Comparativa

Todos los gestores de secretos acaban entregando la clave

Vault, Infisical, Doppler, 1Password: todos guardan credenciales como es debido, y todos terminan poniendo una en el entorno de un proceso. Eso estaba bien cuando el proceso era tu aplicación. Se lee distinto cuando el proceso es un agente que recibe instrucciones de internet.

el almacenamiento está resueltola última milla nola mayoría necesita dos herramientas
El eje

El almacenamiento está resuelto. El uso no.

La gestión de secretos tiene dos mitades y el sector solo ha terminado una.

Dónde reposa el secreto

Cifrado en reposo, políticas de acceso, rotación, versionado, alcance por entorno, auditoría de quién sacó qué. Esta mitad está madura. Los productos de abajo lo hacen bien y Sallyport no intenta ganarles ahí.

resuelto, con competencia

Qué pasa cuando se usa

Algo saca la credencial y luego la sostiene en memoria, en una variable de entorno o en un archivo. Desde ese instante, la seguridad del secreto es la seguridad de ese proceso. Nadie revisa el proceso. Nadie deja constancia de la llamada.

terreno abierto

Durante casi toda la historia del software la segunda mitad importaba poco, porque el proceso que sostenía la clave era código que habías escrito tú. Un agente de código no es código que hayas escrito. Lee una página web, hace lo que ahí pone, y mientras tanto corre con tus credenciales.

La comparativa

En qué es bueno cada uno de verdad

Revisado en julio de 2026. Estos productos se mueven rápido; si algo aquí se ha quedado desfasado, dínoslo y lo corregimos.

Claves en .env

el titular real del puesto

Esto es lo que tienes hoy

Cero configuración, funciona con todo, y todas las herramientas de tu máquina ya lo leen. No es una mala herramienta. Es la ausencia de una, y por eso gana por defecto.

Cualquier proceso que corra con tu usuario puede leer el archivo: el agente, sus procesos hijo y lo que npm haya instalado esta mañana. Los incidentes de TanStack, Shai-Hulud y Nx funcionaron exactamente así.

HashiCorp Vault

la implementación de referencia

Fuente de verdad, no última milla

Secretos dinámicos con leases y revocación de verdad, políticas basadas en identidad para toda una flota, un audit device serio e integraciones para prácticamente todo. Si llevas infraestructura a escala de equipo, esto es hacia donde creces. OpenBao es el fork que mirar si tu objeción es el cambio de licencia.

vault read termina con el secreto en una variable de un portátil. El lease es corto; la copia que queda en el entorno del agente no tiene lease ninguno. Vault no ve qué proceso local preguntó ni qué hizo después.

Infisical

el vecino más cercano

Mismo instinto, apuesta distinta

Una plataforma de código abierto con muy buena DX, secretos por entorno y un operador de Kubernetes. Su Agent Vault es lo más parecido a Sallyport que hay en el mercado: un proxy directo de HTTP que sustituye credenciales dentro de la petición para que el proceso hijo nunca las sostenga.

Termina TLS con su propia CA, lo que supone un coste real de despliegue y una superficie de riesgo real. Las aprobaciones cubren configuración de host y ruta en vez de llamadas concretas, un proceso hijo puede esquivar las variables de proxy salvo que la red imponga la ruta, y la versión que revisamos no tenía SSH.

Doppler

la capa de sincronización

Gran sincronización, no una puerta

Excelente llevando los secretos correctos al servicio correcto entre entornos, ramas y CI. doppler run -- es limpio y el modelo de equipo está bien pensado.

doppler run inyecta en el entorno del proceso hijo. Cuando el hijo es tu servicio, ese es el comportamiento correcto. Cuando el hijo es un agente de código, es el problema entero.

1Password CLI

el que ya tienes

Se queda a un paso, en el lado HTTP

Las referencias a secretos mantienen el texto plano fuera de tus dotfiles, el desbloqueo biométrico es lo bastante rápido como para usarlo de verdad, y el agente SSH enseña una confirmación en condiciones con el nombre del proceso que la pidió. Esa confirmación es la idea correcta, y es lo más cercano en el mundo mainstream a cómo debería sentirse una puerta para agentes.

op run resuelve esas referencias en el entorno del hijo, así que el lado HTTP no tiene equivalente de la confirmación SSH. La puerta existe para la firma y ahí se acaba.

Sallyport

solo la última milla

Hecho para un solo trabajo

En HTTP y SSH el agente nunca recibe la credencial. Pide una acción, Sallyport adjunta la clave dentro de la app, hace la llamada y devuelve la respuesta. Una aprobación por ejecución del agente, o una por llamada para las claves que marques, y cada tarjeta muestra la autoridad de firma de código de quien llama. Todo cae en un registro cifrado y encadenado por hash.

Un Mac, Apple Silicon, macOS 14 o posterior. No hay sincronización de equipo, ni integración con CI, ni rotación, ni nada para Kubernetes, Linux o Windows. No es una plataforma de secretos y no va a ser tu fuente de verdad.

Cómo elegir

Elige por el problema que tienes de verdad

La mayoría de estos no son competidores. Resuelven problemas contiguos y muchos montajes quieren dos de ellos.

Un equipo, una flota, credenciales dinámicas de base de datos, un auditor

Vault u OpenBao

Nada más en esta lista hace bien leases, revocación y política para toda la flota. Nosotros tampoco, y no pronto.

Secretos sincronizados entre entornos y CI

Doppler o Infisical

Es su competencia central y los dos lo hacen bien. Elige por precio y por si quieres autoalojarlo.

Sacar el texto plano de tus dotfiles en tu propia máquina

1Password

Probablemente ya lo tengas, y las referencias a secretos más el desbloqueo biométrico cubren el día a día.

Un agente de código en tu Mac con acceso a producción

Sallyport

Este es el hueco que deja abierto cada herramienta de arriba, porque todas terminan entregando la credencial al proceso. Es lo único para lo que construimos.

La respuesta realista para casi todo el mundo son dos herramientas: una fuente de verdad para el equipo, y una puerta en el punto donde un agente usa la clave. Sallyport guarda una copia de las pocas credenciales que tu agente necesita de verdad. No sincroniza con nada y no pretende sustituir el sitio del que vienen esas credenciales.

Preguntas frecuentes

Preguntas habituales

¿Es Sallyport una alternativa a HashiCorp Vault?
Para un equipo que lleva infraestructura, no, y no deberías intentar usarlo así. Vault hace leases, credenciales dinámicas, política de flota y auditoría de cumplimiento; Sallyport no hace nada de eso. Para una sola persona cuyo agente necesita un token de API de producción, Sallyport cubre la parte que Vault deja al cliente, que es el momento de uso.
¿Puedo usar Sallyport junto a 1Password o Vault?
Sí, y esa es la forma prevista. Deja la fuente de verdad donde está. Copia en Sallyport las credenciales concretas que tu agente necesita, y él las guarda para las llamadas que haga. No hay sincronización, así que una clave rotada la volverás a meter a mano.
¿Existe un gestor de secretos gratuito, de código abierto y local?
Varios. Infisical y OpenBao son de código abierto y autoalojables, y el núcleo de Sallyport es de código abierto bajo Apache-2.0 y corre entero en tu Mac, sin cuenta y sin servicio en la nube. Cuál encaja depende de si tu problema es el almacenamiento o el uso.
¿Infisical o Doppler?
Doppler si el trabajo es sincronizar entre entornos y CI y quieres la experiencia gestionada más pulida. Infisical si quieres autoalojar, quieres el código o quieres su proxy Agent Vault. Ninguno de los dos controla el momento en que un agente local usa la clave, que es una decisión aparte de esta.
¿Por qué no usar directamente op run de 1Password?
Es una mejora real frente a un .env comiteado y vale la pena. Resuelve las referencias a secretos en el entorno del proceso que lanza, así que en una máquina con un agente acaba siendo el agente quien sostiene la credencial. El agente SSH de 1Password enseña cómo es la alternativa: una confirmación con el nombre del proceso que la pidió. Sallyport lleva esa forma también a HTTP.

Quédate con tu gestor de secretos. Cierra la última milla.

Descarga gratis. Apple Silicon, macOS 14 o posterior. Sin cuenta, nunca.

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

Sallyport ejecuta llamadas de API y comandos SSH por tu agente de IA. Las claves se quedan en una bóveda local de tu Mac; tú apruebas cada ejecución y cada acción queda en un registro sellado.

© 2026 Sallyport · Código abierto bajo Apache-2.0 · Oleg Sotnikov