storage-p

storage-p vs Padloc: conocimiento cero y autoalojado

Si estás valorando una alternativa a Padloc, aquí tienes la comparativa. Tanto storage-p como Padloc protegen tus secretos, pero lo hacen por caminos distintos. storage-p es una bóveda autoalojada y de conocimiento cero que gestionas tú mismo, con el código abierto a inspección y el control de tus datos siempre en tu poder; Padloc es un servidor autoalojado y de código abierto. Aquí tienes una comparativa factual, punto por punto, centrada en la privacidad y el control de tus datos.

De un vistazo

  1. Alojamiento: storage-p se ejecuta autoalojado en tu propio servidor; Padloc es un servidor que puedes autoalojar.
  2. Cifrado: storage-p es de conocimiento cero (zero-knowledge) — tu clave se deriva en el navegador con Argon2id y el servidor solo almacena texto cifrado con XChaCha20-Poly1305.
  3. Más allá de las contraseñas: storage-p guarda también claves SSH/TLS, claves API y TOTP, y genera claves SSH Ed25519 y certificados autofirmados directamente en el cliente.
  4. Integraciones: storage-p emite tokens API acotados en los que cada lectura puede exigir tu confirmación desde la app o por Telegram.
  5. Tanto Padloc como storage-p se pueden autoalojar; storage-p mantiene además la base de datos cifrada en reposo con SQLCipher, por encima del cifrado del lado del cliente.
  6. Ambos son transparentes sobre su funcionamiento interno: Padloc es de código abierto y storage-p es autoalojable, con un diseño criptográfico transparente y documentado.

La diferencia esencial

Con Padloc ya te autoalojas, así que la pregunta de fondo es el modelo de seguridad: storage-p deriva las claves dentro de tu navegador (el servidor solo llega a ver texto cifrado), cifra además la base de datos en reposo con SQLCipher y entrega a las integraciones tokens API acotados y confirmables en lugar de un acceso amplio de todo o nada.

Dónde destaca storage-p

El servidor nunca ve tu contraseña maestra ni el texto en claro: el cifrado, el descifrado, la generación de claves y la auditoría de seguridad se ejecutan todos en tu dispositivo. Puedes guardar y generar material SSH/TLS, compartir mediante enlaces de un solo uso (se destruyen tras leerse) o mediante sobres cifrados de extremo a extremo, y conceder a las integraciones un acceso acotado y auditable en lugar de exportaciones de todo o nada.

Cuándo Padloc puede encajar mejor

Padloc es un proyecto maduro, con su propio ecosistema y sus clientes; si ya lo tienes en marcha y dependes de sus integraciones, lo más sencillo puede ser quedarte donde estás.

Cómo pasar de Padloc

El cambio es sencillo: Padloc permite exportar tus entradas a un archivo CSV, que storage-p importa como un CSV genérico. Consulta abajo la guía de migración paso a paso.