Integração do Cl@ve em Espanha: quem se pode ligar e que alternativas usar
O Cl@ve é o sistema de autenticação do Estado espanhol, com 26 milhões de registos, mas só as administrações públicas se podem ligar. Como funciona, o que prova, a lei e as alternativas que as empresas privadas usam em Espanha.

Em resumo
O Cl@ve é o sistema de autenticação do Estado espanhol para serviços públicos, com 26 milhões de registos acumulados em agosto de 2026, e só as administrações públicas se podem ligar a ele.[2][7] Atualmente, uma empresa privada em Espanha não pode integrar o Cl@ve. Em vez disso, verifica os clientes com o certificado do DNIe, uma verificação de documento ou um processo por vídeo autorizado.[10][11]
- O Cl@ve não consta da lista da UE de sistemas de identificação eletrónica notificados. O DNIe consta, no nível elevado.[8]
- Não encontrámos no site do sistema qualquer programa para partes confiantes privadas, certificação de intermediários ou preço (5 de outubro de 2026).
- A partir de 10 de julho de 2027, o Regulamento da UE relativo à prevenção do branqueamento de capitais aceita a identificação eletrónica de nível substancial ou elevado, ou um documento de identificação.[21]
A resposta curta sobre a integração do cl@ve: o Cl@ve foi criado para as administrações, e o seu próprio rodapé di-lo, "Identidad Electrónica para las Administraciones".[1] Este guia explica como funciona o Cl@ve, a lei que o enquadra, quem se pode ligar a ele e o que as empresas privadas usam em alternativa.
O que é o Cl@ve
A Cl@ve é uma plataforma comum de identificação, autenticação e assinatura eletrónica que evita que cada administração tenha de construir o seu próprio mecanismo de início de sessão.[1] Os cidadãos registam-se uma vez e depois iniciam sessão nos serviços públicos eletrónicos com uma aprovação na aplicação, uma palavra-passe mais um código SMS, ou o seu DNIe ou certificado.[1][3]
Cl@ve
Sistema de acesso do Estado espanhol aos serviços públicos eletrónicos
Quantas pessoas utilizam a Cl@ve
O Ministério para a Transformação Digital publica os números da Cl@ve no seu painel OBSAE. A 5 de outubro de 2026, o painel mostra os números de agosto de 2026, ainda provisórios.[7]
| Indicador OBSAE | agosto de 2026 | Nota |
|---|---|---|
| Utilizadores registados (acumulado) | 26,008,241 | Mais 0.72% face a 25,821,104[7] |
| Autenticações através do gateway | 102,186,163 | Menos 27.77% face a 141,471,658[7] |
| Cl@ve Permanente, através do gateway | 3,345,248 | Palavra-passe mais SMS[7] |
| Cl@ve Permanente, acesso direto | 2,475,000 | Fora do gateway[7] |
| Cl@ve PIN, acesso direto | 79,213 | Mantém-se como alternativa por SMS[6][7] |
O número contabiliza registos, não pessoas ativas únicas, pelo que não permite obter uma taxa de cobertura da população adulta. Não encontrámos nenhuma percentagem oficial de cobertura.
O que o utilizador vê num início de sessão com Cl@ve
Um início de sessão com Cl@ve é um redirecionamento para o gateway do Estado, que mostra apenas os métodos permitidos para esse serviço. Os restantes aparecem a cinzento.[3]
Identifique-se
Utilize o acesso do Estado para continuar.
Cl@ve
1O utilizador clica no botão Cl@ve num serviço público eletrónico.[3]
Escolha um método
Cl@ve Móvil
Cl@ve Permanente
DNIe ou certificado
A cinzento: não permitido aqui
2O gateway apresenta os métodos permitidos para esse serviço.[3]
Digitalize com a aplicação
Ou confirme a notificação no seu telemóvel.
3A APP Cl@ve pede a leitura de um código QR ou uma notificação push.[6]
Confirmar o pedido
Sem a aplicação à mão: chega um PIN por SMS.
Confirmar
4O utilizador confirma na APP Cl@ve.[6]
Sessão iniciada
Regresse ao procedimento que iniciou.
5A Cl@ve redireciona o utilizador de volta para o serviço.[3]
As variantes diferem no passo 3. Com a Cl@ve Móvil, o utilizador lê um código QR ou toca numa notificação push na APP Cl@ve. Com a Cl@ve Permanente, o utilizador introduz um nome de utilizador e uma palavra-passe, "reforzado con claves de un solo uso remitido por SMS" (reforçado com códigos de utilização única enviados por SMS) para serviços de nível mais elevado.[1][6]
Vídeo pendente: flow-redirect
Um início de sessão por redirecionamento com identificação eletrónica nacional, do início ao fim.
O utilizador confirma na aplicação
Um início de sessão com a Cl@ve Móvil, simplificado, com base na descrição do próprio sistema.[3][6]
O que um serviço recebe da Cl@ve
As páginas públicas da Cl@ve descrevem o percurso, não a mensagem que um serviço recebe de volta. O que está publicado: o OBSAE regista o "QAA devuelto", o nível de garantia devolvido em cada autenticação.[7]
| Elemento | O que dizem as fontes públicas |
|---|---|
| Nível de garantia | Devolvido em cada autenticação e contabilizado pelo OBSAE[7] |
| Nome, apelidos, identificador | Não documentado nas páginas públicas que consultámos (5 de outubro de 2026) |
| Morada | Não documentado |
| Fotografia | Não documentado |
| Nível de registo | Básico ou avançado; o básico "no es válido para todos" os serviços[4] |
Para obter dados assinados a partir de uma credencial espanhola, uma empresa privada dispõe do certificado do DNIe. A MiDNI, a aplicação do DNI digital, só mostra dados presencialmente: o seu sítio indica que a autenticação remota não é possível "por el momento".[15]
Nível de garantia e enquadramento jurídico do Cl@ve
Artigo 9.2.cLey 39/2015
"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"
Fonte: BOE, Ley 39/2015[9]
Em termos simples: uma administração pode aceitar qualquer sistema que considere válido, se os utilizadores se tiverem registado previamente e o serviço de administração digital do Estado tiver sido informado.[9]
Do lado europeu, Espanha tem um único regime notificado: o DNIe, notificado em 7 de novembro de 2018 com nível de garantia (LoA) elevado. O Cl@ve não consta da lista.[8] No entanto, o Cl@ve está "conectada con el nodo eIDAS": o gateway permite iniciar sessão nos serviços públicos espanhóis com as eID notificadas de outros países.[2]
- 19 de setembro de 2014Cl@veO Conselho de Ministros aprova o sistema.
- 7 de novembro de 2018DNIe notificadoÚnico regime notificado de Espanha, nível elevado.
- 24 de dezembro de 2026Carteiras europeias de identidade digital (EUDI Wallet)Cada Estado-Membro tem de disponibilizar uma.
- 10 de julho de 2027AMLRPassam a aplicar-se regras de verificação de identidade a nível da UE.
- 24 de dezembro de 2027Aceitação da carteiraAs partes utilizadoras privadas obrigadas, por lei ou por contrato, a utilizar autenticação forte do utilizador para a identificação em linha têm de aceitar as carteiras europeias de identidade digital (EUDI Wallet) a pedido do utilizador. As micro e pequenas empresas estão isentas.
O Cl@ve e as datas que moldam a identificação remota em Espanha.[2][8][21][23]
O Cl@ve conta para a diligência devida em matéria de branqueamento de capitais em Espanha
A lei espanhola de prevenção do branqueamento de capitais, a Ley 10/2010, permite a integração remota quando a identidade do cliente é comprovada por uma assinatura eletrónica qualificada nos termos do eIDAS: "En este caso no será necesaria la obtención de la copia del documento".[10] O seu regulamento, o RD 304/2014, no artigo 21.1.d, acrescenta "otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados" pelo SEPBLAC, a unidade de informação financeira.[11] Nenhum dos textos menciona o Cl@ve.
A perspetiva do AMLR a partir de 2027
A partir de 10 de julho de 2027, o artigo 22(6) do Regulamento relativo à prevenção do branqueamento de capitais (AMLR) prevê dois meios: um documento de identificação ou "meios de identificação eletrónica que cumpram os requisitos do Regulamento (UE) n.º 910/2014 no que diz respeito aos níveis de garantia «substancial» ou «elevado»".[21] Os projetos finais de normas da Autoridade Europeia de Combate ao Branqueamento de Capitais (AMLA), enviados à Comissão em 30 de setembro de 2026 e ainda sem força de lei, aceitam meios de eID "independentemente de serem notificados [...] desde que cumpram" esses níveis.[22] Para o Cl@ve, isto continua a ser teórico: não há nível eIDAS publicado nem canal privado.
Quem pode integrar o Cl@ve e como uma empresa se liga
O Cl@ve "está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales".[2] É esta a lista completa de partes utilizadoras que o regime publica. Em 5 de outubro de 2026, o sítio do regime não publicava qualquer contrato, certificação, programa de intermediários, prazo ou preço para empresas privadas. Existem intermediários certificados para muitas eID europeias; nenhum está publicado para o Cl@ve.
Apenas organismos públicos
Gateway Cl@ve
- Aberto ao Estado, às regiões e à maioria das entidades locais
- Os utilizadores registam-se uma única vez pela via da Agência Tributária
- Não aberto a empresas privadas
Ley 39/2015, art. 9.2.c
Qualquer empresa
certificado do DNIe
- Certificado normalizado; não é exigida acreditação para o aceitar
- Verificação do estado por OCSP junto da FNMT, aberta a empresas
- Apenas cidadãos espanhóis com um PIN ativo
Ley 10/2010, artigo 12.1.a
Qualquer empresa
Documento e vídeo
- Documento com leitura do chip NFC, deteção de vivacidade, comparação facial
- videoidentificação autorizada pelo SEPBLAC
- Funciona para estrangeiros com um documento aceite
RD 304/2014, Art. 21.1.d
Fontes para as vias: Ley 10/2010, o portal do DNIe e o SEPBLAC.[10][12][13][16]
O SEPBLAC autorizou a videoconferência assistida a partir de 1 de março de 2016 e a identificação por vídeo não assistida a partir de 1 de junho de 2017.[12] As condições incluem uma análise de risco prévia, a transmissão em direto a partir de um único dispositivo, a revisão de todas as gravações e a triagem de sanções. A subcontratação mantém a responsabilidade total na entidade obrigada.[13] Saiba mais nos nossos guias sobre a verificação de eID em Espanha e a verificação do DNIe por NFC.
Casos de utilização e regras setoriais em Espanha
| Caso de utilização | Papel do Cl@ve | O que uma empresa privada utiliza |
|---|---|---|
| Onboarding KYC e AML | Nenhum | Assinatura qualificada, como o DNIe, ou um procedimento autorizado pelo SEPBLAC[10][11] |
| Jogo online | Nenhum | Regras de identidade fixadas na licença pelo regulador (DGOJ) e o respetivo serviço de verificação de jogadores[11][17] |
| Verificação de idade | Uma das formas de se inscrever na carteira de idade do Estado, segundo o elDiario.es[20] | Garantia de idade para plataformas de partilha de vídeos ao abrigo da Ley 13/2022[18] |
| Assinatura | Cl@ve Firma, para procedimentos públicos, apenas com registo avançado[1][4] | Assinatura qualificada, como os certificados do DNIe[14] |
| Telecomunicações | Nenhuma encontrada | Regras setoriais não abrangidas neste guia |
No jogo, o RD 304/2014, artigo 21.2, deixa ao regulador, a Dirección General de Ordenación del Juego, os critérios de identidade aplicáveis aos operadores licenciados, após parecer favorável do SEPBLAC.[11]
Na verificação de idade, a Ley 13/2022, artigo 89.1.e, exige que as plataformas de partilha de vídeos devem "establecer y operar sistemas de verificación de edad".[18] A carteira Cartera Digital Beta do Estado partilha apenas uma credencial de maior de 18 anos, com fornecedores constantes de uma lista autorizada.[19] Consulte verificação de idade com eID da UE.
Limites do Cl@ve e alternativas
- Estrangeiros: por agora, o registo automático por vídeo está aberto "solo [...] a ciudadanos españoles con un DNI en vigor"; as pessoas com número de identidade de estrangeiro (NIE) registam-se num balcão, com um certificado ou por carta-convite.[4][5]
- Não residentes: através do nó eIDAS, os cidadãos de outros países da UE usam a sua própria eID notificada nos serviços públicos espanhóis.[2]
- Menores: o DNI é obrigatório a partir dos 14 anos para os residentes.[14] As páginas do Cl@ve que consultámos não indicam uma idade mínima.
- Dependência do telemóvel: todos os métodos, exceto o DNIe ou o certificado, dependem do telemóvel e de SMS do utilizador.[1][6]
- Versões: 99.9995% dos inícios de sessão no gateway usam a versão 1 do "Cl@ve".[7]
Para uma empresa privada: primeiro a eID, onde estiver disponível para si; caso contrário, uma verificação de documento.
1Pergunte de onde vem o utilizador
País do documento de identidade ou da eID.
O utilizador pode iniciar sessão com uma eID aberta a empresas privadas
Verifique com essa eID
Por exemplo, um sistema nórdico ou báltico.
Verifique com um documento
Leitura do chip NFC, prova de vida e correspondência facial.
2Faça a triagem e decida
Triagem de sanções e de PEP; a decisão continua a ser sua.
Para os utilizadores espanhóis de uma empresa privada, o fluxo assenta no percurso por documento.
Lista de verificação de implementação para Espanha
- Confirme se a sua organização é uma administração pública; só nesse caso pode aderir ao Cl@ve.[2]
- Enquadre o seu percurso de prevenção do branqueamento de capitais na Ley 10/2010, artigo 12, ou no RD 304/2014, artigo 21.[10][11]
- Documente a análise de risco e os testes que o SEPBLAC espera antes de usar a videoidentificação.[13]
- Planeie um percurso por documento que sirva os titulares de NIE e os clientes estrangeiros.
- Verifique por outros meios fiáveis os dados que o seu percurso por documento não contém.[22]
- Verifique as normas do AMLR e da AMLA antes de 10 de julho de 2027.[21][22]
- Planeie a aceitação da carteira europeia de identidade digital (EUDI Wallet), a pedido do utilizador, até 24 de dezembro de 2027, se a lei ou um contrato lhe exigir a autenticação forte do utilizador. As micro e pequenas empresas estão isentas.[23]
Como a Didit ajuda na verificação de eID em Espanha
A Didit adiciona o Cl@ve mediante pedido, para serviços que sejam elegíveis para se ligarem a ele. Atualmente, para utilizadores em Espanha, a Didit verifica as pessoas pela via documental: verificação de documentos de identidade com leitura do chip NFC, prova de vida e correspondência facial, e ainda triagem AML, num único fluxo de trabalho. Uma verificação KYC completa custa $0.33, a verificação NFC $0.15 e a triagem AML $0.20.
O mesmo fluxo de trabalho já funciona com eIDs ativos noutros países, como o BankID Sweden e o Smart-ID, e a aceitação da carteira europeia de identidade digital (EUDI Wallet) está para breve. Mais informações na página da EUDI Wallet.
A Didit disponibiliza
- Verificação de documentos com leitura do chip NFC, prova de vida e correspondência facial
- Triagem AML em listas de sanções, PEP e listas de vigilância
- A prova de cada verificação
Fica consigo
- A avaliação de risco de branqueamento de capitais e as políticas
- Qualquer procedimento do SEPBLAC em que se baseie
- A decisão de onboarding
Leve o Cl@ve para o seu registo
Diga-nos onde os seus utilizadores iniciam sessão e comece hoje pela via do documento de identificação.
Pontos-chave
- O Cl@ve tem 26 milhões de registos acumulados, mas serve apenas as administrações públicas.
- O Cl@ve não está notificado à UE; o sistema notificado de Espanha é o DNIe, de nível elevado.
- As empresas privadas em Espanha utilizam uma assinatura qualificada, um procedimento autorizado pelo SEPBLAC ou uma verificação de documentos.
- A partir de 10 de julho de 2027, o AMLR aceita a identificação eletrónica (eID) de nível substancial ou elevado, ou um documento de identificação.
Perguntas frequentes
Uma empresa privada pode utilizar o Cl@ve para verificar clientes?
Não existe uma via pública. O Cl@ve está disponível para a Administração do Estado, as comunidades autónomas e a maioria das entidades locais, e não encontrámos nenhum programa para partes utilizadoras privadas à data de 5 de outubro de 2026.[2]
O Cl@ve consta da lista da UE de sistemas eIDAS?
Não. O DNIe, com nível de garantia elevado desde 7 de novembro de 2018, é o único sistema notificado de Espanha.[8] Os serviços públicos espanhóis aceitam meios de identificação eletrónica estrangeiros notificados através da ligação do Cl@ve ao nó eIDAS.[2]
Que dados devolve o Cl@ve a um serviço?
As páginas públicas descrevem o percurso, não a resposta. O OBSAE regista o nível de garantia devolvido em cada início de sessão.[7] O conjunto completo de atributos não está publicado nas páginas que consultámos.
Quanto custa a integração com o Cl@ve?
Não é publicado qualquer preço. O Cl@ve não tem um canal para o setor privado e os custos para as administrações não constam das páginas públicas do sistema.
Qual é a diferença entre Cl@ve Móvil e Cl@ve Permanente?
Cl@ve Móvil é uma aprovação na APP Cl@ve, por código QR ou notificação push, com um PIN por SMS como alternativa.[6] Cl@ve Permanente é um nome de utilizador e uma palavra-passe, com códigos SMS de utilização única para serviços de nível superior.[1]
Os estrangeiros podem registar-se no Cl@ve?
Sim, mas não por vídeo automático. Essa via está, por agora, aberta apenas a cidadãos espanhóis com um DNI válido.[5] Os restantes registam-se num balcão de atendimento, com um certificado eletrónico ou com uma carta-convite.[4]
Os menores podem utilizar o Cl@ve?
As páginas da Cl@ve que consultámos não indicam uma idade mínima. O DNI é obrigatório a partir dos 14 anos para os residentes em Espanha.[14]
O Cl@ve satisfaz a diligência quanto à clientela em matéria de prevenção do branqueamento de capitais em Espanha?
A Ley 10/2010 e o RD 304/2014 referem uma assinatura eletrónica qualificada e procedimentos autorizados pelo SEPBLAC, não o Cl@ve.[10][11] De qualquer modo, as entidades obrigadas privadas não podem ligar-se ao Cl@ve.
O que muda com o AMLR em 2027?
A partir de 10 de julho de 2027, o artigo 22(6) do AMLR aceita um documento de identificação ou uma identificação eletrónica de nível substancial ou elevado.[21] Os projetos finais de normas da AMLA aceitam meios de identificação eletrónica, notificados ou não, desde que cumpram esses níveis.[22] Não está publicado nenhum nível eIDAS para o Cl@ve.
Quanto tempo demora a integração com o Cl@ve e existe um ambiente de testes?
Para as empresas privadas, não existe um canal de integração. As páginas públicas que consultámos também não publicam um prazo de integração nem um ambiente de testes para as administrações.
Fontes
- Qué es Cl@ve, Cl@ve, Gobierno de España.
- Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
- Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
- Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
- Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
- Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
- OBSAE, selección de indicadores relevantes, Ministério para a Transformação Digital, versão consultada em agosto de 2026.
- Panorâmica dos sistemas de eID pré-notificados e notificados ao abrigo do eIDAS, Comissão Europeia, atualizado em 2 de fevereiro de 2026.
- Ley 39/2015 del Procedimiento Administrativo Común, BOE.
- Ley 10/2010 de prevención del blanqueo de capitales, BOE.
- Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
- Diligencia debida, SEPBLAC.
- Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
- Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
- MiDNI, Policía Nacional.
- Portal del DNI electrónico, Policía Nacional.
- Projeto de resolução sobre o serviço de verificação da identidade dos participantes em jogos de fortuna ou azar, DGOJ, 2022.
- Ley 13/2022 General de Comunicación Audiovisual, BOE.
- Protocolo de verificação de idade para a integração das plataformas com o sistema, v1.0, Ministério para a Transformação Digital, 30 de junho de 2024.
- Cartera Digital Beta, elDiario.es, 10 de fevereiro de 2026 (fonte secundária).
- Regulamento (UE) 2024/1624 (AMLR), artigo 22, EUR-Lex.
- Relatório Final, projeto de RTS nos termos do artigo 28(1) do AMLR, AMLA, 30 de setembro de 2026.
- Regulamento (UE) 2024/1183 (eIDAS 2), EUR-Lex.
Para uma visão completa das eID nacionais e da via documental num único fluxo, consulte verificação de eID com a Didit.
Verifique hoje os seus clientes espanhóis
Faça agora verificações de documentos com leitura do chip, prova de vida e triagem AML, e pergunte-nos sobre o Cl@ve.
Artigos relacionados
- Integração do Cl@ve em Espanha: quem se pode ligar e que alternativas usar
- Verificação PhilSys: como as empresas verificam o National ID
- Verificador OpenID4VP: aceitação da carteira de identidade digital europeia (EUDI Wallet)
- Regulamento eIDAS explicado: o que muda com o eIDAS 2 (2024/1183)
- API Smart-ID: guia para programadores da RP API v3
- Identidade digital nacional no mundo: modelos, líderes e normas