Convertir el teu mòbil Android en una clau de seguretat per iniciar sessió en serveis des d'un PC amb Windows és una forma ràpida i molt robusta de blindar els comptes davant del phishing i el robatori de contrasenyes. La idea és senzilla: el teu telèfon es converteix en el “clau en mà” que confirma que ets tu quan introdueixes les teves credencials a l'equip.
A la pràctica, això es tradueix en dos escenaris complementaris: utilitzar el telèfon com a clau de seguretat integrada per protegir el teu compte de Google en iniciar sessió a Windows mitjançant Bluetooth, i aprofitar les claus d'accés (passkeys) i Windows Hello en serveis compatibles, inclòs el teu compte de Microsoft en entorns personals o professionals. T'explico com funciona, què necessites i com configurar-ho pas a pas, amb tots els trucs i solució de problemes.
Què significa utilitzar el teu Android com a clau de seguretat
Una clau de seguretat valida que estàs físicament a prop de l'equip des del qual intentes iniciar sessió . En el cas de la clau integrada del telèfon, Google comprova senyals Bluetooth entre el PC amb Windows i el vostre Android per confirmar proximitat abans de permetre l'accés. Aquesta revisió evita que una altra persona, en un altre lloc, es faci passar per tu sol amb la teva contrasenya.
La màgia està en estàndards oberts com FIDO2 i WebAuthn , que permeten autenticació sense exposar secrets reutilitzables. Davant els codis per SMS o correu, aquí la possessió del dispositiu i la verificació local (empremta, cara o PIN del mòbil) marquen la diferència.
A més, les teves dades biomètriques mai surten del dispositiu : la comprovació d'empremta o rostre es realitza localment i el navegador/servei rep únicament una prova criptogràfica que vas desbloquejar el telèfon.
Requisits i compatibilitats
Per utilitzar el teu Android com a clau de seguretat integrada de Google necessites complir unes condicions bàsiques: un telèfon amb Android 7.0 o superior i un PC amb Windows amb Bluetooth i un navegador modern. Google intenta activar automàticament la clau integrada si el vostre mòbil és compatible.
Tingues en compte una limitació important de la clau integrada de Google : només pots tenir una clau de seguretat integrada per compte. Si teniu diversos telèfons compatibles, n'haureu de triar un, encara que podeu canviar-lo més endavant des de la vostra configuració de seguretat.
Sobre claus d'accés (passkeys) a Google i altres serveis :
- Sistemes: Windows 10, macOS Ventura i ChromeOS 109 o posterior; iOS 16 i Android 9 o posterior.
- Navegadors: Chrome 109+, Safari 16+, Edge 109+, Firefox 122+.
- Requisits: bloqueig de pantalla activat; Bluetooth habilitat quan utilitzeu el mòbil com a clau per iniciar sessió en un altre dispositiu.
- Maquinari opcional: claus FIDO2 USB/NFC compatibles.
Per a comptes de treball (Google Workspace), la vostra organització pot restringir l'inici de sessió només amb claus d'accés. En aquest cas, potser només les utilitzeu com a segon factor, per recuperar el compte o per confirmar accions sensibles. Comproveu la configuració “Salta contrasenya quan sigui possible” al vostre compte o consulta amb el vostre administrador.
Configura el teu Android com a clau de seguretat per al teu compte de Google
Abans de res, activeu la verificació en dos passos (2SV) a Google . Si ja la fas servir, pots saltar-te aquest punt. La clau integrada funciona com un segon pas de verificació i redobla la protecció en estrenar-te en nous dispositius.
Passos per afegir el telèfon com a clau integrada :
- Al teu Android, entra a myaccount.google.com/security.
- A “Com inicies sessió a Google”, toca “Claus d'accés i claus de seguretat”.
- Trieu “Afegir clau de seguretat”.
- Selecciona el teu telèfon Android i confirma amb “Afegir”.
En acabar, veuràs un missatge indicant que el teu mòbil s'ha afegit com a clau de seguretat.
Consell : si el vostre telèfon compleix els requisits, Google us pot proposar utilitzar automàticament la vostra clau integrada en nous inicis de sessió. Tot i així, sempre el pots gestionar manualment des de la mateixa pàgina de seguretat.
Iniciar sessió en un PC amb Windows usant el teu mòbil com a clau
Per utilitzar la clau integrada en un Windows “nou” per al vostre compte , assegureu-vos que el Bluetooth està encès al PC i al mòbil. Després, proveu d'iniciar sessió al vostre compte de Google a l'ordinador amb Windows.
Rebràs al mòbil la notificació “Estàs intentant iniciar sessió?” . Toca-la dues vegades i segueix les indicacions per confirmar la teva identitat. Aquest pas verifica que ets a prop de l'equip i que realment ets tu qui està entrant.
Si utilitzeu claus d'accés (passkeys) creades al vostre mòbil també podeu utilitzar-les per iniciar sessió al vostre compte de Google al PC:
- A l'ordinador, escriu el teu nom d'usuari i escull “Provar una altra manera”.
- Feu clic a “Utilitzeu la clau d'accés” i espereu que aparegui el codi QR.
- Escaneig amb la càmera del telèfon (a iOS, app Càmera; a Pixel, escàner integrat; en altres Android, Google Lens si la càmera no ho detecta).
- Toca “Usar clau d'accés” al mòbil i desbloqueja'l amb empremta, rostre o PIN.
La propera vegada que utilitzes la mateixa combinació de PC i telèfon, rebràs un avís directe per completar la verificació.
Problema amb Windows 10 dient que el Bluetooth no està activat? Si apareix “Activa el Bluetooth per permetre la vinculació” encara que el tinguis encès, vés a Configuració de Windows 10 > Privadesa > Senyals de ràdio i activa “Permetre que les aplicacions controlin els senyals de ràdio del dispositiu”.
Solució de problemes freqüents
- Apropeu els dispositius. La clau integrada requereix proximitat. Col·loca l'Android al costat del PC des d'on intentes accedir i repeteix l'intent.
- Verifica Bluetooth a banda i banda. Activa-ho al mòbil i al Windows. Si has tingut errors previs, desactiva-ho i torna a activar-lo en tots dos per “reenganxar” la connexió.
- Activa els serveis d'ubicació a Android. Algunes funcions de Bluetooth a Android depenen de la ubicació. Encén-la per completar la verificació i, si vols, desactiva-la en acabar.
- Comproveu els requisits del dispositiu. Per iniciar sessió en un ordinador amb la clau integrada del telèfon, assegureu-vos de fer servir un Windows actualitzat, amb Bluetooth operatiu i un navegador compatible. Si voleu validar des d'iPhone/iPad o ChromeOS, consulteu la compatibilitat de claus d'accés i la versió del sistema.
- Veus sol·licituds que no has iniciat? Rebutja-les immediatament. Després, revisa els dispositius amb sessió activa a google.com/devices i canvia la contrasenya si sospites d'accés no autoritzat.
- Inicia sessió si no pots fer servir la clau. A la pantalla de confirmació, prem “Cancel·lar” i després “Provar una altra manera” per emprar un mètode alternatiu de verificació (codis, app, etc.).
- "Falta la clau d'accés" o no apareix com a opció. Comproveu que el dispositiu amb la passkey tingui bloqueig de pantalla actiu i que la configuració “Saltar contrasenya quan sigui possible” estigui habilitat a myaccount.google.com/security. Si t'urgeix entrar, fes servir “Provar una altra manera”.
Gestiona claus d'accés i claus de seguretat al teu compte
Consulta i administra els teus passkeys des de myaccount.google.com/signinoptions/passkeys. És possible que hagis de verificar la teva identitat; si maneges diversos comptes, confirma que estàs gestionant la correcta.
Eliminar passkeys : al llistat, trieu la clau d'accés i premeu “Treure”. Si vas retirar una passkey del teu compte però te la segueixen demanant, revisa si també està guardada en un gestor de credencials de tercers i elimina-la allà.
Passkeys creades automàticament a Android : per treure una generada de forma automàtica al teu telèfon, elimina aquest dispositiu del teu compte a google.com/devices. Així invalides el seu ús com a clau amb el teu perfil.
Més seguretat: Programa de Protecció Avançada i bones pràctiques
Si estàs exposat a atacs dirigits (administradors de TI, directius, periodistes o personal de campanya), valora registrar-te al Programa de Protecció Avançada de Google. Ofereix el nivell de seguretat més alt per a comptes de Google sense cost.
Recomanació extra : encara que utilitzis el teu Android com a clau, afegeix una clau de seguretat de maquinari FIDO2 de respatller. Et salvarà si perds o et quedes sense bateria al mòbil i necessites entrar amb urgència.
Claus d'accés a Microsoft i Windows: què podeu fer amb el vostre Android
Les claus de pas (passkeys) també estan disponibles per a comptes Microsoft personals i de treball o escola. Pots autenticar-te amb rostre, empremta, PIN o una clau de seguretat compatible, i Windows Hello integra aquesta experiència a Windows 10/11. Conèixer aquests mètodes et permetrà gestionar millor la teva seguretat.
Crear una passkey per al teu compte professional o educatiu és senzill des de la pàgina d'informació de seguretat: accedeix a mysignins.microsoft.com/security-info, tria “Afegeix mètode d'inici de sessió” i selecciona “Clau de pas” o “Clau de pas a Microsoft Authenticator”; després, seguiu les instruccions del dispositiu.
Usar una passkey per iniciar sessió a Microsoft : cada vegada que rebis la pantalla de login, entra a “Opcions d'inici de sessió” i escull rostre, empremta, PIN o clau de seguretat. Selecciona la passkey disponible i completa la verificació a la finestra de seguretat del sistema.
Treure una passkey de Microsoft implica dos passos: eliminar-la a mysignins.microsoft.com/security-info i retirar-la al propi dispositiu si també la vas registrar localment.
Claus de seguretat integrades, passkeys i “Enllaç Mòbil”: no confonguis conceptes
La clau integrada de Google i les passkeys serveixen per a autenticació sense contrasenya o com a segon factor robust. En canvi, “Enllaç Mòbil” (Link to Windows) és una altra cosa: permet connectar el teu Android al PC per veure notificacions, respondre missatges, fer trucades, fer servir apps , gestionar fotos, etc.
Requisits bàsics d'Enllaç Mòbil en Android : Windows 10 (actualització de maig de 2019 o posterior) o Windows 11 , Android 8.0+ (recomanat Android 10+ per a millor rendiment) i tots dos a la mateixa xarxa Wi‑Fi. L'app “Enllaç a Windows” sol venir en molts dispositius (Samsung, HONOR, OPPO, ASUS, viu) o es pot instal·lar des de Google Play o Galaxy Store.
Com vincular des del PC : obre l'app Enllaç Mòbil a Windows, inicia sessió amb el teu compte de Microsoft, instal·la/obre “Enllaç a Windows” al mòbil, marca “Tinc l'app llista” i escull “Emparellar amb codi QR”. Escaneig des del telèfon i concedeix els permisos sol·licitats per sincronitzar contingut.
Funcions que podeu activar/desactivar a Enllaç Mòbil: notificacions, missatges, trucades, fotos, reproductor d'àudio, zona Wi‑Fi instantània, copiar/enganxar entre dispositius (si s'admet), sincronitzar per dades mòbils, compartir fons de pantalla i més. Tot configurable a Configuració > Característiques.
Permisos i particularitats Android 13 va introduir permís de notificacions en temps d'execució, necessari perquè l'app rebi avisos del telèfon. En alguns Samsung, el “Accés a tots els fitxers” controla si Enllaç a Windows pot gestionar fotos/arxius al PC. A Android 15 , el mode “No molestar” va canviar i pot requerir ajustaments manuals perquè l'app el controli des de l'equip.
iPhone i Windows via Enllaç Mòbil : també és possible, encara que amb requisits específics (per exemple, Bluetooth de baix consum al PC i iOS 15+), i amb passos anàlegs d'aparellament mitjançant codi QR i permisos per a missatges, notificacions i contactes.
Avantatges de claus d'accés davant de contrasenyes
Les passkeys redueixen el risc de phishing al mínim perquè no pots “dir” la teva clau: només existeix als teus dispositius i es valida amb criptografia. No hi ha res a anotar, ni un secret reutilitzable que un atacant et pugui robar amb un correu fals.
Quan utilitzeu una passkey , demostreu que teniu el vostre dispositiu i que podeu desbloquejar-lo. Si el vostre compte té 2SV o estàs en Protecció Avançada, en utilitzar una clau d'accés sol ometre's el segon pas, ja que la pròpia passkey prova possessió i desbloqueig.
Crear claus d'accés a Google: opcions i notes
Crear una passkey al dispositiu que esteu usant és tan simple com anar a myaccount.google.com/signinoptions/passkeys i tocar “Crear clau d'accés” > “Continuar”. El sistema us demanarà desbloquejar l'equip i quedarà llesta per a futurs inicis de sessió.
Crear una passkey en una clau USB FIDO2 externa també està suportat: vés a la mateixa pàgina, escull “Crear clau d'accés” > “Utilitzar un altre dispositiu” i insereix la clau de maquinari per completar el registre (PIN o sensor d'empremta de la pròpia clau, segons model).
Notes útils a Google:
– Després de la primera passkey, els dispositius compatibles suggeriran crear una passkey local la propera vegada que inicieu sessió.
– Evita registrar passkeys en dispositius compartits.
– Si la clau FIDO2 la vas afegir abans de maig del 2023, potser necessites eliminar-la del compte i tornar-la a afegir com a passkey.
Usar, veure i desactivar “Saltar contrasenya quan sigui possible”
Per defecte, Google prioritza la passkey quan existeix, de manera que podeu entrar sense contrasenya en entorns compatibles. Si preferiu posar la contrasenya primer, obriu el vostre compte de Google > “Seguretat i inici de sessió” i desactiveu “Saltar contrasenya quan sigui possible”.
Si ho desactives , veuràs la contrasenya com a pas inicial; si tens 2SV, podràs fer servir qualsevol passkey com a segon factor. És totalment reversible: torna a activar la preferència quan vulguis gaudir de l´experiència sense contrasenya.
Redactor apassionat del món dels bytes i la tecnologia en general. M'encanta compartir els meus coneixements a través de l'escriptura, i això és el que faré en aquest bloc, mostrar tot el més interessant sobre gadgets, programari, maquinari, tendències tecnològiques, i més. El meu objectiu és ajudar-te a navegar pel món digital de forma senzilla i entretinguda.