1Password es una empresa canadiense de ciberseguridad especializada en la protección de credenciales y la seguridad de los accesos digitales. Con sede en Toronto, se dio a conocer con un gestor de contraseñas que permite almacenar información sensible en cajas fuertes cifradas. Su oferta, presentada en 1password.com, se dirige tanto a particulares y familias como a equipos informáticos y grandes organizaciones.
Raíces en el ecosistema Apple
La aventura comienza en 2005, bajo el nombre de AgileBits. Por entonces, el software buscaba simplificar la gestión de contraseñas, especialmente en Mac, evitando que los usuarios tuvieran que memorizar numerosas credenciales o reutilizar los mismos secretos. La empresa amplía progresivamente su presencia a los principales sistemas operativos, navegadores y dispositivos móviles.
El paso a un modelo de suscripción acompaña el desarrollo de las ofertas para familias y empresas. Tras crecer durante muchos años sin una financiación institucional significativa, la compañía abre posteriormente su capital a inversores para acelerar su desarrollo. Esta evolución marca su transición de una herramienta de productividad individual a una plataforma más orientada a las necesidades de seguridad de las organizaciones.
Proteger los secretos y regular su uso
El núcleo de la oferta sigue siendo el gestor de contraseñas: generación de credenciales únicas, autocompletado, sincronización entre dispositivos e intercambio controlado de datos sensibles. Las cajas fuertes también pueden albergar documentos, notas seguras o información de pago. Para las empresas, las funciones de administración permiten organizar los derechos de acceso, gestionar la incorporación y la salida de empleados y aplicar políticas de seguridad.
La protección se basa en una arquitectura de cifrado diseñada para que el proveedor del software no pueda leer el contenido de las cajas fuertes. En su funcionamiento habitual, 1Password combina, entre otros elementos, la contraseña de la cuenta con una clave secreta en poder del usuario. El servicio también señala determinadas contraseñas comprometidas, débiles o reutilizadas para facilitar su sustitución.
La compañía también apoya la adopción de claves de acceso, o passkeys, que reducen la dependencia de las contraseñas tradicionales. Ofrece herramientas destinadas a desarrolladores para gestionar secretos técnicos, como las claves de API. La adquisición de Kolide en 2024 refuerza otra vertiente: la comprobación del estado de seguridad de los dispositivos antes de que accedan a los recursos empresariales.
¿Y ahora qué?
Con su enfoque denominado «Extended Access Management», 1Password busca cubrir los accesos que escapan a los sistemas tradicionales de gestión de identidades. Esto afecta especialmente a las aplicaciones adoptadas directamente por los equipos y a los dispositivos sujetos a una supervisión insuficiente. Su reto será vincular estos controles con una experiencia lo bastante sencilla como para mantener su uso cotidiano. Frente a los gestores integrados en los navegadores y las plataformas de seguridad empresarial, su diferenciación dependerá de esta combinación de facilidad de uso, protección de secretos y visibilidad para los responsables informáticos.