1Password: Arquitectura y Seguridad — Reseña Técnica 2026

Reseña técnica de 1Password: arquitectura Secret Key, modelo de seguridad, CLI, agente SSH y programa de afiliados para desarrolladores.

1Password no es un almacén de contraseñas, sino una plataforma completa de gestión de secretos. En 2026 ha evolucionado más allá del consumidor: agente SSH, CLI, integración CI/CD, control de acceso por roles.

Sitio web: 1password.com

Arquitectura Secret Key

El diferenciador clave: Secret Key + Master Password. Al crear la cuenta se genera una Secret Key de 128 bits, almacenada localmente y nunca transmitida a los servidores.

Autenticación: el cliente calcula SRP. El servidor verifica sin recibir las claves secretas. Incluso con un volcado completo de los servidores, los datos no se pueden descifrar sin la Secret Key de cada usuario.

Modelo de Seguridad

PBKDF2 con 650.000 iteraciones. Watchtower: monitoreo de filtraciones integrado vía HIBP (k-anonymity). Travel Mode: elimina todas las bóvedas excepto las marcadas como seguras. Registro de auditoría completo.

Integraciones para Desarrolladores

CLI (op): gestión de secretos en terminal, inyección en CI/CD, generación TOTP. Agente SSH: claves cifradas en la bóveda. Autocompletado universal.

Programa de Afiliados

25% del primer año a través de PartnerStack. Equipo (5 usuarios) = 100 dólares/mes, su comisión = 25 dólares/mes. Cookie: 30 días. Pago mínimo: 25 dólares.

Cuándo No lo Necesitas

Desarrollador en solitario: pass o iCloud Keychain bastan. Menos de 50 cuentas: Bitwarden gratuito. Necesitas self-hosted: solo Bitwarden.