Cómo cambiar de gestor de contraseñas en Android sin exportar un CSV: ahora también mueve passkeys
Android permite transferir contraseñas y passkeys directamente entre gestores compatibles sin crear archivos CSV sin cifrar. Funciona desde Android 8.
Android estrena un sistema para cambiar de gestor de contraseñas sin tener que exportar primero las credenciales a un archivo CSV. La nueva transferencia mueve directamente contraseñas y passkeys entre aplicaciones compatibles, mantiene al usuario dentro de un flujo controlado por Android y requiere autorización antes de entregar los datos al nuevo proveedor.
Qué cambia al pasar de un gestor de contraseñas a otro
Hasta ahora, una de las formas más habituales de migrar contraseñas consistía en exportarlas a un archivo CSV y volver a importarlo en la nueva aplicación. El problema es que ese fichero puede contener nombres de usuario y contraseñas en texto legible y queda expuesto si no se elimina correctamente.
Las passkeys planteaban una dificultad adicional, ya que tradicionalmente no podían trasladarse de la misma manera y en muchos casos había que volver a crearlas individualmente en cada servicio.
El nuevo sistema de Android permite que gestores compatibles transfieran ambos tipos de credenciales directamente entre sí sin que el usuario tenga que descargar un archivo intermedio.
Qué gestores son compatibles actualmente
Google confirma que la nueva experiencia ya funciona con:
- Google Password Manager.
- 1Password.
- Bitwarden Password Manager.
- Dashlane.
Android está utilizando un sistema abierto para que otros proveedores puedan incorporarse posteriormente, por lo que la lista puede ampliarse.
Qué versión de Android necesitas
La nueva transferencia de credenciales es compatible con dispositivos que ejecutan Android 8 o posterior.
Esto es distinto del soporte general para utilizar gestores de terceros como proveedores de passkeys mediante Credential Manager, una capacidad que Google documenta para Android 14 y versiones posteriores. La nueva API de transferencia tiene un requisito de sistema más bajo.
Cómo cambiar de gestor de contraseñas en Android
El proceso debe iniciarse desde el gestor de contraseñas al que quieres trasladarte.
- Abre el nuevo gestor de contraseñas que quieres utilizar.
- Busca su opción para importar, copiar o transferir contraseñas y passkeys desde otro gestor.
- Inicia la transferencia. Android detectará los gestores compatibles que ya están configurados en el teléfono.
- Selecciona el gestor desde el que quieres importar las credenciales.
- Android abrirá el gestor de origen para que puedas revisar y autorizar la transferencia.
- Identifícate cuando el sistema o la aplicación lo soliciten.
- Aprueba la exportación desde el gestor anterior.
- Espera a que finalice la transferencia y comprueba las cuentas importadas en el nuevo gestor.
Google indica que el intercambio puede completarse en pocos segundos, aunque el tiempo dependerá de la cantidad de datos y de las aplicaciones implicadas.
Android coordina el proceso, pero no recibe tus contraseñas en bruto
La arquitectura está diseñada para que Android actúe como coordinador entre las dos aplicaciones sin exponer las credenciales sin procesar al sistema operativo ni a aplicaciones que no hayan sido autorizadas.
El gestor de destino solicita la importación, Android muestra qué proveedores pueden entregar los datos y el gestor original se encarga de obtener la autorización del usuario antes de transferirlos.
La especificación utiliza el FIDO Credential Exchange Format, o CXF, un formato estandarizado para intercambiar credenciales entre proveedores.
También pueden transferirse passkeys
La principal diferencia frente al antiguo método CSV es que el nuevo mecanismo no está limitado a contraseñas tradicionales.
La API admite passkeys, por lo que un proveedor compatible puede trasladarlas directamente al nuevo gestor sin obligar al usuario a visitar cada web o aplicación para crear una credencial nueva.
Durante una importación de passkeys, el gestor de origen puede solicitar datos adicionales de recuperación o autenticación antes de autorizar la operación.
Cómo importar directamente a Google Password Manager
Si el destino es Google Password Manager, Google documenta el siguiente procedimiento:
- Abre Google Password Manager en el dispositivo Android.
- Entra en Ajustes.
- Selecciona Importar contraseñas y passkeys.
- Verifica tu identidad mediante el bloqueo de pantalla.
- Pulsa Siguiente y selecciona el gestor desde el que quieres importar.
- Inicia sesión en el otro gestor si se solicita.
- Aprueba la exportación.
- Pulsa Hecho cuando termine el proceso.
Para realizar la importación necesitas tener configurado algún método de bloqueo de pantalla, como PIN, patrón o huella digital.
Cómo mover Google Password Manager a otro gestor
La transferencia también funciona en sentido contrario. En este caso debes iniciar el proceso desde la aplicación que recibirá las credenciales.
- Abre 1Password, Bitwarden, Dashlane u otro gestor compatible.
- Selecciona la opción para importar credenciales desde otra aplicación.
- Elige Google Password Manager como origen cuando Android lo muestre.
- Selecciona la cuenta de Google correspondiente.
- Confirma tu identidad mediante el bloqueo de pantalla.
- Cuando Google Password Manager se abra, selecciona Exportar.
La terminología exacta del primer paso puede variar según la aplicación de destino, ya que cada gestor controla su propia interfaz de importación.
El método CSV sigue existiendo, pero es menos recomendable
Google Password Manager continúa permitiendo importar y exportar contraseñas mediante CSV. Puede ser necesario cuando el proveedor de origen o destino todavía no es compatible con la transferencia directa.
Sin embargo, el CSV requiere más precauciones porque las contraseñas pueden quedar almacenadas sin cifrar en el dispositivo.
Si no queda otra alternativa, elimina el archivo de exportación inmediatamente después de confirmar que la importación ha terminado correctamente. Google advierte de que cualquier persona con acceso al fichero podría leer las contraseñas almacenadas en él.
No borres el gestor anterior inmediatamente
Aunque la transferencia directa reduce el riesgo de la migración, conviene comprobar primero que el nuevo gestor contiene las credenciales necesarias.
- Revisa varias cuentas importantes.
- Comprueba que las passkeys esperadas aparecen en el nuevo proveedor.
- Prueba el inicio de sesión en algunos servicios.
- Verifica que el autocompletado utiliza el nuevo gestor.
Solo después de comprobar que la migración se ha realizado correctamente conviene cerrar sesiones o eliminar datos del proveedor anterior si realmente has decidido dejar de utilizarlo.
Las contraseñas duplicadas pueden tratarse de forma diferente
Google Password Manager no vuelve a añadir contraseñas que ya existan en su almacén durante una importación directa.
Otros gestores pueden aplicar sus propias reglas para detectar duplicados o resolver conflictos. Por eso resulta recomendable revisar el resultado final en la aplicación de destino en lugar de asumir que todos los proveedores gestionarán dos entradas iguales de la misma manera.
Qué hacer si Android no muestra el gestor anterior
Si la aplicación de origen no aparece en el selector, comprueba primero que ambas aplicaciones están actualizadas y que el proveedor participa en el nuevo sistema de transferencia.
La función depende de que tanto el gestor que exporta como el que importa hayan integrado las APIs correspondientes. Tener Android 8 o posterior no hace que cualquier aplicación antigua sea automáticamente compatible.
Si el proveedor todavía no ofrece la transferencia directa, tendrás que utilizar temporalmente su procedimiento tradicional de exportación e importación o esperar a que añada soporte.
Las passkeys siguen protegidas por la autenticación del usuario
Trasladar una passkey no elimina sus controles de seguridad. Para usar las credenciales en un dispositivo nuevo, el gestor puede volver a solicitar el bloqueo de pantalla del dispositivo anterior, un PIN del gestor o una clave de recuperación, según el proveedor.
Las passkeys continúan ofreciendo además protección frente al phishing porque están vinculadas al sitio o aplicación para el que se crearon. Moverlas entre gestores compatibles no convierte la clave privada en una contraseña reutilizable que pueda escribirse en otra web.
El cambio importante es poder elegir gestor sin quedar atrapado por las passkeys
La transferencia directa resuelve uno de los principales obstáculos para cambiar de proveedor. Las contraseñas ya podían migrarse mediante archivos, aunque con riesgos adicionales, mientras que las passkeys resultaban mucho menos portátiles.
Con el nuevo sistema, Android permite iniciar la migración desde el gestor de destino, autorizarla en el proveedor actual y transferir ambos tipos de credenciales sin crear un archivo de contraseñas en el almacenamiento del teléfono.