Llaves de acceso (passkeys): qué son y por qué Google y Microsoft las están imponiendo en 2026
Por qué Google y Microsoft están imponiendo las llaves de acceso en 2026
En las últimas semanas, dos de las mayores empresas tecnológicas del mundo han enviado el mismo mensaje a sus usuarios: las contraseñas tradicionales tienen los días contados. Google ha anunciado que a partir del 19 de agosto de 2026 será obligatorio tener una llave de acceso configurada para realizar acciones sensibles en Google Ads. Microsoft, por su parte, retira la autenticación por SMS en Microsoft Entra ID el 1 de febrero de 2027 y hace las passkeys el método por defecto.
No es casualidad. Es una tendencia de industria que está acelerando, y tu equipo necesita entenderla.
¿Qué es una llave de acceso o passkey?
Una llave de acceso (passkey en inglés) es una alternativa a las contraseñas basada en el estándar WebAuthn. En lugar de escribir una contraseña, el usuario se autentica usando las medidas de seguridad de su propio dispositivo: huella dactilar, Face ID o PIN de pantalla.
La diferencia clave con una contraseña tradicional:
- Las contraseñas pueden ser robadas, reutilizadas, filtradas en brechas de datos o capturadas por phishing
- Los SMS de verificación pueden interceptarse mediante ataques de SIM swapping
- Las llaves de acceso están vinculadas criptográficamente al dispositivo — no se pueden copiar, compartir ni robar de forma remota
Cuando Google dice que "no se pueden compartir, copiar, escribir ni dar por error a otra persona", está describiendo exactamente por qué son más seguras.
¿Qué cambia en Google Ads a partir del 19 de agosto?
A partir del 19 de agosto de 2026, necesitarás una llave de acceso de Google configurada para realizar acciones sensibles en tu cuenta de Google Ads: añadir usuarios, vincular cuentas u otras operaciones de administración. El inicio de sesión normal no se ve afectado por ahora, pero la dirección es clara.
Si gestionas campañas para clientes o trabajas en equipo, esto tiene implicaciones directas: cada persona que necesite hacer cambios de administración en una cuenta de Google Ads deberá tener su propia llave de acceso configurada.
El problema que las passkeys no resuelven: las contraseñas compartidas de tu equipo
Las llaves de acceso son un avance enorme para la autenticación personal. Pero hay un problema que no resuelven: qué pasa con todas las contraseñas compartidas que tu equipo ya tiene.
Las claves de acceso a herramientas SaaS, paneles de hosting, cuentas de redes sociales, APIs de terceros, credenciales de clientes — todo eso sigue siendo contraseñas tradicionales que circulan por Slack, WhatsApp o en hojas de cálculo.
Cuando alguien sale del equipo, ¿sabes exactamente a qué tenía acceso? ¿Puedes revocar todo en un clic?
Eso es lo que resuelve un gestor de contraseñas para equipos como LockdownKeys: centraliza todos los accesos compartidos en una bóveda cifrada con AES-256-GCM, permite asignar roles por proyecto o departamento y revocar el acceso completo de una persona en segundos cuando sale del equipo.
Cómo preparar a tu equipo para el mundo sin contraseñas
Paso 1: Configura tu llave de acceso de Google ahora No esperes al 19 de agosto. Google avisa que pueden tardar hasta 7 días en activarse. Entra en tu cuenta de Google, ve a Seguridad y configura la passkey desde cualquier dispositivo compatible.
Paso 2: Centraliza las contraseñas compartidas de tu equipo Antes de que lleguen más cambios obligatorios, centraliza todos los accesos compartidos en un gestor de contraseñas para equipos. Así tienes visibilidad total de quién accede a qué.
Paso 3: Establece un proceso de offboarding claro Cada vez que alguien salga del equipo, revocar accesos debe ser un proceso de minutos, no de días. Con bóvedas compartidas y roles bien definidos, esto es posible.
El futuro es sin contraseñas — pero el presente todavía no lo es
Las passkeys son el futuro de la autenticación. Pero mientras la industria completa la transición, la mayoría de los accesos de tu empresa siguen siendo contraseñas tradicionales que necesitan gestionarse de forma segura.
Empieza gratis con LockdownKeys — sin tarjeta de crédito, 14 días de prueba — y ten los accesos de tu equipo bajo control antes de que lleguen más cambios obligatorios.