¿Cansado de recordar contraseñas? Tu móvil puede abrir el correo de tu negocio, con límites
Se llaman llaves de acceso (passkeys): entras con la huella, la cara o el PIN del móvil. Google Workspace y Microsoft 365 las admiten, pero no todos los servicios, y si pierdes el móvil la recuperación depende del proveedor.

La FIDO Alliance, la asociación del sector que impulsa las llaves de acceso (en inglés, passkeys), calculó el 7 de mayo de 2026 que ya hay unos 5.000 millones en uso en el mundo. Una llave de acceso permite entrar en una cuenta con la huella, la cara o el PIN del móvil o del ordenador, sin teclear ninguna contraseña. Para un autónomo o una pyme, el interés es práctico: menos claves que recordar, repetir o perder.
Qué es y por qué cuesta más robarla
Según INCIBE, una llave de acceso funciona con dos claves unidas. La privada se queda en tu dispositivo, por ejemplo el móvil. La pública se guarda en el servicio al que entras. Piensa en una cerradura que todo el mundo puede ver (la pública) y una llave que nunca sale de tu bolsillo (la privada).
De ahí salen dos ventajas que cuentan INCIBE, Google y Apple. Si alguien entra en los servidores del servicio, solo se lleva la clave pública, que no sirve por sí sola. Y una web falsa tiene menos que robar: Apple explica que no se envía ningún secreto compartido, y Google la presenta como la mejor protección contra el phishing, que son los correos o webs que imitan a otros para quedarse con tus claves.
Lo que dice el sondeo y lo que no dice
El estudio de FIDO lo hizo la empresa Sapio Research en abril de 2026. Preguntó a 11.000 adultos de diez países (Estados Unidos, Reino Unido, Francia, Alemania, Australia, Singapur, Japón, Corea del Sur, China e India). El 90 % conocía las llaves de acceso, el 75 % había activado alguna en al menos una cuenta y el 49 % las usa de forma habitual cuando puede. Aun así, el 33 % sufrió, en el año anterior al sondeo, el robo de una cuenta o recibió un aviso de filtración.
En el lado de las empresas, con 1.400 responsables, el 68 % las ha desplegado o lo está haciendo, el 28 % ya trabaja sin contraseñas y el 57 % sigue usando métodos que se pueden suplantar.
Hay tres límites. El sondeo lo encarga una asociación que defiende estas llaves. No incluye a España. Y la parte de empresas solo cuenta organizaciones de 500 empleados o más. Dicho claro: no hay datos sobre cuántos negocios pequeños españoles las usan.
Cómo activarlas en un negocio
Si tu correo es de Google Workspace, el administrador entra en la consola y va a Seguridad, Autenticación, Sin contraseña, y marca la opción de omitir la contraseña. Después, cada persona debe añadir su propia llave. Google avisa de que activar la opción no borra la contraseña anterior.
Si usas Microsoft 365, Microsoft indica que las llaves de acceso están disponibles en todas las ediciones de Entra ID, su sistema de identidades, sin licencias extra. Admite llaves sincronizadas (las guardan Apple o Google) y llaves ligadas a un solo dispositivo, como una llave física o la app Authenticator.
En cuentas personales, Apple las sincroniza con el llavero de iCloud, cifrado de extremo a extremo, y Google con su gestor de contraseñas.
Los límites que conviene conocer
INCIBE advierte de que no todos los servicios las admiten todavía y de que hacen falta dispositivos al día: iOS 16 o superior, Android 9 o superior, Windows 10 u 11 y macOS Ventura o posterior.
La otra cara es qué pasa si pierdes el móvil. Apple recupera las llaves desde iCloud con tres pasos: autenticarte en iCloud, un SMS y el código de tu dispositivo. Con otros proveedores, el procedimiento depende de cada uno y no se ha podido comprobar aquí. A mi juicio, la consecuencia es que tu cuenta de Apple, Google o del gestor pasa a ser la llave maestra: conviene protegerla con especial cuidado.
Qué puedes hacer en media hora
- Elige las cuentas que más daño harían si cayeran: correo, banco, gestor del dominio y de la web.
- Actualiza el móvil y el navegador.
- Crea la llave en cada servicio que la ofrezca y comprueba que entras con ella desde otro dispositivo.
- Apunta cómo recuperarías el acceso si pierdes el móvil.
- Mientras la contraseña siga existiendo, que sea larga y única.
Para dudas concretas, INCIBE atiende en el teléfono 017.
Fuentes
- FIDO Alliance, Five Billion Passkeys: FIDO Alliance Reports Mainstream Global Usage on World Passkey Day 2026, 7 de mayo de 2026.
- FIDO Alliance, The State of Passkeys 2026: Global Consumer and Workforce Report, 7 de mayo de 2026.
- INCIBE, Passkeys: inicia sesión sin contraseñas de forma segura, 30 de septiembre de 2026.
- Google, Passkeys, una alternativa más fácil y segura a las contraseñas, consultada el 7 de octubre de 2026.
- Apple, Sobre las passkeys, consultada el 7 de octubre de 2026.
- Google Workspace, Allow users to skip passwords at sign-in, consultada el 7 de octubre de 2026.
- Microsoft Learn, How to enable passkeys (FIDO2) in Microsoft Entra ID, actualizada el 15 de junio de 2026.
Fuentes citadas
- FIDO AllianceFive Billion Passkeys: FIDO Alliance Reports Mainstream Global Usage on World Passkey Day 2026 (se abre en otra pestaña)
- FIDO AllianceThe State of Passkeys 2026: Global Consumer and Workforce Report (se abre en otra pestaña)
- INCIBEPasskeys: inicia sesión sin contraseñas de forma segura (se abre en otra pestaña)
- GooglePasskeys, una alternativa más fácil y segura a las contraseñas (se abre en otra pestaña)
- AppleSobre las passkeys (soporte de Apple) (se abre en otra pestaña)
- Google Workspace, ayuda para administradoresAllow users to skip passwords at sign-in (se abre en otra pestaña)
- Microsoft LearnHow to enable passkeys (FIDO2) in Microsoft Entra ID (se abre en otra pestaña)



