Aegis Authenticator: 2FA open source sin depender de nadie

Si usas contraseñas en internet, necesitas 2FA. Si necesitas 2FA, probablemente uses Google Authenticator o Authy. Pero si eres de los que no quiere que una corporación tenga el control de tus códigos de autenticación, Aegis Authenticator es tu respuesta.
Por qué funciona y por qué deberías saberlo
Aegis Authenticator es una aplicación para Android que genera códigos de autenticación de dos factores (TOTP). Nada revolucionario en teoría, pero aquí está lo importante: es completamente open source, lo que significa que cualquiera puede revisar el código, encontrar problemas de seguridad antes que los ciberdelincuentes, y verificar que no hace nada raro con tus datos.
La app funciona sin necesidad de conexión a internet. Los códigos se generan localmente en tu teléfono, basándose en la hora del sistema y una clave secreta que compartiste cuando activaste 2FA en cada servicio. Eso es seguro por definición: nadie más que tú tiene esos códigos.
Pero el punto que realmente marca la diferencia es la copia de seguridad cifrada. Perder tu teléfono significa perder acceso a todas tus cuentas si no tienes backup. Aegis te permite exportar todos tus códigos de autenticación en un archivo cifrado (con contraseña propia) que puedes guardar donde quieras: en la nube, en un USB, donde sea. Si algo pasa a tu móvil, recuperas todo en minutos.
Otro detalle que no es menor: sin publicidad, sin trackers, sin intentos de venderte premium. La app está ahí, hace su trabajo y se acabó. Es raro encontrar eso en 2024.
Instalación y fuentes oficiales
Lo primero: descargar desde el lugar correcto. El repositorio oficial está en GitHub: github.com/beemdevelopment/Aegis (busca las releases). Desde ahí puedes descargar el APK directamente o acceder al código fuente si quieres revisar qué hay dentro.
También está en F-Droid, la tienda de apps open source para Android. Si usas F-Droid, la instalación es directa desde la app.
Una vez instalada, la interfaz es limpia. La primera vez que abres Aegis, te pide elegir entre crear un nuevo «vault» (bóveda) o importar uno existente. Elige crear nuevo. Luego te pide una contraseña para proteger la bóveda: usa una fuerte, que sea diferente a las demás.
El siguiente paso es añadir tus primeras cuentas. Tienes dos opciones:
- Escanear código QR: la mayoría de servicios (Gmail, GitHub, Twitter, banking, etc.) te muestran un código QR cuando activas 2FA. Abre la cámara desde Aegis y escanea.
- Entrada manual: si no tienes el QR, puedes copiar la clave secreta manualmente. Es más tedioso, pero funciona.
Después de eso, la app genera códigos nuevos cada 30 segundos. Copias el código cuando lo necesitas y listo.
Lo que recomendamos configurar primero
Hay algunos pasos que no son obligatorios, pero que harían más segura tu experiencia:
Protección biométrica: ve a Ajustes > Seguridad y activa autenticación biométrica (huella o face unlock). Así nadie que agarre tu teléfono puede abrir la bóveda sin tu huella o cara.
Copias de seguridad automáticas: Aegis puede generar backups automatizados. Puedes configurar que se haga diariamente y guardarlos en tu almacenamiento local. Desde ahí, tú los mueves a donde consideres seguro (Google Drive, Nextcloud, un USB, lo que prefieras).
Exportar tu bóveda regularmente: aparte de los backups automáticos, haz una exportación manual cifrada de vez en cuando. Es tu red de seguridad.
Ordenar tus cuentas: con el tiempo acumularás muchas. Aegis permite crear grupos (Trabajo, Personal, Redes Sociales, etc.) para encontrar los códigos rápidamente.
Para quién es, para quién no
Aegis es para ti si:
- Eres paranoico sobre privacidad (en el buen sentido).
- No confías en que Google o Authy hagan exactamente lo que dicen con tus datos.
- Tienes un montón de cuentas y necesitas un lugar centralizado para gestionar 2FA.
- Valoras que el código esté disponible para que cualquiera lo audite.
- Usas Android (iOS no está soportado).
Quizá no sea tu app si:
- Necesitas autenticación en iOS. Aquí no hay nada que hacer.
- Prefieres sincronización automática en la nube sin hacer nada. Aegis es manual: tú gestionas tus backups.
- Buscas una app «completamente gratis» pero con un servicio en la nube gratis. Aquí no hay nube, solo tu teléfono y tus backups.
Lo importante: Aegis no reemplaza una buena contraseña. Es la segunda capa. Sin ambas, estás vulnerable.
Conclusión
Aegis Authenticator es lo que debería ser toda app de seguridad: transparente, sin ruido, sin intentos de monetizarte, y que hace bien lo que promete. Si usas Android y quieres control total sobre tus códigos 2FA.



