Guia completa per protegir les claus d'accés i no perdre l'accés als comptes

Darrera actualització: 8 d'octubre de 2026
  • Les claus d'accés substitueixen les contrasenyes amb credencials úniques guardades al dispositiu i protegides per biometria o PIN, cosa que les fa molt resistents al phishing.
  • El seu gran punt feble és la dependència del dispositiu: si el perds, es trenca o el fas servir en un equip compartit, el teu compte queda exposat o inaccessible sense un mètode alternatiu.
  • Sincronitzar claus entre plataformes diferents segueix sent complicat, per la qual cosa un gestor de contrasenyes de tercers es converteix en l'opció més fiable i amb més suport.
  • Revisar i eliminar claus antigues, mantenir actiu el bloqueig de pantalla i no quedar-te sense segon mètode daccés és clau per no perdre el control dels teus comptes.

Persona utilitzant l'autenticació biomètrica d'empremta dactilar en un telèfon intel·ligent per accedir al vostre compte mitjançant una passkey.

A hores d'ara, qualsevol que navegui una mica per internet ha sentit parlar de les claus d'accés, aquestes credencials digitals que prometen enviar les contrasenyes al bagul dels records. La proposta és molt temptadora: en lloc de memoritzar combinacions impossibles o esperar un SMS que triga una eternitat, desbloqueges el mòbil amb la petjada, la cara o un PIN i ja ets dins del teu compte. Sona gairebé amb ciència ficció, però la tecnologia porta temps entre nosaltres i cada cop més serveis s'han animat a adoptar-la, fins al punt que ja són molts els gegants tecnològics que les recomanen amb entusiasme.

Ara bé, passar-se a les claus daccés sense entendre bé com funcionen pot sortir car. Quedar-te fora d'un compte és un autèntic mal de queixal , i si aquest compte és el teu correu principal, el problema es multiplica fins a límits insospitats, perquè d'aquí pengen els codis de recuperació de mig internet. En les línies següents repassem amb calma què són, com es creen, com es gestionen, quins avantatges aporten de debò i, sobretot, quines trampes amaguen per no quedar-te sense accés als teus serveis.

Què és una clau daccés i per què sha posat de moda

Una clau daccés no és més que una credencial dinici de sessió única, creada específicament per a un lloc web o una aplicació determinats. S'emmagatzema de forma segura dins del dispositiu , ja sigui un telèfon, un ordinador o una clau USB dedicada tipus YubiKey o el token de seguretat de Google Titan. En entrar en un servei, l'aparell comprova que realment ets tu mitjançant dades biomètriques o un PIN i, un cop validada la teva identitat, envia al lloc una resposta segura generada a partir d'aquesta clau irrepetible , que no serveix per a cap altre servei.

El resultat és un blindatge força seriós contra el robatori de comptes, perquè aquí no hi ha res a copiar ni endevinar , a diferència del que passa amb les contrasenyes de tota la vida. Ni un atac de phishing ni una filtració massiva de dades serveixen de gaire el ciberdelinqüent. Apple, Google i Microsoft recolzen aquest estàndard i, sobre el paper, la sincronització al núvol hauria de permetre tenir les teves claus disponibles en tots els teus aparells, cosa que a la pràctica no sempre flueix com un esperaria.

Avantatges reals: més seguretat i menys fricció

Clau de seguretat física USB per a autenticació FIDO2, utilitzada com a mètode segur d'accés i respatller de comptes.

  • Protecció reforçada davant del phishing: encara que et colin una web falsa, la clau no es lliura a qualsevol.
  • Inici de sessió més còmode: només cal desbloquejar el dispositiu per entrar al teu compte de Google, i això també funciona amb certes aplicacions i serveis de tercers.
  • Serveix per accelerar tràmits relacionats amb la incorporació de nous factors d‟autenticació o de recuperació de confiança.

En el cas concret de Google, afegir una clau d'accés no elimina ni modifica cap factor d'autenticació o recuperació que ja tinguessis actiu. Si teniu la verificació en dos passos encès o estàs dins del Programa de Protecció Avançada, la clau d'accés saltarà directament el segon pas perquè utilitzar-la demostra que el dispositiu és teu. Això sí, les teves dades biomètriques, les que es fan servir per al desbloqueig facial o amb empremta, romanen sempre al dispositiu i mai es comparteixen amb Google.

Requisits: dispositius, navegadors i preparatius

Abans de llançar-te a crear claus convé tenir clar el terreny, perquè no tots els atuells serveixen . Aquests són els mínims que demana Google:

  • Un ordinador amb Windows 10, macOS Ventura o ChromeOS 109, o versions posteriors de qualsevol.
  • Un telèfon amb Android 9 o iOS 16, o versions posteriors.
  • Una clau de seguretat de maquinari compatible amb el protocol FIDO2.

Compte amb un matís que molta gent passa per alt: pots crear una clau d'accés dins d'una clau de seguretat física FIDO2 que ja estigués associat al teu compte de Google abans de maig de 2023, encara que potser primer hagis de retirar aquesta clau i tornar-la a afegir perquè tot quadri.

Pel que fa als navegadors, la cosa queda així: necessites Chrome 109 o una versió posterior, Safari 16 o posterior, Edge 109 o posterior, i Firefox 122 o posterior. Amb versions més antigues et toparàs amb paret , així que revisa les actualitzacions abans de perdre la paciència.

I abans de posar-te fil a l'agulla, hi ha una sèrie de preparatius que t'estalviaran més d'un maldecap :

  • Mantingueu activat el bloqueig de pantalla al telèfon.
  • Si utilitzareu una clau desada al mòbil per entrar en un altre ordinador, engegueu el Bluetooth.
  • A iPhone, iPad i macOS, activa el Clauer d'iCloud.
  • Comproveu que el sistema operatiu i el navegador estiguin actualitzats.
  • Tingueu present que en alguns sistemes i navegadors no es poden crear ni utilitzar claus d'accés en mode incògnit.

Claus d'accés a Google Workspace

Si el vostre compte és de Google Workspace, és a dir, el que us ha donat la vostra empresa o el vostre centre educatiu, potser no podeu iniciar sessió únicament amb una clau d'accés , perquè l'administrador té l'última paraula sobre aquestes coses. Tot i així, sí que pots crear-les per usar-les de tres maneres diferents:

  • Com a segon factor dins de la verificació en dos passos.
  • Com a opció de recuperació del compte.
  • Com a mètode per executar determinades accions sensibles que obliguen Google a tornar a comprovar la teva identitat.
  Guia Completa sobre Dispositius Perillosos en Endolls Intel·ligents

Dins de la configuració del vostre compte, a l'ajustament anomenat «Saltar contrasenya quan sigui possible», podeu consultar si el vostre administrador us permet entrar només amb la clau . Si ets tu qui administra Workspace, toca revisar la documentació corresponent sobre com habilitar l'inici de sessió sense contrasenya pels teus usuaris.

Com crear les claus d'accés pas a pas

Representació simbòlica de la seguretat digital amb dispositius electrònics protegits per cadenes.

Aquí arriba el moment delicat. En crear una clau d'accés s'activa un mode d'inici de sessió que dóna prioritat a les claus i on la contrasenya deixa de ser necessària. Per això cal crear claus únicament en dispositius que siguin teus i d'ús personal. I molt de compte: encara que tanquis sessió al teu compte de Google, qualsevol persona capaç de desbloquejar aquest dispositiu podrà entrar al teu compte , sense més preguntes.

Per configurar una clau potser haureu d'iniciar sessió al vostre compte o verificar la vostra identitat. Aquests són els passos per al telèfon o ordinador que estiguis usant en aquell moment:

  1. Entra a myaccount.google.com/signinoptions/passkeys.
  2. Toca l'opció Crea clau d'accés. Hauràs de desbloquejar el dispositiu.

Si vols tenir claus en diversos equips, repeteix el mateix procediment a cadascun d'ells . I si el que busques és guardar-la en una clau de seguretat física, el camí és lleugerament diferent:

  1. Entra a myaccount.google.com/signinoptions/passkeys.
  2. Toca Crea clau d'accés i, a continuació, Utilitzeu un altre dispositiu.
  3. Segueix les instruccions que apareguin a la pantalla. Hauràs d'inserir la clau de seguretat i introduir el PIN o tocar el sensor d'empremta.

Recorda que, per això, necessites una clau de seguretat de maquinari compatible amb FIDO2 . I hi ha diverses notes que convé apuntar a la llibreta:

  • Un cop creada la teva primera clau, la propera vegada que iniciïs sessió en un dispositiu compatible pot ser que se't demani crear-ne una altra per a aquest aparell.
  • Per protegir el vostre compte davant d'altres persones, no creeu claus en dispositius compartits.
  • Potser haureu d'esperar set dies perquè una clau acabada de crear estigui llesta per iniciar sessió. Si ja comptes amb una altra clau o amb una clau de seguretat física de confiança, és possible accelerar aquest procés perquè Google es refiï abans de la nova clau.
  • Si Google detecta una clau sospitosa, la inhabilitarà i us avisarà. A partir de la notificació tens 30 dies per confirmar que la vas afegir; si no feu res, s'eliminarà del vostre compte.

Inicieu sessió amb una clau d'accés

El dia a dia és senzill, encara que cada sistema operatiu i cada navegador posen el granet de sorra a l'hora de mostrar les instruccions en pantalla. Aquests són els passos generals:

  1. Obre la pàgina d'inici de sessió de Google.
  2. Escriviu el vostre nom d'usuari. En tocar el camp, pot ser que aparegui una llista de claus d'accés; si és així, escull la que vulguis.
  3. Si ja heu creat una clau en aquest dispositiu, seguiu les indicacions per verificar la vostra identitat i desbloquejar-la.

Hi ha un comportament curiós a Android que convé conèixer bé. Si tanqueu sessió en un dispositiu Android, podeu tornar a entrar amb la clau d'accés en aquest mateix aparell fins a sis hores després . Passat aquest temps hauràs de recórrer a un altre mètode, i quan tornis a iniciar sessió, el dispositiu generarà automàticament una clau nova i l'anterior caducarà . En canvi, si tanques sessió en un dispositiu que no sigui Android, pots tornar a entrar amb la teva clau en qualsevol moment, sense rellotges ni terminis pel mig.

Entrar en un ordinador usant la clau del teu mòbil

Podeu utilitzar una clau d'accés per iniciar sessió en un ordinador compatible sempre que la clau estigui en un dispositiu Android, un iPhone o un iPad o una clau de seguretat de maquinari. El procés va així:

  1. A la pàgina d'inici de sessió de Google de l'ordinador, introduïu el vostre nom d'usuari.
  2. Feu clic a Proveu una altra manera i després feu servir la clau d'accés. Apareixerà un codi QR a la pantalla. Si utilitzeu una clau de seguretat física, se us donarà l'opció de seleccionar-la.
  3. Escaneja el codi QR amb la càmera del telèfon o amb una aplicació d'escaneig. Comproveu que el Bluetooth estigui encès.
  4. Al telèfon, toqueu Utilitza clau d'accés per iniciar sessió. Si teniu un iPhone o un iPad, l'opció s'anomena Inicia sessió amb una clau d'accés.
  5. Verifica la teva identitat al telèfon amb la petjada digital, el desbloqueig facial o el PIN.

La propera vegada que repeteixis aquesta combinació d'ordinador i telèfon, rebràs automàticament una notificació al mòbil per confirmar la teva identitat sense haver d'escanejar res.

Tornar a la contrasenya si et resulta més còmode

Per defecte, en crear una clau s'activa una manera que prioritza les claus i prescindeix de la contrasenya, però segueixes tenint l'opció de fer servir la contrasenya per entrar al compte. Si preferiu que la contrasenya vagi sempre primer, podeu canviar aquesta preferència sense drames:

  1. Inicia sessió amb el vostre compte de Google.
  2. Toca Seguretat i inici de sessió.
  3. Dins de «Com iniciar sessió a Google», desactiva «Saltar contrasenya quan sigui possible».

Amb aquesta opció desactivada, en iniciar sessió se us demanarà la contrasenya . I si a més tens activada la verificació en dos passos, podràs fer servir qualsevol de les teves claus d'accés com a segon pas, combinant el vell i el nou al teu gust.

Consultar i eliminar les claus d'accés

Usuari gestionant la seguretat del vostre compte mitjançant un token de maquinari i un ordinador portàtil.

Si el vostre compte ja té claus, apareixeran entre les opcions d'inici de sessió. Per veure-les, entra a myaccount.google.com/signinoptions/passkeys i verifica la teva identitat si escau. Si tens diversos comptes oberts, assegura't de verificar la que t'interessa perquè és fàcil confondre's i acabar mirant el compte equivocat. I compte, perquè si heu iniciat sessió en un dispositiu Android amb aquest compte, és possible que hi hagi claus registrades de forma automàtica sense que tu hagis fet res.

  Com desenvolupar una política de seguretat informàtica efectiva

Quan perds un dispositiu amb la teva clau dins, o quan en vas crear una per error en un equip compartit, toca treure-la. Desfer-se d'una clau creada a mà és ràpid :

  1. Aneu al vostre compte de Google.
  2. Toca Seguretat i inici de sessió.
  3. A Com iniciar sessió a Google, entreu a Claus d'accés i claus de seguretat.
  4. Selecciona la clau que vulguis treure.
  5. Feu clic a Suprimeix.

Per a les claus que ha generat només el dispositiu Android, el camí és un altre:

  1. Aneu al vostre compte de Google.
  2. Toca Seguretat i inici de sessió.
  3. Dins de «Els teus dispositius», toca Gestiona tots els dispositius.
  4. Toca el dispositiu que vulguis treure i després Tancar sessió.

Si us apareixen diverses sessions amb el mateix nom de dispositiu, poden pertànyer totes al mateix aparell oa diversos diferents. Per curar-te en salut, tanca totes les sessions associades a aquest nom i així t'assegures que ningú no hi pugui entrar. Podeu revisar tots els dispositius amb accés al vostre compte a google.com/devices.

Hi ha un cas que despista força: has tret la clau del teu compte de Google, però el sistema te la segueix demanant en iniciar sessió . Sol passar perquè la clau continua guardada en algun gestor de credencials de tercers. En aquest cas, obriu-lo i elimineu-lo seguint les instruccions de la vostra documentació d'ajuda.

Què fer si perds una clau o no apareix

Si el dispositiu amb la clau s'ha perdut o t'ho han robat, entra al teu compte des d'un altre equip al qual sí que tinguis accés i elimina la clau de l'aparell en qüestió. Així, el lladre es queda sense porta d'entrada, almenys per aquesta via.

Quan una clau que hi hauria d'estar no apareix en iniciar sessió, revisa aquests punts abans de tirar-te dels pèls:

  • Comproveu que el dispositiu té activat el bloqueig de pantalla. Si està desactivat, no podràs fer servir la clau fins que l'activis.
  • Verifiqueu a la configuració de seguretat del vostre compte que l'opció «Saltar contrasenya quan sigui possible» estigui activada.
  • Tingueu paciència: potser haureu d'esperar set dies perquè una clau acabada de crear estigui disponible en iniciar sessió.

Per entrar sense clau, toqueu Provar una altra manera i torneu als mètodes d'inici de sessió de sempre . Això sí, si abuseu d'aquesta opció, Google aplicarà les vostres preferències i us oferirà la clau amb menys freqüència. Per revertir-ho, inicia sessió repetidament amb claus, encara que soni a embarbussaments.

Sincronització: un sol dispositiu davant de diversos

Si el teu mòbil és el teu únic aparell, tot el que fas servir és Apple o tens un parell de dispositius Android o ChromeOS recents, és molt probable que les claus t'estalviïn temps amb molt poques complicacions. Aneu a la secció de seguretat de cada servei, busqueu l'opció de crear una clau d'accés i llest.

A l'ecosistema d'Apple ni tan sols cal fer res: la clau es crea de forma automàtica cada vegada que vincules un dispositiu amb iOS 16 o posterior, o amb macOS Ventura o posterior. No ho veuràs reflectit als paràmetres, però quan iniciïs sessió a iCloud des d'un equip desconegut podràs fer servir la clau en lloc de la contrasenya.

I on es guarden? A iOS i macOS viuen al Clauer; a Android, a l'Administrador de contrasenyes de Google. Windows és més enrevessat, perquè les claus poden utilitzar lemmagatzematge integrat de lordinador, accessible a través de Windows Hello, o altres opcions demmagatzematge alternatives.

Les versions més recents de Safari a iOS i macOS, igual que Chrome a Windows i macOS a partir de la versió 136, ofereixen una actualització automàtica. Si el navegador té desada una contrasenya d'un lloc que ja admet claus, després d'iniciar sessió podeu crear i desar una clau pel vostre compte i demanar-vos que la utilitzeu en endavant. A Android això arribarà properament, segons els seus responsables.

Quan teniu diversos dispositius, la cosa es complica. Si només combines Mac amb iPhone, o dispositius Android amb ChromeOS, només cal assegurar-te que la sincronització està activada. A iOS es fa des d'Ajustos, el teu nom, iCloud, Desat a iCloud, Contrasenyes i clauer, i aquí actives Sincronitzar aquest iPhone. A Android, el que deseu a l'administrador de contrasenyes de Google se sincronitza només amb el vostre compte , sense que hagueu de tocar res.

Windows i Linux, en canvi, no tenen per ara una eina de sincronització integrada , encara que Microsoft ha promès que està en camí. I si barreges Windows amb Android o macOS amb Android, prepara't: les claus d'un mòbil Android només es poden fer servir a l'ordinador a través de Chrome i amb la sessió de Google iniciada, cosa que no convenç qui preocupa la privadesa i el seguiment. A més, a l'ordinador només serveixen per a webs, no per a aplicacions, que continuen sent terreny exclusiu del telèfon.

Si teniu iPhone i un PC amb Windows, l'aplicació iCloud per a Windows dóna accés a les vostres contrasenyes, però encara no admet claus d'accés . Per sort, des de finals del 2024 hi ha una alternativa força arreglada: els gestors de contrasenyes de tercers han anat incorporant la gestió de claus a totes les plataformes principals. Un gestor et resol a més el problema del respatller, perquè si perds el dispositiu, restaures les teves claus en un de nou des del núvol del gestor . Això sí, hauràs d'instal·lar-lo a tots els teus aparells i afegir-ne l'extensió a tots els navegadors.

Administrar les claus guardades

La gestió es fa de manera centralitzada. Si no utilitzes un gestor de tercers, pots consultar, esborrar o substituir claus desactualitzades així:

  • iOS: fins a la versió 17, vés a Configuració i després a Contrasenyes. A partir de l'iOS 18, feu servir l'aplicació Contrasenyes.
  • macOS Sequoia i posteriors: obre l'aplicació Contrasenyes. En versions anteriors, cerca-la dins de Configuració del sistema.
  • Android: els menús canvien segons el fabricant, així que cerca alguna cosa com a Contrasenyes, claus d'accés i comptes o Administrador de contrasenyes. En dispositius Samsung, obriu Samsung Pass.
  • Windows: aneu a Configuració i després a Comptes i Claus d'accés.
  • Si deseu les claus a l'Administrador de contrasenyes de Google, podeu gestionar-les des de l'ordinador a través de google.com.
  • Si utilitzeu un gestor de tercers, tota l'administració es fa dins d'aquesta aplicació, sense sortir-ne.
  Antivirus pagat vs gratis: diferències reals i quin et convé

Claus d'accés a l'empresa: obstacles i solucions

Fitxes formant la paraula PASSWORD, il·lustrant la transició des de les contrasenyes tradicionals cap a les passkeys.

Moltes organitzacions estan fent el salt de les contrasenyes a les claus, però el camí no està exempt de pedres. Aquests són els esculls més habituals i com esquivar-los :

  • Resistència al canvi: els empleats estan acostumats als mètodes tradicionals i no sempre entenen els avantatges, cosa que enfonsa les taxes d'adopció. La solució passa per programes de formació complets que expliquin què aporten les claus i com fer-les servir amb seguretat.
  • Problemes d'interoperabilitat: els sistemes de claus poden no ser compatibles amb tots els dispositius, plataformes o aplicacions. Convé treballar colze a colze amb fabricants i desenvolupadors per ampliar aquesta compatibilitat tot el possible.
  • Dubtes sobre la seguretat: al personal li preocupa què passa amb les dades biomètriques o amb la integritat de l'emmagatzematge de les claus. Aquí toca implantar mesures sòlides com el xifratge, l'autenticació multifactor i les bones pràctiques d'emmagatzematge segur.

Implantar qualsevol tecnologia nova sempre comporta dificultats, però la seguretat, la comoditat i la facilitat d'ús que ofereixen les claus d'accés fan que valgui la pena superar aquests obstacles i altres de semblants.

Altres detalls que convé tenir a la recambra

Al panorama actual, Windows 11 és compatible des de la versió 22H2, encara que Windows 10 amb actualitzacions també permet un ús parcial. macOS funciona des de Ventura, iOS i iPadOS des de la 16 i Android des de la 9, si bé la integració amb gestors externs i proveïdors de claus va arribar amb la 14. Linux no té suport natiu en la majoria de distribucions, però pots estirar Chrome, Edge o Firefox al costat d'un gestor extern o un token USB.

Quant a serveis, Microsoft admet claus en comptes personals i Xbox, i des de la primavera del 2025 l'opció principal en crear un compte nou és la clau en lloc de la contrasenya. iCloud les accepta, però només si estan desades en un dispositiu Apple. Google les suporta a tots els comptes personals, YouTube inclòs, i Meta fa el mateix amb Facebook i WhatsApp. També pots dir adéu a les contrasenyes a X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud i GitHub, entre d'altres.

El que encara no admeten claus d'accés són, en particular, ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu i Shein . Si la vostra vida digital gira al voltant d'aquests serveis, tocarà esperar una mica més.

Els inconvenients que ningú t'explica

Abans de comprometre't del tot, hi ha una sèrie de pegues que val la pena sospesar amb el cap fred. Les dues primeres difícilment desapareixeran , mentre que les altres poden anar difuminant-se amb el temps:

  • Qualsevol que pugui desbloquejar el teu dispositiu, ja sigui perquè coneix el teu PIN o perquè s'assembla prou a tu com per burlar el reconeixement facial, podrà accedir a tots els teus comptes. Això és especialment delicat en ordinadors compartits a casa.
  • Si les teves claus viuen en un únic dispositiu i aquest aparell es fa malbé o t'ho roben, pots quedar-te sense accés als teus comptes. Sense mètodes alternatius, toca passar pel procés de recuperació, que en alguns serveis es pot allargar dies o fins i tot setmanes. I si el teu correu principal funciona només amb clau i hi arriben els codis de recuperació d'altres serveis, ho pots perdre tot per sempre.
  • Qui tingui diversos dispositius amb sistemes operatius o navegadors diferents es toparà amb dificultats per sincronitzar les claus, amb incompatibilitats i menús peculiars inclosos.
  • Si necessiteu entrar en un compte des de l'equip d'una altra persona, com el d'una biblioteca o un hotel, el programari desactualitzat d'aquesta màquina pot impedir-vos utilitzar la clau. Per això és fonamental tenir un pla B sempre a mà.
  • Un inconvenient menys evident: la majoria de serveis que ofereixen claus no desactiven els altres mètodes d'inici de sessió. Així que, si vas protegir el compte amb una contrasenya fluixa o reutilitzada abans de passar-te a les claus, un atacant podria colar-s'hi igual de fàcil que abans.

Al final, la clau d'accés és una eina excel·lent i un pas endavant en matèria de seguretat, però no és cap vareta màgica. Convé crear-les només en dispositius propis, revisar de tant en tant quines claus tens actives i treure-les quan toca , a més de mantenir sempre un mètode alternatiu d'accés i, si fas servir diversos sistemes operatius, recolzar-te en un gestor de contrasenyes que sincronitzi tot sense mals de cap. Només així podràs gaudir de la comoditat d'entrar sense contrasenya sense arriscar-te a quedar-te fora dels teus comptes per sempre.