Productos
ARCED Lead MachineAgente de captación con CRMMax CallLlamadas de venta con IAMax CoachCoaching de ventas en vivoWebs VegaBelaDiseño de tu primera web gratisLeads fríosContactos de negocios para llamarTodas las herramientasEl catálogo completo
Servicios de marketingResultadosTecno NewsContacto
Entrar

La tecnología y la IA, sin jerga

AnálisisCiberseguridadPublicada hoy

¿Cansado de recordar contraseñas? Tu móvil puede abrir el correo de tu negocio, con límites

Se llaman llaves de acceso (passkeys): entras con la huella, la cara o el PIN del móvil. Google Workspace y Microsoft 365 las admiten, pero no todos los servicios, y si pierdes el móvil la recuperación depende del proveedor.

Por Redacción de ARCED4 min de lectura
Fotografía de archivo: lector de huellas dactilares en el reposamanos de un portátil
Imagen: Flanoz / Wikimedia Commons · CC0

La FIDO Alliance, la asociación del sector que impulsa las llaves de acceso (en inglés, passkeys), calculó el 7 de mayo de 2026 que ya hay unos 5.000 millones en uso en el mundo. Una llave de acceso permite entrar en una cuenta con la huella, la cara o el PIN del móvil o del ordenador, sin teclear ninguna contraseña. Para un autónomo o una pyme, el interés es práctico: menos claves que recordar, repetir o perder.

Qué es y por qué cuesta más robarla

Según INCIBE, una llave de acceso funciona con dos claves unidas. La privada se queda en tu dispositivo, por ejemplo el móvil. La pública se guarda en el servicio al que entras. Piensa en una cerradura que todo el mundo puede ver (la pública) y una llave que nunca sale de tu bolsillo (la privada).

De ahí salen dos ventajas que cuentan INCIBE, Google y Apple. Si alguien entra en los servidores del servicio, solo se lleva la clave pública, que no sirve por sí sola. Y una web falsa tiene menos que robar: Apple explica que no se envía ningún secreto compartido, y Google la presenta como la mejor protección contra el phishing, que son los correos o webs que imitan a otros para quedarse con tus claves.

Lo que dice el sondeo y lo que no dice

El estudio de FIDO lo hizo la empresa Sapio Research en abril de 2026. Preguntó a 11.000 adultos de diez países (Estados Unidos, Reino Unido, Francia, Alemania, Australia, Singapur, Japón, Corea del Sur, China e India). El 90 % conocía las llaves de acceso, el 75 % había activado alguna en al menos una cuenta y el 49 % las usa de forma habitual cuando puede. Aun así, el 33 % sufrió, en el año anterior al sondeo, el robo de una cuenta o recibió un aviso de filtración.

En el lado de las empresas, con 1.400 responsables, el 68 % las ha desplegado o lo está haciendo, el 28 % ya trabaja sin contraseñas y el 57 % sigue usando métodos que se pueden suplantar.

Hay tres límites. El sondeo lo encarga una asociación que defiende estas llaves. No incluye a España. Y la parte de empresas solo cuenta organizaciones de 500 empleados o más. Dicho claro: no hay datos sobre cuántos negocios pequeños españoles las usan.

Cómo activarlas en un negocio

Si tu correo es de Google Workspace, el administrador entra en la consola y va a Seguridad, Autenticación, Sin contraseña, y marca la opción de omitir la contraseña. Después, cada persona debe añadir su propia llave. Google avisa de que activar la opción no borra la contraseña anterior.

Si usas Microsoft 365, Microsoft indica que las llaves de acceso están disponibles en todas las ediciones de Entra ID, su sistema de identidades, sin licencias extra. Admite llaves sincronizadas (las guardan Apple o Google) y llaves ligadas a un solo dispositivo, como una llave física o la app Authenticator.

En cuentas personales, Apple las sincroniza con el llavero de iCloud, cifrado de extremo a extremo, y Google con su gestor de contraseñas.

Los límites que conviene conocer

INCIBE advierte de que no todos los servicios las admiten todavía y de que hacen falta dispositivos al día: iOS 16 o superior, Android 9 o superior, Windows 10 u 11 y macOS Ventura o posterior.

La otra cara es qué pasa si pierdes el móvil. Apple recupera las llaves desde iCloud con tres pasos: autenticarte en iCloud, un SMS y el código de tu dispositivo. Con otros proveedores, el procedimiento depende de cada uno y no se ha podido comprobar aquí. A mi juicio, la consecuencia es que tu cuenta de Apple, Google o del gestor pasa a ser la llave maestra: conviene protegerla con especial cuidado.

Qué puedes hacer en media hora

  1. Elige las cuentas que más daño harían si cayeran: correo, banco, gestor del dominio y de la web.
  2. Actualiza el móvil y el navegador.
  3. Crea la llave en cada servicio que la ofrezca y comprueba que entras con ella desde otro dispositivo.
  4. Apunta cómo recuperarías el acceso si pierdes el móvil.
  5. Mientras la contraseña siga existiendo, que sea larga y única.

Para dudas concretas, INCIBE atiende en el teléfono 017.

Fuentes

Fuentes citadas

  1. FIDO AllianceFive Billion Passkeys: FIDO Alliance Reports Mainstream Global Usage on World Passkey Day 2026 (se abre en otra pestaña)
  2. FIDO AllianceThe State of Passkeys 2026: Global Consumer and Workforce Report (se abre en otra pestaña)
  3. INCIBEPasskeys: inicia sesión sin contraseñas de forma segura (se abre en otra pestaña)
  4. GooglePasskeys, una alternativa más fácil y segura a las contraseñas (se abre en otra pestaña)
  5. AppleSobre las passkeys (soporte de Apple) (se abre en otra pestaña)
  6. Google Workspace, ayuda para administradoresAllow users to skip passwords at sign-in (se abre en otra pestaña)
  7. Microsoft LearnHow to enable passkeys (FIDO2) in Microsoft Entra ID (se abre en otra pestaña)

Para seguir

Notas relacionadas

Newsletter

Recibe Tecno News en tu correo

Elige los temas y la frecuencia. Cada correo trae solo el gancho de cada nota y un botón para leerla en la web.

¿Qué quieres recibir?
Temas de Tecno News
Frecuencia
También quiero recibir otros medios

ARCED Desarrollo

Si algo de esto encaja en tu negocio

En ARCED desarrollamos herramientas para gestionar clientes y automatizar tareas repetitivas. Puedes ver cómo trabajamos y decidir con calma.