Principales destacados
- Android ahora permite transferir contraseñas y passkeys directamente entre gestores compatibles, sin necesidad de exportar un archivo.
- El cambio elimina una de las etapas más delicadas de la migración, ya que los archivos de exportación pueden dejar las credenciales expuestas en el dispositivo.
- Google Password Manager, 1Password, Bitwarden y Dashlane ya son compatibles con el nuevo sistema, y se espera que lleguen más aplicaciones.
Cambiar de gestor de contraseñas en Android acaba de ser mucho más sencillo. Google anunció una nueva experiencia que permite mover contraseñas y passkeys directamente de una aplicación a otra, sin recurrir a la tradicional exportación de un archivo con todas las credenciales.
El cambio puede parecer pequeño para quienes rara vez cambian de servicio, pero resuelve un problema antiguo de este tipo de aplicaciones. Durante años, migrar contraseñas significaba exportar una gran cantidad de información a un archivo, transferirlo al nuevo servicio y después acordarse de eliminarlo.
Ahora, el propio Android pasa a participar en este proceso. El sistema operativo identifica los gestores instalados en el dispositivo y coordina la transferencia entre ellos, manteniendo al usuario bajo control durante las etapas de autorización.
Qué cambia en la práctica
El proceso comienza en el gestor de contraseñas que el usuario pretende adoptar. Dentro de la aplicación, es necesario seleccionar la opción para importar o copiar contraseñas y passkeys de otro proveedor.
A partir de ahí, la aplicación delega la tarea en Android. El sistema identifica los gestores de credenciales disponibles en el dispositivo y muestra cuáles pueden participar en la transferencia.
Después de elegir el origen, el usuario vuelve al gestor antiguo para revisar y autorizar el envío de la información. Google afirma que la transferencia se completa en pocos segundos después de la autorización.
El modelo crea una separación importante entre las dos aplicaciones. En lugar de exigir al usuario que manipule directamente un archivo que contiene sus credenciales, Android actúa como intermediario en la comunicación.
Cómo funciona la nueva migración
| Etapa | Qué sucede |
|---|---|
| 1. Inicio | El usuario abre el nuevo gestor y elige la opción para importar datos |
| 2. Detección | Android identifica los gestores compatibles instalados |
| 3. Autorización | El usuario revisa y aprueba la transferencia en el gestor antiguo |
| 4. Transferencia | Las contraseñas y passkeys se trasladan directamente entre las aplicaciones |
La propuesta busca que el cambio sea menos técnico para quienes no están acostumbrados a trabajar con exportaciones, formatos de archivos y configuraciones de importación.
Adiós al archivo con todas las contraseñas
Uno de los principales problemas de la migración tradicional está precisamente en el archivo de exportación. Para trasladar las credenciales de un servicio a otro, es habitual que el gestor genere un archivo que reúne información extremadamente sensible.
Google destaca que, históricamente, estos datos podían exportarse a un archivo de texto sin cifrar. Esto significa que, mientras el archivo permanece almacenado en el dispositivo, las credenciales pueden quedar expuestas de una manera que no ocurre cuando están protegidas dentro del gestor.
El riesgo no termina cuando finaliza la importación. El usuario también tiene que acordarse de localizar y eliminar el archivo posteriormente, además de comprobar que no haya terminado sincronizado o copiado en otro lugar.
Con la nueva experiencia, esta etapa intermedia deja de ser necesaria en los gestores compatibles. La transferencia se realiza mediante el propio Android, sin exigir al usuario que cree manualmente un archivo con el contenido de la bóveda.
Eso no significa que cualquier migración entre cualquier aplicación vaya a ser posible automáticamente. El nuevo sistema depende de que los gestores sean compatibles con la tecnología de transferencia adoptada por Android.
Las passkeys también forman parte del cambio
La novedad adquiere todavía más importancia al incluir las llamadas passkeys. A diferencia de las contraseñas tradicionales, fueron desarrolladas para permitir la autenticación sin que el usuario tenga que introducir una contraseña convencional.
En la práctica, una passkey puede utilizarse para iniciar sesión en un servicio mediante mecanismos como la biometría o el bloqueo de pantalla del dispositivo. Google ha ampliado el soporte para este tipo de credencial en Android y otros productos.
Hasta ahora, sin embargo, cambiar de gestor resultaba especialmente incómodo para quienes ya habían adoptado passkeys. Google afirma que no podían transferirse entre gestores, lo que obligaba al usuario a volver a crearlas en los diferentes sitios y aplicaciones.
Este detalle hacía que cambiar de servicio fuera mucho más laborioso. Una persona con decenas de passkeys podía tener que acceder individualmente a varias cuentas y configurar nuevamente el método de inicio de sesión.
Ahora, cuando las aplicaciones son compatibles, las passkeys pueden acompañar al resto de las credenciales durante la migración. Esto reduce una de las principales barreras para quienes quieren cambiar de gestor sin tener que empezar prácticamente desde cero.
¿Por qué importa?
Más seguridad: el usuario no necesita crear un archivo que contenga todas sus credenciales para realizar la migración.
Menos trabajo: las contraseñas y passkeys pueden transferirse mediante un único proceso.
Más libertad: cambiar de gestor depende menos del servicio utilizado anteriormente.
Esta última consecuencia es especialmente relevante. Cuando los datos son más fáciles de transportar, el usuario obtiene mayor libertad para elegir la aplicación que considere más adecuada para sus necesidades.
Cuatro gestores ya son compatibles
La nueva experiencia ya está disponible en Google Password Manager, además de 1Password, Bitwarden Password Manager y Dashlane. Google afirma que otros socios deberán incorporarse al sistema posteriormente.
La compatibilidad, por lo tanto, todavía está en sus primeras etapas. Quienes utilizan un gestor diferente pueden no encontrar la nueva opción de inmediato y todavía depender de los métodos tradicionales ofrecidos por la propia aplicación.
La ampliación del soporte será importante para que la novedad deje de ser una comodidad limitada a unos pocos servicios. Cuantos más gestores adopten el mecanismo, mayor será la posibilidad de realizar una migración directa entre diferentes plataformas.
El movimiento también acompaña una tendencia más amplia hacia una mayor portabilidad de las credenciales digitales. Estándares de intercambio de credenciales, como el Credential Exchange Protocol, ya están siendo adoptados por empresas del sector para permitir que diferentes gestores se comuniquen entre sí de manera estandarizada.
La función llega a dispositivos con Android 8 o superior
Google confirmó que la nueva experiencia será compatible con dispositivos que ejecuten Android 8 o versiones posteriores. Esto amplía considerablemente el alcance potencial de la función, ya que no queda limitada a los teléfonos más recientes.
Otro punto importante es que la funcionalidad forma parte de la infraestructura de Android y no depende simplemente de una nueva interfaz dentro de un único gestor. El proceso es coordinado por el sistema para conectar la aplicación de destino con la aplicación que contiene las credenciales.
En la práctica, esto significa que la experiencia puede funcionar de manera similar incluso cuando el usuario abandona un servicio de terceros para adoptar otro. La transferencia deja de ser únicamente una función aislada de cada aplicación y pasa a contar con una capa de integración dentro del propio Android.
Un cambio pequeño, pero importante
Los gestores de contraseñas existen precisamente para reducir el riesgo y la dificultad de manejar decenas de credenciales. Por eso, existe cierta contradicción cuando cambiar de gestor obliga a colocar toda esa información en un archivo separado y potencialmente expuesto.
El nuevo enfoque intenta eliminar ese punto débil. En lugar de convertir toda la bóveda en un archivo temporal, Android pasa a intermediar la transferencia entre servicios que adoptan el mecanismo.
Para quienes pretenden seguir utilizando el mismo gestor durante muchos años, quizá la novedad pase desapercibida. Pero para quienes quieran cambiar de servicio en el futuro, la diferencia puede ser significativa.
Google también refuerza una idea importante con esta función: las credenciales deben seguir bajo el control del usuario, incluso cuando decide abandonar un determinado servicio. Con la llegada de más socios, la tendencia es que esta libertad se convierta en una parte cada vez más habitual de la experiencia de seguridad en Android.