Pular para o conteúdo principal
Didit levanta US$ 7,5 milhões para construir a infraestrutura para identidade e fraude
Didit
Voltar para o blog
Blog · 6 de outubro de 2026

Integração com Cl@ve na Espanha: quem pode se conectar e o que usar no lugar

Cl@ve é o login do Estado espanhol, com 26 milhões de cadastros, mas só administrações públicas podem se conectar a ele. Como funciona, o que comprova, a lei e as rotas que empresas privadas usam em vez dele na Espanha.

Por DiditAtualizado
clave-integration-spain-cover.png

Em resumo

O Cl@ve é o login do Estado espanhol para serviços públicos, com 26 milhões de registros acumulados em agosto de 2026, e só administrações públicas podem se conectar a ele.[2][7] Hoje, uma empresa privada na Espanha não pode integrar o Cl@ve. Em vez disso, ela verifica clientes com o certificado do DNIe, uma verificação de documento ou um processo de vídeo autorizado.[10][11]

  • O Cl@ve não está na lista da UE de sistemas de identificação eletrônica notificados. O DNIe está, com nível elevado.[8]
  • Não encontramos no site do sistema nenhum programa para partes utilizadoras privadas, nenhuma certificação de intermediários e nenhum preço (5 de outubro de 2026).
  • A partir de 10 de julho de 2027, o Regulamento AML da UE aceita identificação eletrônica com nível substancial ou elevado, ou um documento de identidade.[21]

Última revisão: 5 de outubro de 2026 · Não constitui aconselhamento jurídico

A resposta curta sobre a integração com o cl@ve: o Cl@ve foi criado para as administrações, e o próprio rodapé diz isso: "Identidad Electrónica para las Administraciones".[1] Este guia explica como o Cl@ve funciona, a lei por trás dele, quem pode se conectar e o que as empresas privadas usam no lugar dele.

O que é o Cl@ve

O Cl@ve é uma plataforma comum de identificação, autenticação e assinatura eletrônica que evita que cada administração tenha de criar seu próprio login.[1] Os cidadãos se registram uma vez e depois acessam os serviços públicos eletrônicos com uma aprovação no aplicativo, uma senha mais código por SMS, ou com o DNIe ou um certificado.[1][3]

Cl@ve

O login do Estado espanhol para serviços públicos eletrônicos

Sob solicitação
PaísEspanha
OperadorPlataforma comum da administração do Estado; condições de uso definidas pela Dirección de Tecnologías de la Información y las Comunicaciones; registro pelo site da Agência Tributária[1][2][4]
LançamentoAprovado pelo Conselho de Ministros em 19 de setembro de 2014[2]
Usuários26,008,241 registros acumulados (agosto de 2026, dado provisório)[7]
CredencialCl@ve Móvil (APP Cl@ve, com PIN por SMS como alternativa), Cl@ve Permanente (senha mais código por SMS), Cl@ve Firma (assinatura na nuvem)[1][6]
Nível de garantiaNível de registro básico ou avançado; não está na lista da UE de sistemas notificados[4][8]
Dados retornadosO nível de garantia retornado é registrado a cada acesso; o conjunto de atributos não está publicado nas páginas que consultamos[7]
Base legalLey 39/2015, artigo 9.2.c, e o acordo do Conselho de Ministros de 2014[2][9]
Quem pode se conectarAdministrações públicas: o Estado, todas as comunidades autônomas e a maioria das entidades locais[2]
Status na DiditSob solicitação

Quantas pessoas usam o Cl@ve

O Ministério para a Transformação Digital publica os números do Cl@ve no painel OBSAE; em 5 de outubro de 2026, ele mostra agosto de 2026, com dados provisórios.[7]

26.0 milhõesRegistros acumulados no Cl@ve, agosto de 2026
102 milhõesAcessos pelo gateway só em agosto de 2026
2014Ano em que o Conselho de Ministros aprovou o Cl@ve
Indicador OBSAEAgosto de 2026Observação
Usuários cadastrados (acumulado)26,008,241Alta de 0.72% sobre 25,821,104[7]
Autenticações via gateway102,186,163Queda de 27.77% sobre 141,471,658[7]
Cl@ve Permanente, via gateway3,345,248Senha mais SMS[7]
Cl@ve Permanente, direto2,475,000Fora do gateway[7]
Cl@ve PIN, direto79,213Continua como alternativa por SMS[6][7]

O número conta cadastros, não pessoas ativas únicas, por isso não indica uma taxa de cobertura da população adulta. Não encontramos nenhum percentual oficial de cobertura.

O que o usuário vê em um login com Cl@ve

Um login com Cl@ve é um redirecionamento para o gateway do Estado, que mostra apenas os métodos permitidos para aquele serviço. Os demais aparecem em cinza.[3]

Serviço público eletrônico

Identifique-se

Use o login do Estado para continuar.

Cl@ve

1O usuário clica no botão Cl@ve em um serviço público eletrônico.[3]

Cl@ve

Escolha um método

Cl@ve Móvil

Cl@ve Permanente

DNIe ou certificado

2O gateway lista os métodos permitidos para aquele serviço.[3]

Cl@ve Móvil

Escaneie com o app

Ou confirme a notificação no seu celular.

3O APP Cl@ve pede a leitura de um QR code ou uma notificação push.[6]

APP Cl@ve

Confirme a solicitação

Sem o app à mão: um PIN chega por SMS.

Confirmar

4O usuário confirma no APP Cl@ve.[6]

Serviço público eletrônico

Você está conectado

Volte ao procedimento que você iniciou.

5O Cl@ve redireciona o usuário de volta ao serviço.[3]

As variantes diferem na etapa 3. Com o Cl@ve Móvil, o usuário escaneia um QR code ou toca em uma notificação push no APP Cl@ve. Com o Cl@ve Permanente, o usuário digita um nome de usuário e uma senha, "reforzado con claves de un solo uso remitido por SMS" (reforçado com códigos de uso único enviados por SMS) para serviços de nível mais alto.[1][6]

Vídeo pendente: flow-redirect

Um login por redirecionamento com uma eID nacional, do início ao fim.

Usuário Serviço público eletrônico Gateway Cl@ve APP Cl@ve
1Clica em Cl@ve
2Redirecionamento com nível
3Métodos permitidos
4QR ou push

O usuário confirma no app

5Confirmação
6Redirecionamento de volta

Um login com Cl@ve Móvil, simplificado, a partir da descrição do próprio sistema.[3][6]

O que um serviço recebe do Cl@ve

As páginas públicas do Cl@ve descrevem a jornada, não a mensagem que o serviço recebe de volta. O que está publicado: o OBSAE registra o "QAA devuelto", o nível de garantia retornado em cada autenticação.[7]

ItemO que dizem as fontes públicas
Nível de garantiaRetornado a cada autenticação e contabilizado pelo OBSAE[7]
Nome, sobrenomes, identificadorNão documentado nas páginas públicas que consultamos (5 de outubro de 2026)
EndereçoNão documentado
FotoNão documentado
Nível de registroBásico ou avançado; o básico "no es válido para todos" os serviços[4]

Para obter dados assinados de uma credencial espanhola, uma empresa privada dispõe do certificado do DNIe. O MiDNI, aplicativo do DNI digital, mostra dados apenas presencialmente: seu site informa que a autenticação remota não é possível "por el momento".[15]

Nível de garantia e status jurídico do Cl@ve

Artigo 9.2.cLey 39/2015

"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"

Fonte: BOE, Ley 39/2015[9]

Em termos simples: uma administração pode aceitar qualquer sistema que considere válido, desde que os usuários tenham se registrado antes e que o órgão de administração digital do Estado tenha sido comunicado.[9]

No plano europeu, a Espanha tem um único esquema notificado: o DNIe, notificado em 7 de novembro de 2018 com nível de garantia (LoA) elevado. O Cl@ve não consta da lista.[8] O Cl@ve, porém, está "conectada con el nodo eIDAS": o gateway permite que as pessoas acessem serviços públicos espanhóis com eIDs notificadas de outros países.[2]

  1. 19 de setembro de 2014Cl@veO Conselho de Ministros aprova o sistema.
  2. 7 de novembro de 2018DNIe notificadoÚnico esquema notificado da Espanha, nível elevado.
  3. 24 de dezembro de 2026Carteiras europeias de identidade digital (EUDI Wallets)Todo Estado-Membro deve oferecer uma.
  4. 10 de julho de 2027AMLRPassam a valer regras de verificação de identidade em toda a UE.
  5. 24 de dezembro de 2027Aceitação da carteiraPartes confiantes privadas obrigadas por lei ou contrato a usar autenticação forte do usuário para identificação online devem aceitar EUDI Wallets a pedido do usuário. Micro e pequenas empresas estão isentas.

O Cl@ve e as datas que definem a identificação remota na Espanha.[2][8][21][23]

O Cl@ve vale para a due diligence de PLD na Espanha

A lei espanhola de prevenção à lavagem de dinheiro, Ley 10/2010, permite o onboarding remoto quando a identidade do cliente é comprovada por assinatura eletrônica qualificada nos termos do eIDAS: "En este caso no será necesaria la obtención de la copia del documento".[10] Seu regulamento, o RD 304/2014, Artigo 21.1.d, acrescenta "otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados" pelo SEPBLAC, a unidade de inteligência financeira.[11] Nenhum dos dois textos menciona o Cl@ve.

A perspectiva do AMLR a partir de 2027

A partir de 10 de julho de 2027, o Artigo 22(6) do Regulamento Antilavagem de Dinheiro (AMLR) prevê dois meios: um documento de identidade ou "meios de identificação eletrônica que cumpram os requisitos do Regulamento (UE) n.º 910/2014 no que diz respeito aos níveis de garantia 'substancial' ou 'elevado'".[21] As normas técnicas finais em projeto da Autoridade Antilavagem de Dinheiro da UE (AMLA), enviadas à Comissão em 30 de setembro de 2026 e ainda sem força de lei, aceitam meios de eID "independentemente de serem notificados [...] desde que cumpram" esses níveis.[22] Para o Cl@ve, isso continua teórico: não há nível eIDAS publicado nem canal privado.

Quem pode integrar o Cl@ve e como uma empresa se conecta

O Cl@ve "está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales".[2] Essa é a lista completa de partes confiantes que o esquema publica. Em 5 de outubro de 2026, o site do esquema não publicava contrato, certificação, programa de brokers, prazo de implementação nem preço para empresas privadas. Existem brokers certificados para muitas eIDs europeias; nenhum é publicado para o Cl@ve.

Somente órgãos públicos

Gateway Cl@ve

  • Aberto ao Estado, às regiões e à maioria das entidades locais
  • Os usuários se registram uma única vez pela via da Agência Tributária
  • Não aberto a empresas privadas

Ley 39/2015, Art. 9.2.c

Qualquer empresa

Certificado do DNIe

  • Certificado padrão; não é necessário credenciamento para aceitá-lo
  • Verificação de status por OCSP junto à FNMT, aberta a empresas
  • Somente cidadãos espanhóis com PIN funcional

Ley 10/2010, art. 12.1.a

Qualquer empresa

Documento e vídeo

  • Documento com leitura do chip NFC, prova de vida e comparação facial
  • Videoidentificação autorizada pelo SEPBLAC
  • Funciona para estrangeiros com um documento aceito

RD 304/2014, art. 21.1.d

Fontes das vias: Ley 10/2010, o portal do DNIe e o SEPBLAC.[10][12][13][16]

O SEPBLAC autorizou a videoconferência assistida a partir de 1º de março de 2016 e a videoidentificação não assistida a partir de 1º de junho de 2017.[12] As condições incluem uma análise de risco prévia, transmissão ao vivo a partir de um único dispositivo, a revisão de todas as gravações e a triagem de sanções; na terceirização, a responsabilidade integral continua com a entidade obrigada.[13] Saiba mais em nossos guias sobre verificação de eID na Espanha e verificação do DNIe por NFC.

Casos de uso e regras setoriais na Espanha

Caso de usoPapel do Cl@veO que uma empresa privada usa
Onboarding de KYC e PLDNenhumAssinatura qualificada, como o DNIe, ou um procedimento autorizado pelo SEPBLAC[10][11]
Jogos de azar onlineNenhumRegras de identificação definidas na licença pelo regulador (DGOJ) e seu serviço de verificação de jogadores[11][17]
Verificação de idadeUma das formas de se cadastrar na carteira estatal de idade, segundo o elDiario.es[20]Verificação de idade para plataformas de compartilhamento de vídeos nos termos da Ley 13/2022[18]
AssinaturaCl@ve Firma, para procedimentos públicos, somente com registro avançado[1][4]Assinatura qualificada, como os certificados do DNIe[14]
TelecomunicaçõesNada encontradoRegras setoriais não abordadas neste guia

Para jogos de azar, o RD 304/2014, artigo 21.2, deixa ao regulador, a Dirección General de Ordenación del Juego, a definição dos critérios de identificação para operadores licenciados, após parecer favorável do SEPBLAC.[11]

Para verificação de idade, a Ley 13/2022, artigo 89.1.e, exige que plataformas de compartilhamento de vídeos venham a "establecer y operar sistemas de verificación de edad".[18] A carteira Cartera Digital Beta, do Estado, compartilha apenas uma credencial de maior de 18 anos, com provedores autorizados em lista.[19] Veja verificação de idade com eIDs da UE.

Limites do Cl@ve e alternativas

  • Estrangeiros: o cadastro automático por vídeo está aberto "solo [...] a ciudadanos españoles con un DNI en vigor" por enquanto. Pessoas com número de identidade de estrangeiro (NIE) se cadastram em um posto de atendimento, com certificado ou por carta-convite.[4][5]
  • Não residentes: por meio do nó eIDAS, cidadãos de outros países da UE usam sua própria eID notificada nos serviços públicos espanhóis.[2]
  • Menores: o DNI é obrigatório a partir dos 14 anos para residentes.[14] As páginas do Cl@ve que consultamos não informam uma idade mínima.
  • Dependência do celular: todos os métodos, exceto o DNIe ou o certificado, dependem do celular e do SMS do usuário.[1][6]
  • Versões: 99.9995% dos logins no gateway ocorrem na versão 1 do "Cl@ve".[7]

Para uma empresa privada: eID primeiro, quando estiver disponível para você. Caso contrário, verificação de documento.

1Pergunte de onde o usuário vem

País do documento de identidade ou da eID.

O usuário pode fazer login com uma eID aberta a empresas privadas

Sim

Verifique com essa eID

Por exemplo, um sistema nórdico ou báltico.

Não

Verifique com um documento

Leitura do chip NFC, prova de vida e comparação facial.

2Faça a triagem e decida

Triagem de sanções e PEP. A decisão continua sendo sua.

Para usuários espanhóis de uma empresa privada, o fluxo se apoia na verificação de documento.

Checklist de implementação para a Espanha

  • Confirme se sua organização é uma administração pública. Só nesse caso ela pode aderir ao Cl@ve.[2]
  • Vincule seu procedimento de PLD à Ley 10/2010, artigo 12, ou ao RD 304/2014, artigo 21.[10][11]
  • Documente a análise de risco e os testes que o SEPBLAC espera antes de usar a identificação por vídeo.[13]
  • Planeje uma rota por documento que atenda titulares de NIE e clientes estrangeiros.
  • Verifique por outros meios confiáveis os dados que sua rota por documento não fornece.[22]
  • Confira as normas do AMLR e da AMLA antes de 10 de julho de 2027.[21][22]
  • Planeje aceitar a carteira europeia de identidade digital (EUDI Wallet) a pedido do usuário até 24 de dezembro de 2027 se a lei ou um contrato exigir de você autenticação forte do usuário. Microempresas e pequenas empresas estão isentas.[23]

Como a Didit ajuda na verificação de eID na Espanha

A Didit adiciona o Cl@ve sob solicitação, para serviços elegíveis para se conectar a ele. Hoje, para usuários na Espanha, a Didit verifica pessoas pela via documental: verificação de documento de identidade com leitura do chip por NFC, prova de vida e comparação facial, além de triagem AML, em um único fluxo. Uma verificação KYC completa custa $0.33, a verificação por NFC $0.15 e a triagem AML $0.20.

O mesmo fluxo já opera eIDs ativos em outros países, como BankID Sweden e Smart-ID, e a aceitação da EUDI Wallet está chegando em breve. Saiba mais na página da EUDI Wallet.

A Didit fornece

  • Verificação de documentos com leitura do chip por NFC, prova de vida e comparação facial
  • Triagem AML em listas de sanções, de PEP e de monitoramento
  • As evidências de cada verificação

Fica com você

  • A avaliação de risco AML e as políticas
  • Qualquer procedimento do SEPBLAC em que você se baseie
  • A decisão de onboarding

Leve o Cl@ve para o seu cadastro

Diga onde seus usuários fazem login e comece hoje pela via documental.

Fale conosco sobre o Cl@veComece grátis

Principais conclusões

  • O Cl@ve tem 26 milhões de registros acumulados, mas atende apenas a administrações públicas.
  • O Cl@ve não é notificado à UE. O sistema notificado da Espanha é o DNIe, no nível elevado.
  • Empresas privadas na Espanha usam uma assinatura qualificada, um procedimento autorizado pelo SEPBLAC ou uma verificação de documento.
  • A partir de 10 de julho de 2027, o AMLR aceita eID com nível de garantia substancial ou elevado, ou um documento de identidade.

Perguntas frequentes

Uma empresa privada pode usar o Cl@ve para verificar clientes?

Não existe uma via pública. O Cl@ve está disponível para a administração do Estado, as comunidades autônomas e a maioria das entidades locais, e não encontramos nenhum programa para partes utilizadoras privadas em 5 de outubro de 2026.[2]

O Cl@ve está na lista da UE de sistemas eIDAS?

Não. O DNIe, com nível de garantia elevado desde 7 de novembro de 2018, é o único sistema notificado da Espanha.[8] Os serviços públicos espanhóis aceitam eIDs estrangeiros notificados por meio da conexão do Cl@ve com o nó eIDAS.[2]

Quais dados o Cl@ve retorna a um serviço?

As páginas públicas descrevem a jornada, não a resposta. O OBSAE registra o nível de garantia retornado em cada login.[7] O conjunto completo de atributos não está publicado nas páginas que consultamos.

Quanto custa a integração com o Cl@ve?

Nenhum preço é publicado. O Cl@ve não tem canal para o setor privado, e os custos para as administrações não constam das páginas públicas do sistema.

Qual é a diferença entre Cl@ve Móvil e Cl@ve Permanente?

O Cl@ve Móvil é uma aprovação no APP Cl@ve, por código QR ou notificação push, com um PIN por SMS como alternativa.[6] O Cl@ve Permanente é um nome de usuário e uma senha, com códigos SMS de uso único para serviços de nível mais alto.[1]

Estrangeiros podem se cadastrar no Cl@ve?

Sim, mas não por vídeo automático. Por enquanto, essa via está aberta apenas a cidadãos espanhóis com DNI válido.[5] Os demais se cadastram em um escritório, com um certificado eletrônico ou com uma carta-convite.[4]

Menores de idade podem usar o Cl@ve?

As páginas do Cl@ve que consultamos não informam uma idade mínima. O DNI é obrigatório a partir dos 14 anos para residentes na Espanha.[14]

O Cl@ve atende à diligência devida do cliente exigida pela prevenção à lavagem de dinheiro na Espanha?

A Ley 10/2010 e o RD 304/2014 citam a assinatura eletrônica qualificada e os procedimentos autorizados pelo SEPBLAC, não o Cl@ve.[10][11] De qualquer forma, as entidades obrigadas privadas não podem se conectar ao Cl@ve.

O que muda com o AMLR em 2027?

A partir de 10 de julho de 2027, o Artigo 22(6) do AMLR aceita um documento de identidade ou uma identificação eletrônica de nível substancial ou elevado.[21] Os projetos finais de normas da AMLA aceitam meios de identificação eletrônica, notificados ou não, desde que atendam a esses níveis.[22] Não há nível eIDAS publicado para o Cl@ve.

Quanto tempo leva a integração com o Cl@ve, e existe um ambiente de testes?

Para empresas privadas, não existe canal de integração. As páginas públicas que consultamos também não informam prazo nem ambiente de testes para as administrações.

Fontes

  1. Qué es Cl@ve, Cl@ve, Gobierno de España.
  2. Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
  3. Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
  4. Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
  5. Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
  6. Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
  7. OBSAE, selección de indicadores relevantes, Ministério para a Transformação Digital, visualização de agosto de 2026.
  8. Overview of pre-notified and notified eID schemes under eIDAS, Comissão Europeia, atualizado em 2 de fevereiro de 2026.
  9. Ley 39/2015 del Procedimiento Administrativo Común, BOE.
  10. Ley 10/2010 de prevención del blanqueo de capitales, BOE.
  11. Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
  12. Diligencia debida, SEPBLAC.
  13. Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
  14. Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
  15. MiDNI, Policía Nacional.
  16. Portal del DNI electrónico, Policía Nacional.
  17. Minuta de resolução sobre o serviço de verificação de identidade para participantes de jogos de azar, DGOJ, 2022.
  18. Ley 13/2022 General de Comunicación Audiovisual, BOE.
  19. Protocolo de verificação de idade para integração de plataformas com o sistema, v1.0, Ministério para a Transformação Digital, 30 de junho de 2024.
  20. Cartera Digital Beta, elDiario.es, 10 de fevereiro de 2026 (fonte secundária).
  21. Regulamento (UE) 2024/1624 (AMLR), artigo 22, EUR-Lex.
  22. Relatório final, projeto de RTS nos termos do artigo 28(1) do AMLR, AMLA, 30 de setembro de 2026.
  23. Regulamento (UE) 2024/1183 (eIDAS 2), EUR-Lex.

Para a visão completa das eIDs nacionais e da via do documento em um único fluxo, veja verificação de eID com a Didit.

Verifique clientes espanhóis hoje

Faça agora verificações de documentos com leitura de chip, prova de vida e triagem AML, e pergunte-nos sobre o Cl@ve.

Comece grátisFale conoscoLeia a documentação

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitoramento de Transações e Análise de Carteiras. Integre em 5 minutos.

Peça para uma IA resumir esta página