Claves de acceso
Añade una clave de acceso a tu cuenta de Kit, descubre qué ocurre cuando una cuenta la exige y recupera el acceso si pierdes el dispositivo donde la configuraste.
Por qué importa
Una clave de acceso sustituye la contraseña por el método de desbloqueo que ya utilizas: tu cara, tu huella o el PIN del dispositivo. No tienes que instalar nada ni memorizar nada nuevo. A diferencia de una contraseña o un código de seis dígitos, no puedes escribir una clave de acceso en una imitación convincente: el navegador la vincula al dominio de Kit, así que una página de phishing idéntica nunca llega a recibirla.
Algunas cuentas van más allá y exigen que todos sus miembros tengan una. Esta página explica cómo añadir una clave de acceso, qué implica el requisito para ti y qué hacer si algo falla.
Añadir una clave de acceso
Abre Configuración de la cuenta → Claves de acceso y haz clic en Añadir clave de acceso. Ponle un nombre que puedas reconocer más adelante («Touch ID del MacBook», «iPhone») y confirma con tu dispositivo cuando te lo pida.
Sirve cualquier opción que tu dispositivo ofrezca como clave de acceso:
| Lo que tienes | Cómo se utiliza |
|---|---|
| Mac, iPhone o iPad | Touch ID o Face ID |
| PC con Windows | Windows Hello: cara, huella o PIN |
| Teléfono Android | El bloqueo de pantalla |
| Llave de seguridad física | Una YubiKey o similar, que tocas cuando se te solicita |
| Tu teléfono, desde un ordenador | Escanea el código QR que muestra el navegador y confirma en el teléfono |
Basta con una clave de acceso. Merece la pena añadir otra: si pierdes el primer dispositivo, te lo roban o lo borras, la segunda te permite seguir sin pedir ayuda.
Las claves de acceso sincronizadas también cuentan
Las claves guardadas en el llavero de iCloud o en el gestor de contraseñas de Google se sincronizan entre tus dispositivos, y Kit las acepta igual que cualquier otra. Una clave configurada en el portátil también puede estar disponible en un teléfono que use el mismo gestor de contraseñas.
Siguen vinculadas al dominio de Kit y siguen siendo resistentes al phishing; lo que no están es vinculadas a una única pieza de hardware. Es una decisión consciente. Las claves exclusivas de un dispositivo son algo más seguras, pero mucho más difíciles de gestionar, y los bloqueos de acceso son precisamente lo que impide que los equipos adopten las claves de acceso.
Tip
Si ya entras en otros sitios con Face ID o Windows Hello, ya has utilizado una clave de acceso. Kit emplea el mismo mecanismo, así que no hay nada nuevo que aprender.
Cuando una cuenta exige una clave de acceso
Exigir claves de acceso no cambia cómo inicias sesión en Kit. Cambia lo que tu sesión puede abrir: la cuenta permanece cerrada hasta que hayas verificado esta sesión con una clave de acceso. Tus demás cuentas no se ven afectadas.
Por tanto, inicia sesión como de costumbre. Si después abres una cuenta que exige una clave y este navegador todavía no ha demostrado que tienes una, Kit te detiene en una página titulada «[Cuenta] exige una clave de acceso», con exactamente dos opciones:
- Configurar una clave de acceso: si aún no tienes ninguna. La añades ahí mismo y continúas.
- Verificar mi clave de acceso: si ya tienes una. La confirmas y continúas.
En ambos casos, Kit te devuelve a la página a la que ibas. También hay un enlace Cambiar de cuenta, que te permite abrir una cuenta sin este requisito.
El requisito entra en vigor en cuanto el propietario lo activa. No hay periodo de gracia ni cuenta atrás. Nadie pierde su membresía, ni cambian las licencias, los roles o las invitaciones. Si te afecta, lo normal es que antes recibas un correo: «Añade una clave de acceso para seguir usando [Cuenta]».
Note
El control se aplica por cuenta y por navegador. Verificar una clave en el portátil no verifica el teléfono, y un espacio de trabajo que no la exige nunca te la pide.
Añadir y eliminar claves más adelante
Puedes añadir tu primera clave desde cualquier sesión que ya tengas iniciada. A partir de entonces, para añadir o eliminar una tendrás que confirmar con una clave de acceso existente.
| Tu situación | Qué desbloquea la gestión de claves de acceso |
|---|---|
| Aún no tienes ninguna | Cualquier sesión iniciada: es el alta inicial |
| Tienes una o más | Una confirmación con clave de acceso, siempre |
El segundo nivel es la razón de ser de esta función. Sin él, alguien que robara tu contraseña podría registrar su propia clave y atravesar el control: el requisito sería un paso más en vez de una barrera. Una vez que tienes una clave, ni tu contraseña ni el inicio de sesión con Google o GitHub abren esa página.
Si pierdes todas tus claves de acceso
Perder tu único dispositivo es molesto, pero no catastrófico. Aún puedes iniciar sesión, acceder a tu perfil y configuración, y utilizar las cuentas que no exigen una clave de acceso. Las cuentas con ese requisito permanecen bloqueadas.
Pide al propietario o a un administrador de esa cuenta un pase de reinscripción. Es normal que antes comprueben por teléfono o en persona que eres tú: esa verificación es el objetivo del pase. Lo emiten desde su cuenta, pero nunca ven el enlace; Kit te lo envía directamente por correo, en tu idioma, con el asunto «Tu pase para configurar una nueva clave de acceso para [Cuenta]».
Ábrelo mientras mantienes una sesión de Kit iniciada con tu usuario. Después:
| Paso | Qué ocurre |
|---|---|
| Abrir el enlace | Llegas a una página de confirmación. El pase todavía no se consume: un escáner de correo, una vista previa o un dispositivo de seguridad que consulte la URL no puede inutilizarlo. |
| Hacer clic en «Usar este pase» | Este paso lo confirma. El pase se consume y se abre una ventana de 15 minutos. |
| Configurar tu nueva clave de acceso | Dentro de esa ventana, Kit permite dar de alta una clave en lugar de pedirte la que ya no puedes proporcionar. Al registrarla se cierra la ventana y recuperas el acceso. |
El pase sirve una sola vez, caduca 24 horas después de emitirse y solo funciona para la persona destinataria. Cuando un propietario emite otro, cualquier pase anterior deja de funcionar; utiliza siempre el correo más reciente. Si los 15 minutos terminan antes de completar el alta, pide otro pase.
Note
Un enlace caducado, ya utilizado, sustituido o destinado a otra persona lleva siempre a la misma página: «Este enlace ya no es válido». Kit no explica el motivo porque eso revelaría información sobre un pase ajeno. Pide uno nuevo al propietario.
No puedes eliminar tu última clave de acceso
Mientras alguna cuenta a la que perteneces exija una, Kit impide que elimines tu última clave:
Esta es tu última clave de acceso y uno de tus espacios de trabajo exige que todos sus miembros tengan una. Añade otra primero o pide al propietario del espacio de trabajo que retire el requisito.
No es burocracia: eliminarla te impediría entrar en esa cuenta y solo su propietario podría solucionarlo. Añade primero una clave de sustitución y después elimina la antigua.
Métodos de inicio de sesión que no cumplen el requisito
Un requisito de claves de acceso pide una clave de acceso en concreto. Estos métodos te permiten entrar en Kit, pero no en una cuenta que la exige:
| Método | Por qué no basta |
|---|---|
| Contraseña y código del autenticador | Ambos pueden sufrir phishing o reutilizarse; ninguno es una clave de acceso. |
| Iniciar sesión con Google o GitHub | Es cómodo, pero el propietario de la cuenta no controla ni ese proveedor ni las medidas de seguridad que utilizas en él. |
| Google One Tap | Por el mismo motivo: sigue siendo OAuth de consumo. |
| Un navegador de confianza | Confiar en un navegador omite el código de doble factor. No demuestra nada sobre las claves de acceso. |
| Una sesión recordada | Reanudar una sesión mediante una cookie no es una nueva comprobación de nada. |
En todos los casos la solución es la misma: confirma tu clave de acceso en la página de bloqueo. Consulta Seguridad del inicio de sesión para saber cómo funcionan los navegadores de confianza y las alertas de inicio de sesión.
Tokens de API y asistentes de IA
Los tokens de API y las conexiones MCP que actúan en tu nombre se rechazan: la API responde con 403 y el asistente comunica un error de autorización. En cuanto añades una clave en Configuración de la cuenta → Claves de acceso, vuelven a funcionar en la siguiente llamada. Tu token sigue siendo válido, el asistente continúa conectado y no hay que volver a emitir ni autorizar nada.
Important
Es una comprobación menos estricta que la del navegador. El navegador debe demostrar una clave de acceso; el token solo debe pertenecer a alguien que tenga una. Es una limitación de la credencial, no un descuido.
En resumen
- Añade una clave en Configuración de la cuenta → Claves de acceso con el método de desbloqueo que ya tiene tu dispositivo
- Añade otra en un dispositivo distinto para que perder el teléfono sea una molestia y no una incidencia de soporte
- Recuerda que para cambiar tus claves más adelante necesitarás una clave, no la contraseña
- Si una cuenta te bloquea, confirma tu clave en la página de bloqueo. Las cuentas sin este requisito siguen abiertas
- ¿Has perdido todas tus claves? Pide al propietario de esa cuenta un pase de reinscripción
-
¿Un token de API o asistente de IA devuelve
403? Registra una clave de acceso; no se ha revocado nada