tallermac

macOS, automatización y oficio · 208 artículos

iPhone 9 de febrero de 2026 Por Francisco Sierra Cuerva 7 min de lectura

Passkeys: qué son y cómo usarlas en el iPhone para olvidarte de las contraseñas

Qué son las passkeys, por qué sustituyen a las contraseñas (son resistentes al phishing), cómo crearlas en el iPhone y el Mac, y qué pasa si pierdes el teléfono.

Close-up shot of a smartphone camera lens reflecting light, highlighting modern technology.
Foto de Calil Encarnación en Pexels

Un SMS del «banco»: inicio de sesión sospechoso, toca aquí para verificar. La web es calcada a la real, pones tu usuario y tu contraseña —la buena, la de dieciséis caracteres— y en noventa segundos están vaciándote la cuenta. Ese ataque, el phishing, mata a las contraseñas por mucha complejidad que tengan. Las passkeys lo hacen imposible por diseño, y en el iPhone ya son la forma más cómoda de entrar a casi todo.

Respuesta corta a la pregunta «passkeys, qué son»: una passkey es una credencial criptográfica que sustituye a la contraseña. En vez de un secreto que escribes, tu iPhone genera un par de claves (una pública, que se queda en el servicio; una privada, que jamás sale de tu dispositivo) y tú autorizas cada inicio de sesión con Face ID o Touch ID. No hay nada que memorizar, nada que teclear y nada que un web falsa pueda robarte.

Qué son las passkeys y por qué sustituyen a las contraseñas

La contraseña tiene tres problemas de nacimiento: la eliges tú (y somos malísimos eligiendo), viaja por la red a un servidor que puede ser hackeado, y puedes entregarla tú mismo en una página falsa. La passkey, basada en el estándar FIDO2/WebAuthn, ataca los tres:

  • No hay secreto compartido: el servidor solo guarda tu clave pública. Si lo hackean, se llevan algo inútil sin tu clave privada.
  • Resistente al phishing: la passkey está ligada al dominio exacto del servicio. En una web clonada con otro dominio, el iPhone simplemente no ofrece la passkey. No puedes equivocarte ni queriendo.
  • La clave privada no sale del dispositivo: vive protegida por el hardware de seguridad y solo se usa tras autenticarte tú con biometría.

El resultado, además, es más rápido: según datos del Passkey Index de FIDO recogidos por Clerk en su análisis de tendencias de 2026, los inicios de sesión con passkey completan en una mediana de 8,5 segundos frente a 31,2 con contraseña, y tienen éxito el 93 % de las veces frente al 63 %.

Cómo crear y usar una passkey en el iPhone

El requisito previo es tener activado el llavero de iCloud (Ajustes → tu nombre → iCloud → Contraseñas y llavero). A partir de ahí, crear una passkey es cosa de segundos, como explica el manual oficial del iPhone:

  1. Entra en la web o app del servicio (Google, Amazon, PayPal, GitHub, tu banco si ya lo soporta…) y busca en la configuración de seguridad la opción «Passkey», «Clave de acceso» o «Crear llave de acceso».
  2. Elige crear la passkey. El iPhone te pedirá Face ID o Touch ID para confirmar.
  3. Listo: la passkey queda guardada en tu llavero de iCloud asociada a ese dominio.

A partir de ese momento, al iniciar sesión verás el cuadro de passkey: tocas «Continuar», miras al teléfono y estás dentro. Si alguna vez te cuesta teclear correos o códigos en la pantalla pequeña, este salto elimina el problema de raíz —y si aún así escribes mucho en el móvil, echa un ojo a estos trucos del teclado del iPhone.

Passkeys en el Mac: Touch ID y el truco del QR

Al sincronizarse por el llavero de iCloud, la passkey creada en el iPhone ya está en tu Mac: en Safari aparecerá como opción de inicio de sesión y la confirmas con Touch ID (o con el código del Mac). No hay que crearla dos veces.

El escenario inverso también está resuelto: ¿estás en un PC ajeno? La web muestra un código QR, lo escaneas con la cámara del iPhone, confirmas con Face ID y la sesión se inicia en el otro equipo sin que tu clave privada salga del teléfono.

Dónde se guardan las passkeys: el llavero de iCloud

En el ecosistema Apple, las passkeys viven en el llavero de iCloud, el mismo contenedor cifrado que guarda tus contraseñas y que, según la documentación de Apple, se mantiene actualizado en todos tus dispositivos con cifrado de extremo a extremo. Puedes verlas y borrarlas en Ajustes → Contraseñas.

Dos matices importantes. Primero: esto también significa que las passkeys de Apple no son portables a Android o Windows de forma nativa; ahí entran los gestores multiplataforma como 1Password o Bitwarden, que ya soportan passkeys sincronizadas —lo comparamos en la guía del mejor gestor de contraseñas para Mac. Segundo: convivirán años con tus contraseñas, porque todavía hay servicios que no las aceptan. No desinstales tu gestor de contraseñas todavía.

Qué pasa si pierdes el iPhone

Es la pregunta del millón y la respuesta es tranquilizadora: no pierdes tus passkeys. Al estar en el llavero de iCloud, se restauran en un iPhone nuevo al iniciar sesión con tu cuenta de Apple. El punto delicado es recuperar el llavero, cifrado de extremo a extremo: necesitarás el código de otro dispositivo de confianza o la recuperación de la cuenta.

Por eso conviene prepararse antes de que pase:

  • Ten al menos un segundo dispositivo Apple (Mac, iPad) con la misma cuenta: facilita enormemente la recuperación del llavero.
  • Configura un contacto de recuperación en Ajustes → tu nombre → Inicio de sesión y seguridad: una persona de confianza que puede ayudarte a volver a entrar.
  • Recuerda el código de desbloqueo del iPhone: es la llave maestra de todo el cifrado local, incluidas las passkeys.

Y si se pierde de verdad, bórralo en remoto desde Buscar o iCloud.com: sin tu Face ID ni tu código, esas passkeys son inútiles para el ladrón.

Estado real de la adopción en 2026

Las passkeys han pasado de promesa a corriente principal. El informe State of Passkeys 2026 de la FIDO Alliance, resumido por MojoAuth y shattered.io, cifra en 5.000 millones las passkeys en uso activo en el mundo, con un 75 % de usuarios que ya ha activado una en alguna cuenta y un 49 % que las usa con regularidad cuando el servicio las ofrece.

Los grandes actores empujan fuerte: Microsoft hizo las passkeys opción por defecto en cuentas nuevas en 2025, Google superó los mil millones de inicios de sesión mensuales con passkey y Apple las propone como método principal al crear una cuenta de Apple. El frente que va más lento es, como casi siempre, la banca y la administración en España: a fecha de 2026 son la excepción, no la regla. Estrategia sensata: activa passkey en cada servicio que la ofrezca y mantén contraseñas fuertes y únicas en el resto.

Preguntas frecuentes

¿Las passkeys sustituyen del todo a las contraseñas? No todavía: en 2026 muchos servicios siguen sin soportarlas. Lo práctico es usar passkey donde exista y un gestor de contraseñas para el resto.

¿Qué pasa si pierdo mi iPhone y todas mis passkeys? No las pierdes: se guardan en el llavero de iCloud y se restauran en un dispositivo nuevo con tu cuenta de Apple. Para acelerar la recuperación, ten un segundo dispositivo de confianza y un contacto de recuperación configurado.

¿Puedo usar las passkeys del iPhone en un PC con Windows? Sí, mediante el código QR: la web lo muestra, lo escaneas con la cámara del iPhone y confirmas con Face ID. La sesión se inicia en el PC sin que la clave privada salga del teléfono.

¿Son las passkeys más seguras que la verificación en dos pasos? Resuelven problemas distintos, pero sí: una passkey ya incorpora «algo que tienes» (el dispositivo) y «algo que eres» (la biometría) en un solo gesto resistente al phishing, algo que la pareja contraseña + SMS no consigue.

En resumen: las passkeys son el primer cambio real de paradigma en autenticación en veinte años, y en el iPhone cuestan cero esfuerzo. Activa el llavero de iCloud, crea tu primera passkey en tu cuenta de Google hoy mismo y comprueba lo que es entrar sin teclear nada. Es de esos cambios que, una vez probados, no se deshacen.

Sigue leyendo

Sobre el autor

Soy Francisco Sierra Cuerva, desarrollador de software, maquero de larga recorrida y el autor de este taller. Escribo en español sobre macOS, automatización y las apps que merecen hueco en tu equipo, siempre con datos y fuentes sobre la mesa.

También soy el autor de SideList, una lista de tareas sencilla que vive en la barra de menús del Mac. Si te gusta lo que lees aquí, es la mejor muestra de cómo entiendo el software para macOS.

Equipo recomendado

Transparencia: los enlaces de esta sección son de afiliado. En calidad de Afiliado de Amazon, obtengo ingresos por las compras adscritas que cumplen los requisitos aplicables. A ti no te cuesta nada más y solo recomiendo lo que uso.

Comentarios (0)

Todavía no hay comentarios aprobados. Sé el primero.

Los comentarios se revisan antes de publicarse.