Claude podrá iniciar sesión con 1Password sin conocer tus contraseñas

1Password ha estrenado una integración que permite a Claude utilizar credenciales guardadas para entrar en páginas web y completar tareas en nombre del usuario. El modelo de Anthropic no recibe la contraseña ni los códigos temporales: el gestor los introduce directamente en el formulario después de solicitar una autorización biométrica.

Las claves de 1Password para Claude en 20 segundos

  • Claude podrá acceder a cuentas sin recibir las contraseñas en su contexto.
  • Cada uso deberá ser aprobado por el usuario y quedará limitado a una sesión.
  • Agentic Mode bloqueará el resto de la caja fuerte mientras la IA controle el navegador.
  • La protección cubre las credenciales, pero no todas las acciones posteriores del agente.

La función supone un cambio relevante en la evolución de los asistentes de inteligencia artificial. Hasta ahora, muchas automatizaciones se detenían al encontrar una pantalla de acceso. El usuario tenía que iniciar sesión manualmente o entregar el secreto a una herramienta que podía incorporarlo a sus registros, memoria o conversaciones.

1Password plantea otra opción: conceder permiso para usar una identidad sin revelar las claves que la sostienen. Claude puede saber que ha entrado en una cuenta, pero no necesita conocer la contraseña utilizada para hacerlo.

La integración está disponible inicialmente en Mac para los planes individuales, familiares y empresariales de 1Password. Requiere instalar las aplicaciones de escritorio y las extensiones de navegador tanto de 1Password como de Claude. En esta primera versión admite inicios de sesión y contraseñas temporales de un solo uso; las tarjetas de pago y los documentos de identidad llegarán posteriormente.

La contraseña nunca entra en el modelo

El sistema utiliza una arquitectura que 1Password denomina de “exposición cero”. Cuando Claude llega a una página protegida, solicita acceso a la credencial correspondiente y explica para qué la necesita.

La aplicación de 1Password muestra entonces una ventana independiente con la cuenta solicitada. El usuario puede aprobarla mediante biometría, elegir otra identidad o rechazar completamente la operación.

Después de recibir permiso, la extensión de 1Password introduce el usuario, la contraseña y, cuando sea necesario, el código de autenticación de un solo uso. Durante esos segundos Claude deja de observar la página.

Si el formulario se envía correctamente, el agente recupera el control cuando los secretos ya no están visibles. Si el acceso falla, 1Password borra los campos antes de que Claude vuelva a leer el contenido del navegador.

Elemento¿Puede verlo Claude?
Nombre del elemento guardado
Nombre de usuario o correo
Web asociada a la credencial
ContraseñaNo
Código temporal de autenticaciónNo
Contenido del resto de la caja fuerteNo
Resultado del inicio de sesión

Las credenciales no pasan por los servidores de Anthropic ni se incorporan al contexto del modelo. La comunicación sensible permanece dentro del Mac y utiliza un canal cifrado entre la aplicación de escritorio de 1Password y su extensión.

Los secretos se conservan cifrados en memoria y nunca se escriben en el disco durante el proceso. La caché se elimina al terminar la tarea, cerrar el navegador o alcanzar un límite máximo de nueve horas. Cada concesión queda además registrada en el historial de uso del elemento.

Antes de aceptar solicitudes, 1Password comprueba también que la aplicación de Claude está firmada por el equipo de desarrollo verificado de Anthropic. Cada sesión del agente recibe sus propias credenciales criptográficas, de modo que un permiso concedido a una tarea no puede reutilizarse automáticamente desde otra.

No existen autorizaciones permanentes. Una nueva sesión de Claude debe volver a solicitar acceso y el usuario debe aprobar de nuevo los elementos que quiera compartir.

Agentic Mode impide que la IA explore la caja fuerte

La integración llega acompañada de Agentic Mode, una protección diseñada para los momentos en los que una inteligencia artificial toma el control de una pestaña.

Cuando detecta un agente compatible, la extensión de 1Password oculta sus sugerencias de autocompletado, avisos para guardar contraseñas y otros elementos interactivos. La IA no puede abrir el menú del gestor ni buscar credenciales distintas de las aprobadas.

El agente solo conserva acceso a los elementos autorizados para la tarea actual. Todo lo demás permanece fuera de su alcance, incluso aunque la caja fuerte esté desbloqueada para el usuario.

Agentic Mode funciona aunque Claude no necesite una contraseña y está diseñado para admitir más agentes en el futuro. En cuentas empresariales, los administradores pueden decidir si sus empleados pueden utilizar el autocompletado agéntico.

Este enfoque intenta responder a una cuestión que está ganando peso a medida que los modelos pasan del chat a la acción: qué identidad utiliza un agente cuando compra, consulta un panel financiero, modifica una cuenta o trabaja dentro de una aplicación empresarial.

1Password sostiene que estos sistemas deben tratarse como una nueva clase de identidad. No son exactamente personas ni aplicaciones tradicionales. Actúan por delegación, cambian su plan según lo que encuentran y pueden utilizar varias herramientas durante una misma tarea.

Por eso necesitan permisos temporales, vinculados a una persona, limitados a un objetivo concreto y registrados para su posterior revisión. La compañía ya aplica una idea parecida a las credenciales de desarrollo utilizadas por herramientas como OpenAI Codex y Kiro.

Proteger la contraseña no evita que Claude cometa un error

La integración reduce el riesgo de que una contraseña termine dentro del modelo, pero no garantiza que todas las acciones posteriores sean correctas.

Después de iniciar sesión, Claude opera dentro de una sesión autenticada con los permisos de la cuenta. Puede consultar información, cambiar opciones o efectuar una operación si la página y las salvaguardas del producto se lo permiten.

1Password protege el almacenamiento, la autorización y la introducción de la credencial. No controla el comportamiento de Claude una vez que el acceso se ha completado.

RiesgoProtección ofrecida
La contraseña aparece en el chatEvitado por el diseño
Claude guarda el secreto en su memoriaEvitado por el diseño
El agente accede a otra credencialRequiere una nueva autorización
Claude interpreta mal la tareaNo lo evita 1Password
El agente modifica información incorrectaNo lo evita 1Password
Una web manipula al agenteRiesgo parcialmente externo
El equipo está comprometidoLa protección puede quedar anulada
El sitio de destino roba la credencialNo puede impedirlo el gestor

Una petición ambigua puede terminar en una acción no deseada aunque la contraseña nunca quede expuesta. Pedir a Claude que reserve “el vuelo más barato”, por ejemplo, no especifica necesariamente equipaje, horarios, escalas o condiciones de cancelación.

Existe además el problema de la inyección de instrucciones. Una web, un correo o un documento pueden contener mensajes ocultos diseñados para alterar el comportamiento del agente. Anthropic reconoce que estos ataques representan uno de los desafíos principales de los modelos que navegan por internet y que las defensas actuales no ofrecen una garantía absoluta.

Un atacante no necesita robar la contraseña si logra convencer al agente autenticado para que copie información, cambie una dirección o ejecute una operación distinta de la solicitada.

También permanece la confianza en la propia página. Durante cualquier inicio de sesión, manual o automático, la contraseña termina en el sitio de destino y puede ser procesada por sus servidores y scripts. 1Password comprueba que el dominio coincide con el guardado, pero no puede controlar una web legítima comprometida.

La documentación identifica otro límite: un atacante con capacidad para ejecutar código como administrador o como el propio usuario en el Mac podría interferir con la integración. Las comprobaciones evitan que una aplicación cualquiera se haga pasar por Claude, pero no protegen un dispositivo completamente comprometido.

Los agentes necesitan permisos más precisos que una contraseña

La novedad demuestra que los gestores de contraseñas están dejando de ser simples almacenes. Su siguiente función puede consistir en intermediar entre las identidades humanas y los agentes que actúan en su nombre.

El modelo de 1Password limita qué credencial puede utilizar Claude, durante cuánto tiempo y dentro de qué sesión. Sin embargo, el permiso sigue siendo relativamente amplio una vez que el agente entra en la cuenta.

La siguiente evolución tendrá que añadir autorizaciones más concretas: permitir consultar un saldo, pero no realizar transferencias; preparar una compra, pero no pagarla; actualizar un borrador, pero no publicarlo; o rellenar una solicitud sin enviarla.

Estas restricciones no suelen estar contenidas en una contraseña. Dependen de las capacidades que ofrezca la aplicación de destino y de que los proveedores diseñen interfaces específicas para agentes.

1Password para Claude resuelve, por tanto, una parte del problema. Separa el secreto de la autorización y evita que el modelo reciba una contraseña que no necesita conocer. La cuestión más difícil permanece abierta: cómo controlar lo que una inteligencia artificial puede hacer después de entrar.

Preguntas frecuentes

¿Claude podrá leer las contraseñas almacenadas en 1Password?

No. Los valores secretos son introducidos directamente por 1Password y no pasan por el modelo, su contexto ni los sistemas de Anthropic.

¿Claude puede utilizar cualquier credencial de la caja fuerte?

No. El usuario debe aprobar los elementos concretos para cada sesión. Agentic Mode bloquea el resto del almacén mientras el agente controla la pestaña.

¿Puede Claude completar compras o modificar cuentas?

Puede hacerlo si el usuario se lo solicita y la web lo permite. 1Password protege la credencial, pero no se responsabiliza de las decisiones tomadas después del inicio de sesión.

¿Dónde está disponible 1Password para Claude?

La integración se ha lanzado inicialmente para Mac y requiere las aplicaciones y extensiones de navegador de ambas compañías.

Scroll al inicio