Análisis de NordPass: Resumen rápido de experto
Veo nuevas marcas de ciberseguridad haciendo grandes promesas todo el tiempo. Después de todo, tienen que decir algo para sobresalir. Y como un producto relativamente nuevo en el campo de los gestores de contraseñas, NordPass es un pececito en un gran estanque.
NordPass es un gestor de contraseñas del equipo de ciberseguridad de NordVPN, uno de los servicios VPN más famosos y respetados en el mundo. Pero, ¿la empresa puede traer alguna innovación tecnológica en el congestionado mercado de gestores de contraseñas? Bueno, a decir verdad, sí. El enfoque de NordPass se basa en la seguridad, simplicidad y efectividad; en lugar de muchas cosas gratis. Y como hemos visto con NordVPN, esta empresa tiene el potencial de crear productos de ciberseguridad completamente increíbles.
Personalmente, eso me parece muy emocionante.
La gestión de contraseñas es una industria muy competitiva. Los mejores gestores de contraseñas entregan una gestión de contraseñas altamente segura y efectiva, pero ahora ellos están compitiendo para proveer grandes cantidades de funciones adicionales.
Por ejemplo, mi recomendación número uno en gestores de contraseñas, Dashlane, tiene una VPN gratuita. Keeper tiene un sistema de mensajería seguro. 1Password tiene controles increíbles en la gestión de contraseñas familiares.
Entonces, ¿qué funciones adicionales hacen especial a NordPass?
- Bueno… NordPass realmente no tiene ninguna función adicional sobresaliente.
Pero, el trabajo de un gestor de contraseñas es, sobre todo, mantener tus contraseñas a salvo. Las funciones adicionales son geniales, pero son adicionales.
Después de invertir mucho tiempo investigando y probando este producto, puedo asegurar que NordPass ofrece algo un poco diferente a la mayoría de gestores de contraseñas, particularmente en términos de seguridad y experiencia del usuario.
He probado aproximadamente 30 gestores de contraseñas. Y no todos son excelentes productos. Algunos son realmente inseguros. Pero algunos gestores de contraseñas son tan buenos que se han ganado la confianza de millones de usuarios.
¿NordPass puede competir? ¿Vale la pena probar NordPass? Esto fue lo que descubrí.
Funciones de Seguridad de NordPass
Antes que discutamos las funciones que ofrece NordPass, quiero discutir el principal punto de venta de NordPass: la seguridad.
Todos los gestores de contraseñas utilizan un cifrado para guardar tus contraseñas de forma segura y, normalmente, no me enfoco en las especificaciones técnicas entre los diferentes métodos. Los mejores gestores de contraseñas son muy seguros y utilizan una tecnología de seguridad muy parecida.
Sin embargo, NordPass es un poco diferente en este aspecto. Mientras que la mayoría de gestores de contraseñas utilizan el Estándar de Cifrado Avanzado (AES), NordPass orgullosamente emplea el algoritmo de cifrado XChaCha20.
Pero, ¿qué tiene de especial XChaCha20 de NordPass?
NordPass declara que ”incluso con un superordenador capaz de adivinar un billón de claves por segundo, le tomaría billones de años descifrar el algoritmo”. Bueno, eso es cierto, pero eso también es cierto para muchos algoritmos de cifrado modernos.
Entonces, ¿esto solo es una publicidad ingeniosa? No exactamente.
Supuestamente, XChaCha20 es menos vulnerable a ciertos tipos de ciberataques (conocido como ataques de “temporización”). Algunas de las personas más inteligentes en tecnología, creen que este podría ser el futuro de la encriptación. Además, Google lo está adoptando, lo cual es toda una aprobación.
Pero a pesar de que esto es interesante para geeks como yo, es probable que el usuario promedio no note que NordPass se “siente” más seguro que muchos otros gestores de contraseñas.
Si bien ha habido problemas de seguridad con los principales gestores de contraseñas anteriormente (LastPass ha tenido un par de problemas notorios), estos no se debieron por débiles protocolos de cifrado, así que es difícil decir si XChaCha20 realmente está haciendo las cosas más seguras.
Además de un método de cifrado, ¿qué más viene con NordPass?
- Aplicaciones de escritorio para Windows, Mac y Linux (ignora las reseñas obsoletas que dicen que NordPass es “solo” un gestor de contraseñas basado en la web).
- Extensiones de navegador para Chrome, Firefox, Opera y Edge Beta.
- Almacenamiento de contraseñas.
- Generador de contraseñas.
- Autenticación de dos factores.
- Almacenamiento de notas seguras.
- Almacenamiento de información de tarjetas de crédito.
- Aplicaciones móviles para iOS y Android.
- Sincronización hasta en 6 dispositivos (solo en Premium).
- Uso compartido y seguro de contraseñas y de otros elementos en tu caja fuerte (solo en Premium).
¿Eso es todo? Sí, eso es todo.
Pero realmente, para mantener mis contraseñas seguras e ingresar de forma conveniente a mis cuentas, eso es todo lo que necesito.
Extensión para el Navegador
Las extensiones para el navegador son una función elemental en los gestores de contraseñas
(aunque KeePass, un gestor de contraseñas gratuito de código abierto con millones de usuarios, no tiene uno por defecto).
NordPass viene con extensiones de navegador para:
- Chrome.
- Firefox.
- Opera.
- Edge Beta (no la versión estándar de Edge que viene incluida con Windows).
Desafortunadamente, NordPass aún no tiene una extensión para Safari, pero están trabajando en una, actualizaré esta reseña cuando esté disponible.
Probé los navegadores Chrome, Firefox y Edge Beta con NordPass. Cuando pruebo una extensión de navegador de un gestor de contraseñas, evalúo varios factores:
- Si provee acceso a las funciones principales del gestor de contraseñas.
- Qué tan bien detecta los campos del nombre de usuario y contraseña en varios sitios web.
- Qué tan bien autocompleta mis credenciales de inicio de sesión y demás información personal.
- Si guarda la información de nuevos inicios de sesión que aún no estén en mi caja fuerte.
- Si provoca cierta ralentización.
NordPass funcionó extremadamente bien en todas estas áreas.
Una vez que instalé la extensión del navegador, el logo de NordPass apareció en cada campo de nombre de usuario y contraseñas cada vez que visité una página de inicio de sesión. Cliqué el logo, seleccioné mi cuenta y NordPass autocompletó mi nombre de usuario y contraseña.
Cuando intenté configurar una nueva cuenta de Google, NordPass identificó automáticamente que estaba en una pantalla de configuración de cuenta, ofreciéndome generar una sólida contraseña al azar para mi nueva cuenta. Cuando acepté, NordPass también autocompletó el recuadro de “Confirmar contraseña”.
Cliqué en Siguiente para configurar mi nueva cuenta y NordPass me sugirió guardar mi nueva credencial de inicio de sesión en mi caja fuerte.
En general, descubrí que usar las extensiones de NordPass para el navegador es una experiencia fácil y eficaz.
Sin embargo, tengo una queja:
NordPass solo autocompletará los nombres de usuario y contraseñas. Otros gestores de contraseñas, como Dashlane, LastPass, y 1Password, ofertan extensiones para el navegador que pueden autocompletar otros detalles personales, incluyendo direcciones e información de tarjetas de crédito.
Empero, la extensión de NordPass para el navegador te ahorra teclear manualmente los detalles de tu tarjeta de crédito. Puedes copiar y pegar fácilmente los datos de tu tarjeta cada vez que necesites realizar un pago.
Copiar y pegar los números de tu tarjeta de crédito de esta forma, sigue siendo bastante conveniente. Asimismo, te protege de los keyloggers: un tipo de spyware que registra las pulsaciones del teclado cuando escribes los datos de tu tarjeta de crédito.
Autenticación de 2 Factores
La autenticación de dos factores es una forma opcional de añadir una capa adicional de seguridad a tu cuenta de NordPass. Los buenos gestores de contraseñas ofrecen algún tipo de autenticación en dos factores o de múltiples factores.
La autenticación de dos factores necesita que demuestres que sabes algo (como tu Contraseña Maestra), y que pruebes que tienes algo (como tu smartphone) antes de que puedas ingresar. Esto significa que si alguien tiene tu Contraseña Maestra de NordPass, también tienen que acceder a tu smartphone (desbloqueado) para ingresar a tu cuenta de NordPass.
La autenticación de dos factores de NordPass funciona bien, pero sus opciones son limitadas. Puedes utilizar una gama de aplicaciones de autenticación en otro dispositivo (muy probablemente tu teléfono). Pero eso es todo.
Probablemente esto no sea un problema, pero si utilizas YubiKey o algún otro autenticador físico, NordPass no es una opción. La mayoría de los principales gestores de contraseñas: Dashlane, LastPass, 1Password, etc., son compatibles con un rango más amplio de opciones.
Configurar la autenticación de dos factores con NordPass fue fácil. Fui a al menú Ajustes y cliqué ”Habilitar”.
Después, NordPass mostró un código de barras y un código secreto que cualquier app de autenticación móvil reconocerá — NordPass sugiere usar Authy, Duo Mobile o Google Authenticator.
Yo probé la autenticación en dos pasos de NordPass con Google Authenticator.
Así es como se ve Google Authenticator cuando agregas una nueva cuenta:
Una vez que escaneé el código de barras en NordPass, Google Authenticator generó mi primer código de verificación. Ahora, cada vez que quiera iniciar sesión en NordPass, NordPass me solicitará revisar Google Authenticator para un nuevo código de verificación.
Eso es todo. Configuré la autenticación de dos factores en 2 minutos.
La función de la autenticación de dos factores de NordPass funciona bien, pero esperaba que soportara un rango más amplio de autenticadores. Probablemente esto sea algo que NordPass agregue en el futuro.
Por ahora, esta limitación no debería impedirle a la mayoría de personas utilizar NordPass. No obstante, simplemente no es una buena elección si utilizas YubiKey u otro dispositivo de autenticación no soportado.
Almacenamiento de Tarjetas de Crédito
NordPass te deja guardar información de tarjetas de crédito en tu caja fuerte encriptada. Puedes acceder a los datos de tus tarjetas en cualquier dispositivo que tenga NordPass.
Hay varios beneficios en esto:
- Siempre tendrás acceso seguro a los datos de tu tarjeta de crédito y códigos de seguridad.
- Puedes compartir de forma segura los datos de tu tarjeta de crédito (mira la sección de Elementos Compartidos).
- Puedes usar la extensión de NordPass para el navegador para copiar y pegar tu información de pago cuando realices pagos en línea.
Cuando ingresé los números de mi tarjeta en NordPass, automáticamente detectó que estaba agregando una Visa basado en el número de la tarjeta, lo que fue un buen detalle.
La capacidad de guardar información de pagos con tarjeta de forma segura, es una función común de los gestores de contraseñas. NordPass tiene una excelente interfaz, y por lo tanto, hace que el proceso sea muy fácil.
Pero nuevamente, hay una limitación — desafortunadamente, no puedes agregar tu dirección de facturación. Esto significa que tendrás que anotarla cuando realices pagos (o copiarla desde una de tus Notas Seguras).
No entiendo por qué NordPass excluiría la capacidad de añadir una dirección de facturación cuando sería súper fácil agregarla. Te mantendré informado si esto cambia.
Notas Seguras
Las sección de Notas Seguras de NordPass te permite guardar de forma segura notas de texto ilimitadas. Esto es útil para cosas como contraseñas de aplicaciones, contraseñas de Wi-Fi, números de póliza de seguro, etc.
La función Notas Seguras de NordPass es débil en comparación con la de otros gestores de contraseñas. Por ejemplo, Dashlane te permite organiza tus Notas Seguras por categoría (ej. documentos legales, base de datos, licencias de software, etc.) y adjuntar archivos con un total de hasta 1 GB (en el plan Premium).
La empresa detrás de NordPass tiene otro producto llamado “NordLocker”, un servicio de almacenamiento en la nube ultra seguro. Predigo que veremos un paquete de descuento que permitirá a los usuarios de NordPass vincular sus notas seguras a NordLocker en el futuro.
Por ahora, la función “Notas Seguras” de NordPass es útil… pero muy básica. En mi opinión, Dashlane y 1Password hacen esto mejor al permitir una mejor organización y la facultad de adjuntar archivos.
Elementos Compartidos
NordPass te deja compartir cualquier elemento que hayas almacenado en tu caja fuerte de forma segura: credenciales de inicio de sesión, datos de tarjetas de crédito o Notas Seguras. Solo los usuarios de NordPass Premium pueden compartir elementos, pero los usuarios de NordPass Free pueden recibirlos.
Este es un proceso muy simple. Solamente selecciona la opción “Elementos Compartidos” desde el menú lateral de NordPass y haz clic en Compartir Elementos.
Yo elegir compartir algunos datos de tarjetas de crédito. NordPass te deja enviar elementos a varias personas fácilmente.
La persona que reciba tu Elemento Compartido recibirá un email como este:
A continuación, el destinatario tiene que configurar una cuenta de NordPass Free para recibir el Elemento Compartido. Todos los gestores de contraseña que conozco le solicitan al destinatario de una contraseña o elemento compartido, configurar una cuenta, así que esta no es una limitación específica de NordPass.
Esta es una forma muy conveniente de compartir información confidencial de forma segura. Por ejemplo, yo utilizo una función como esta para enviarle a mi esposa la contraseña de nuestra cuenta de Netflix cada vez que ella reinicia nuestro Smart TV.
En resumen, la función Elementos Compartidos de NordPass funciona perfectamente.
NordPass Free vs. Premium
NordPass solo oferta dos tipos de cuenta
: NordPass Free y NordPass Premium. Empero, hay tres formas de pagar NordPass Premium.
NordPass Free
NordPass entrega casi todas sus funciones principales a los usuarios gratuitos,
a excepción de Elementos Compartidos. He descrito esto en la sección de arriba Funciones de Seguridad.
Esto suena bastante generoso, ¿cierto?
Pero hay un gran problema con NordPass Free. Solo puedes utilizarlo en 1 dispositivo.
NordPass hace algo similar a Dashlane con su plan gratuito. Y realmente no me gusta este tipo de plan gratuito.
Prácticamente, todos necesitan acceder a sus contraseñas en más de 1 dispositivo. Dashlane Free es indiscutiblemente peor, ya que limita a sus usuarios con 50 contraseñas. Los usuarios de NordPass Free al menos pueden guardar tantas contraseñas y Notas Seguras como deseen.
Sin embargo, a diferencia de NordPass Premium, NordPass Free no vale la pena probarlo. Realmente nunca sabrás si te gusta NordPass hasta que puedas sincronizar tus contraseñas en varios dispositivos.
NordPass Premium
NordPass Premium brinda todas las funciones de NordPass, incluyendo Elementos Compartidos. Puedes sincronizar tus datos hasta en 6 dispositivos.
Hay 3 formas de pago:
- Plan mensual: renuévalo una vez al mes, déjalo en cualquier momento.
- Plan anual: paga un año completo con un gran descuento.
- Plan de dos años: paga de una vez 2 años con un descuento todavía mayor.
También hay un 10% de descuento para estudiantes en el plan de dos años.
De verdad me gusta el enfoque de NordPass. Algunos gestores de contraseña, como Keeper, entregan una enorme variedad de planes y herramientas. Esto puede ser bastante confuso y podrías terminar pagando más de lo que piensas.
Además, la mayoría de los gestores de contraseñas no cuentan con planes mensuales. Esto hace que NordPass sea una buena opción si no tienes mucho dinero de sobra. Pero si puedes pagar 1 año o 2 por adelantado, recibirás un enorme descuento.
Lo mejor de todo (como la mayoría de gestores de contraseñas) es que cada plan Premium de NordPass está asegurado por una garantía de reembolso de 30 días, así que puedes probarlo y ver si te gusta, sin ningún riesgo. Si te gusta, ¡genial! Si no, ¡recupera tu dinero!
El único riesgo es olvidar cancelarlo dentro del tiempo límite. Y debido a que hay un pequeño costo inicial en el plan de 1 mes, esto no debería ser un gran problema para mucha gente.
En términos de valor, los planes de 1 y 2 años de NordPass, son relativamente baratos. Empero, el plan de 1 mes hace que NordPass sea una opción relativamente costosa por un año entero.
Pero el plan de 1 mes también significa que puedes probar todas las funciones de NordPass sin riesgos y con un pequeño costo inicial. ¿No te gusta? Exporta tus contraseñas, elimina tu información y recibe un reembolso dentro de los primeros 30 días. Personalmente probé el proceso de reembolso y recibí el 100% de la tarifa de suscripción, tal y como lo prometieron.
Instalación y Facilidad de Uso de NordPass
Cuando probé por primera vez NordPass, funcionó bien, pero no tenía ninguna aplicación de escritorio: era completamente basado en el navegador. Esto fue un gran problema para mí, ya que se sentía a medio terminar. Ahora NordPass tiene aplicaciones de escritorio para Windows, Mac y Linux.
Instalar NordPass es un proceso rápido y sencillo.
Antes de descargar NordPass, tuve que ingresar mi email y crear una contraseña para configurar mi cuenta de NordPass.
Cabe señalar que la ”contraseña de tu cuenta” no es la misma que la “Contraseña Maestra”, que desbloquea tu caja fuerte de NordPass. Bueno, prácticamente, estas contraseñas podrían ser las mismas: NordPass utilizar un modelo “cero conocimiento”, por lo tanto, este conoce tu Contraseña Maestra. Pero aconsejo no reutilizar contraseñas.
Una vez que creé una cuenta, NordPass me envió un email con el enlace de descarga de su app de escritorio:
NordPass utiliza la autenticación de dos factores una vez que hayas instalado la app de escritorio para garantizar que la configuración sea lo más segura posible.
Después de que verifiqué mi identidad, NordPass me solicitó establecer mi Contraseña Maestra.
Me decepcionó ver que NordPass no me dijo lo segura que era mi Contraseña Maestra. NordPass verifica la fortaleza de las nuevas contraseñas de cuentas, así que sé por qué no indicó la solidez de mi Contraseña Maestra: mi contraseña más importante de todas.
Al igual que 1Password, NordPass brinda un Código de Recuperación en caso de que olvides tu Contraseña Maestra.
No todos los gestores de contraseñas hacen esto. Si olvidas la Contraseña Maestra de Dashlane, estarás en problemas; es posible que tengas que eliminar todos los datos de tu cuenta. Me quedo con el enfoque de NordPass. También supera el método de LastPass de usar una “pista de contraseña”.
A continuación, NordPass me solicitó instalar sus extensiones para el navegador.
Cliqué Agregar a Edge. NordPass abrió Firefox y me redirigió a Chrome store. Eso no era exactamente lo que esperaba…
Luego NordPass me solicitó importar mis contraseñas. NordPass puede importar automáticamente tus contraseñas desde una enorme variedad de gestores de contraseñas y de los navegadores principales.
Mantengo mis contraseñas de prueba en un archivo CSV. Al igual que la mayoría de gestores de contraseñas, NordPass provee una plantilla CSV para que puedas organizar tus contraseñas en un formato que se pueda leer.
Una vez que copié mis contraseñas en una plantilla CSV de NordPass, solo tardó un par de segundos en importarlas a NordPass.
Después de que lo hayas configurado, NordPass es muy fácil de usar. Parte de la razón por la que es tan simple, es que no tiene muchas funciones. Pero además, NordPass es un producto muy bien diseñado. Es limpio, ligero e intuitivo.
De hecho — excepto cuando traté de instalar la extensión para el navegador Edge (tocaré este tema más tarde) — no experimenté ningún problema en absoluto al probar NordPass.
En general, para lo que es, NordPass provee una excelente experiencia de usuario. Es uno de los gestores de contraseñas más fluidos y ligeros que he probado. Soy un gran fanático de un software limpio y sencillo, así que este es un punto fuerte de venta para mí.
Aplicación Móvil de NordPass
NordPass tiene apps móviles para iOS y Android. Probé la aplicación Android en un Samsung S10e corriendo Android 10.
La app móvil de NordPass es muy sencilla y fácil de usar, igual que la app de escritorio. La pantalla principal provee acceso a todas las funciones (las pocas) de NordPass.
Puedes ver, copiar y compartir de forma segura los datos de tu tarjeta de crédito y Notas Seguras.
La app móvil de NordPass también incluye un verificador de seguridad de contraseñas.
NordPass pudo autocompletar mi información de inicio de sesión en todos los navegadores móviles que probé: Chrome, Edge, Firefox, Firefox Focus, Opera e incluso Brave (un navegador con el que Dashlane tiene problemas).
Así es como luce NordPass en la app móvil de Chrome. Cuando reconoce un campo de inicio de sesión, aparece el botón “Autocompletar con NordPass”.
NordPass también autocompleta las credenciales de inicio de sesión en apps móviles, y funcionó en casi todas las app móviles que probé.
El autocompletado de NordPass no funcionó en apps móviles con mucha seguridad, como PayPal, pero esto es normal con las apps móviles de los gestores de contraseñas.
Realmente me impresionó la app móvil de NordPass. Todo iba muy bien.
Pero después me di cuenta de un gran defecto: no incluye un generador de contraseñas. Si deseas crear nuevas contraseñas desde tu móvil, NordPass las guardará por ti. Pero no generará contraseñas aleatorias y solidas por ti.
Juzgando por el número de quejas sobre esto en Google Play Store y Apple App Store, espero que NordPass agregue pronto esta función. Una vez que lo hagan, la app móvil será bastante perfecta.
Soporte al Cliente de NordPass
NordPass brinda 2 tipos de soporte al cliente:
- Preguntas frecuentas (documentos de ayuda en línea)
Comparado con otras principales marcas, esta tiene un rango limitado de opciones de soporte. Normalmente, los gestores de contraseñas no ofrecen soporte vía telefónica. Algunos (como Keeper y Dashlane) ofrecen chat en vivo. Otros (como 1Password y LastPass) tienen un activo foro de ayuda.
Aun así, me gusta la opción de soporte vía email. Dashlane no ofrece esto. Y el equipo de soporte de NordPass fue extremadamente servicial y responsivo.
Intercambié un par de mensajes con el soporte de NordPass. Por ejemplo, envié un email sobre los problemas que tuve al instalar la extensión en el navegador Edge:
El personal de NordPass solo se tardó 4 horas en responder. La respuesta fue muy clara y útil. Esta incluyó una explicación (con diagramas) que me permitieron resolver mi problema en 1 minuto.
Probablemente hayas notado un tema aquí. En casi todas las áreas, NordPass provee algo sencillo y básico, pero realmente efectivo. Lo mismo aplica para su soporte al cliente.
En este momento, NordPass tiene una pequeña base de usuarios. A medida que crezca, quizás NordPass implemente más opciones de soporte. O quizás su tiempo de respuesta se vuelva más lenta. De todas formas, estuve satisfecho con mi experiencia de soporte al cliente.
¿NordPass vale la pena?
Cuando NordPass entró al mercado, me sorprendió ver un gestor de contraseñas con tan pocas funciones. Para ser honesto, no me impresionó tanto.
Pero después de usarlo por un tiempo, realmente me empezó a gustar la simplicidad de NordPass. NordPass no sufre los mismos problemas que he experimentado con otros gestores de contraseñas, quizás se deba a que NordPass no trata de hacer cien cosas diferentes a la vez.
NordPass hace lo que está diseñado para hacer, y lo hace bien.
Es bueno ver a una empresa que solo lanza funciones cuando están listas, y me muero de ganas por ver cómo se desarrolla NordPass. Por ahora, esta es una versión casi perfecta de lo que debería ser un gestor de contraseñas básico.
Las apps de escritorio de NordPass funcionan bien, sus extensiones para el navegador funcionan bien y sus apps móviles funcionan bien. Es altamente seguro, y su equipo de soporte es rápido y servicial. Estoy seguro que se ganará una leal base de usuarios.
Si deseas un gestor de contraseñas limpio y sencillo, con una excelente seguridad de contraseñas y libre de engaños, definitivamente, vale la pena probar NordPass.
Lo que me gusta:
- Funciona casi perfectamente: prácticamente sin errores.
- Opciones de pago flexibles y una garantía de reembolso de 30 días.
- Diseño limpio y atractivo.
- Utiliza una nueva y emocionante tecnología de cifrado.
- Equipo de soporte al cliente servicial y responsivo.
Lo que no me gusta:
- Prácticamente no tiene funciones adicionales.
- Las opciones de la autenticación de dos factores son limitadas.
- La app móvil no tiene generador de contraseñas.