[{"data":1,"prerenderedAt":188},["ShallowReactive",2],{"seo-verification":3,"blog-migrar-de-1password-a-vaultwarden-guia-completa-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-migrar-de-1password-a-vaultwarden-guia-completa-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":32,"intro":35,"sections":36,"ctaTitle":137,"ctaBody":138,"ctaButton":139,"ctaUrl":140,"relatedPosts":141},312,"migrar-de-1password-a-vaultwarden-guia-completa",{"fr":12,"en":13,"ar":14,"es":10},"migrer-1password-vaultwarden-self-hosted-2026","migrating-from-1password-to-vaultwarden-the-complete-guide","الانتقال-من-1password-إلى-vaultwarden-الدليل-الشامل","Migrar de 1Password a Vaultwarden: guía completa","Exporta tu bóveda de 1Password en .1pux, impórtala con Bitwarden CLI y despliega Vaultwarden en un VPS — migración completa en menos de una hora.",8,0,false,"2026-08-29T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[28],{"id":17,"name":23,"slug":24,"color":25,"icon":26},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fmigrer-1password-vaultwarden-self-hosted-2026-poster.svg",{"categorySlug":33,"appSlug":34},"ciberseguridad-bastion","vaultwarden","La subida de precios de 1Password en marzo de 2026 llevó a muchos desarrolladores a reconsiderar su gestor de contraseñas. Vaultwarden es una alternativa seria: el mismo cifrado AES-256 del lado del cliente que Bitwarden.com, compatibilidad total con todos los clientes oficiales de Bitwarden y un proceso que consume menos de 50 MB de RAM en su VPS. Esta guía cubre la migración completa — exportación 1PUX, importación con Bitwarden CLI, despliegue de Vaultwarden — sin perder ningún credencial.",[37,41,52,55,68,83,86,127,131,134],{"type":38,"title":39,"body":40},"h2","Por qué migrar ahora","Desde el 27 de marzo de 2026, la suscripción individual de 1Password facturada anualmente pasó de {{35,88 $\u002Faño}} a {{47,88 $\u002Faño}}, una subida del 33%. En enero de 2026, Bitwarden.com ya había elevado su plan Premium de 9,99 $ a 19,80 $ al año — casi el doble. Ambas subidas simultáneas hicieron que el self-hosting fuera económicamente evidente para los desarrolladores que ya disponen de un VPS: Vaultwarden funciona con menos de 50 MB de RAM, sin coste de licencia de software, a un coste mensual fijo.\n\nLa objeción más común — «administrar mi propio gestor de contraseñas es arriesgado» — no se sostiene frente a la arquitectura de Vaultwarden. El cifrado se realiza íntegramente del lado del cliente, usando AES-256-CBC con derivación de clave PBKDF2 o Argon2id: el servidor nunca ve sus contraseñas en texto plano, ni siquiera en caso de compromiso total de la máquina.",{"type":42,"title":43,"items":44},"ul","Lo que Vaultwarden aporta a un desarrollador",[45,46,47,48,49,50,51],"**Cifrado AES-256-CBC del lado del cliente** — sus contraseñas nunca salen de su dispositivo en texto plano, independientemente de la configuración del servidor.","**Compatibilidad total** con todos los clientes oficiales de Bitwarden: extensiones de navegador, apps iOS, Android, escritorio y CLI, sin modificaciones.","**Huella de memoria ligera** — el proceso de Vaultwarden solo consume entre 10 y 30 MB de RAM; menos de 100 MB con el contenedor Docker.","**Coste fijo** — un VPS de 1 vCPU \u002F 512 MB es suficiente para uso personal o un equipo pequeño, sin suscripción SaaS variable.","**Control total de los datos** — la copia de seguridad, la restauración, la elección del datacenter y el período de retención permanecen en sus manos.","**Soporte multi-perfil y organizaciones** — Vaultwarden admite la gestión de organizaciones y el uso compartido de bóvedas, igual que Bitwarden.com.","**Actualizaciones desacopladas** — usted decide cuándo actualizar el servidor; los clientes oficiales de Bitwarden gestionan su propio ciclo de versiones.",{"type":38,"title":53,"body":54},"Requisitos previos","Antes de iniciar la migración, verifique que dispone de todos los elementos siguientes.\n\nEn el servidor: un VPS con al menos 1 vCPU y 512 MB de RAM, Docker y Docker Compose instalados, un nombre de dominio apuntando a la IP del servidor y un proxy inverso (Caddy o Nginx) configurado para la terminación TLS. El despliegue de Vaultwarden se cubre en el artículo \u003Ca href=\"\u002Fblog\u002Fdeploy-vaultwarden-vps\">Desplegar Vaultwarden en un VPS\u003C\u002Fa> — esta guía asume que su instancia ya está en línea y accesible por HTTPS.\n\nEn su máquina local: 1Password v8 o superior instalado (necesario para exportar en .1pux), Bitwarden CLI (`bw`) instalado vía npm (`npm install -g @bitwarden\u002Fcli`) o el binario oficial, y Node.js ≥ 18 si instala vía npm.",{"type":56,"title":57,"steps":58},"steps","Paso 1 — Exportar su bóveda de 1Password",[59,62,65],{"title":60,"body":61},"Abrir el diálogo de exportación","En macOS, abra 1Password y vaya a **Archivo → Exportar**. En Windows, haga clic en los puntos suspensivos (…) en la parte superior de la barra lateral, luego en **Exportar**. Seleccione la cuenta a exportar — si tiene varias bóvedas, puede exportar toda la cuenta en una sola operación.",{"title":63,"body":64},"Elegir el formato 1PUX","En el cuadro de diálogo, introduzca la contraseña de su cuenta 1Password para confirmar la operación. A continuación, seleccione el formato **1Password Unencrypted Export (.1pux)**. Este formato basado en JSON preserva la estructura completa — campos personalizados, notas seguras, identidades, contraseñas de aplicación — a diferencia del CSV, que trunca los metadatos.",{"title":66,"body":67},"Guardar el archivo en un lugar seguro","Elija una carpeta local cifrada (con FileVault o BitLocker activado) para almacenar el archivo `.1pux`. Este archivo contiene todos sus secretos en texto plano estructurado — no lo deje en una carpeta de descargas ni lo envíe por correo electrónico. Una vez completada la migración, elimínelo de forma segura.",{"type":56,"title":69,"steps":70},"Paso 2 — Importar con Bitwarden CLI",[71,74,77,80],{"title":72,"body":73},"Apuntar el CLI a su instancia de Vaultwarden","Por defecto, `bw` apunta a `bitwarden.com`. Rediríjalo a su instancia antes de cualquier otra operación:\n\n```bash\nbw config server https:\u002F\u002Fvault.your-domain.com\n```\n\nVerifique la respuesta: el CLI debe confirmar `Saved setting 'serverUrl'.`",{"title":75,"body":76},"Iniciar sesión y desbloquear la bóveda","Autentíquese con sus credenciales de Vaultwarden (correo + contraseña maestra creada durante la configuración inicial):\n\n```bash\nbw login su@correo.com\n```\n\nEl CLI solicitará su contraseña maestra de forma interactiva. Una vez conectado, desbloquee la bóveda y exporte la clave de sesión:\n\n```bash\nexport BW_SESSION=$(bw unlock --raw)\n```\n\nTodos los comandos posteriores utilizan esta variable implícitamente para acceder a la bóveda descifrada.",{"title":78,"body":79},"Ejecutar la importación del archivo .1pux","Importe su exportación de 1Password usando el formato `1password1pux`:\n\n```bash\nbw import 1password1pux \u002Fruta\u002Fal\u002Fexport.1pux\n```\n\nEl CLI muestra el progreso y un resumen del número de elementos importados por tipo (logins, notas, identidades, tarjetas). Si su cuenta de 1Password contenía varias bóvedas, todas se importan en una sola bóveda de Bitwarden, recreando carpetas para preservar la estructura.\n\nSi aparece el error `Invalid format`, verifique que el archivo tiene la extensión `.1pux` y que usa una versión reciente del CLI (`bw --version`).",{"title":81,"body":82},"Verificar la importación en un cliente de Bitwarden","Abra la extensión de Bitwarden para el navegador o la app de escritorio, apunte el servidor a su instancia de Vaultwarden, luego inicie sesión. Navegue por sus bóvedas y compruebe una muestra de contraseñas — en especial las entradas con campos personalizados, notas seguras e identidades.",{"type":38,"title":84,"body":85},"Paso 3 — Vaultwarden en su VPS","Si su instancia de Vaultwarden aún no está desplegada, siga la guía \u003Ca href=\"\u002Fblog\u002Fdeploy-vaultwarden-vps\">Desplegar Vaultwarden en un VPS\u003C\u002Fa>, que cubre la configuración completa de Docker. En resumen, tres puntos son imprescindibles antes de importar cualquier dato:\n\n**HTTPS obligatorio.** Los clientes de Bitwarden rechazan conectarse a un servidor sin TLS válido. Caddy o Nginx con Let's Encrypt (certbot) son suficientes; verifique que su dominio es accesible por `https:\u002F\u002F` antes de configurar el CLI.\n\n**Variable `DOMAIN` correcta.** En su `docker-compose.yml`, la variable `DOMAIN=https:\u002F\u002Fvault.your-domain.com` debe coincidir exactamente con la URL declarada en `bw config server`, sin barra diagonal final.\n\n**Copia de seguridad del volumen antes de importar.** La importación escribe en la base de datos SQLite de Vaultwarden (`\u002Fdata\u002Fdb.sqlite3`). Haga una instantánea de su volumen Docker antes de ejecutar `bw import`, para poder revertir si la importación falla.",{"type":87,"title":88,"headers":89,"rows":94},"comparison","1Password vs Bitwarden.com vs Vaultwarden",[90,91,92,93],"Criterio","1Password","Bitwarden.com","Vaultwarden (self-hosted)",[95,100,105,109,114,119,123],[96,97,98,99],"Coste anual (individual)","{{47,88 $\u002Faño}} desde marzo 2026","{{19,80 $\u002Faño}} desde ene. 2026 (Premium)","Coste del VPS únicamente",[101,102,103,104],"Control de datos","Servidores de 1Password","Servidores de Bitwarden","Su VPS, su datacenter",[106,107,107,108],"Cifrado","AES-256-CBC del lado del cliente","AES-256-CBC del lado del cliente (idéntico)",[110,111,112,113],"Clientes móviles oficiales","Apps dedicadas de 1Password","iOS, Android, escritorio, extensión","Clientes oficiales de Bitwarden, sin modificar",[115,116,117,118],"Extensión de navegador","1Password X","Extensión de Bitwarden","Extensión de Bitwarden (mismo binario)",[120,121,121,122],"Actualizaciones","Automáticas (SaaS)","Manuales (usted elige el momento)",[124,125,125,126],"RAM requerida en servidor","N\u002FA (SaaS)","10–30 MB (proceso), \u003C 100 MB (Docker)",{"type":128,"title":129,"body":130},"tip","Copia de seguridad y prueba de restauración","Una vez completada la importación, configure copias de seguridad automáticas del volumen de Vaultwarden antes de desactivar su cuenta de 1Password. La guía \u003Ca href=\"\u002Fblog\u002Fsauvegardes-restic-vps\">Copias de seguridad con Restic en VPS\u003C\u002Fa> cubre una estrategia 3-2-1 adaptada a Docker. Pruebe la restauración en una máquina diferente — no solo la presencia del archivo de copia de seguridad — antes de considerar la migración completada. Una bóveda de contraseñas sin restauración probada no es una copia de seguridad.",{"type":38,"title":132,"body":133},"Solución de problemas — errores frecuentes","**`Invalid format` al importar.** El formato esperado por el CLI es exactamente `1password1pux` (todo junto, en minúsculas). Asegúrese de no usar `1password` solo ni `1pux` — estos nombres corresponden a otros formatos. Liste los formatos disponibles con `bw import --formats | grep 1password`.\n\n**`ERR_CERT_AUTHORITY_INVALID` en los clientes.** Los clientes de Bitwarden requieren un certificado TLS firmado por una autoridad reconocida — se rechaza cualquier certificado autofirmado. Verifique que Let's Encrypt ha emitido un certificado válido para su dominio y que no ha expirado.\n\n**Bóveda bloqueada en modo migración.** Si importa desde una cuenta existente de Bitwarden.com antes de cambiar a Vaultwarden, sus elementos permanecen cifrados con la clave de la cuenta en la nube. Tras `bw config server` apuntando a su instancia, cree una nueva cuenta local: el CLI no migra la clave de cifrado entre instancias.\n\n**La importación se detiene en una entrada SSH.** La versión CLI 2026.7.0 incluye una corrección para una regresión conocida que bloqueaba la importación de claves SSH en formato 1pux (issue bitwarden\u002Fclients #20432). Actualice con `npm install -g @bitwarden\u002Fcli@latest`.",{"type":38,"title":135,"body":136},"Salir de 1Password con confianza","Una vez verificada la importación en Vaultwarden — abra cada tipo de elemento (logins, notas, identidades, tarjetas) en un cliente de Bitwarden y compruebe una muestra representativa — puede desactivar su cuenta de 1Password. No espere a que expire su suscripción para eliminar el archivo `.1pux` local: contiene todos sus secretos en texto plano estructurado.\n\nPara ir más lejos en la segurización de su infraestructura, los artículos \u003Ca href=\"\u002Fblog\u002Fdurcissement-serveur-linux-initial\">Refuerzo inicial de un servidor Linux\u003C\u002Fa> y \u003Ca href=\"\u002Fblog\u002Fpassbolt-gestionnaire-mots-de-passe-equipe-vps\">Passbolt para un equipo\u003C\u002Fa> cubren los siguientes pasos.","Un VPS para ejecutar Vaultwarden","Un VPS de ServOrbit con acceso root y una IPv4 dedicada es suficiente para alojar Vaultwarden de por vida. Elija su SO, despliegue en minutos.","Lanzar un VPS ServOrbit","\u002Fvps-cloud",[142,158,173],{"id":143,"slug":144,"slugs":145,"title":149,"excerpt":150,"readTime":151,"views":18,"isPinned":19,"publishedAt":152,"updatedAt":21,"category":153,"categories":154,"featuredImage":29,"bgImage":30,"posterImage":156,"relatedSolution":157},131,"desplegar-vaultwarden-en-un-vps",{"fr":146,"en":147,"ar":148,"es":144},"deploy-vaultwarden-vps","self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","Vaultwarden en VPS: gestor de contraseñas autoalojado","Autoaloja Vaultwarden en un VPS: contraseñas ilimitadas, compatibilidad con Bitwarden, bóvedas de equipo y TOTP, con coste mensual fijo y menos de 50 MB de RAM.",9,"2026-06-24T00:00:00+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},[155],{"id":17,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":26,"appSlug":34},{"id":159,"slug":160,"slugs":161,"title":165,"excerpt":166,"readTime":17,"views":167,"isPinned":19,"publishedAt":168,"updatedAt":21,"category":169,"categories":170,"featuredImage":29,"bgImage":30,"posterImage":172,"relatedSolution":29},296,"passbolt-en-vps-boveda-de-contrasenas-sin-suscripcion",{"fr":162,"en":163,"ar":164,"es":160},"passbolt-gestionnaire-mots-de-passe-equipe-vps","passbolt-on-vps-auditable-team-password-vault-no-subscription","passbolt-على-vps-خزنة-مرور-للفريق-بلا-اشتراك","Passbolt en VPS: bóveda de contraseñas sin suscripción","Despliegue Passbolt Community Edition en su VPS con Docker y PostgreSQL: cifrado GPG por destinatario, log de auditoría por entrada, API REST — cero suscripción SaaS.",1,"2026-08-23T00:00:00+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},[171],{"id":17,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fpassbolt-gestionnaire-mots-de-passe-equipe-vps-poster.svg",{"id":174,"slug":175,"slugs":176,"title":180,"excerpt":181,"readTime":182,"views":18,"isPinned":19,"publishedAt":183,"updatedAt":21,"category":184,"categories":185,"featuredImage":29,"bgImage":30,"posterImage":187,"relatedSolution":29},113,"copias-de-seguridad-vps-con-restic",{"fr":177,"en":178,"ar":179,"es":175},"sauvegardes-restic-vps","automate-your-vps-backups-with-restic","أتمتة-نسخ-خادمك-vps-الاحتياطية-باستخدام-restic","Automatizar las copias de seguridad de su VPS con Restic","Automatice las copias de seguridad de su VPS con Restic: snapshots cifrados, deduplicación y envío a S3 o a cualquier backend de objetos.",3,"2026-02-27T00:00:00+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},[186],{"id":17,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fsauvegardes-restic-vps-poster.svg",1789665026434]