Integração com Cl@ve na Espanha: quem pode se conectar e o que usar no lugar
Cl@ve é o login do Estado espanhol, com 26 milhões de cadastros, mas só administrações públicas podem se conectar a ele. Como funciona, o que comprova, a lei e as rotas que empresas privadas usam em vez dele na Espanha.

Em resumo
O Cl@ve é o login do Estado espanhol para serviços públicos, com 26 milhões de registros acumulados em agosto de 2026, e só administrações públicas podem se conectar a ele.[2][7] Hoje, uma empresa privada na Espanha não pode integrar o Cl@ve. Em vez disso, ela verifica clientes com o certificado do DNIe, uma verificação de documento ou um processo de vídeo autorizado.[10][11]
- O Cl@ve não está na lista da UE de sistemas de identificação eletrônica notificados. O DNIe está, com nível elevado.[8]
- Não encontramos no site do sistema nenhum programa para partes utilizadoras privadas, nenhuma certificação de intermediários e nenhum preço (5 de outubro de 2026).
- A partir de 10 de julho de 2027, o Regulamento AML da UE aceita identificação eletrônica com nível substancial ou elevado, ou um documento de identidade.[21]
A resposta curta sobre a integração com o cl@ve: o Cl@ve foi criado para as administrações, e o próprio rodapé diz isso: "Identidad Electrónica para las Administraciones".[1] Este guia explica como o Cl@ve funciona, a lei por trás dele, quem pode se conectar e o que as empresas privadas usam no lugar dele.
O que é o Cl@ve
O Cl@ve é uma plataforma comum de identificação, autenticação e assinatura eletrônica que evita que cada administração tenha de criar seu próprio login.[1] Os cidadãos se registram uma vez e depois acessam os serviços públicos eletrônicos com uma aprovação no aplicativo, uma senha mais código por SMS, ou com o DNIe ou um certificado.[1][3]
Cl@ve
O login do Estado espanhol para serviços públicos eletrônicos
Quantas pessoas usam o Cl@ve
O Ministério para a Transformação Digital publica os números do Cl@ve no painel OBSAE; em 5 de outubro de 2026, ele mostra agosto de 2026, com dados provisórios.[7]
| Indicador OBSAE | Agosto de 2026 | Observação |
|---|---|---|
| Usuários cadastrados (acumulado) | 26,008,241 | Alta de 0.72% sobre 25,821,104[7] |
| Autenticações via gateway | 102,186,163 | Queda de 27.77% sobre 141,471,658[7] |
| Cl@ve Permanente, via gateway | 3,345,248 | Senha mais SMS[7] |
| Cl@ve Permanente, direto | 2,475,000 | Fora do gateway[7] |
| Cl@ve PIN, direto | 79,213 | Continua como alternativa por SMS[6][7] |
O número conta cadastros, não pessoas ativas únicas, por isso não indica uma taxa de cobertura da população adulta. Não encontramos nenhum percentual oficial de cobertura.
O que o usuário vê em um login com Cl@ve
Um login com Cl@ve é um redirecionamento para o gateway do Estado, que mostra apenas os métodos permitidos para aquele serviço. Os demais aparecem em cinza.[3]
Identifique-se
Use o login do Estado para continuar.
Cl@ve
1O usuário clica no botão Cl@ve em um serviço público eletrônico.[3]
Escolha um método
Cl@ve Móvil
Cl@ve Permanente
DNIe ou certificado
Em cinza: não permitido aqui
2O gateway lista os métodos permitidos para aquele serviço.[3]
Escaneie com o app
Ou confirme a notificação no seu celular.
3O APP Cl@ve pede a leitura de um QR code ou uma notificação push.[6]
Confirme a solicitação
Sem o app à mão: um PIN chega por SMS.
Confirmar
4O usuário confirma no APP Cl@ve.[6]
Você está conectado
Volte ao procedimento que você iniciou.
5O Cl@ve redireciona o usuário de volta ao serviço.[3]
As variantes diferem na etapa 3. Com o Cl@ve Móvil, o usuário escaneia um QR code ou toca em uma notificação push no APP Cl@ve. Com o Cl@ve Permanente, o usuário digita um nome de usuário e uma senha, "reforzado con claves de un solo uso remitido por SMS" (reforçado com códigos de uso único enviados por SMS) para serviços de nível mais alto.[1][6]
Vídeo pendente: flow-redirect
Um login por redirecionamento com uma eID nacional, do início ao fim.
O usuário confirma no app
Um login com Cl@ve Móvil, simplificado, a partir da descrição do próprio sistema.[3][6]
O que um serviço recebe do Cl@ve
As páginas públicas do Cl@ve descrevem a jornada, não a mensagem que o serviço recebe de volta. O que está publicado: o OBSAE registra o "QAA devuelto", o nível de garantia retornado em cada autenticação.[7]
| Item | O que dizem as fontes públicas |
|---|---|
| Nível de garantia | Retornado a cada autenticação e contabilizado pelo OBSAE[7] |
| Nome, sobrenomes, identificador | Não documentado nas páginas públicas que consultamos (5 de outubro de 2026) |
| Endereço | Não documentado |
| Foto | Não documentado |
| Nível de registro | Básico ou avançado; o básico "no es válido para todos" os serviços[4] |
Para obter dados assinados de uma credencial espanhola, uma empresa privada dispõe do certificado do DNIe. O MiDNI, aplicativo do DNI digital, mostra dados apenas presencialmente: seu site informa que a autenticação remota não é possível "por el momento".[15]
Nível de garantia e status jurídico do Cl@ve
Artigo 9.2.cLey 39/2015
"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"
Fonte: BOE, Ley 39/2015[9]
Em termos simples: uma administração pode aceitar qualquer sistema que considere válido, desde que os usuários tenham se registrado antes e que o órgão de administração digital do Estado tenha sido comunicado.[9]
No plano europeu, a Espanha tem um único esquema notificado: o DNIe, notificado em 7 de novembro de 2018 com nível de garantia (LoA) elevado. O Cl@ve não consta da lista.[8] O Cl@ve, porém, está "conectada con el nodo eIDAS": o gateway permite que as pessoas acessem serviços públicos espanhóis com eIDs notificadas de outros países.[2]
- 19 de setembro de 2014Cl@veO Conselho de Ministros aprova o sistema.
- 7 de novembro de 2018DNIe notificadoÚnico esquema notificado da Espanha, nível elevado.
- 24 de dezembro de 2026Carteiras europeias de identidade digital (EUDI Wallets)Todo Estado-Membro deve oferecer uma.
- 10 de julho de 2027AMLRPassam a valer regras de verificação de identidade em toda a UE.
- 24 de dezembro de 2027Aceitação da carteiraPartes confiantes privadas obrigadas por lei ou contrato a usar autenticação forte do usuário para identificação online devem aceitar EUDI Wallets a pedido do usuário. Micro e pequenas empresas estão isentas.
O Cl@ve e as datas que definem a identificação remota na Espanha.[2][8][21][23]
O Cl@ve vale para a due diligence de PLD na Espanha
A lei espanhola de prevenção à lavagem de dinheiro, Ley 10/2010, permite o onboarding remoto quando a identidade do cliente é comprovada por assinatura eletrônica qualificada nos termos do eIDAS: "En este caso no será necesaria la obtención de la copia del documento".[10] Seu regulamento, o RD 304/2014, Artigo 21.1.d, acrescenta "otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados" pelo SEPBLAC, a unidade de inteligência financeira.[11] Nenhum dos dois textos menciona o Cl@ve.
A perspectiva do AMLR a partir de 2027
A partir de 10 de julho de 2027, o Artigo 22(6) do Regulamento Antilavagem de Dinheiro (AMLR) prevê dois meios: um documento de identidade ou "meios de identificação eletrônica que cumpram os requisitos do Regulamento (UE) n.º 910/2014 no que diz respeito aos níveis de garantia 'substancial' ou 'elevado'".[21] As normas técnicas finais em projeto da Autoridade Antilavagem de Dinheiro da UE (AMLA), enviadas à Comissão em 30 de setembro de 2026 e ainda sem força de lei, aceitam meios de eID "independentemente de serem notificados [...] desde que cumpram" esses níveis.[22] Para o Cl@ve, isso continua teórico: não há nível eIDAS publicado nem canal privado.
Quem pode integrar o Cl@ve e como uma empresa se conecta
O Cl@ve "está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales".[2] Essa é a lista completa de partes confiantes que o esquema publica. Em 5 de outubro de 2026, o site do esquema não publicava contrato, certificação, programa de brokers, prazo de implementação nem preço para empresas privadas. Existem brokers certificados para muitas eIDs europeias; nenhum é publicado para o Cl@ve.
Somente órgãos públicos
Gateway Cl@ve
- Aberto ao Estado, às regiões e à maioria das entidades locais
- Os usuários se registram uma única vez pela via da Agência Tributária
- Não aberto a empresas privadas
Ley 39/2015, Art. 9.2.c
Qualquer empresa
Certificado do DNIe
- Certificado padrão; não é necessário credenciamento para aceitá-lo
- Verificação de status por OCSP junto à FNMT, aberta a empresas
- Somente cidadãos espanhóis com PIN funcional
Ley 10/2010, art. 12.1.a
Qualquer empresa
Documento e vídeo
- Documento com leitura do chip NFC, prova de vida e comparação facial
- Videoidentificação autorizada pelo SEPBLAC
- Funciona para estrangeiros com um documento aceito
RD 304/2014, art. 21.1.d
Fontes das vias: Ley 10/2010, o portal do DNIe e o SEPBLAC.[10][12][13][16]
O SEPBLAC autorizou a videoconferência assistida a partir de 1º de março de 2016 e a videoidentificação não assistida a partir de 1º de junho de 2017.[12] As condições incluem uma análise de risco prévia, transmissão ao vivo a partir de um único dispositivo, a revisão de todas as gravações e a triagem de sanções; na terceirização, a responsabilidade integral continua com a entidade obrigada.[13] Saiba mais em nossos guias sobre verificação de eID na Espanha e verificação do DNIe por NFC.
Casos de uso e regras setoriais na Espanha
| Caso de uso | Papel do Cl@ve | O que uma empresa privada usa |
|---|---|---|
| Onboarding de KYC e PLD | Nenhum | Assinatura qualificada, como o DNIe, ou um procedimento autorizado pelo SEPBLAC[10][11] |
| Jogos de azar online | Nenhum | Regras de identificação definidas na licença pelo regulador (DGOJ) e seu serviço de verificação de jogadores[11][17] |
| Verificação de idade | Uma das formas de se cadastrar na carteira estatal de idade, segundo o elDiario.es[20] | Verificação de idade para plataformas de compartilhamento de vídeos nos termos da Ley 13/2022[18] |
| Assinatura | Cl@ve Firma, para procedimentos públicos, somente com registro avançado[1][4] | Assinatura qualificada, como os certificados do DNIe[14] |
| Telecomunicações | Nada encontrado | Regras setoriais não abordadas neste guia |
Para jogos de azar, o RD 304/2014, artigo 21.2, deixa ao regulador, a Dirección General de Ordenación del Juego, a definição dos critérios de identificação para operadores licenciados, após parecer favorável do SEPBLAC.[11]
Para verificação de idade, a Ley 13/2022, artigo 89.1.e, exige que plataformas de compartilhamento de vídeos venham a "establecer y operar sistemas de verificación de edad".[18] A carteira Cartera Digital Beta, do Estado, compartilha apenas uma credencial de maior de 18 anos, com provedores autorizados em lista.[19] Veja verificação de idade com eIDs da UE.
Limites do Cl@ve e alternativas
- Estrangeiros: o cadastro automático por vídeo está aberto "solo [...] a ciudadanos españoles con un DNI en vigor" por enquanto. Pessoas com número de identidade de estrangeiro (NIE) se cadastram em um posto de atendimento, com certificado ou por carta-convite.[4][5]
- Não residentes: por meio do nó eIDAS, cidadãos de outros países da UE usam sua própria eID notificada nos serviços públicos espanhóis.[2]
- Menores: o DNI é obrigatório a partir dos 14 anos para residentes.[14] As páginas do Cl@ve que consultamos não informam uma idade mínima.
- Dependência do celular: todos os métodos, exceto o DNIe ou o certificado, dependem do celular e do SMS do usuário.[1][6]
- Versões: 99.9995% dos logins no gateway ocorrem na versão 1 do "Cl@ve".[7]
Para uma empresa privada: eID primeiro, quando estiver disponível para você. Caso contrário, verificação de documento.
1Pergunte de onde o usuário vem
País do documento de identidade ou da eID.
O usuário pode fazer login com uma eID aberta a empresas privadas
Verifique com essa eID
Por exemplo, um sistema nórdico ou báltico.
Verifique com um documento
Leitura do chip NFC, prova de vida e comparação facial.
2Faça a triagem e decida
Triagem de sanções e PEP. A decisão continua sendo sua.
Para usuários espanhóis de uma empresa privada, o fluxo se apoia na verificação de documento.
Checklist de implementação para a Espanha
- Confirme se sua organização é uma administração pública. Só nesse caso ela pode aderir ao Cl@ve.[2]
- Vincule seu procedimento de PLD à Ley 10/2010, artigo 12, ou ao RD 304/2014, artigo 21.[10][11]
- Documente a análise de risco e os testes que o SEPBLAC espera antes de usar a identificação por vídeo.[13]
- Planeje uma rota por documento que atenda titulares de NIE e clientes estrangeiros.
- Verifique por outros meios confiáveis os dados que sua rota por documento não fornece.[22]
- Confira as normas do AMLR e da AMLA antes de 10 de julho de 2027.[21][22]
- Planeje aceitar a carteira europeia de identidade digital (EUDI Wallet) a pedido do usuário até 24 de dezembro de 2027 se a lei ou um contrato exigir de você autenticação forte do usuário. Microempresas e pequenas empresas estão isentas.[23]
Como a Didit ajuda na verificação de eID na Espanha
A Didit adiciona o Cl@ve sob solicitação, para serviços elegíveis para se conectar a ele. Hoje, para usuários na Espanha, a Didit verifica pessoas pela via documental: verificação de documento de identidade com leitura do chip por NFC, prova de vida e comparação facial, além de triagem AML, em um único fluxo. Uma verificação KYC completa custa $0.33, a verificação por NFC $0.15 e a triagem AML $0.20.
O mesmo fluxo já opera eIDs ativos em outros países, como BankID Sweden e Smart-ID, e a aceitação da EUDI Wallet está chegando em breve. Saiba mais na página da EUDI Wallet.
A Didit fornece
- Verificação de documentos com leitura do chip por NFC, prova de vida e comparação facial
- Triagem AML em listas de sanções, de PEP e de monitoramento
- As evidências de cada verificação
Fica com você
- A avaliação de risco AML e as políticas
- Qualquer procedimento do SEPBLAC em que você se baseie
- A decisão de onboarding
Leve o Cl@ve para o seu cadastro
Diga onde seus usuários fazem login e comece hoje pela via documental.
Principais conclusões
- O Cl@ve tem 26 milhões de registros acumulados, mas atende apenas a administrações públicas.
- O Cl@ve não é notificado à UE. O sistema notificado da Espanha é o DNIe, no nível elevado.
- Empresas privadas na Espanha usam uma assinatura qualificada, um procedimento autorizado pelo SEPBLAC ou uma verificação de documento.
- A partir de 10 de julho de 2027, o AMLR aceita eID com nível de garantia substancial ou elevado, ou um documento de identidade.
Perguntas frequentes
Uma empresa privada pode usar o Cl@ve para verificar clientes?
Não existe uma via pública. O Cl@ve está disponível para a administração do Estado, as comunidades autônomas e a maioria das entidades locais, e não encontramos nenhum programa para partes utilizadoras privadas em 5 de outubro de 2026.[2]
O Cl@ve está na lista da UE de sistemas eIDAS?
Não. O DNIe, com nível de garantia elevado desde 7 de novembro de 2018, é o único sistema notificado da Espanha.[8] Os serviços públicos espanhóis aceitam eIDs estrangeiros notificados por meio da conexão do Cl@ve com o nó eIDAS.[2]
Quais dados o Cl@ve retorna a um serviço?
As páginas públicas descrevem a jornada, não a resposta. O OBSAE registra o nível de garantia retornado em cada login.[7] O conjunto completo de atributos não está publicado nas páginas que consultamos.
Quanto custa a integração com o Cl@ve?
Nenhum preço é publicado. O Cl@ve não tem canal para o setor privado, e os custos para as administrações não constam das páginas públicas do sistema.
Qual é a diferença entre Cl@ve Móvil e Cl@ve Permanente?
O Cl@ve Móvil é uma aprovação no APP Cl@ve, por código QR ou notificação push, com um PIN por SMS como alternativa.[6] O Cl@ve Permanente é um nome de usuário e uma senha, com códigos SMS de uso único para serviços de nível mais alto.[1]
Estrangeiros podem se cadastrar no Cl@ve?
Sim, mas não por vídeo automático. Por enquanto, essa via está aberta apenas a cidadãos espanhóis com DNI válido.[5] Os demais se cadastram em um escritório, com um certificado eletrônico ou com uma carta-convite.[4]
Menores de idade podem usar o Cl@ve?
As páginas do Cl@ve que consultamos não informam uma idade mínima. O DNI é obrigatório a partir dos 14 anos para residentes na Espanha.[14]
O Cl@ve atende à diligência devida do cliente exigida pela prevenção à lavagem de dinheiro na Espanha?
A Ley 10/2010 e o RD 304/2014 citam a assinatura eletrônica qualificada e os procedimentos autorizados pelo SEPBLAC, não o Cl@ve.[10][11] De qualquer forma, as entidades obrigadas privadas não podem se conectar ao Cl@ve.
O que muda com o AMLR em 2027?
A partir de 10 de julho de 2027, o Artigo 22(6) do AMLR aceita um documento de identidade ou uma identificação eletrônica de nível substancial ou elevado.[21] Os projetos finais de normas da AMLA aceitam meios de identificação eletrônica, notificados ou não, desde que atendam a esses níveis.[22] Não há nível eIDAS publicado para o Cl@ve.
Quanto tempo leva a integração com o Cl@ve, e existe um ambiente de testes?
Para empresas privadas, não existe canal de integração. As páginas públicas que consultamos também não informam prazo nem ambiente de testes para as administrações.
Fontes
- Qué es Cl@ve, Cl@ve, Gobierno de España.
- Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
- Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
- Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
- Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
- Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
- OBSAE, selección de indicadores relevantes, Ministério para a Transformação Digital, visualização de agosto de 2026.
- Overview of pre-notified and notified eID schemes under eIDAS, Comissão Europeia, atualizado em 2 de fevereiro de 2026.
- Ley 39/2015 del Procedimiento Administrativo Común, BOE.
- Ley 10/2010 de prevención del blanqueo de capitales, BOE.
- Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
- Diligencia debida, SEPBLAC.
- Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
- Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
- MiDNI, Policía Nacional.
- Portal del DNI electrónico, Policía Nacional.
- Minuta de resolução sobre o serviço de verificação de identidade para participantes de jogos de azar, DGOJ, 2022.
- Ley 13/2022 General de Comunicación Audiovisual, BOE.
- Protocolo de verificação de idade para integração de plataformas com o sistema, v1.0, Ministério para a Transformação Digital, 30 de junho de 2024.
- Cartera Digital Beta, elDiario.es, 10 de fevereiro de 2026 (fonte secundária).
- Regulamento (UE) 2024/1624 (AMLR), artigo 22, EUR-Lex.
- Relatório final, projeto de RTS nos termos do artigo 28(1) do AMLR, AMLA, 30 de setembro de 2026.
- Regulamento (UE) 2024/1183 (eIDAS 2), EUR-Lex.
Para a visão completa das eIDs nacionais e da via do documento em um único fluxo, veja verificação de eID com a Didit.
Verifique clientes espanhóis hoje
Faça agora verificações de documentos com leitura de chip, prova de vida e triagem AML, e pergunte-nos sobre o Cl@ve.
Artigos relacionados
- Integração com Cl@ve na Espanha: quem pode se conectar e o que usar no lugar
- Verificação PhilSys: como as empresas checam a National ID
- Verificador OpenID4VP: aceitar a carteira europeia de identidade digital (EUDI Wallet)
- Entenda o regulamento eIDAS e as mudanças trazidas pelo eIDAS 2 (2024/1183)
- API do Smart-ID: guia para desenvolvedores da RP API v3
- Identidade digital nacional no mundo: modelos, líderes, padrões