Saltar al contenido principal
Didit recauda 7,5M $ para construir la infraestructura para identidad y fraude
Didit
Volver al blog
Blog · 6 de octubre de 2026

Integración con Cl@ve en España: quién puede conectarse y qué usar en su lugar

Cl@ve es el sistema de acceso del Estado en España, con 26 millones de registros, pero solo las administraciones públicas pueden conectarse. Cómo funciona, qué acredita, la ley y qué usan en su lugar las empresas privadas.

Por DiditActualizado el
clave-integration-spain-cover.png

En resumen

Cl@ve es el sistema de acceso del Estado español a los servicios públicos, con 26 millones de registros acumulados en agosto de 2026, y solo las administraciones públicas pueden conectarse a él.[2][7] Una empresa privada en España no puede integrar Cl@ve hoy. En su lugar, verifica a sus clientes con el certificado del DNIe, una comprobación documental o un proceso de vídeo autorizado.[10][11]

  • Cl@ve no figura en la lista de la UE de sistemas de identificación electrónica notificados. El DNIe sí figura, con nivel alto.[8]
  • No encontramos en el sitio web del sistema ningún programa para partes usuarias privadas, ninguna certificación de intermediarios ni ningún precio (5 de octubre de 2026).
  • A partir del 10 de julio de 2027, el Reglamento de la UE contra el blanqueo de capitales acepta una identidad electrónica (eID) con nivel sustancial o alto, o un documento de identidad.[21]

Última revisión: 5 de octubre de 2026 · No constituye asesoramiento jurídico

La respuesta corta sobre la integración de cl@ve: Cl@ve se creó para las administraciones, y su propio pie de página lo dice: «Identidad Electrónica para las Administraciones».[1] Esta guía explica cómo funciona Cl@ve, la normativa que lo respalda, quién puede conectarse y qué utilizan en su lugar las empresas privadas.

Qué es Cl@ve

Cl@ve es una plataforma común de identificación, autenticación y firma electrónica que evita que cada administración tenga que desarrollar su propio sistema de acceso.[1] Los ciudadanos se registran una vez y después acceden a los servicios electrónicos públicos mediante una aprobación en la app, una contraseña más un código SMS, o su DNIe o certificado.[1][3]

Cl@ve

El sistema de acceso del Estado español a los servicios electrónicos públicos

Bajo petición
PaísEspaña
OperadorPlataforma común de la Administración del Estado; condiciones de uso fijadas por la Dirección de Tecnologías de la Información y las Comunicaciones; registro a través del sitio web de la Agencia Tributaria[1][2][4]
LanzamientoAprobado por el Consejo de Ministros el 19 de septiembre de 2014[2]
Usuarios26,008,241 registros acumulados (agosto de 2026, dato provisional)[7]
CredencialCl@ve Móvil (APP Cl@ve, con PIN por SMS como alternativa), Cl@ve Permanente (contraseña más código SMS), Cl@ve Firma (firma en la nube)[1][6]
Nivel de garantíaNivel de registro básico o avanzado; no figura en la lista de la UE de sistemas notificados[4][8]
Datos devueltosEl nivel de garantía devuelto se registra en cada acceso; el conjunto de atributos no se publica en las páginas que consultamos[7]
Base jurídicaLey 39/2015, artículo 9.2.c, y el acuerdo del Consejo de Ministros de 2014[2][9]
Quién puede conectarseAdministraciones públicas: el Estado, todas las comunidades autónomas y la mayoría de las entidades locales[2]
Estado en DiditBajo petición

Cuántas personas usan Cl@ve

El Ministerio para la Transformación Digital publica las cifras de Cl@ve en su panel OBSAE. A 5 de octubre de 2026, muestra los datos de agosto de 2026, con carácter provisional.[7]

26.0 millonesRegistros acumulados de Cl@ve, agosto de 2026
102 millonesAccesos a través de la pasarela solo en agosto de 2026
2014Año en que el Consejo de Ministros aprobó Cl@ve
Indicador OBSAEAgosto de 2026Nota
Usuarios registrados (acumulado)26,008,241Sube un 0.72% respecto a 25,821,104[7]
Autenticaciones en la pasarela102,186,163Baja un 27.77% respecto a 141,471,658[7]
Cl@ve Permanente, a través de la pasarela3,345,248Contraseña más SMS[7]
Cl@ve Permanente, directo2,475,000Fuera de la pasarela[7]
Cl@ve PIN, directo79,213Se mantiene como alternativa por SMS[6][7]

La cifra cuenta registros, no personas activas únicas, por lo que no ofrece una tasa de cobertura de la población adulta. No hemos encontrado ningún porcentaje oficial de cobertura.

Lo que ve el usuario al iniciar sesión con Cl@ve

Un inicio de sesión con Cl@ve es una redirección a la pasarela del Estado, que muestra solo los métodos permitidos para ese servicio. Los demás aparecen atenuados.[3]

Servicio electrónico público

Identifíquese

Utilice el acceso del Estado para continuar.

Cl@ve

1El usuario pulsa el botón de Cl@ve en un servicio electrónico público.[3]

Cl@ve

Elija un método

Cl@ve Móvil

Cl@ve Permanente

DNIe o certificado

2La pasarela muestra los métodos permitidos para ese servicio.[3]

Cl@ve Móvil

Escanee con la app

O confirme la notificación en su teléfono.

3La APP Cl@ve solicita escanear un código QR o confirmar una notificación push.[6]

APP Cl@ve

Confirme la solicitud

Sin la app a mano: llega un PIN por SMS.

Confirmar

4El usuario confirma en la APP Cl@ve.[6]

Servicio electrónico público

Ha iniciado sesión

Vuelva al trámite que inició.

5Cl@ve redirige al usuario de vuelta al servicio.[3]

Las variantes difieren en el paso 3. Con Cl@ve Móvil, el usuario escanea un código QR o pulsa una notificación push en la APP Cl@ve. Con Cl@ve Permanente, el usuario introduce un usuario y una contraseña, "reforzado con claves de un solo uso remitido por SMS" para los servicios de nivel más alto.[1][6]

Vídeo pendiente: flow-redirect

Un inicio de sesión por redirección con una identidad electrónica (eID) nacional, de principio a fin.

Usuario Servicio electrónico público Pasarela Cl@ve APP Cl@ve
1Pulsa Cl@ve
2Redirección con nivel
3Métodos permitidos
4QR o push

El usuario confirma en la app

5Confirmación
6Redirección de vuelta

Un inicio de sesión con Cl@ve Móvil, simplificado, a partir de la descripción del propio sistema.[3][6]

Qué recibe un servicio de Cl@ve

Las páginas públicas de Cl@ve describen el recorrido, no el mensaje que recibe el servicio. Lo que sí está publicado: el OBSAE registra el "QAA devuelto", el nivel de garantía devuelto en cada autenticación.[7]

ElementoQué dicen las fuentes públicas
Nivel de garantíaSe devuelve en cada autenticación y lo contabiliza el OBSAE[7]
Nombre, apellidos, identificadorNo documentado en las páginas públicas que consultamos (5 de octubre de 2026)
DirecciónNo documentado
RetratoNo documentado
Nivel de registroBásico o avanzado; el básico "no es válido para todos" los servicios[4]

Para obtener datos firmados de una credencial española, una empresa privada dispone del certificado del DNIe. MiDNI, la aplicación del DNI digital, solo muestra datos de forma presencial: su sitio web indica que la autenticación remota no es posible "por el momento".[15]

Nivel de garantía y valor jurídico de Cl@ve

Artículo 9.2.cLey 39/2015

"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"

Fuente: BOE, Ley 39/2015[9]

En pocas palabras: una administración puede aceptar cualquier sistema que considere válido, si los usuarios se registraron antes y se informó a la oficina de administración digital del Estado.[9]

En el plano europeo, España tiene un único sistema notificado: el DNIe, notificado el 7 de noviembre de 2018 con nivel de garantía (LoA) alto. Cl@ve no figura en la lista.[8] Sin embargo, Cl@ve está "conectada con el nodo eIDAS": la pasarela permite iniciar sesión en los servicios públicos españoles con las eID notificadas de otros países.[2]

  1. 19 de septiembre de 2014Cl@veEl Consejo de Ministros aprueba el sistema.
  2. 7 de noviembre de 2018DNIe notificadoÚnico sistema notificado de España, nivel alto.
  3. 24 de diciembre de 2026Carteras europeas de identidad digital (EUDI Wallet)Todos los Estados miembros deben ofrecer una.
  4. 10 de julio de 2027AMLRSe aplican normas de verificación de identidad en toda la UE.
  5. 24 de diciembre de 2027Aceptación de la carteraLas partes usuarias privadas obligadas por ley o por contrato a aplicar la autenticación reforzada de usuario para la identificación en línea deben aceptar las carteras EUDI a petición del usuario. Las microempresas y pequeñas empresas están exentas.

Cl@ve y las fechas que marcan la identificación remota en España.[2][8][21][23]

¿Sirve Cl@ve para la diligencia debida en materia de prevención del blanqueo de capitales en España?

La ley española de prevención del blanqueo de capitales, la Ley 10/2010, permite la incorporación remota de clientes cuando la identidad del cliente se acredita mediante una firma electrónica cualificada conforme a eIDAS: "En este caso no será necesaria la obtención de la copia del documento".[10] Su reglamento, el RD 304/2014, en su artículo 21.1.d, añade "otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados" por el SEPBLAC, la unidad de inteligencia financiera.[11] Ninguno de los dos textos menciona Cl@ve.

La perspectiva del AMLR a partir de 2027

A partir del 10 de julio de 2027, el artículo 22(6) del Reglamento contra el blanqueo de capitales (AMLR) establece dos medios: un documento de identidad o "medios de identificación electrónica que cumplan los requisitos del Reglamento (UE) n.º 910/2014 en lo que respecta a los niveles de garantía 'sustancial' o 'alto'".[21] El proyecto final de normas técnicas de la Autoridad de Lucha contra el Blanqueo de Capitales de la UE (AMLA), remitido a la Comisión el 30 de septiembre de 2026 y que aún no es ley, acepta medios de eID "con independencia de que estén notificados [...] siempre que cumplan" esos niveles.[22] Para Cl@ve esto sigue siendo teórico: no tiene un nivel eIDAS publicado ni un canal privado.

Quién puede integrar Cl@ve y cómo se conecta una empresa

Cl@ve "está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales".[2] Esa es toda la lista de partes usuarias que publica el sistema. A 5 de octubre de 2026, el sitio web del sistema no publicaba ningún contrato, certificación, programa de intermediarios, plazo ni precio para empresas privadas. Existen intermediarios certificados para muchas eID europeas; no se publica ninguno para Cl@ve.

Solo organismos públicos

Pasarela Cl@ve

  • Abierta al Estado, las comunidades autónomas y la mayoría de las entidades locales
  • Los usuarios se registran una vez por la vía de la Agencia Tributaria
  • No abierta a empresas privadas

Ley 39/2015, art. 9.2.c

Cualquier empresa

Certificado del DNIe

  • Certificado estándar; no se necesita acreditación para aceptarlo
  • Comprobación del estado por OCSP con la FNMT, abierta a empresas
  • Solo ciudadanos españoles con un PIN operativo

Ley 10/2010, art. 12.1.a

Cualquier empresa

Documento y vídeo

  • Documento con lectura del chip NFC, prueba de vida y comparación facial
  • Videoidentificación autorizada por el SEPBLAC
  • Sirve para extranjeros con un documento aceptado

RD 304/2014, art. 21.1.d

Fuentes de las vías: Ley 10/2010, el portal del DNIe y el SEPBLAC.[10][12][13][16]

El SEPBLAC autorizó la videoconferencia asistida desde el 1 de marzo de 2016 y la videoidentificación no asistida desde el 1 de junio de 2017.[12] Entre las condiciones figuran un análisis de riesgo previo, la transmisión en directo desde un único dispositivo, la revisión de cada grabación y el cribado de sanciones. La externalización deja toda la responsabilidad en el sujeto obligado.[13] Más información en nuestras guías sobre verificación de identidad electrónica (eID) en España y verificación del DNIe por NFC.

Casos de uso y normas sectoriales en España

Caso de usoPapel de Cl@veQué utiliza una empresa privada
Alta de clientes con KYC y prevención del blanqueo de capitalesNingunoFirma cualificada, como la del DNIe, o un procedimiento autorizado por el SEPBLAC[10][11]
Juego en líneaNingunoNormas de identificación fijadas en la licencia por el regulador (DGOJ) y su servicio de verificación de jugadores[11][17]
Verificación de edadUna de las vías para darse de alta en la cartera de edad del Estado, según elDiario.es[20]Verificación de edad para plataformas de intercambio de vídeos conforme a la Ley 13/2022[18]
FirmaCl@ve Firma, para trámites públicos, solo con registro avanzado[1][4]Firma cualificada, como los certificados del DNIe[14]
TelecomunicacionesNo se ha encontrado ningunaNormas sectoriales no tratadas en esta guía

En el juego, el RD 304/2014, artículo 21.2, deja los criterios de identificación de los operadores con licencia en manos del regulador, la Dirección General de Ordenación del Juego, previo informe favorable del SEPBLAC.[11]

En la verificación de edad, la Ley 13/2022, artículo 89.1.e, obliga a las plataformas de intercambio de vídeos a "establecer y operar sistemas de verificación de edad".[18] La cartera Cartera Digital Beta del Estado solo comparte una credencial de mayor de 18 años, con proveedores incluidos en una lista blanca.[19] Consulte verificación de edad con eID de la UE.

Límites de Cl@ve y alternativas

  • Extranjeros: por ahora, el registro automático por vídeo está abierto "solo [...] a ciudadanos españoles con un DNI en vigor"; las personas con número de identidad de extranjero (NIE) se registran en una oficina, con un certificado o mediante carta de invitación.[4][5]
  • No residentes: a través del nodo eIDAS, los ciudadanos de otros países de la UE usan su propia identidad electrónica (eID) notificada con los servicios públicos españoles.[2]
  • Menores: el DNI es obligatorio para los residentes a partir de los 14 años.[14] Las páginas de Cl@ve que hemos consultado no indican una edad mínima.
  • Dependencia del teléfono: todos los métodos salvo el DNIe o el certificado dependen del teléfono y los SMS del usuario.[1][6]
  • Versiones: el 99.9995% de los inicios de sesión en la pasarela se realizan con la versión 1 de "Cl@ve".[7]

Para una empresa privada: primero la eID cuando tenga acceso a ella; si no, una comprobación documental.

1Pregunte de dónde procede el usuario

País del documento de identidad o de la eID.

Puede el usuario iniciar sesión con una identidad electrónica (eID) abierta a empresas privadas

Sí

Verifique con esa eID

Por ejemplo, un sistema nórdico o báltico.

No

Verifique con un documento

Lectura del chip NFC, prueba de vida y comparación facial.

2Realice el cribado y decida

Cribado de sanciones y de PEP; la decisión sigue siendo suya.

Para los usuarios españoles de una empresa privada, la vía documental sostiene el flujo.

Lista de comprobación de implementación para España

  • Confirme si su organización es una administración pública; solo en ese caso puede adherirse a Cl@ve.[2]
  • Vincule su vía de prevención del blanqueo de capitales a la Ley 10/2010, artículo 12, o al RD 304/2014, artículo 21.[10][11]
  • Documente el análisis de riesgos y las pruebas que el SEPBLAC espera antes de usar la videoidentificación.[13]
  • Planifique una vía documental que sirva a los titulares de NIE y a los clientes extranjeros.
  • Verifique por otros medios fiables los datos que su vía documental no aporta.[22]
  • Revise el AMLR y las normas de la AMLA antes del 10 de julio de 2027.[21][22]
  • Planifique la aceptación de la cartera EUDI a petición del usuario antes del 24 de diciembre de 2027 si la ley o un contrato le exigen la autenticación reforzada del usuario. Las microempresas y pequeñas empresas están exentas.[23]

Cómo ayuda Didit con la verificación de identidad electrónica (eID) en España

Didit añade Cl@ve bajo petición, para los servicios que cumplan los requisitos para conectarse a él. Hoy, para usuarios en España, Didit verifica a las personas por la vía documental: verificación de identidad con lectura del chip NFC, prueba de vida y comparación facial, además de cribado AML, en un único flujo de trabajo. Una verificación KYC completa cuesta $0.33, la verificación NFC $0.15 y el cribado AML $0.20.

El mismo flujo de trabajo ya opera con eID activas en otros países, como BankID Suecia y Smart-ID, y la aceptación de la cartera EUDI llegará pronto. Más información en la página de la cartera EUDI.

Didit aporta

  • Verificación de documentos con lectura del chip NFC, prueba de vida y comparación facial
  • Cribado AML frente a listas de sanciones, PEP y listas de vigilancia
  • La evidencia de cada verificación

Queda a su cargo

  • La evaluación de riesgos AML y las políticas
  • Cualquier procedimiento del SEPBLAC en el que se base
  • La decisión de alta del cliente

Incorpore Cl@ve a su registro

Díganos dónde inician sesión sus usuarios y empiece hoy con la vía documental.

Hable con nosotros sobre Cl@veEmpiece gratis

Puntos clave

  • Cl@ve suma 26 millones de registros acumulados, pero solo da servicio a las administraciones públicas.
  • Cl@ve no está notificado a la UE. El sistema notificado de España es el DNIe, con nivel alto.
  • Las empresas privadas en España utilizan una firma cualificada, un procedimiento autorizado por el SEPBLAC o una verificación documental.
  • A partir del 10 de julio de 2027, el AMLR acepta una identidad electrónica (eID) de nivel sustancial o alto, o un documento de identidad.

Preguntas frecuentes

¿Puede una empresa privada usar Cl@ve para verificar a sus clientes?

No existe una vía de acceso abierta al público. Cl@ve está disponible para la Administración General del Estado, las comunidades autónomas y la mayoría de las entidades locales, y a 5 de octubre de 2026 no encontramos ningún programa para partes usuarias privadas.[2]

¿Figura Cl@ve en la lista de la UE de sistemas eIDAS?

No. El DNIe, con nivel de garantía alto desde el 7 de noviembre de 2018, es el único sistema notificado de España.[8] Los servicios públicos españoles aceptan eID extranjeras notificadas a través de la conexión de Cl@ve con el nodo eIDAS.[2]

¿Qué datos devuelve Cl@ve a un servicio?

Las páginas públicas describen el recorrido, no la respuesta. El OBSAE registra el nivel de garantía devuelto en cada inicio de sesión.[7] El conjunto completo de atributos no se publica en las páginas que consultamos.

¿Cuánto cuesta integrar Cl@ve?

No hay precio publicado. Cl@ve no tiene canal para el sector privado, y los costes para las administraciones no figuran en las páginas públicas del sistema.

¿Qué diferencia hay entre Cl@ve Móvil y Cl@ve Permanente?

Cl@ve Móvil es una aprobación en la APP Cl@ve, mediante código QR o notificación push, con un PIN por SMS como alternativa.[6] Cl@ve Permanente es un usuario y una contraseña, con códigos SMS de un solo uso para los servicios de nivel superior.[1]

¿Pueden los extranjeros registrarse en Cl@ve?

Sí, pero no por vídeo automático. Por ahora, esa vía solo está abierta a ciudadanos españoles con un DNI válido.[5] Los demás se registran en una oficina, con un certificado electrónico o con una carta de invitación.[4]

¿Pueden los menores usar Cl@ve?

Las páginas de Cl@ve que hemos consultado no indican una edad mínima. El DNI es obligatorio a partir de los 14 años para los residentes en España.[14]

¿Cumple Cl@ve los requisitos de diligencia debida de prevención del blanqueo de capitales en España?

La Ley 10/2010 y el RD 304/2014 recogen la firma electrónica cualificada y los procedimientos autorizados por el SEPBLAC, no Cl@ve.[10][11] En cualquier caso, los sujetos obligados privados no pueden conectarse a Cl@ve.

¿Qué cambia con el AMLR en 2027?

A partir del 10 de julio de 2027, el artículo 22(6) del AMLR acepta un documento de identidad o una identidad electrónica (eID) de nivel sustancial o alto.[21] El proyecto final de normas técnicas de la AMLA acepta medios de identificación electrónica, estén notificados o no, si cumplen esos niveles.[22] No se ha publicado ningún nivel eIDAS para Cl@ve.

¿Cuánto tarda la integración de Cl@ve y existe un entorno de pruebas?

Para las empresas privadas no hay ningún canal de integración. Las páginas públicas que hemos consultado tampoco publican plazos ni entornos de pruebas para las administraciones.

Fuentes

  1. Qué es Cl@ve, Cl@ve, Gobierno de España.
  2. Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
  3. Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
  4. Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
  5. Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
  6. Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
  7. OBSAE, selección de indicadores relevantes, Ministerio para la Transformación Digital, consulta de agosto de 2026.
  8. Overview of pre-notified and notified eID schemes under eIDAS, Comisión Europea, actualizado el 2 de febrero de 2026.
  9. Ley 39/2015 del Procedimiento Administrativo Común, BOE.
  10. Ley 10/2010 de prevención del blanqueo de capitales, BOE.
  11. Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
  12. Diligencia debida, SEPBLAC.
  13. Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
  14. Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
  15. MiDNI, Policía Nacional.
  16. Portal del DNI electrónico, Policía Nacional.
  17. Proyecto de resolución sobre el servicio de verificación de identidad de los participantes en el juego, DGOJ, 2022.
  18. Ley 13/2022 General de Comunicación Audiovisual, BOE.
  19. Protocolo de verificación de edad para la integración de plataformas con el sistema, v1.0, Ministerio para la Transformación Digital, 30 de junio de 2024.
  20. Cartera Digital Beta, elDiario.es, 10 de febrero de 2026 (fuente secundaria).
  21. Reglamento (UE) 2024/1624 (AMLR), artículo 22, EUR-Lex.
  22. Informe final, proyecto de normas técnicas de regulación (RTS) en virtud del artículo 28(1) del AMLR, AMLA, 30 de septiembre de 2026.
  23. Reglamento (UE) 2024/1183 (eIDAS 2), EUR-Lex.

Para tener una visión completa de las eID nacionales y la vía documental en un único flujo de trabajo, consulte verificación de eID con Didit.

Verifique hoy a sus clientes españoles

Realice ya comprobaciones de documentos con lectura del chip, prueba de vida y cribado AML, y pregúntenos por Cl@ve.

Empiece gratisHable con nosotrosLea la documentación

Infraestructura para identidad y fraude.

Una API para KYC, KYB, Monitoreo de Transacciones y Detección de Fraude en Wallets. Intégrala en 5 minutos.

Pide a una IA que resuma esta página