Guía completa para proteger tus llaves de acceso y no perder el acceso a tus cuentas

Última actualización: 8 de octubre de 2026
  • Las llaves de acceso sustituyen a las contraseñas con credenciales únicas guardadas en el dispositivo y protegidas por biometría o PIN, lo que las hace muy resistentes al phishing.
  • Su gran punto débil es la dependencia del dispositivo: si lo pierdes, se rompe o lo usas en un equipo compartido, tu cuenta queda expuesta o inaccesible sin un método alternativo.
  • Sincronizar llaves entre plataformas distintas sigue siendo complicado, por lo que un gestor de contraseñas de terceros se convierte en la opción más fiable y con mejor respaldo.
  • Revisar y eliminar llaves antiguas, mantener activo el bloqueo de pantalla y no quedarte sin segundo método de acceso es clave para no perder el control de tus cuentas.

Persona utilizando la autenticación biométrica de huella dactilar en un smartphone para acceder a su cuenta mediante una passkey.

A estas alturas, cualquiera que navegue un poco por internet ha escuchado hablar de las llaves de acceso, esas credenciales digitales que prometen mandar las contraseñas al baúl de los recuerdos. La propuesta es de lo más tentadora: en lugar de memorizar combinaciones imposibles o esperar un SMS que tarda una eternidad, desbloqueas el móvil con la huella, la cara o un PIN y ya estás dentro de tu cuenta. Suena casi a ciencia ficción, pero la tecnología lleva tiempo entre nosotros y cada vez más servicios se han animado a adoptarla, hasta el punto de que ya son muchos los gigantes tecnológicos que las recomiendan con entusiasmo.

Ahora bien, pasarse a las llaves de acceso sin entender bien cómo funcionan puede salir caro. Quedarte fuera de una cuenta es un auténtico dolor de muelas, y si esa cuenta es tu correo principal, el problema se multiplica hasta límites insospechados, porque de ahí cuelgan los códigos de recuperación de medio internet. En las siguientes líneas repasamos con calma qué son, cómo se crean, cómo se gestionan, qué ventajas aportan de verdad y, sobre todo, qué trampas esconden para no quedarte sin acceso a tus servicios.

Qué es una llave de acceso y por qué se ha puesto de moda

Una llave de acceso no es más que una credencial de inicio de sesión única, creada específicamente para un sitio web o una aplicación determinados. Se almacena de forma segura dentro de tu dispositivo, ya sea un teléfono, un ordenador o una llave USB dedicada tipo YubiKey o el token de seguridad de Google Titan. Al entrar en un servicio, el aparato comprueba que realmente eres tú mediante datos biométricos o un PIN y, una vez validada tu identidad, manda al sitio una respuesta segura generada a partir de esa clave irrepetible, que no sirve para ningún otro servicio.

El resultado es un blindaje bastante serio contra el robo de cuentas, porque aquí no hay nada que copiar ni que adivinar, a diferencia de lo que ocurre con las contraseñas de toda la vida. Ni un ataque de phishing ni una filtración masiva de datos sirven de mucho al ciberdelincuente. Apple, Google y Microsoft respaldan este estándar y, sobre el papel, la sincronización en la nube debería permitirte tener tus llaves disponibles en todos tus aparatos, algo que en la práctica no siempre fluye como uno esperaría.

Ventajas reales: más seguridad y menos fricción

Llave de seguridad física USB para autenticación FIDO2, utilizada como método seguro de acceso y respaldo de cuentas.

  • Protección reforzada frente al phishing: aunque te cuelen una web falsa, la llave no se entrega a cualquiera.
  • Inicio de sesión más cómodo: basta con desbloquear el dispositivo para entrar en tu cuenta de Google, y esto también funciona con ciertas aplicaciones y servicios de terceros.
  • Sirve para acelerar trámites relacionados con la incorporación de nuevos factores de autenticación o de recuperación de confianza.

En el caso concreto de Google, añadir una llave de acceso no elimina ni modifica ningún factor de autenticación o de recuperación que ya tuvieras activo. Si tienes la verificación en dos pasos encendida o estás dentro del Programa de Protección Avanzada, tu llave de acceso se saltará directamente el segundo paso, porque usarla demuestra que el dispositivo es tuyo. Eso sí, tus datos biométricos, los que se emplean para el desbloqueo facial o con huella, permanecen siempre en el dispositivo y nunca se comparten con Google.

Requisitos: dispositivos, navegadores y preparativos

Antes de lanzarte a crear llaves conviene tener claro el terreno, porque no todos los cacharros sirven. Estos son los mínimos que pide Google:

  • Un ordenador con Windows 10, macOS Ventura o ChromeOS 109, o versiones posteriores de cualquiera de ellos.
  • Un teléfono con Android 9 o iOS 16, o versiones posteriores.
  • Una llave de seguridad de hardware compatible con el protocolo FIDO2.

Ojo con un matiz que mucha gente pasa por alto: puedes crear una llave de acceso dentro de una llave de seguridad física FIDO2 que ya estuviera asociada a tu cuenta de Google antes de mayo de 2023, aunque puede que primero tengas que retirar esa llave y volver a añadirla para que todo cuadre.

En cuanto a los navegadores, la cosa queda así: necesitas Chrome 109 o una versión posterior, Safari 16 o posterior, Edge 109 o posterior, y Firefox 122 o posterior. Con versiones más antiguas te toparás con pared, así que revisa las actualizaciones antes de perder la paciencia.

Y antes de ponerte manos a la obra, hay una serie de preparativos que te ahorrarán más de un quebradero de cabeza:

  • Mantén activo el bloqueo de pantalla en el teléfono.
  • Si vas a usar una llave guardada en el móvil para entrar en otro ordenador, enciende el Bluetooth.
  • En iPhone, iPad y macOS, activa el Llavero de iCloud.
  • Comprueba que el sistema operativo y el navegador están actualizados.
  • Ten presente que en algunos sistemas y navegadores no se pueden crear ni usar llaves de acceso en modo incógnito.

Llaves de acceso en Google Workspace

Si tu cuenta es de Google Workspace, es decir, la que te ha dado tu empresa o tu centro educativo, puede que no puedas iniciar sesión únicamente con una llave de acceso, porque el administrador tiene la última palabra sobre esas cosas. Aun así, sí puedes crearlas para usarlas de tres formas distintas:

  • Como segundo factor dentro de la verificación en dos pasos.
  • Como opción de recuperación de la cuenta.
  • Como método para ejecutar determinadas acciones sensibles que obligan a Google a volver a comprobar tu identidad.
  Zero Trust en la era de la inteligencia artificial: datos, IA y seguridad

Dentro de la configuración de tu cuenta, en el ajuste llamado «Saltar contraseña cuando sea posible», puedes consultar si tu administrador te permite entrar solo con la llave. Si eres tú quien administra Workspace, toca revisar la documentación correspondiente sobre cómo habilitar el inicio de sesión sin contraseña para tus usuarios.

Cómo crear tus llaves de acceso paso a paso

Representación simbólica de la seguridad digital con dispositivos electrónicos protegidos por cadenas.

Aquí llega el momento delicado. Al crear una llave de acceso se activa un modo de inicio de sesión que da prioridad a las llaves y en el que la contraseña deja de ser necesaria. Por eso conviene crear llaves únicamente en dispositivos que sean tuyos y de uso personal. Y mucho cuidado: aunque cierres sesión en tu cuenta de Google, cualquier persona capaz de desbloquear ese dispositivo podrá entrar en tu cuenta, sin más preguntas.

Para configurar una llave puede que tengas que iniciar sesión en tu cuenta o verificar tu identidad. Estos son los pasos para el teléfono u ordenador que estés usando en ese momento:

  1. Entra en myaccount.google.com/signinoptions/passkeys.
  2. Toca la opción Crear llave de acceso. Tendrás que desbloquear el dispositivo.

Si quieres tener llaves en varios equipos, repite el mismo procedimiento en cada uno de ellos. Y si lo que buscas es guardarla en una llave de seguridad física, el camino es ligeramente distinto:

  1. Entra en myaccount.google.com/signinoptions/passkeys.
  2. Toca Crear llave de acceso y después Usar otro dispositivo.
  3. Sigue las instrucciones que aparezcan en pantalla. Tendrás que insertar la llave de seguridad e introducir su PIN o tocar su sensor de huella.

Recuerda que, para esto, necesitas una llave de seguridad de hardware compatible con FIDO2. Y hay varias notas que conviene apuntar en la libreta:

  • Una vez creada tu primera llave, la próxima vez que inicies sesión en un dispositivo compatible puede que se te pida crear otra para ese aparato.
  • Para proteger tu cuenta frente a otras personas, no crees llaves en dispositivos compartidos.
  • Puede que tengas que esperar siete días para que una llave recién creada esté lista para iniciar sesión. Si ya cuentas con otra llave o con una llave de seguridad física de confianza, es posible acelerar ese proceso para que Google se fíe antes de tu nueva llave.
  • Si Google detecta una llave sospechosa, la inhabilitará y te avisará. A partir de la notificación tienes 30 días para confirmar que la añadiste; si no haces nada, se eliminará de tu cuenta.

Iniciar sesión con una llave de acceso

El día a día es sencillo, aunque cada sistema operativo y cada navegador ponen su granito de arena a la hora de mostrar las instrucciones en pantalla. Estos son los pasos generales:

  1. Abre la página de inicio de sesión de Google.
  2. Escribe tu nombre de usuario. Al tocar el campo puede que aparezca una lista de llaves de acceso; si es así, elige la que quieras.
  3. Si ya habías creado una llave en ese dispositivo, sigue las indicaciones para verificar tu identidad y desbloquearlo.

Hay un comportamiento curioso en Android que conviene conocer bien. Si cierras sesión en un dispositivo Android, puedes volver a entrar con tu llave de acceso en ese mismo aparato hasta seis horas después. Pasado ese tiempo tendrás que recurrir a otro método, y cuando vuelvas a iniciar sesión, el dispositivo generará automáticamente una llave nueva y la anterior caducará. En cambio, si cierras sesión en un dispositivo que no sea Android, puedes volver a entrar con tu llave en cualquier momento, sin relojes ni plazos de por medio.

Entrar en un ordenador usando la llave de tu móvil

Puedes utilizar una llave de acceso para iniciar sesión en un ordenador compatible siempre que la llave esté en un dispositivo Android, en un iPhone o iPad, o en una llave de seguridad de hardware. El proceso va así:

  1. En la página de inicio de sesión de Google del ordenador, introduce tu nombre de usuario.
  2. Haz clic en Probar otra manera y luego en Usar tu llave de acceso. Aparecerá un código QR en la pantalla. Si usas una llave de seguridad física, se te dará la opción de seleccionarla.
  3. Escanea el código QR con la cámara del teléfono o con una aplicación de escaneo. Comprueba que el Bluetooth esté encendido.
  4. En el teléfono, toca Usar llave de acceso para iniciar sesión. Si tienes un iPhone o un iPad, la opción se llama Iniciar sesión con una llave de acceso.
  5. Verifica tu identidad en el teléfono con la huella digital, el desbloqueo facial o el PIN.

La próxima vez que repitas esa combinación de ordenador y teléfono, recibirás automáticamente una notificación en el móvil para confirmar tu identidad sin tener que escanear nada.

Volver a la contraseña si te resulta más cómodo

Por defecto, al crear una llave se activa un modo que prioriza las llaves y prescinde de la contraseña, pero sigues teniendo la opción de usar tu contraseña para entrar en la cuenta. Si prefieres que la contraseña vaya siempre primero, puedes cambiar esa preferencia sin dramas:

  1. Inicia sesión en tu cuenta de Google.
  2. Toca Seguridad e inicio de sesión.
  3. Dentro de «Cómo inicias sesión en Google», desactiva «Saltar contraseña cuando sea posible».

Con esa opción desactivada, al iniciar sesión se te pedirá la contraseña. Y si además tienes activada la verificación en dos pasos, podrás usar cualquiera de tus llaves de acceso como segundo paso, combinando lo viejo y lo nuevo a tu antojo.

Consultar y eliminar tus llaves de acceso

Usuario gestionando la seguridad de su cuenta mediante un token de hardware y un ordenador portátil.

Si tu cuenta ya tiene llaves, aparecerán entre las opciones de inicio de sesión. Para verlas, entra en myaccount.google.com/signinoptions/passkeys y verifica tu identidad si corresponde. Si tienes varias cuentas abiertas, asegúrate de verificar la que te interesa, porque es fácil confundirse y acabar mirando la cuenta equivocada. Y ojo, porque si has iniciado sesión en un dispositivo Android con esa cuenta, es posible que haya llaves registradas de forma automática sin que tú hayas hecho nada.

  Estudio detallado sobre vulnerabilidades persistentes XSS

Cuando pierdes un dispositivo con tu llave dentro, o cuando creaste una por error en un equipo compartido, toca quitarla. Deshacerse de una llave creada a mano es rápido:

  1. Ve a tu cuenta de Google.
  2. Toca Seguridad e inicio de sesión.
  3. En «Cómo inicias sesión en Google», entra en Llaves de acceso y llaves de seguridad.
  4. Selecciona la llave que quieras quitar.
  5. Haz clic en Quitar.

Para las llaves que ha generado solo tu dispositivo Android, el camino es otro:

  1. Ve a tu cuenta de Google.
  2. Toca Seguridad e inicio de sesión.
  3. Dentro de «Tus dispositivos», toca Gestionar todos los dispositivos.
  4. Toca el dispositivo que quieras quitar y luego Cerrar sesión.

Si te aparecen varias sesiones con el mismo nombre de dispositivo, pueden pertenecer todas al mismo aparato o a varios distintos. Para curarte en salud, cierra todas las sesiones asociadas a ese nombre y así te aseguras de que nadie pueda entrar por ahí. Puedes revisar todos los dispositivos con acceso a tu cuenta en google.com/devices.

Hay un caso que despista bastante: has quitado la llave de tu cuenta de Google, pero el sistema te la sigue pidiendo al iniciar sesión. Suele pasar porque la llave sigue guardada en algún gestor de credenciales de terceros. En ese caso, ábrelo y elimínala siguiendo las instrucciones de su documentación de ayuda.

Qué hacer si pierdes una llave o no aparece

Si el dispositivo con la llave se ha perdido o te lo han robado, entra en tu cuenta desde otro equipo al que sí tengas acceso y elimina la llave del aparato en cuestión. Así el ladrón se queda sin puerta de entrada, al menos por esa vía.

Cuando una llave que debería estar ahí no aparece al iniciar sesión, revisa estos puntos antes de tirarte de los pelos:

  • Comprueba que el dispositivo tiene activado el bloqueo de pantalla. Si está desactivado, no podrás usar la llave hasta que lo actives.
  • Verifica en la configuración de seguridad de tu cuenta que la opción «Saltar contraseña cuando sea posible» esté activada.
  • Ten paciencia: puede que tengas que esperar siete días para que una llave recién creada esté disponible al iniciar sesión.

Para entrar sin llave, toca Probar otra manera y vuelve a los métodos de inicio de sesión de siempre. Eso sí, si abusas de esa opción, Google aplicará tus preferencias y te ofrecerá la llave con menos frecuencia. Para revertirlo, inicia sesión repetidamente con llaves, aunque suene a trabalenguas.

Sincronización: un solo dispositivo frente a varios

Si tu móvil es tu único aparato, todo lo que usas es Apple o tienes un par de dispositivos Android o ChromeOS recientes, es muy probable que las llaves te ahorren tiempo con muy pocas complicaciones. Vas a la sección de seguridad de cada servicio, buscas la opción de crear una llave de acceso y listo.

En el ecosistema de Apple ni siquiera hay que hacer nada: la llave se crea de forma automática cada vez que vinculas un dispositivo con iOS 16 o posterior, o con macOS Ventura o posterior. No lo verás reflejado en los ajustes, pero cuando inicies sesión en iCloud desde un equipo desconocido podrás usar la llave en lugar de la contraseña.

¿Y dónde se guardan? En iOS y macOS viven en el Llavero; en Android, en el Administrador de contraseñas de Google. Windows es más enrevesado, porque las llaves pueden usar el almacenamiento integrado del ordenador, accesible a través de Windows Hello, u otras opciones de almacenamiento alternativas.

Las versiones más recientes de Safari en iOS y macOS, igual que Chrome en Windows y macOS a partir de la versión 136, ofrecen una actualización automática. Si el navegador tiene guardada una contraseña de un sitio que ya admite llaves, tras iniciar sesión puede crear y guardar una llave por su cuenta y pedirte que la uses en adelante. En Android esto llegará próximamente, según sus responsables.

Cuando tienes varios dispositivos, la cosa se complica. Si solo combinas Mac con iPhone, o dispositivos Android con ChromeOS, basta con asegurarte de que la sincronización está activada. En iOS se hace desde Ajustes, tu nombre, iCloud, Guardado en iCloud, Contraseñas y llavero, y ahí activas Sincronizar este iPhone. En Android, lo que guardas en el Administrador de contraseñas de Google se sincroniza solo con tu cuenta, sin que tengas que tocar nada.

Windows y Linux, en cambio, carecen por ahora de una herramienta de sincronización integrada, aunque Microsoft ha prometido que está en camino. Y si mezclas Windows con Android o macOS con Android, prepárate: las llaves de un móvil Android solo se pueden usar en el ordenador a través de Chrome y con la sesión de Google iniciada, algo que no convence a quien le preocupa la privacidad y el seguimiento. Además, en el ordenador solo sirven para webs, no para aplicaciones, que siguen siendo terreno exclusivo del teléfono.

Si tienes iPhone y un PC con Windows, la aplicación iCloud para Windows da acceso a tus contraseñas, pero todavía no admite llaves de acceso. Por suerte, desde finales de 2024 existe una alternativa bastante apañada: los gestores de contraseñas de terceros han ido incorporando la gestión de llaves en todas las plataformas principales. Un gestor te resuelve además el problema del respaldo, porque si pierdes el dispositivo, restauras tus llaves en uno nuevo desde la nube del gestor. Eso sí, tendrás que instalarlo en todos tus aparatos y añadir su extensión en todos tus navegadores.

Administrar tus llaves guardadas

La gestión se hace de forma centralizada. Si no usas un gestor de terceros, puedes consultar, borrar o sustituir llaves desactualizadas así:

  • iOS: hasta la versión 17, ve a Configuración y luego a Contraseñas. A partir de iOS 18, usa la aplicación Contraseñas.
  • macOS Sequoia y posteriores: abre la aplicación Contraseñas. En versiones anteriores, búscala dentro de Configuración del sistema.
  • Android: los menús cambian según el fabricante, así que busca algo como Contraseñas, llaves de acceso y cuentas o Administrador de contraseñas. En dispositivos Samsung, abre Samsung Pass.
  • Windows: ve a Configuración y después a Cuentas y Llaves de acceso.
  • Si guardas tus llaves en el Administrador de contraseñas de Google, puedes gestionarlas desde el ordenador a través de google.com.
  • Si usas un gestor de terceros, toda la administración se hace dentro de esa aplicación, sin salir de ella.
  Inyección SQL: Qué es, cómo funciona, ejemplos y claves para proteger tus datos

Llaves de acceso en la empresa: obstáculos y soluciones

Fichas formando la palabra PASSWORD, ilustrando la transición desde las contraseñas tradicionales hacia las passkeys.

Muchas organizaciones están dando el salto de las contraseñas a las llaves, pero el camino no está exento de piedras. Estos son los escollos más habituales y cómo sortearlos:

  • Resistencia al cambio: los empleados están acostumbrados a los métodos tradicionales y no siempre entienden las ventajas, lo que hunde las tasas de adopción. La solución pasa por programas de formación completos que expliquen qué aportan las llaves y cómo usarlas con seguridad.
  • Problemas de interoperabilidad: los sistemas de llaves pueden no ser compatibles con todos los dispositivos, plataformas o aplicaciones. Conviene trabajar codo con codo con fabricantes y desarrolladores para ampliar esa compatibilidad todo lo posible.
  • Dudas sobre la seguridad: al personal le preocupa qué pasa con sus datos biométricos o con la integridad del almacenamiento de las llaves. Aquí toca implantar medidas sólidas como el cifrado, la autenticación multifactor y buenas prácticas de almacenamiento seguro.

Implantar cualquier tecnología nueva siempre trae dificultades, pero la seguridad, la comodidad y la facilidad de uso que ofrecen las llaves de acceso hacen que merezca la pena superar estos obstáculos y otros parecidos.

Otros detalles que conviene tener en la recámara

En el panorama actual, Windows 11 es compatible desde la versión 22H2, aunque Windows 10 con actualizaciones también permite un uso parcial. macOS funciona desde Ventura, iOS e iPadOS desde la 16 y Android desde la 9, si bien la integración con gestores externos y proveedores de llaves llegó con la 14. Linux no tiene soporte nativo en la mayoría de distribuciones, pero puedes tirar de Chrome, Edge o Firefox junto a un gestor externo o un token USB.

En cuanto a servicios, Microsoft admite llaves en cuentas personales y Xbox, y desde la primavera de 2025 la opción principal al crear una cuenta nueva es la llave en lugar de la contraseña. iCloud las acepta, pero solo si están guardadas en un dispositivo Apple. Google las soporta en todas las cuentas personales, YouTube incluido, y Meta hace lo propio con Facebook y WhatsApp. También puedes decir adiós a las contraseñas en X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud y GitHub, entre otros.

Lo que todavía no admiten llaves de acceso son, en particular, ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu y Shein. Si tu vida digital gira en torno a estos servicios, tocará esperar un poco más.

Los inconvenientes que nadie te cuenta

Antes de comprometerte del todo, hay una serie de pegas que merece la pena sopesar con la cabeza fría. Las dos primeras difícilmente desaparecerán, mientras que las demás pueden ir difuminándose con el tiempo:

  • Cualquiera que pueda desbloquear tu dispositivo, ya sea porque conoce tu PIN o porque se parece lo suficiente a ti como para burlar el reconocimiento facial, podrá acceder a todas tus cuentas. Esto es especialmente delicado en ordenadores de uso compartido en casa.
  • Si tus llaves viven en un único dispositivo y ese aparato se estropea o te lo roban, puedes quedarte sin acceso a tus cuentas. Sin métodos alternativos, toca pasar por el proceso de recuperación, que en algunos servicios puede alargarse días o incluso semanas. Y si tu correo principal funciona solo con llave y ahí llegan los códigos de recuperación de otros servicios, puedes perderlo todo para siempre.
  • Quien tenga varios dispositivos con sistemas operativos o navegadores distintos se topará con dificultades para sincronizar sus llaves, con incompatibilidades y menús peculiares incluidos.
  • Si necesitas entrar en una cuenta desde el equipo de otra persona, como el de una biblioteca o un hotel, el software desactualizado de esa máquina puede impedirte usar la llave. Por eso es fundamental tener un plan B siempre a mano.
  • Un inconveniente menos evidente: la mayoría de servicios que ofrecen llaves no desactivan los demás métodos de inicio de sesión. Así que, si protegiste la cuenta con una contraseña floja o reutilizada antes de pasarte a las llaves, un atacante podría colarse por ahí igual de fácil que antes.

Al final, la llave de acceso es una herramienta excelente y un paso adelante en materia de seguridad, pero no es ninguna varita mágica. Conviene crearlas solo en dispositivos propios, revisar de vez en cuando qué llaves tienes activas y quitarlas cuando toca, además de mantener siempre un método alternativo de acceso y, si usas varios sistemas operativos, apoyarte en un gestor de contraseñas que sincronice todo sin dolores de cabeza. Solo así podrás disfrutar de la comodidad de entrar sin contraseña sin arriesgarte a quedarte fuera de tus cuentas para siempre.