ittto
Un «life OS» en Django: tareas, notas, presupuesto, archivos y una bóveda de contraseñas cifrada de extremo a extremo, para dejar de pagar cuatro suscripciones distintas.

Lo que resuelve
- Cinco herramientas que normalmente son cuatro o cinco suscripciones (tareas, notas, presupuesto, archivos, contraseñas) en una sola cuenta.
- La bóveda cifra con AES-256 en el navegador: el servidor guarda los secretos sin poder leerlos.
- Presupuesto multimoneda con 30 divisas y períodos configurables.
- Trilingüe desde el diseño (español, inglés y portugués de Brasil), no como parche posterior.
La mayoría de la gente que se organiza en digital termina pagando cuatro servicios: uno para tareas, otro para notas, otro para las finanzas personales y otro para las contraseñas. Cuatro suscripciones, cuatro empresas con acceso a pedazos distintos de tu vida, y ningún lugar donde se vean juntas.
ittto es la respuesta a esa pregunta: ¿y si fuera una sola cuenta?
Los módulos
Home. El panel de entrada: presupuesto activo, tareas prioritarias y notas recientes en una pantalla. Es lo único que mira la mayoría de la gente la mayoría de los días.
Tasks. Escribir, Enter, seguir. Sin diálogos, sin formularios de seis campos para apuntar «llamar al dentista». Prioridad, fecha y categoría están ahí para cuando se necesitan, no como requisito para crear la tarea.
Notes. Editor Markdown sin adornos, con guardado automático mientras escribís, búsqueda sobre todo el contenido y organización por etiquetas.
Budget. Gestión de ingresos y gastos por categoría, con período configurable y soporte para 30 monedas. Vivir entre monedas es más común de lo que asumen la mayoría de estas herramientas.
Vault. Gestor de contraseñas con cifrado AES-256 de conocimiento cero: los secretos se cifran en el navegador antes de salir. El servidor guarda algo que no puede leer, y yo tampoco.
Drive. Almacenamiento de archivos propio, para que los documentos vivan junto al resto y no en una quinta cuenta.
La decisión técnica de fondo
Lo del conocimiento cero no es un adorno de marketing, es lo que define la arquitectura. Si el servidor no puede descifrar la bóveda, entonces toda la criptografía tiene que ocurrir del lado del cliente y las claves nunca pueden viajar. Eso condiciona el diseño de todo lo demás: recuperación de cuenta, cambio de contraseña maestra, sincronización. Es bastante más difícil que guardar los secretos cifrados en el servidor con una clave que también está en el servidor, que es lo que hacen muchas herramientas que dicen «cifrado», pero es la única versión honesta.
Cómo está construido
Django 5.1 con PostgreSQL, HTMX en el frontend en lugar de un framework de
JavaScript: para una aplicación así, el HTML renderizado en el servidor con
actualizaciones parciales da la sensación de app sin arrastrar el peso ni la complejidad
de un SPA. Hay django-axes contra ataques de fuerza bruta, pyotp para autenticación
de dos factores con códigos QR, y APScheduler para las tareas programadas. Desplegado en
Railway con una política de seguridad de contenido estricta.
Los tres idiomas (español, inglés y portugués de Brasil) están desde el principio en la infraestructura de traducción de Django, no agregados después.
Actualmente en beta cerrada por invitación.