- Las passkeys sustituyen las claves tradicionales por un sistema de criptografía de clave pública y privada vinculado a la biometría del usuario.
- Proton Pass permite centralizar estas llaves de acceso en Android, iOS y navegadores, eliminando la dependencia de los gestores nativos del sistema.
- La transición hacia un modelo sin contraseñas aumenta drásticamente la resistencia contra ataques de phishing y robo de credenciales.
¿Cómo usar passkeys con Proton Pass y dejar de guardar contraseñas en algunas cuentas? Seguro que te ha pasado mil veces: intentas entrar en una cuenta, pones la contraseña que creías recordar y, de repente, el cerebro se te queda en blanco. Te pasas diez minutos probando variantes hasta que, rendido, haces clic en el botón de recuperar contraseña. Es una pesadilla común, sobre todo cuando gestionamos cientos de cuentas, y es precisamente aquí donde entra en juego una tecnología que promete mandarnos al desahucio todas esas contraseñas más usadas y cadenas de caracteres imposibles de memorizar.
Proton Pass no es solo un sitio donde guardar claves; es una herramienta suiza diseñada bajo una filosofía de privacidad absoluta y conocimiento cero. Gracias a la implementación de las passkeys, o llaves de acceso, podemos transformar la manera en que nos autenticamos en internet, pasando de algo que sabemos (la contraseña) a algo que tenemos (nuestro dispositivo) sumado a quiénes somos (nuestra huella o rostro), haciendo que el proceso sea mucho más fluido y, sobre todo, extremadamente seguro.
¿Qué demonios es una Passkey y cómo funciona realmente?

Para entenderlo fácil, una llave de acceso es una credencial digital que vive en tu dispositivo y que utiliza la criptografía de clave pública. Cuando creas una, tu gestor genera un par de llaves: una pública, que se queda en el servidor del servicio (como GitHub o Google), y una privada, que jamás sale de tu dispositivo ni de tu gestor de contraseñas.
A diferencia de las contraseñas, que son secretos compartidos, las passkeys funcionan mediante un desafío. El sitio web lanza una pregunta criptográfica y tu dispositivo la firma usando la clave privada, previa validación biométrica o PIN. Como la clave secreta no viaja por la red, un hacker que monte una web falsa no puede robar nada, lo que hace que este sistema sea intrínsecamente resistente al phishing.
Cómo implementar Passkeys en Proton Pass según tu dispositivo

Dependiendo de dónde estés navegando, el proceso varía ligeramente, pero la meta es la misma: dejar de escribir claves a mano.
En la extensión del navegador
Si usas el navegador en tu PC, simplemente ve a la web donde quieras activar la función y sigue los pasos de creación de la llave. Proton Pass detectará el proceso y te lanzará un elemento emergente en la esquina superior derecha preguntándote si quieres guardar la llave. Es muy recomendable asignar un nombre personalizado a cada llave para no liarte si tienes varias para un mismo sitio. La próxima vez que entres, solo tendrás que hacer un clic y estarás dentro.
En dispositivos Android
Aquí hay un detalle importante: necesitas Android 14 o superior, ya que versiones antiguas estaban encadenadas al gestor de Google. Para que funcione, debes crear passkeys en Android entrando en los ajustes del teléfono y configurar Proton Pass como tu aplicación predeterminada para contraseñas y llaves de acceso. Si haces esto bien, el sistema dejará de mostrarte el aviso por defecto de Google y empezará a usar la infraestructura de Proton.
En iPhone y iPad
Para los usuarios de Apple, el soporte llega a partir de iOS 17. Al crear la llave en una web, el sistema te preguntará dónde guardarla; selecciona Proton Pass y confirma la operación. Al iniciar sesión en el futuro, el dispositivo te dará a elegir entre la contraseña clásica o la llave, permitiéndote acceder con un simple toque en la pantalla.
Comparativa: ¿Por qué pasarse a las llaves de acceso?

Si te preguntas si merece la pena el esfuerzo, la respuesta corta es sí. Mientras que las contraseñas pueden ser débiles, reutilizadas o robadas mediante ataques de fuerza bruta, las passkeys eliminan el secreto compartido. Incluso si hay una filtración masiva de datos en el servidor de la empresa, los atacantes solo obtendrán la clave pública, la cual no sirve para recrear tu acceso.
En términos de usabilidad, es un camino de ida. Te olvidas de los procesos de restablecimiento de contraseña y reduces la fricción al mínimo. Eso sí, no todo es color de rosa. Si pierdes el dispositivo donde reside la llave y no tienes una copia de seguridad o frase de recuperación, podrías quedarte fuera de tu cuenta. Por eso, usar un gestor como Proton Pass es vital, ya que permite sincronizar las llaves entre varios dispositivos de forma segura.
El camino hacia la empresa sin contraseñas

Para las organizaciones, el despliegue no puede ser de un día para otro. La realidad es que vivimos en un entorno híbrido donde algunas apps ya soportan FIDO2/WebAuthn y otras siguen ancladas en el siglo pasado. Por ello, lo ideal es una adopción por fases, priorizando las cuentas de mayor riesgo, como los administradores de sistemas, los equipos financieros o los de recursos humanos.
Un gestor empresarial permite que el equipo de IT mantenga la gobernanza y el control, evitando que los empleados guarden llaves en dispositivos personales sin supervisión. Implementar un modelo donde se usen passkeys en servicios críticos y contraseñas fuertes en el resto es la estrategia más sensata para mitigar el riesgo de suplantación sin bloquear la operativa diaria.
Alternativas y ecosistema de Proton
Proton Pass destaca por su cifrado de extremo a extremo y su base en las leyes de privacidad suizas. Para quienes buscan opciones, Bitwarden es una alternativa excelente si prefieres el autoalojamiento, mientras que 1Password brilla en la gestión de permisos complejos para equipos grandes. NordPass es otra opción viable, aunque Proton Pass gana puntos al integrarse con Proton Mail y Proton VPN, creando un búnker de privacidad completo.
Además de las llaves, Proton Pass ofrece herramientas como los alias de correo electrónico, que evitan que tu dirección real acabe en listas de spam, y un generador de claves robustas para aquellos sitios que aún no aceptan passkeys. Todo esto se complementa con una frase de recuperación que debes guardar como oro en paño, ya que es la única forma de rescatar tu bóveda si olvidas tu acceso principal.
La tecnología de llaves de acceso representa el salto definitivo hacia una internet donde la identidad se demuestra mediante criptografía y biometría en lugar de memorizar códigos. Al integrar Proton Pass en tu rutina, no solo blindas tus cuentas contra el phishing, sino que ganas una agilidad increíble al navegar, delegando la seguridad compleja a un sistema de cifrado suizo que garantiza que ni siquiera la propia empresa puede ver tus datos. Ahora ya sabes cómo usar passkeys con Proton Pass y dejar de guardar contraseñas en algunas cuentas.
Apasionado de la tecnología desde pequeñito. Me encanta estar a la última en el sector y sobre todo, comunicarlo. Por eso me dedico a la comunicación en webs de tecnología y videojuegos desde hace ya muchos años. Podrás encontrarme escribiendo sobre Android, Windows, MacOS, iOS, Nintendo o cualquier otro tema relacionado que se te pase por la cabeza.


