Integració de Cl@ve a Espanya: qui s'hi pot connectar i què fer servir en lloc seu
Cl@ve és l'accés de l'Estat espanyol, amb 26 milions de registres, però només les administracions públiques s'hi poden connectar. Com funciona, què acredita, la llei i les alternatives de les empreses privades a Espanya.

En resum
Cl@ve és el sistema d'accés de l'Estat espanyol als serveis públics, amb 26 milions de registres d'usuaris acumulats a l'agost de 2026, i només les administracions públiques s'hi poden connectar.[2][7] Avui una empresa privada a Espanya no pot integrar Cl@ve. En lloc d'això, verifica els clients amb el certificat del DNIe, una comprovació del document o un procés de videoidentificació autoritzat.[10][11]
- Cl@ve no figura a la llista de la UE de sistemes d'identificació electrònica notificats. El DNIe sí que hi figura, amb nivell alt.[8]
- No hem trobat cap programa per a parts usuàries privades, cap certificació d'intermediaris ni cap preu al lloc web del sistema (5 d'octubre de 2026).
- A partir del 10 de juliol de 2027, el Reglament europeu contra el blanqueig de capitals accepta la identificació electrònica de nivell de garantia substancial o alt, o un document d'identitat.[21]
La resposta breu sobre la integració de cl@ve: Cl@ve es va crear per a les administracions, i el seu propi peu de pàgina ho diu, «Identidad Electrónica para las Administraciones».[1] Aquesta guia explica com funciona Cl@ve, la llei que la sustenta, qui s'hi pot connectar i què fan servir les empreses privades en lloc seu.
Què és Cl@ve
Cl@ve és una plataforma comuna d'identificació, autenticació i signatura electrònica que estalvia a cada administració haver de construir el seu propi sistema d'accés.[1] Els ciutadans es registren una sola vegada i després accedeixen als serveis electrònics públics amb una aprovació a l'app, una contrasenya més un codi per SMS, o el seu DNIe o certificat.[1][3]
Cl@ve
L'accés de l'Estat espanyol als serveis públics electrònics
Quantes persones utilitzen Cl@ve
El Ministeri per a la Transformació Digital publica les xifres de Cl@ve al seu tauler OBSAE. El 5 d'octubre de 2026 mostra les dades d'agost de 2026, amb caràcter provisional.[7]
| Indicador OBSAE | Agost de 2026 | Nota |
|---|---|---|
| Usuaris registrats (acumulat) | 26,008,241 | Un 0.72% més respecte a 25,821,104[7] |
| Autenticacions a través de passarel·la | 102,186,163 | Baixada del 27.77% respecte de 141,471,658[7] |
| Cl@ve Permanente, mitjançant passarel·la | 3,345,248 | Contrasenya més SMS[7] |
| Cl@ve Permanente, directe | 2,475,000 | Fora de la passarel·la[7] |
| Cl@ve PIN, directe | 79,213 | Es manté com a alternativa per SMS[6][7] |
La xifra compta registres, no persones úniques actives, de manera que no permet calcular cap taxa de cobertura de la població adulta. No hem trobat cap percentatge oficial de cobertura.
Què veu l'usuari en un inici de sessió amb Cl@ve
Un inici de sessió amb Cl@ve és una redirecció a la passarel·la de l'Estat, que només mostra els mètodes permesos per a aquell servei; els altres apareixen en gris.[3]
Identifica't
Utilitzeu l'inici de sessió de l'Estat per continuar.
Cl@ve
1L'usuari fa clic al botó de Cl@ve en un servei electrònic públic.[3]
Trieu un mètode
Cl@ve Móvil
Cl@ve Permanente
DNIe o certificat
En gris: no permès aquí
2La passarel·la mostra els mètodes permesos per a aquest servei.[3]
Escaneja amb l'aplicació
O confirma la notificació al teu telèfon.
3L'APP Cl@ve demana escanejar un codi QR o confirmar una notificació push.[6]
Confirma la sol·licitud
Sense l'aplicació a mà: arriba un PIN per SMS.
Confirma
4L'usuari confirma a l'APP Cl@ve.[6]
Has iniciat la sessió
Torna al procediment que havies començat.
5Cl@ve redirigeix l'usuari de tornada al servei.[3]
Les variants difereixen en el pas 3. Amb Cl@ve Móvil, l'usuari escaneja un codi QR o toca una notificació push a l'APP Cl@ve. Amb Cl@ve Permanente, l'usuari escriu un nom d'usuari i una contrasenya, "reforzado con claves de un solo uso remitido por SMS" (reforçat amb codis d'un sol ús enviats per SMS) per als serveis de nivell superior.[1][6]
Vídeo pendent: flow-redirect
Un inici de sessió per redirecció amb una eID nacional, de principi a fi.
L'usuari confirma a l'aplicació
Un inici de sessió amb Cl@ve Móvil, simplificat, a partir de la descripció del mateix sistema.[3][6]
Què rep un servei de Cl@ve
Les pàgines públiques de Cl@ve descriuen el recorregut, no el missatge que rep el servei. Això és el que s'hi publica: OBSAE registra el "QAA devuelto", el nivell de garantia retornat en cada autenticació.[7]
| Element | Què diuen les fonts públiques |
|---|---|
| Nivell de garantia | Retornat en cada autenticació i comptabilitzat per OBSAE[7] |
| Nom, cognoms, identificador | No documentat a les pàgines públiques que hem consultat (5 d'octubre de 2026) |
| Adreça | No documentat |
| Retrat | No documentat |
| Nivell de registre | Bàsic o avançat; el bàsic "no es válido para todos" els serveis[4] |
Per obtenir dades signades d'una credencial espanyola, una empresa privada disposa del certificat del DNIe. MiDNI, l'aplicació del DNI digital, només mostra dades de manera presencial: el seu lloc web diu que l'autenticació remota no és possible "por el momento".[15]
Nivell de garantia i valor jurídic de Cl@ve
Article 9.2.cLey 39/2015
"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"
Font: BOE, Ley 39/2015[9]
En paraules planeres: una administració pot acceptar qualsevol sistema que consideri vàlid, si els usuaris s'hi han registrat prèviament i se n'ha informat l'oficina d'administració digital de l'Estat.[9]
En l'àmbit europeu, Espanya té un sol sistema notificat: el DNIe, notificat el 7 de novembre de 2018 amb nivell de garantia (LoA) alt. Cl@ve no figura a la llista.[8] Tot i així, Cl@ve està "conectada con el nodo eIDAS": la passarel·la permet accedir als serveis públics espanyols amb les identificacions electròniques notificades d'altres països.[2]
- 19 de setembre de 2014Cl@veEl Consell de Ministres aprova el sistema.
- 7 de novembre de 2018DNIe notificatL'únic sistema notificat d'Espanya, nivell alt.
- 24 de desembre de 2026Carteres europees d'identitat digital (EUDI Wallet)Tots els estats membres n'han d'oferir una.
- 10 de juliol de 2027AMLRS'apliquen normes de verificació d'identitat comunes a tota la UE.
- 24 de desembre de 2027Acceptació de la carteraLes parts usuàries privades obligades per llei o per contracte a aplicar l'autenticació reforçada d'usuari per a la identificació en línia han d'acceptar les carteres europees d'identitat digital (EUDI Wallet) a petició de l'usuari. Les microempreses i les petites empreses n'estan exemptes.
Cl@ve i les dates que configuren la identificació remota a Espanya.[2][8][21][23]
Compta Cl@ve per a la diligència deguda en matèria de prevenció del blanqueig de capitals a Espanya
La llei espanyola de prevenció del blanqueig de capitals, la Ley 10/2010, permet l'alta remota quan la identitat del client s'acredita amb una signatura electrònica qualificada d'acord amb eIDAS: "En este caso no será necesaria la obtención de la copia del documento".[10] El seu reglament, el RD 304/2014, a l'article 21.1.d, hi afegeix "otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados" pel SEPBLAC, la unitat d'intel·ligència financera.[11] Cap dels dos textos esmenta Cl@ve.
La perspectiva de l'AMLR a partir del 2027
A partir del 10 de juliol de 2027, l'article 22(6) del Reglament contra el blanqueig de capitals (AMLR) estableix dos mitjans: un document d'identitat o "mitjans d'identificació electrònica que compleixin els requisits del Reglament (UE) núm. 910/2014 pel que fa als nivells de garantia 'substancial' o 'alt'".[21] Els projectes finals de normes de l'Autoritat de Lluita contra el Blanqueig de Capitals de la UE (AMLA), enviats a la Comissió el 30 de setembre de 2026 i que encara no són llei, accepten mitjans d'identificació electrònica "independentment de si estan notificats [...] sempre que compleixin" aquests nivells.[22] Per a Cl@ve això és teòric: no té cap nivell eIDAS publicat ni cap canal privat.
Qui pot integrar Cl@ve i com s'hi connecta una empresa
Cl@ve "está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales".[2] Aquesta és tota la llista de parts usuàries que publica el sistema. A 5 d'octubre de 2026, el lloc web del sistema no publicava cap contracte, certificació, programa d'intermediaris, termini ni preu per a empreses privades. Hi ha intermediaris certificats per a moltes identificacions electròniques europees; per a Cl@ve no se n'ha publicat cap.
Només organismes públics
Passarel·la Cl@ve
- Oberta a l'Estat, les comunitats autònomes i la majoria d'entitats locals
- Els usuaris es registren una sola vegada per la via de l'Agència Tributària
- No oberta a empreses privades
Ley 39/2015, art. 9.2.c
Qualsevol empresa
Certificat del DNIe
- Certificat estàndard; no cal cap acreditació per acceptar-lo
- Comprovació de l'estat per OCSP amb la FNMT, oberta a les empreses
- Només ciutadans espanyols amb un PIN operatiu
Ley 10/2010, art. 12.1.a
Qualsevol empresa
Document i vídeo
- Document amb lectura del xip NFC, prova de vida i comparació facial
- videoidentificació autoritzada pel SEPBLAC
- Funciona per a estrangers amb un document acceptat
RD 304/2014, Art. 21.1.d
Fonts de les vies: Ley 10/2010, el portal del DNIe i el SEPBLAC.[10][12][13][16]
El SEPBLAC va autoritzar la videoconferència assistida a partir de l'1 de març de 2016 i la videoidentificació no assistida a partir de l'1 de juny de 2017.[12] Les condicions inclouen una anàlisi de risc prèvia, la transmissió en directe des d'un sol dispositiu, la revisió de cada gravació i el control de sancions. Si es recorre a l'externalització, la responsabilitat continua sent íntegrament del subjecte obligat.[13] Més informació a les nostres guies sobre la verificació d'identificació electrònica a Espanya i la verificació del DNIe per NFC.
Casos d'ús i normes sectorials a Espanya
| Cas d'ús | Funció de Cl@ve | Què fa servir una empresa privada |
|---|---|---|
| Incorporació KYC i AML | Cap | Signatura qualificada, com ara el DNIe, o un procediment autoritzat pel SEPBLAC[10][11] |
| Joc en línia | Cap | Normes d'identitat fixades a la llicència pel regulador (DGOJ) i el seu servei de verificació de jugadors[11][17] |
| Verificacions d'edat | Una manera d'inscriure's a la cartera d'edat de l'Estat, segons elDiario.es[20] | Verificació de l'edat per a plataformes d'intercanvi de vídeos d'acord amb la Ley 13/2022[18] |
| Signatura | Cl@ve Firma, per a tràmits públics, només amb registre avançat[1][4] | Signatura qualificada, com ara els certificats del DNIe[14] |
| Telecomunicacions | No se n'ha trobat cap | Normes sectorials que aquesta guia no cobreix |
Per al joc, el RD 304/2014, article 21.2, deixa els criteris d'identitat dels operadors amb llicència en mans del regulador, la Dirección General de Ordenación del Juego, després d'un informe favorable del SEPBLAC.[11]
Per a la verificació de l'edat, la Ley 13/2022, article 89.1.e, exigeix a les plataformes d'intercanvi de vídeos "establecer y operar sistemas de verificación de edad".[18] La cartera Cartera Digital Beta de l'Estat només comparteix una credencial de més de 18 anys, amb proveïdors inclosos en una llista blanca.[19] Vegeu la verificació de l'edat amb identificacions electròniques de la UE.
Límits de Cl@ve i alternatives
- Estrangers: de moment, el registre automàtic per vídeo està obert "solo [...] a ciudadanos españoles con un DNI en vigor"; les persones amb número d'identitat d'estranger (NIE) es registren en una oficina, amb un certificat o per carta d'invitació.[4][5]
- No residents: a través del node eIDAS, altres ciutadans de la UE utilitzen la seva pròpia identificació electrònica notificada amb els serveis públics espanyols.[2]
- Menors: el DNI és obligatori a partir dels 14 anys per als residents.[14] Les pàgines de Cl@ve que hem consultat no indiquen cap edat mínima.
- Dependència del telèfon: tots els mètodes excepte el DNIe o el certificat depenen del telèfon de l'usuari i dels SMS.[1][6]
- Versions: el 99.9995% dels inicis de sessió a la passarel·la es fan amb la versió 1 de "Cl@ve".[7]
Per a una empresa privada: primer la identificació electrònica on hi tingueu accés i, si no, una verificació documental.
1Pregunteu d'on ve l'usuari
País del document d'identitat o de la identificació electrònica.
L'usuari pot iniciar sessió amb una identificació electrònica oberta a empreses privades
Verifiqueu amb aquesta identificació electrònica
Per exemple, un sistema nòrdic o bàltic.
Verifiqueu amb un document
Lectura del xip NFC, prova de vida i comparació facial.
2Feu el control i decidiu
Control de sancions i de PEP; la decisió continua sent vostra.
Per als usuaris espanyols d'una empresa privada, la via documental sosté el flux.
Llista de comprovació d'implementació per a Espanya
- Confirmeu si la vostra organització és una administració pública; només en aquest cas es pot adherir a Cl@ve.[2]
- Vinculeu la vostra via d'AML a la Ley 10/2010, article 12, o al RD 304/2014, article 21.[10][11]
- Documenteu l'anàlisi de riscos i les proves que el SEPBLAC espera abans d'utilitzar la videoidentificació.[13]
- Planifiqueu una via documental que serveixi als titulars de NIE i als clients estrangers.
- Verifiqueu per altres mitjans fiables les dades que la vostra via documental no aporta.[22]
- Comproveu l'AMLR i les normes de l'AMLA abans del 10 de juliol de 2027.[21][22]
- Planifiqueu l'acceptació de la cartera europea d'identitat digital (EUDI Wallet) a petició de l'usuari com a tard el 24 de desembre de 2027 si la llei o un contracte us exigeix l'autenticació forta de l'usuari. Les microempreses i les petites empreses n'estan exemptes.[23]
Com ajuda Didit amb la verificació d'eID a Espanya
Didit afegeix Cl@ve a petició, per als serveis que compleixen els requisits per connectar-s'hi. Per als usuaris d'Espanya, avui Didit verifica les persones per la via documental: verificació del document d'identitat amb lectura del xip NFC, prova de vida i comparació facial, a més del control AML, en un sol flux de treball. Una verificació KYC completa costa $0.33, la verificació NFC $0.15 i el control AML $0.20.
El mateix flux de treball ja funciona amb eID en producció en altres llocs, com BankID Sweden i Smart-ID, i l'acceptació de la cartera europea d'identitat digital (EUDI Wallet) arribarà aviat. Més informació a la pàgina de l'EUDI Wallet.
Didit proporciona
- Verificació de documents amb lectura del xip NFC, detecció de vida i comparació facial
- Cribratge AML contra sancions, PEP i llistes de vigilància
- La prova de cada verificació
Es queda amb tu
- L'avaluació de riscos i les polítiques de prevenció del blanqueig de capitals (AML)
- Qualsevol procediment del SEPBLAC en què us baseu
- La decisió d'alta del client
Porta Cl@ve al teu procés d'alta
Digueu-nos on inicien sessió els vostres usuaris i comenceu avui mateix amb la via documental.
Punts clau
- Cl@ve té 26 milions de registres acumulats, però només serveix a les administracions públiques.
- Cl@ve no està notificat a la UE; el sistema notificat d'Espanya és el DNIe, de nivell alt.
- A Espanya, les empreses privades fan servir una signatura qualificada, un procediment autoritzat pel SEPBLAC o una verificació documental.
- A partir del 10 de juliol de 2027, l'AMLR accepta la identificació electrònica de nivell substancial o alt, o un document d'identitat.
Preguntes freqüents
Una empresa privada pot fer servir Cl@ve per verificar clients?
No hi ha cap via pública. Cl@ve està disponible per a l'Administració General de l'Estat, les comunitats autònomes i la majoria de les entitats locals, i el 5 d'octubre de 2026 no vam trobar cap programa per a parts usuàries privades.[2]
Cl@ve és a la llista de la UE d'esquemes eIDAS?
No. El DNIe, amb nivell de garantia alt des del 7 de novembre de 2018, és l'únic esquema notificat d'Espanya.[8] Els serveis públics espanyols accepten les eID estrangeres notificades a través de l'enllaç de Cl@ve amb el node eIDAS.[2]
Quines dades retorna Cl@ve a un servei?
Les pàgines públiques descriuen el recorregut, no la resposta. OBSAE registra el nivell de garantia retornat en cada inici de sessió.[7] El conjunt complet d'atributs no es publica a les pàgines que hem consultat.
Quant costa la integració de Cl@ve?
No hi ha cap preu publicat. Cl@ve no té cap canal per al sector privat, i els costos per a les administracions no figuren a les pàgines públiques del sistema.
Quina diferència hi ha entre Cl@ve Móvil i Cl@ve Permanente?
Cl@ve Móvil és una aprovació a l'APP Cl@ve, mitjançant codi QR o notificació push, amb un PIN per SMS com a alternativa.[6] Cl@ve Permanente és un nom d'usuari i una contrasenya, amb codis SMS d'un sol ús per als serveis de nivell més alt.[1]
Els estrangers es poden registrar a Cl@ve?
Sí, però no per vídeo automàtic. Ara per ara, aquesta via només està oberta als ciutadans espanyols amb un DNI vàlid.[5] La resta es registren en una oficina, amb un certificat electrònic o amb una carta d'invitació.[4]
Els menors poden utilitzar Cl@ve?
Les pàgines de Cl@ve que hem consultat no indiquen cap edat mínima. El DNI és obligatori a partir dels 14 anys per als residents a Espanya.[14]
Cl@ve compleix la diligència deguda amb el client en matèria de prevenció del blanqueig de capitals a Espanya?
La Ley 10/2010 i el RD 304/2014 esmenten una signatura electrònica qualificada i procediments autoritzats pel SEPBLAC, no Cl@ve.[10][11] De totes maneres, els subjectes obligats privats no es poden connectar a Cl@ve.
Què canvia amb l'AMLR el 2027?
A partir del 10 de juliol de 2027, l'article 22(6) de l'AMLR accepta un document d'identitat o una identificació electrònica de nivell substancial o alt.[21] Els projectes finals de normes de l'AMLA accepten mitjans d'identificació electrònica, notificats o no, si compleixen aquests nivells.[22] No s'ha publicat cap nivell eIDAS per a Cl@ve.
Quant de temps triga la integració de Cl@ve i hi ha un entorn de proves?
Per a les empreses privades no hi ha cap canal d'integració. Les pàgines públiques que hem consultat tampoc no publiquen cap termini ni cap entorn de proves per a les administracions.
Fonts
- Qué es Cl@ve, Cl@ve, Gobierno de España.
- Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
- Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
- Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
- Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
- Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
- OBSAE, selección de indicadores relevantes, Ministeri per a la Transformació Digital, consulta d'agost de 2026.
- Overview of pre-notified and notified eID schemes under eIDAS, Comissió Europea, actualitzat el 2 de febrer de 2026.
- Ley 39/2015 del Procedimiento Administrativo Común, BOE.
- Ley 10/2010 de prevención del blanqueo de capitales, BOE.
- Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
- Diligencia debida, SEPBLAC.
- Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
- Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
- MiDNI, Policía Nacional.
- Portal del DNI electrónico, Policía Nacional.
- Projecte de resolució sobre el servei de verificació d'identitat dels participants en el joc, DGOJ, 2022.
- Ley 13/2022 General de Comunicación Audiovisual, BOE.
- Protocol de verificació d'edat per a la integració de plataformes amb el sistema, v1.0, Ministeri per a la Transformació Digital, 30 de juny de 2024.
- Cartera Digital Beta, elDiario.es, 10 de febrer de 2026 (font secundària).
- Reglament (UE) 2024/1624 (AMLR), article 22, EUR-Lex.
- Informe final, projecte d'RTS en virtut de l'article 28(1) de l'AMLR, AMLA, 30 de setembre de 2026.
- Reglament (UE) 2024/1183 (eIDAS 2), EUR-Lex.
Per tenir la visió completa de les eID nacionals i de la via documental en un sol flux, consulteu la verificació d'eID amb Didit.
Verifiqueu avui els clients espanyols
Feu ara verificacions de documents amb lectura del xip, prova de vida i cribratge AML, i pregunteu-nos per Cl@ve.
Articles relacionats
- Integració de Cl@ve a Espanya: qui s'hi pot connectar i què fer servir en lloc seu
- Verificació PhilSys: com comproven les empreses el National ID
- Guia OpenID4VP: verificar i acceptar la cartera europea d'identitat digital (EUDI Wallet)
- Reglament eIDAS explicat: què canvia eIDAS 2 (2024/1183)
- API de Smart-ID: guia de la RP API v3 per a desenvolupadors
- Identitat digital nacional al món: models, líders i estàndards