Password Safe en Intercept X for Mobile: guarde sus datos a tiempo
Información al 26 de septiembre de 2026. Sophos ha anunciado que retirará la función Password Safe de la aplicación Intercept X for Mobile. En Android, Sophos inició una retirada gradual con la versión 9.8.4125: si no existe un archivo de Password Safe, la opción deja de aparecer en el menú; si existe uno, la aplicación avisa de que la función se retirará más adelante. La versión 9.8.4125 es una versión de la aplicación, no del servicio de administración Sophos Mobile. Las páginas de ayuda para Android y iOS siguen recomendando exportar el archivo KDBX y abrirlo en otro gestor de contraseñas. De ello no se deduce que la función ya se haya eliminado por completo; esas páginas tampoco indican una fecha definitiva para su retirada.
El comunicado de Sophos del 29 de septiembre de 2026 describe una fase futura de acceso de solo lectura antes de la retirada completa. Durante esa fase, seguirá siendo posible abrir la caja fuerte, consultar las entradas y copiar o exportar los datos. No se podrán crear entradas nuevas ni editar o eliminar las existentes. En esta fase no se producirá ninguna eliminación automática. No se presupone aquí que esa fase haya llegado al dispositivo del usuario ni cuándo podría hacerlo. No conviene esperar a una actualización posterior ni aplazar la exportación. Hay que hacer la copia mientras todavía sea posible abrir la caja fuerte.
Según Sophos, el almacén de contraseñas existente permanece cifrado y protegido hasta que el usuario decida exportarlo o eliminarlo. Esta afirmación se refiere al almacén existente, no a la protección del destino de exportación ni a una garantía de acceso o recuperación. No sustituye una copia de seguridad protegida ni la comprobación de la migración.
Trasladar el archivo KDBX personal antes de la retirada
- Comprobar el acceso: La persona afectada abre su archivo actual de Password Safe en Intercept X for Mobile y comprueba los medios de acceso configurados para ese archivo: contraseña maestra, archivo de clave o ambos. En iOS, una caja fuerte también puede estar protegida solo con un archivo de clave; en ese caso no se necesita contraseña maestra. Sin los medios de acceso necesarios, es posible que no se pueda leer un archivo existente. Antes de trasladarlo, hay que comprobar que el gestor de destino admite el archivo concreto y sus medios de acceso.
- Crear una copia de seguridad: En Android, con Password Safe abierto y desbloqueado, pulse More en el menú de los tres puntos situado en la esquina superior derecha y, a continuación, seleccione Export. Después, seleccione la aplicación con la que desea compartir una copia del archivo de Password Safe y elija en ella una ubicación de almacenamiento protegida. Este procedimiento documentado es válido mientras la caja fuerte siga siendo accesible en la aplicación. En iOS, el comunicado de Sophos describe el siguiente procedimiento: abra Intercept X for Mobile, pulse Password Safe y, en la pantalla de autenticación, pulse el botón Info situado en la esquina superior izquierda. A continuación, seleccione Back Up Password Safe File y elija uno de los destinos de almacenamiento disponibles. Como alternativa documentada, la ayuda de iOS indica el procedimiento desde el panel de la aplicación: pulse Info en el recuadro Password Safe, seleccione Back Up Password Safe File y elija la ubicación donde guardar el archivo de copia de seguridad. Estos procedimientos documentados son válidos mientras la función siga siendo accesible en la versión de la aplicación que utilice; los pasos concretos en pantalla pueden cambiar entre versiones de la aplicación. Esto no demuestra que ambas pantallas sean idénticas ni que ambos procedimientos estén disponibles en todos los dispositivos. Lo importante es comprobar que existe una copia del archivo existente correcto en un lugar protegido. Documente de forma segura dónde se ha guardado y no comparta el archivo en un destino público o sin control.
- Trasladar el contenido manualmente al gestor de destino: Elija un gestor de contraseñas adecuado para el archivo existente que pueda procesar archivos KDBX. Siga sus instrucciones actuales para importar o abrir archivos y abra la copia con los medios de acceso necesarios. Sophos no transfiere automáticamente las entradas a otro gestor. La compatibilidad con KDBX, por sí sola, no garantiza que se pueda utilizar cualquier archivo concreto ni que se transfiera todo su contenido.
- Comprobar el resultado con la persona afectada: Verifique en el gestor de destino que se pueden leer los grupos esperados y una selección de entradas con los campos necesarios. Conserve la copia de seguridad y un medio de recuperación guardado por separado hasta que el uso del nuevo gestor funcione de manera fiable. Solo entonces planifique un cambio de dispositivo o el abandono del acceso anterior; no elimine preventivamente la aplicación ni el archivo. Tras confirmar la migración, revise las copias adicionales en los destinos de exportación o de uso compartido y cualquier dato de recuperación que haya quedado expuesto; elimine únicamente los ejemplares prescindibles conforme a las normas de conservación aplicables, nunca la única copia de seguridad utilizable.
Hacer una copia de seguridad no equivale a completar la migración. Si no se consigue abrir el archivo en el gestor de destino, deje intactos el original y la copia, y compruebe la versión del archivo, los medios de acceso necesarios y las instrucciones de importación del gestor elegido. Aquí no se ha probado ningún gestor de destino ni se garantiza que la recuperación vaya a funcionar o que la exportación produzca una versión determinada del formato. Según el comunicado de Sophos, la función integrada Password Safe en Android e iOS solo admite el antiguo formato KDBX 3, no KDBX 4. La ayuda de iOS limita la importación y apertura dentro de la aplicación de Sophos a KDBX 3 o versiones anteriores; esto no indica qué versión de archivo produce una exportación concreta. La limitación de formato de la función integrada tampoco garantiza la compatibilidad con el gestor de destino elegido.
Proteger por separado la copia de seguridad y los datos de recuperación
Mientras siga utilizando la caja fuerte en Android o iOS y pueda abrirla, haga copias de seguridad periódicas del archivo de Password Safe. Después de realizar cambios, cree una nueva copia protegida para que la copia de seguridad refleje el contenido actualizado. Sophos no establece un intervalo fijo para las copias de seguridad ni describe en la página dedicada a ellas ningún mecanismo automático de copia de seguridad.
Se necesita una copia actualizada si se pierde el dispositivo o se borra por error el archivo de la caja fuerte. La ayuda de iOS también señala la importancia de la contraseña maestra y/o del archivo de clave utilizados, así como de una hoja con información de recuperación: si faltan los medios de acceso necesarios, la caja fuerte puede quedar inaccesible. Para imprimir la hoja en iOS, en el panel de la aplicación, pulse Info en el recuadro Password Safe y seleccione Print recovery details sheet. Seleccione la impresora y el número de copias y, a continuación, pulse Print. Si se utiliza una hoja de este tipo como medio de recuperación, la persona afectada anota a mano en la copia impresa la contraseña maestra, si se utiliza una, la ubicación del archivo de Password Safe utilizado (original) y la ubicación de la copia de seguridad. La hoja cumplimentada contiene, por tanto, información de acceso sensible y se guarda en un lugar seguro con acceso restringido; esos datos no se envían a los administradores. Si la caja fuerte está protegida solo con un archivo de clave, esto no presupone que exista una contraseña maestra; esta guía no documenta cómo se trata el campo de contraseña en una hoja impresa de ese tipo. La hoja por sí sola no sustituye una copia de seguridad si se pierde el archivo de la caja fuerte. Quien tenga tanto la hoja como el archivo podría llegar a leer los datos almacenados. Por ello, guarde por separado y con acceso restringido la copia, la contraseña si procede, el archivo de clave y los datos de recuperación, de acuerdo con sus propias normas de seguridad. Si la caja fuerte utiliza un archivo de clave, la hoja de iOS puede incluir un código QR con la huella digital de ese archivo: Sophos lo describe como alternativa al archivo de clave para abrir el archivo de Password Safe. Eso no demuestra que otro gestor de contraseñas acepte el código QR ni que permita recuperar a partir de él el archivo de clave necesario para la migración. Conserve, por tanto, el archivo de clave real de forma protegida para la migración; tampoco incluya el código QR en un ticket, una captura de pantalla o un mensaje sin protección.
La migración afecta a credenciales personales. Los administradores deben avisar a tiempo a los usuarios afectados y pedirles que confirmen que han completado el traslado sin acceder a sus contraseñas, archivos KDBX ni hojas de recuperación. Un tenant administrado de Sophos Mobile no migra en su nombre la caja fuerte personal. Si ya no se puede acceder a la caja fuerte desde la aplicación, compruebe primero la ubicación anterior del archivo KDBX local que ya estaba vinculado en el dispositivo y las copias de seguridad protegidas existentes: según Sophos, ese archivo permanece en su ubicación anterior incluso después de retirar la función, aunque la aplicación ya no lo muestre ni lo abra. Esto no garantiza que el archivo o sus medios de acceso sigan disponibles en un caso concreto ni que puedan leerse en un gestor de destino. Si no hay ningún archivo o copia utilizable junto con los medios de acceso necesarios, las cuentas afectadas deberán recuperarse mediante los procedimientos de recuperación propios de cada una. No elimine aplicaciones, archivos ni copias de seguridad por suponer que son parte de la retirada de la función.