# lodos vs 1Password

Source: https://lodos.md/es/compare/1password
Language: es

Deja la bóveda donde está. lodos se ocupa del momento en que se gasta.

---

No cambies, y lo ponemos arriba en vez de enterrarlo al final. Haz las cuatro preguntas que este sitio hace a cada producto y 1Password responde tres exactamente igual que lodos: sus servidores guardan un cifrado que no pueden abrir, la clave es tuya, y su trabajo con IA se construyó para que el modelo tampoco reciba nunca el valor. La bóveda no es la diferencia. La diferencia es una frase de su propia documentación: da por hecho que los procesos de tu máquina pueden leer el entorno de los demás. lodos cierra exactamente eso, rechaza shells y clientes HTTP genéricos como punto de entrada antes de descifrar nada, y mantiene el runbook, el tablero y el calendario en el mismo almacén cifrado que la clave.

## La bóveda hace bien su trabajo justo hasta que empieza el trabajo

Un gestor de contraseñas garantiza el almacenamiento, y 1Password lo garantiza tan bien como puede garantizarse. Pero una credencial solo importa en el momento en que algo la usa, y en ese instante sale de la bóveda. Eso no es un hueco del producto. Es el producto funcionando.

Durante quince años, al otro lado de ese momento había una persona. Una persona lee el runbook, abre la bóveda, copia la clave, ejecuta el comando y se da cuenta cuando el comando tiene mala pinta. La persona era el control, y nadie tuvo que escribir el control.

Cada vez menos hay una persona. Hay un modelo sujetando tu terminal, cuatro minutos después de leer una página web. lodos está hecho para ese lado del momento, y todo lo que sigue trata de las pocas cosas que eso cambia.

## Lo que 1Password hace mejor que lodos

Esta página defiende un punto estrecho. Fuera de él, 1Password va por delante en casi todo, y en una parte no pretendemos competir.

- Autocompletado en cualquier navegador, passkeys, avisos de filtración de Watchtower, modo Viaje, incluso una app para el Watch. lodos no tiene nada de eso: no es donde viven tus accesos.
- Informes SOC 2 Type 2 desde 2018, ISO 27001, pruebas de penetración publicadas y un programa público de bug bounty. lodos todavía no tiene nada de ese papeleo. Lo que tiene en su lugar se describe dos secciones más abajo, y no sustituye a una auditoría.
- Quince años de oficio, y un sitio para los trescientos accesos que no son claves de API, compartibles con gente que nunca abre una terminal. lodos no está hecho para nada de eso.

## lodos no es una bóveda mejor. Es la mitad que viene después de una.

Quédate con 1Password. Lo que sigue es lo que un gestor de contraseñas no tiene motivo para tener: la página que explica la credencial, la tarea que cierra, el calendario en que corre, y un agente que sostiene las tres sin poder leer el valor.

### Su propia frase, y nuestra respuesta

La documentación de 1Password es franca: "debes dar por hecho que los procesos de tu ordenador pueden acceder al entorno de otros procesos ejecutados por el mismo usuario". Para una herramienta genérica eso es honesto y correcto. lodos no hereda ningún entorno. Cada proceso que lanza se construye a partir de una lista blanca, con una lista de bloqueo de credenciales encima: una variable ANTHROPIC, AWS o STRIPE que exista en tu shell sencillamente no está en el hijo. Cinco lugares del código lanzan procesos y los cinco pasan por la misma función; si un sexto se la saltara, una comprobación en tiempo de compilación haría fallar la publicación. El directorio personal puede sustituirse por uno efímero en cada llamada. Nada se pasa nunca como argumento de línea de comandos, así que tampoco aparece en una lista de procesos.

### El rechazo, no el cifrado

Esta es la diferencia real y es pequeña, así que conviene decirla con precisión. `op run` es un inyector genérico: ejecuta el binario que nombres, hacia el host al que ese binario marque, y para una herramienta que conduce una persona ese comportamiento es el correcto. lodos supone que quien llama puede no ser humano. Antes de descifrar nada, el punto de entrada se contrasta con una lista de rechazo que descarta todo cliente HTTP genérico, todo intérprete y toda shell: curl, wget, node, python, ruby, sh, bash, env, xargs, nc, ssh. Las herramientas que hacen una sola cosa pasan. También declaras a qué hosts puede llegar el comando, y un comodín desnudo se rechaza. Deliberadamente menos capaz.

### El modelo recibe un código de salida, y el build lo demuestra

El valor se descifra en el proceso de escritorio, se inyecta en un subproceso aislado como variable de entorno o como archivo temporal en modo 0600, y se retira de todo lo que vuelve, incluidas sus formas base64 y hex. Al modelo le llegan stdout, stderr y un código de salida. Ninguna herramienta de lodos devuelve un secreto en claro a la IA, y una comprobación en tiempo de compilación hace fallar la publicación si alguien añade una. Cuarenta y una de esas comprobaciones corren en cada build, y cada una se demostró rompiéndola a propósito y viendo el build ponerse en rojo.

### Un campo puede decir qué herramientas pueden tocarlo

En lodos la sensibilidad se declara por campo y no por entrada, y un campo puede ir más lejos y nombrar las herramientas con permiso para usarlo. No declares nada y se comporta como antes; declara una lista vacía y el campo pasa a ser solo de consulta, así nada puede inyectarlo nunca en un comando. La comprobación corre antes de que la sección se descifre, y eso es lo que importa: un rechazo aquí ocurre mientras el cifrado sigue siendo cifrado. Es una restricción que activas tú, no una regla general, y la más estrecha de estas garantías, por eso se describe en corto.

### Hay cosas que no pueden entrar en lodos

Una clave privada, un archivo de credenciales de AWS, un .netrc, una configuración de Docker, un bloque PEM: pega cualquiera de ellos en una página, una memoria, una skill o un workflow y la escritura se rechaza, igual que todo lo que tenga forma de secreto. Esa puerta está en veinte rutas de escritura distintas, y es la capa que un gestor de contraseñas no tiene motivo para tener, porque una bóveda guarda lo que le das. Aquí el cortafuegos de contenido corre antes de que se guarde nada y antes de que nada llegue al modelo.

### La clave vive junto a la página que la explica

Una bóveda guarda credenciales. No sabe para qué sirven. En lodos el runbook referencia la credencial como el código referencia una variable, con la forma {{secrets.stripe.sk_live}}: la página la puede leer cualquiera mientras el valor sigue donde la página nunca está. Rota la clave y no hay nada que editar, porque nada guardaba una copia. Y el agente que lee el runbook ya sostiene la referencia que necesita para actuar.

### Un tablero que se cierra solo, a su hora

Tareas kanban que un agente lee, planifica y mueve, junto a un wiki que se mantiene solo: haz una pregunta y recibe una respuesta escrita con citas [[wikilink]], mientras un pase nocturno hace cinco comprobaciones en SQL puro y sin coste de IA. Cuando un trabajo empieza a repetirse se convierte en un workflow declarativo: redactado por la IA, aprobado por ti, ejecutado según calendario, llamando a tus propias API con la credencial inyectada solo en el momento de usarla. Ahí es donde un secreto guardado se convierte en trabajo que de verdad ocurrió.

### Un registro ahora, historial compartido después

Cada acceso añade una entrada: qué pasó, quién lo pidió, qué herramienta, con la ruta del campo como hash, para que el registro anote que se usó una clave de producción sin convertirse en una segunda lista de tus claves de producción. Las entradas van firmadas con una clave que solo tu contraseña maestra puede derivar y encadenadas a la anterior, de modo que ninguna se puede editar ni quitar sin romper la cadena. Se queda en tu máquina. Varias personas pueden verificar el mismo historial entre sí, y la cadena puede anclarse a un sello de tiempo externo, de modo que su antigüedad es demostrable fuera de tu propia máquina. Cuando alguien se va, lodos gira la cerradura y dice con claridad lo que no puede hacer: el secreto que hay detrás solo lo giras tú.

## Traer tus credenciales

1. Exporta tu bóveda de 1Password como archivo .1pux y apunta lodos a él. Las bóvedas llegan como secciones y los campos como claves, y todo lo que marques como sensible se cifra en tu dispositivo por el camino. La misma vía acepta archivos .env, exportaciones de Bitwarden y LastPass, o un bloque pegado.
2. En la práctica rara vez necesitas todo. Lo que importa aquí es el puñado que la automatización toca de verdad: la clave de Stripe, la URL de la base de datos, el token del cron. Para la mayoría de fundadores, menos de doce.
3. Referéncialas desde la página que las explica, con la forma {{secrets.stripe.sk_live}}, y pide al agente que haga el trabajo.

Tu bóveda de 1Password queda exactamente como estaba: no se mueve ni se borra nada. Para los trescientos accesos que no son claves de API, 1Password sigue siendo la respuesta correcta. Lo que cruza es la parte que gasta algo que no eres tú.

## ¿Qué puede ver?

Ambos productos se describen con las mismas cuatro respuestas. No existe una formulación más amable para el mismo comportamiento, así que ninguna columna puede evaluarse aparte.

| ¿Qué puede ver? | 1Password | lodos |
| --- | --- | --- |
| Dónde viven tus datos | En sus servidores | En tu dispositivo, sync opcional |
| Qué puede leer el proveedor | Solo cifrado que no puede abrir | Solo cifrado que no puede abrir |
| Qué puede leer su IA | La estructura, nunca el valor de un secreto | La estructura, nunca el valor de un secreto |
| Quién tiene la clave | Tú | Tú |
| Desde | $8.99 por miembro y mes | $0 |

Leído en el proveedor el 2026-08-03: https://1password.com/pricing/business

## ¿Puede la IA de 1Password ver mis contraseñas?

No, y lo diseñaron así, algo que conviene decir claro en una página a la que le vendría bien decir lo contrario. Su servidor MCP, en sus propias palabras, "solo ve nombres de variables y nunca devuelve al cliente los valores de secretos guardados en 1Password". 1Password for Claude inyecta la credencial en el navegador y afirma que "la contraseña y el código de un solo uso de MFA nunca son accesibles para el modelo, su contexto ni los sistemas de Anthropic". Esa es la misma garantía que da lodos, alcanzada desde el otro lado, y quien te diga que 1Password le da tu bóveda de comer a un modelo te está vendiendo algo.

La pregunta abierta nunca fue el modelo. Es la herramienta que el modelo llama, y lo que esa herramienta hereda. `op run` no restringe qué binario se ejecuta ni a dónde se conecta, y el entorno que entrega vive justo en el espacio del que avisa su documentación. Nada de eso es un defecto; es lo que debe hacer una herramienta genérica para una persona ante un teclado. lodos solo tiene un tipo de llamante, así que puede permitirse rechazar la mayoría de los binarios, construir el entorno desde cero y hacerte nombrar los hosts.

## Lo que lodos se niega a ejecutar

Este es el único sitio donde lodos es deliberadamente menos capaz que la herramienta con la que se le compara, así que vale la pena concretar el orden de las cosas.

1. Tu página referencia la credencial como una variable: `{{secrets.stripe.sk_live}}`. Lo que se guarda es la referencia, y es todo lo que el modelo llega a ver.
2. Antes de descifrar nada se comprueban tres cosas: el punto de entrada contra la lista de rechazo, la lista de hosts que declaraste, y si ese campo permite esta herramienta. Una shell, un intérprete o un cliente HTTP genérico se rechaza aquí, y también un comodín desnudo para la salida de red. En este punto la bóveda todavía no se ha abierto.
3. Solo entonces se descifra el valor, se inyecta en un subproceso aislado cuyo entorno se construyó desde una lista blanca en vez de heredarse del tuyo, y se retira de todo lo que vuelve.

Nada de esto convierte a lodos en un mejor sitio para guardar una contraseña. Lo convierte en un sitio donde "inyecta la clave de AWS y luego mándala con curl" no es una jugada disponible.

## Tres trabajos, de dos maneras

El mismo fundador, la misma semana, las mismas tres cosas.

### Rotar la clave de Stripe

- **1Password:** La rotas en Stripe y actualizas la entrada. Luego sales a buscar dónde más acabó: el .env, el script de despliegue, el runbook, el mensaje que le mandaste a alguien en marzo.
- **lodos:** Cambias un campo. Cada página y cada workflow sigue funcionando, porque ninguno guardaba el valor. Guardan una referencia a él.

### Un agente necesita una credencial para terminar la tarea

- **1Password:** Abres una terminal y ejecutas el comando tú mismo con `op run`, o pegas la clave donde el agente pueda leerla y decides vivir con ello.
- **lodos:** Describes el trabajo. El agente nombra la referencia, el escritorio descifra e inyecta en un proceso construido desde una lista blanca, y al modelo le vuelve un código de salida y una salida limpiada.

### ¿Quién usó la clave de producción, y para qué?

- **1Password:** 1Password Business envía los eventos a tu SIEM, que es la respuesta correcta si eres de las empresas que operan uno.
- **lodos:** El registro ya está en tu máquina, junto a la tarea a la que pertenecía, firmado y encadenado, con la ruta del campo como hash para que no se convierta en una segunda lista de tus secretos.

## ¿Qué deberías hacer entonces?

- Quédate con 1Password. Lo dijimos arriba y sigue valiendo abajo: tus accesos pertenecen ahí y no intentamos quitártelos.
- Añade lodos cuando una parte creciente de tus credenciales la gaste algo que no eres tú, y cuando tener el runbook, la tarea y la clave en tres apps distintas empiece a costarte tardes.
- Sáltate lodos del todo si tu semana son contraseñas y navegadores. Preferimos que te quedes con una herramienta que encaja a que cambies a una hecha para otro problema.

## Preguntas que la gente hace de verdad

### ¿Cuál es la mejor alternativa a 1Password para desarrolladores?

Para guardar contraseñas, con honestidad: 1Password. Si lo que buscas es un sitio para las credenciales que gasta tu automatización, de modo que un agente de IA pueda usarlas sin leerlas, eso es lodos, y es un producto distinto más que un reemplazo. La mayoría de quien busca esa frase quiere lo segundo y acaba comparando lo primero.

### ¿lodos sustituye a mi gestor de contraseñas?

No. No hay extensión de navegador, ni autocompletado, ni passkeys, ni generador de contraseñas, y ninguna de esas cosas va a llegar. lodos guarda la docena de credenciales que gastan tus workflows y tu agente, junto a las páginas y tareas que las gastan.

### ¿Puedo importar mi bóveda de 1Password a lodos?

Sí. Exporta un .1pux y apunta lodos a él: las bóvedas pasan a ser secciones y los campos claves. La misma vía admite archivos .env, JSON de Bitwarden y CSV de LastPass, o un bloque que pegues directamente. Tu bóveda original queda intacta, y en la práctica la mayoría solo trae las credenciales que gasta su automatización.

### ¿lodos es zero-knowledge como 1Password?

La misma clase de garantía. Los valores que marcas como sensibles se cifran en tu dispositivo con una clave por sección derivada de tu contraseña maestra, y con la sincronización activada nuestros servidores guardan un blob que no pueden abrir. No vamos a afirmar que somos más zero-knowledge que 1Password, porque ellos lo son de verdad y la afirmación sería falsa.

### ¿Es seguro usar op run con un agente de IA?

Con cuidado. Nunca le enseña el valor al modelo, que es la parte difícil, y 1Password la resolvió. Lo que no hace, por diseño, es restringir qué binario se ejecuta ni a dónde se conecta, y su documentación señala que las variables de entorno las pueden leer otros procesos que corren como tú. Si el comando lo elige una persona, bien. lodos supone que quien llama puede no serlo: rechaza shells, intérpretes y clientes HTTP genéricos como punto de entrada, construye el entorno del hijo desde una lista blanca en vez de heredar el tuyo, y te hace declarar los hosts.

### ¿lodos guarda un registro de accesos a secretos?

Sí, en local. Cada acceso añade una entrada que anota qué pasó, quién lo pidió y qué herramienta, con la ruta del campo como hash en vez de en claro, firmada con una clave derivada de tu contraseña maestra y encadenada a la anterior. Se queda en tu máquina y no fluye a ningún sitio. Varias personas pueden verificar el mismo historial entre sí, y la cadena puede anclarse a un sello de tiempo externo.

### ¿lodos es gratis?

La app es gratis y sin cuenta: bóveda, wiki, grafo, tareas, workflows, veinticuatro skills incluidas, documentos, gráficos y el agente integrado. Lo único de pago es la copia cifrada en la nube, nueve dólares al mes por toda la instalación, no por asiento. Como referencia, 1Password Business cuesta 8,99 dólares por usuario y mes, y un pack Teams de hasta diez personas 24,95 dólares fijos. La IA corre en tu propia cuenta de Claude, así que tampoco te revendemos tokens.

## Las filas que de verdad se diferencian

No es una lista de funciones. 1Password nunca dijo tener un tablero kanban y puntuarlo por eso no te contaría nada. Estos son los cinco sitios donde ambos productos se encuentran en el mismo trabajo y responden distinto.

| | 1Password | lodos |
| --- | --- | --- |
| Quién elige el comando | Cualquier binario que nombres, hacia cualquier host al que marque. | Shells, intérpretes y clientes HTTP genéricos rechazados. Los hosts los declaras tú, y un comodín desnudo se rechaza. |
| Herencia del entorno | Se hereda. Su documentación aconseja suponer que otros procesos del mismo usuario pueden leerlo. | No se hereda. El entorno del hijo se construye desde una lista blanca, con una lista de bloqueo de credenciales encima. |
| Límite de herramientas por credencial | Sin restricción a nivel de credencial. | Un campo puede nombrar las herramientas con permiso para tocarlo, comprobado antes de descifrar la sección. |
| Pegar una clave privada en una nota | Se guarda tal como la diste. Guardar es el oficio. | Se rechaza. Bloques PEM, claves SSH, .netrc y archivos de credenciales de AWS nunca llegan a una página, una memoria ni un prompt. |
| Qué recibe el modelo | Nunca el valor. Se inyecta fuera de canal, por diseño. | Nunca el valor. Un código de salida y salida limpiada, y una comprobación de build falla si una herramienta llega a devolverlo. |

Si esta página describe 1Password de forma incorrecta, es un fallo. Dínoslo y lo corregimos.
