Comparativa

Todos los gestores de secretos acaban entregando la clave

Vault, Infisical, Doppler, 1Password: todos guardan credenciales como es debido, y todos terminan poniendo una en el entorno de un proceso. Eso estaba bien cuando el proceso era tu aplicación. Se lee distinto cuando el proceso es un agente que recibe instrucciones de internet.

el almacenamiento está resueltola última milla está abierta de par en parla mayoría necesita dos herramientas
El eje

El almacenamiento está resuelto. El uso está abierto de par en par.

La gestión de secretos tiene dos mitades y el sector solo ha terminado una.

Dónde reposa el secreto

Cifrado en reposo, políticas de acceso, rotación, versionado, alcance por entorno, auditoría de quién sacó qué. Esta mitad está madura. Los productos de abajo lo hacen bien y Sallyport no intenta ganarles ahí.

resuelto, con competencia

Qué pasa cuando se usa

Algo saca la credencial y luego la sostiene en memoria, en una variable de entorno o en un archivo. Desde ese instante, la seguridad del secreto es la seguridad de ese proceso. Nadie revisa el proceso. Nadie deja constancia de la llamada.

terreno abierto

Durante casi toda la historia del software la segunda mitad importaba poco, porque el proceso que sostenía la clave era código que habías escrito tú. Un agente de código no es código que hayas escrito. Lee una página web, hace lo que ahí pone, y mientras tanto corre con tus credenciales.

La comparativa

En qué es bueno cada uno de verdad

Revisado en julio de 2026. Estos productos se mueven rápido, y esta página también.

Claves en .env

el titular real del puesto

Esto es lo que tienes hoy

Cero configuración, funciona con todo, y todas las herramientas de tu máquina ya lo leen. Por eso mismo gana por defecto, y por eso mismo pierde tus claves.

Cualquier proceso que corra con tu usuario puede leer el archivo: el agente, sus procesos hijo y lo que npm haya instalado esta mañana. Los incidentes de TanStack, Shai-Hulud y Nx funcionaron exactamente así.

HashiCorp Vault

la implementación de referencia

Dueño de la fuente de verdad

Secretos dinámicos con leases y revocación de verdad, políticas basadas en identidad para toda una flota, un audit device serio e integraciones para prácticamente todo. Si llevas infraestructura a escala de equipo, esto es hacia donde creces. OpenBao es el fork que mirar si tu objeción es el cambio de licencia.

vault read termina con el secreto en una variable de un portátil. El lease es corto; la copia que queda en el entorno del agente no tiene lease ninguno. Vault no ve qué proceso local preguntó ni qué hizo después.

Infisical

el vecino más cercano

Mismo instinto, apuesta distinta

Una plataforma de código abierto con muy buena DX, secretos por entorno y un operador de Kubernetes. Su Agent Vault es lo más parecido a Sallyport que hay en el mercado: un proxy directo de HTTP que sustituye credenciales dentro de la petición para que el proceso hijo nunca las sostenga.

Termina TLS con su propia CA, lo que supone un coste real de despliegue y una superficie de riesgo real. Las aprobaciones cubren configuración de host y ruta mientras las llamadas concretas pasan sin vigilancia, un proceso hijo puede esquivar las variables de proxy salvo que la red imponga la ruta, y la versión que revisamos no tenía SSH.

Doppler

la capa de sincronización

Lo mejor en sincronización

Excelente llevando los secretos correctos al servicio correcto entre entornos, ramas y CI. doppler run -- es limpio y el modelo de equipo está bien pensado.

doppler run inyecta en el entorno del proceso hijo. Cuando el hijo es tu servicio, ese es el comportamiento correcto. Cuando el hijo es un agente de código, es el problema entero.

1Password CLI

el que ya tienes

Se queda a un paso, en el lado HTTP

Las referencias a secretos mantienen el texto plano fuera de tus dotfiles, el desbloqueo biométrico es lo bastante rápido como para usarlo de verdad, y el agente SSH enseña una confirmación en condiciones con el nombre del proceso que la pidió. Esa confirmación es la idea correcta, y es lo más cercano en el mundo mainstream a cómo debería sentirse una puerta para agentes.

op run resuelve esas referencias en el entorno del hijo, así que el lado HTTP no tiene equivalente de la confirmación SSH. La puerta existe para la firma y ahí se acaba.

Sallyport

solo la última milla

Hecho para un solo trabajo

En HTTP y SSH el agente nunca recibe la credencial. Pide una acción, Sallyport adjunta la clave dentro de la app, hace la llamada y devuelve la respuesta. Una aprobación por ejecución del agente, o una por llamada para las claves que marques, y cada tarjeta muestra la autoridad de firma de código de quien llama. Todo cae en un registro cifrado y encadenado por hash.

Un Mac, Apple Silicon, macOS 14 o posterior. Sallyport hace un trabajo y deja la sincronización de equipo, el CI, la rotación y Kubernetes a la plataforma que ya tienes.

Cómo elegir

Elige por el problema que tienes de verdad

La mayoría de estos resuelven un problema distinto, y muchos montajes usan dos tan contentos.

Un equipo, una flota, credenciales dinámicas de base de datos, un auditor

Vault u OpenBao

Nada más en esta lista hace bien leases, revocación y política para toda la flota. Nosotros tampoco, y no pronto.

Secretos sincronizados entre entornos y CI

Doppler o Infisical

Es su competencia central y los dos lo hacen bien. Elige por precio y por si quieres autoalojarlo.

Sacar el texto plano de tus dotfiles en tu propia máquina

1Password

Probablemente ya lo tengas, y las referencias a secretos más el desbloqueo biométrico cubren el día a día.

Un agente de código en tu Mac con acceso a producción

Sallyport

Este es el hueco que deja abierto cada herramienta de arriba, porque todas terminan entregando la credencial al proceso. Es lo único para lo que construimos.

Para casi todo el mundo la respuesta son dos herramientas: una fuente de verdad para el equipo, y una puerta en el punto donde un agente gasta la clave. Sallyport guarda una copia del puñado de credenciales que tu agente toca de verdad y deja el resto de tu stack exactamente donde está.

Preguntas frecuentes

Preguntas habituales

¿Es Sallyport una alternativa a HashiCorp Vault?
Para un equipo que lleva infraestructura, no, y no deberías intentar usarlo así. Vault hace leases, credenciales dinámicas, política de flota y auditoría de cumplimiento; Sallyport no hace nada de eso. Para una sola persona cuyo agente necesita un token de API de producción, Sallyport cubre la parte que Vault deja al cliente, que es el momento de uso.
¿Puedo usar Sallyport junto a 1Password o Vault?
Sí, y esa es la forma prevista. Deja la fuente de verdad donde está. Copia en Sallyport las credenciales concretas que tu agente necesita, y él las guarda para las llamadas que haga. No hay sincronización, así que una clave rotada la volverás a meter a mano.
¿Existe un gestor de secretos gratuito, de código abierto y local?
Varios. Infisical y OpenBao son de código abierto y autoalojables, y el núcleo de Sallyport es de código abierto bajo Apache-2.0 y corre entero en tu Mac, sin cuenta y sin servicio en la nube. Cuál encaja depende de si tu problema es el almacenamiento o el uso.
¿Infisical o Doppler?
Doppler si el trabajo es sincronizar entre entornos y CI y quieres la experiencia gestionada más pulida. Infisical si quieres autoalojar, quieres el código o quieres su proxy Agent Vault. Ninguno de los dos controla el momento en que un agente local usa la clave, que es una decisión aparte de esta.
¿Por qué ir más allá de op run de 1Password?
Es una mejora real frente a un .env comiteado y vale la pena. Resuelve las referencias a secretos en el entorno del proceso que lanza, así que en una máquina con un agente acaba siendo el agente quien sostiene la credencial. El agente SSH de 1Password enseña cómo es la alternativa: una confirmación con el nombre del proceso que la pidió. Sallyport lleva esa forma también a HTTP.

Quédate con tu gestor de secretos. Cierra la última milla.

Descarga gratis. Apple Silicon, macOS 14 o posterior. Sin cuenta, nunca.

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

Sallyport ejecuta llamadas de API y comandos SSH por tu agente de IA. Las claves se quedan en una bóveda local de tu Mac; tú apruebas cada ejecución y cada acción queda en un registro sellado.

© 2026 Sallyport · Código abierto bajo Apache-2.0 · Oleg Sotnikov