contra Have I Been Pwned. El escaneo utiliza la API de k-anonimidad, por lo que la bóveda nunca envía contraseñas o hashes de texto plano. Los informes de Contraseñas débiles, Contraseñas reutilizadas, 2FA inactiva y Sitios web no seguros también viven en la misma sección de informes.
Dónde falla: el nivel gratuito no incluye el Informe de brecha de datos (requiere Premium). Los despliegues alojados en sí mismo de Bitwarden necesitan Vaultwarden o el servidor Bitwarden Unified completo para mantener el informe funcionando.
Precios:
- Gratis: bóveda completa, contraseñas ilimitadas, dispositivos ilimitados
- Pagado: $1.00/mes o $10/año Premium desbloquea informes y almacenamiento TOTP
- Plan familiar: $3.33/mes para 6 usuarios
Plataformas: Windows, macOS, Linux, extensión de navegador, CLI
Descarga: Sitio del editor
Conclusión: La mejor opción predeterminada para cualquiera que quiera un administrador de contraseñas y un monitor de brechas en uno, sin bloqueo de suscripción.
2. KeePassXC, Mejor para bóveda de código abierto solo local
KeePassXC es la rama enfocada en escritorio de KeePass, y agregó verificación de brechas de HIBP hace algunos años. Todo se queda en tu dispositivo (sin nube), y la llamada HIBP es opcional y usa k-anonimidad. Las compilaciones multiplataforma son oficiales y reproducibles.
Dónde falla: sin sincronización en la nube integrada (sincronizas el archivo .kdbx con Syncthing, Nextcloud o Dropbox). La interfaz es muy minimalista.
Precios:
- Gratis y de código abierto, sin cuentas, sin suscripción
Plataformas: Windows, macOS, Linux, además de KeePassDX/Strongbox en móvil para bóveda compartida
Descarga: Sitio del editor
Conclusión: La mejor opción si quieres cero huella de nube y control local total.
3. 1Password, Mejor para informes de brechas pagados
1Password construyó Watchtower en la bóveda años antes de que los competidores se dieran cuenta. El informe marca inicios de sesión comprometidos de HIBP, contraseñas débiles, contraseñas reutilizadas, sitios web no seguros, tarjetas vencidas y brechas de dos factores. El monitor de web oscuro escanea sitios de paste y volcados de credenciales conocidos también, no solo HIBP.
Dónde falla: sin nivel gratuito, y el plan familiar tiene un precio más alto que el de Bitwarden. Algunas versiones corporativas restringen el informe de brecha detrás de un conmutador de administrador.
Precios:
- Prueba gratuita de 14 días
- Pagado: $2.99/mes individual, $4.99/mes Familias
Plataformas: Windows, macOS, Linux, extensiones de navegador
Descarga: Sitio del editor
Conclusión: La mejor opción para una bóveda pagada con el informe de brecha más pulido.
4. Mozilla Monitor, Mejor para monitor gratuito de propósito único
Mozilla Monitor (anteriormente Firefox Monitor) es la herramienta de escritorio y web gratuita de Mozilla. Ingresa tu correo electrónico una vez, y Mozilla te notifica cuando aparece en una nueva brecha de HIBP. Monitor Plus añade eliminación automatizada de brokers de datos (solo EE.UU. por ahora).
Dónde falla: es un monitor, no una bóveda. La eliminación de brokers de datos es solo para EE.UU. El escaneo de correo electrónico es la verificación principal, no la reutilización de contraseñas o 2FA.
Precios:
- Escaneos y alertas gratuitos
- Pagado: $8.99/mes Monitor Plus para eliminación automatizada de brokers de datos
Plataformas: Aplicación web con envoltorios de notificación de escritorio
Descarga: Sitio del editor
Conclusión: La mejor opción para cualquiera que quiera monitoreo de brechas solo por correo electrónico gratis sin sobrecarga de bóveda.
5. NordPass, Mejor para bóveda con escáner de brecha de datos
NordPass envía un Escáner de brecha de datos que se ejecuta continuamente contra tus correos electrónicos y tarjetas de crédito guardados. Cuando algo aparece en un sitio de paste, la aplicación de escritorio te notifica y señala qué inicio de sesión se ve afectado. El pila de cifrado XChaCha20 ha sido bien auditada.
Dónde falla: el nivel gratuito es de un solo dispositivo. El escáner es una característica Premium.
Precios:
- Gratis: un dispositivo, sin escáner de brechas
- Pagado: $1.49/mes Premium (facturado por 2 años), $2.79/mes Familia
Plataformas: Windows, macOS, Linux, extensiones de navegador
Descarga: Sitio del editor
Conclusión: La mejor opción si ya confías en el ecosistema de Nord.
6. pwned CLI, Mejor para verificaciones de brechas programables
pwned (también hibp-cli y h8mail) es un pequeño cliente de línea de comandos para la API Have I Been Pwned. Dale un correo electrónico, un dominio o un hash de contraseña, y devuelve las brechas afectadas en JSON. Cualquiera que ejecute un laboratorio doméstico o una configuración de correo electrónico compartida puede conectarlo a cron y obtener un informe nocturno.
Dónde falla: sin bóveda, sin interfaz de usuario, sin notificaciones. Requiere una clave API de HIBP ($3.95/mes para uso personal) para consultas de correo electrónico. Las verificaciones de contraseña siguen siendo gratuitas (punto final de k-anonimidad).
Precios:
- Herramienta gratuita
- Clave API de HIBP $3.95/mes para búsquedas de correo electrónico
- Las búsquedas de contraseña siempre son gratuitas
Plataformas: Windows, macOS, Linux vía npm, pip o Homebrew
Descarga: GitHub (h8mail) · GitHub (pwned)
Conclusión: La mejor opción para administradores y operadores de laboratorios domésticos que desean un canal de brechas programable.
7. Proton Pass, Mejor para bóveda con monitoreo de web oscuro
Proton Pass es el administrador de contraseñas de Proton, y viene con Pass Monitor para alertas de brechas. Los correos electrónicos, tarjetas de crédito y contraseñas en la bóveda se verifican contra HIBP más las fuentes de web oscuro propias de Proton. Dado que Proton Pass incluye enmascaramiento de correo electrónico, también puedes recibir alertas cuando un alias que creaste se expone, sin revelar tu dirección real.
Dónde falla: las vistas avanzadas de Pass Monitor (alertas de web oscuro, informes de brechas de 2FA) viven en Pass Plus. El nivel gratuito se limita a 10 alias de ocultar-mi-correo.
Precios:
- Gratis: bóveda completa, 10 alias, sin Monitor avanzado
- Pagado: $1.99/mes Pass Plus para Monitor completo (facturado por 2 años), o $9.99/mes incluido con Mail/VPN/Drive
Plataformas: Windows, macOS, Linux, extensiones de navegador
Descarga: Sitio del editor
Conclusión: La mejor opción si quieres una bóveda que priorice la privacidad, enmascaramiento y alertas de brechas en una factura.
Cómo elegir la correcta
Si quieres la opción más simple: Bitwarden. Premium es $1/mes y te da todo lo que la mayoría de las personas necesitan.
Si necesitas solo sin conexión: KeePassXC. Nada sale de tu máquina a menos que sincronices un archivo.
Si quieres la mejor experiencia pagada: 1Password. Watchtower sigue siendo el líder en pulido.
Si solo quieres monitoreo de correo electrónico: Mozilla Monitor. Gratis y sin bóveda que administrar.
Si te gusta la pila de Nord: NordPass. El Escáner de brecha de datos es sólido.
Si eres un programador: pwned CLI. Conéctalo a tus dotfiles.
Si quieres enmascaramiento que priorice la privacidad más monitoreo: Proton Pass. Los alias convierten el detector de brechas en un detector de fuente de fuga.
Preguntas frecuentes
¿Es seguro usar Have I Been Pwned?
Sí. Cada herramienta real de monitoreo de brechas se basa en la API Have I Been Pwned (que utiliza k-anonimidad), por lo que los datos subyacentes son los mismos. Las diferencias están en la interfaz de usuario, las alertas y las fuentes de web oscuro adicionales.
¿Cuál es el mejor monitor de brecha de datos gratuito?
Mozilla Monitor para verificaciones solo de correo electrónico, KeePassXC o nivel gratuito de Bitwarden para bóveda de contraseñas más verificaciones. El informe de brecha de Bitwarden es Premium ($1/mes).
¿Estas aplicaciones me muestran mis contraseñas filtradas?
Ninguna herramienta responsable muestra la contraseña de texto plano de una brecha. Muestran cuál de tus contraseñas guardadas coincide con hashes comprometidos conocidos. Si quieres ver la cadena exacta, usa pwned CLI contra un hash específico.
¿Debo usar el verificador de brechas del administrador de contraseñas si ya uso Have I Been Pwned?
Sí. Las búsquedas manuales de HIBP verifican una cosa a la vez. Un verificador integrado en bóveda se ejecuta contra cada inicio de sesión que posees automáticamente y te dice qué cuenta específica se ve afectada.
¿Con qué frecuencia debo ejecutar una verificación de brecha?
Al menos una vez al mes, o configura alertas para que se te notifique dentro de un día de que un nuevo conjunto de datos llega. La brecha de Valve es un recordatorio de que el retraso entre la brecha y la onda de phishing se puede medir en horas.