Gestor de contrasenas cifrado, offline-first y multiplataforma (Android y Windows).
Descargar APK (Android) · Descargar bundle Windows · Ver release · TecnoDespegue
Vaulta es una aplicacion desarrollada por TecnoDespegue para proteger credenciales sensibles con una experiencia moderna, rapida y consistente entre Android y Windows. El proyecto combina Flutter, Material 3, cifrado local real, desbloqueo biometrico en Android, desbloqueo con Windows Hello en desktop y un canal de actualizaciones firmado desde GitHub Releases.
Vaulta nace como una solucion de seguridad personal construida con el enfoque de TecnoDespegue: codigo real, arquitectura limpia, automatizacion confiable y decisiones tecnicas transparentes.
El objetivo es ofrecer un vault local para guardar, buscar y gestionar credenciales sin depender de una conexion permanente, manteniendo una base preparada para evolucionar hacia sincronizacion segura, auditorias de seguridad y distribucion publica.
- Vault offline-first con persistencia local cifrada.
- Cifrado AES-256-GCM para payloads del vault.
- Derivacion de claves con Argon2id.
- DEK aleatoria por vault y envelope protegido.
- Desbloqueo con master password en todas las plataformas.
- Desbloqueo biometrico real en Android mediante Android KeyStore y
BiometricPrompt. - Soporte para
local_authen Windows (Windows Hello) como factor secundario opcional. - CRUD de credenciales con busqueda interna.
- Importacion local desde CSV y JSON con vista previa antes de guardar.
- Dashboard con metricas de seguridad del vault.
- Estados de carga, error, vacio y resultados.
- Bloqueo automatico por inactividad o cambio de estado de la app.
- Soporte inicial para autofill en Android.
- Canal de actualizaciones Android desde GitHub Releases.
- Build de Windows con tema oscuro forzado para garantizar contraste correcto sobre el fondo del escritorio.
- Publicacion automatica de binarios firmados:
vaulta.apk(Android) yvaulta.exe(Windows).
![]() |
![]() |
![]() |
![]() |
| Onboarding | Dashboard | Busqueda | Editor |
![]() |
![]() |
![]() |
|
| Detalle | Desbloqueo | Ajustes |
Vaulta esta en etapa MVP release-ready para Android y Windows desktop. La app ya cuenta con cifrado local, biometria Android, local_auth integrado en Windows, actualizaciones firmadas, iconos Android personalizados y auditoria funcional reciente del buscador interno y las pantallas principales.
Plataformas soportadas:
- Android: experiencia completa, incluye biometria, autofill y canal de actualizaciones automaticas.
- Windows desktop: build nativo x64 (
vaulta.exe) que reutiliza el mismo vault cifrado, persistencia local segura (Windows Credential Manager) y todas las funciones de gestion de credenciales. El desbloqueo biometric se ofrece como opcion mediantelocal_auth(Windows Hello) cuando esta disponible; el camino de master password sigue siendo el factor principal.
El desbloqueo biometrico completo esta implementado para Android. En iOS, macOS, Linux y web se conserva el camino de master password hasta implementar bindings equivalentes por plataforma.
Nota de seguridad: Vaulta cifra datos locales, pero todavia no cuenta con auditoria criptografica externa. No se debe presentar como producto de seguridad certificado hasta completar una revision independiente.
- Flutter (Android + Windows desktop)
- Dart
^3.11.3 - Material 3
flutter_secure_storage(Android Keystore + Windows Credential Manager)local_auth(AndroidBiometricPrompt+ Windows Hello)cryptographysupabase_flutter- Android KeyStore
- Visual Studio Build Tools 2022 (toolchain de Windows)
- GitHub Actions
- GitHub Releases
lib/
app/
bootstrap/ Arranque y configuracion principal
design_system/ Componentes visuales reutilizables
theme/ Tokens, colores y tema Material
core/
security/ Master password, cifrado, biometria y storage seguro
sync/ Contratos y servicios de sincronizacion opcional
update/ Verificacion de actualizaciones
features/
home/ Shell principal y navegacion
security/ Gate de bloqueo y desbloqueo
vault/ Dashboard, busqueda, detalle y editor de credenciales
settings/ Configuracion, biometria, sync y actualizaciones
access/ Integracion de autofill Android
Vaulta implementa una postura de seguridad local basada en:
- Master password como factor principal de recuperacion.
- Argon2id para derivacion de clave.
- AES-256-GCM para cifrado autenticado.
- Clave DEK independiente del password del usuario.
- Envelope protegido para desbloqueo biometrico en Android.
- Bloqueo automatico al salir de primer plano o por inactividad.
- Manejo explicito de estados de error y sesiones revocadas.
La sincronizacion remota con Supabase existe como base tecnica opcional/experimental y no esta habilitada como promesa publica por defecto.
Descargar el APK firmado desde el release actual:
Instalacion manual por ADB:
adb install -r vaulta.apkTambien se puede actualizar desde la app:
Ajustes > Buscar actualizaciones
Descargar el bundle completo desde el release actual:
Una vez descargado:
- Extraer todo el contenido del ZIP en una carpeta, por ejemplo
C:\Program Files\Vaulta\. El paquete incluyevaulta.exe, todas las DLLs de runtime de Flutter, los plugins de Windows y la carpetadata/con assets. - Ejecutar
vaulta.exe. La primera vez que se abra, Windows SmartScreen puede pedir confirmacion ("Mas informacion" -> "Ejecutar de todas formas") porque el binario todavia no tiene firma EV de code signing empresarial; la app funciona normalmente despues de aprobarlo.
Importante: el ejecutable no se distribuye suelto porque necesita todas las DLLs y la carpeta
data/en el mismo directorio. Si movés solovaulta.exea otra carpeta, la aplicacion no va a arrancar.
El vault se persiste en el perfil de usuario con cifrado AES-256-GCM y la master key se guarda en Windows Credential Manager via flutter_secure_storage_windows.
Requisitos:
- Flutter estable
- Dart compatible con el SDK del proyecto
- Android Studio o toolchain Android para builds Android
- Visual Studio 2022 Build Tools con la workload "Desktop development with C++" + componente "C++ ATL" para builds Windows
Comandos principales:
flutter pub get
flutter analyze
flutter test
flutter runBuild Android release:
flutter build apk --releaseBuild Windows release:
flutter build windows --releaseEl artefacto queda en build/windows/x64/runner/Release/gestor_contrasenas.exe y todas las DLLs de plugins en el mismo directorio.
La firma Android release requiere secretos fuera del repositorio. Ver docs/android-release-signing.md.
Validaciones esperadas antes de publicar cambios:
flutter pub get
flutter analyze
flutter test
flutter build apk --release
flutter build windows --releaseEl pipeline de GitHub Actions compila, analiza, firma y publica automaticamente los binarios en dev-latest con los nombres profesionales vaulta.apk (Android) y vaulta.exe (Windows).
TecnoDespegue desarrolla software fullstack, apps moviles multiplataforma y automatizaciones con IA para negocios que necesitan sistemas reales, escalables y mantenibles.
- Web: tecnodespegue.com
- Especialidades: Flutter, Dart, Next.js, TypeScript, Python, automatizaciones con IA, APIs, integraciones y optimizacion de procesos.
- Enfoque: foco tecnico, codigo limpio, comunicacion transparente y entregas medibles.
Este proyecto se distribuye bajo la Licencia MIT (Copyright 2026 Rene Kuhm). Ver el archivo LICENSE en la raiz para el texto completo.







