Las claves verificadas
- Una passkey combina una clave pública guardada por el servicio con una clave privada protegida en el dispositivo. Ver evidencia
- La passkey se vincula al sitio para el que fue creada y ofrece resistencia frente al phishing. Ver evidencia
- Apple sincroniza passkeys mediante iCloud Keychain en dispositivos compatibles. Ver evidencia
- Microsoft permite usar rostro, huella o PIN del dispositivo para desbloquear una passkey. Ver evidencia
Qué ocurre cuando se crea una passkey
Una passkey se basa en un par de claves criptográficas. El sitio conserva la clave pública y el dispositivo protege la privada. Cuando la persona intenta entrar, el servicio envía un desafío y el dispositivo lo firma después de comprobar la huella, el rostro o el PIN local.
También puede servirte: Modo incógnito: qué oculta y qué sigue siendo visible
La clave privada no se entrega al sitio ni se escribe en un formulario. Por eso no puede ser capturada del mismo modo que una contraseña pegada en una página falsa. La passkey queda vinculada al dominio para el que fue creada, una propiedad que mejora la resistencia frente al phishing.
Cómo se usan entre teléfonos y computadoras
Apple, Google y Microsoft permiten guardar y sincronizar passkeys mediante sus sistemas de cuentas y administradores de credenciales. En equipos compatibles, la persona elige la cuenta y desbloquea el acceso con el método local, sin tener que recordar una combinación de caracteres.
También es posible iniciar sesión desde otro dispositivo mediante un código QR o una conexión de proximidad, según el servicio y la plataforma. La disponibilidad varía: algunos sitios aceptan passkeys como opción adicional y otros todavía conservan contraseña, código o recuperación por correo.

Qué conviene revisar antes de dejar la contraseña
Primero hay que saber dónde se guardará la passkey y qué dispositivos pueden sincronizarla. Después conviene actualizar el método de recuperación de la cuenta principal. Perder un teléfono no debería significar perder el acceso si existen otros equipos confiables o un proceso de recuperación vigente.
También es útil conservar un segundo método mientras se comprueba la compatibilidad. En cuentas compartidas o equipos administrados, la política de la organización puede limitar sincronización y exportación. Una passkey reduce riesgos conocidos de las contraseñas, pero la seguridad final todavía depende del bloqueo del dispositivo y de la recuperación de la cuenta.

Qué aporta VisteEsto: Nuestro trabajo en esta nota
VisteEsto convierte el mecanismo criptográfico en una secuencia de acceso comprensible y agrega una lista de recuperación y compatibilidad previa.
Fuentes, actualizaciones y metodología 3 fuentes
Fuentes consultadas
- Fuente primariaGoogle Developers: introducción a las passkeys
- Fuente primariaApple Support: qué son las passkeys
- Fuente primariaMicrosoft Support: qué son las passkeys y por qué importan
Historial de actualización
- Publicación inicial basada en documentación de Google, Apple y Microsoft.
Cómo elaboramos esta nota
Definimos la consulta principal “passkeys cómo funcionan reemplazan contraseña”, contrastamos los datos con 3 fuentes —3 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.



