Apple cambió en marzo la forma en que macOS protege el llavero de inicio de sesión (Keychain), y el efecto solo se ha hecho visible ahora: ya no es posible copiar manualmente ese archivo de un Mac a otro y seguir usándolo en la máquina nueva. Lo ha documentado Rich Trouton en una entrada de blog del 8 de septiembre, recogida por AppleInsider, y confirmado después por Jeff Johnson en publicaciones del 10 y el 11 de septiembre.
Por qué el archivo deja de funcionar en otro equipo
El llavero de inicio de sesión es, según explica el artículo original, un archivo de base de datos SQLite guardado en la carpeta de usuario, que hasta ahora se podía copiar de un Mac a otro y abrir sin más en versiones anteriores de macOS. Eso cambió con la llegada de macOS Tahoe: el Secure Enclave pasó a custodiar la clave de metadatos que protege los atributos necesarios para descifrar el llavero, así que el archivo ya no se puede desbloquear si no es en el mismo Mac donde se generó.
La clave de metadatos puede quedar en caché en el procesador de aplicaciones para acelerar las consultas habituales del llavero, pero esa caché solo existe si antes se ha accedido al Secure Enclave. Si el archivo se mueve a otro Mac, ese acceso no está disponible y el llavero simplemente no se abre. El resto de los llaveros que no son el de inicio de sesión no se ven afectados y siguen pudiendo desbloquearse en otros equipos sin problema.
Un cambio de marzo que se descubre en septiembre
Según Trouton y Johnson, el cambio llegó con la actualización a macOS 26.4, no con esta versión reciente que ha hecho saltar la alarma. Las pruebas de ambos confirmaron que copiar el archivo seguía funcionando en macOS 26.3, incluso usando una máquina virtual, pero que copiarlo desde una máquina virtual con macOS 26.4 ya no permitía leerlo en otro Mac. Johnson lo describe como una «bomba de relojería» incluida en una actualización menor, y añade que para quienes usaban macOS 26.3 o anterior era posible recuperar el llavero de inicio en un Mac nuevo copiándolo, algo que en macOS 26.4 deja de ser posible. Sobre el momento en que alguien podría descubrir el problema, Johnson es tajante: «Esto es tremendamente irresponsable por parte de Apple».
A quién afecta de verdad y qué se puede hacer
El endurecimiento de seguridad solo es un problema si se intenta copiar el llavero manualmente entre equipos distintos. Quien restaura una copia de seguridad en el mismo Mac no se ve afectado, porque sigue siendo la misma máquina y el mismo Secure Enclave. Tampoco afecta a quien usa Asistente de Migración para pasar de un Mac a otro, que es el flujo habitual para un usuario doméstico. Donde sí se convierte en un problema real es en entornos corporativos: los administradores que hacen migraciones masivas copiando archivos de llavero directamente ya no pueden apoyarse en ese método.
El artículo original apunta varias vías para sortear la limitación sin depender de la copia directa del archivo. Exportar los elementos del llavero antes de una migración es una opción, igual que recurrir a llaveros personalizados o a gestores de contraseñas de terceros. Para el usuario doméstico, la alternativa más sencilla que menciona la fuente es Llavero de iCloud: además de compartir las contraseñas con el iPhone y el iPad, permite sincronizarlas con otros Macs sin pasar por la copia manual del archivo, que es precisamente lo que macOS Tahoe 26.4 ha dejado de permitir.
Si administras varios Macs o dependes de mover credenciales entre equipos ante una avería, conviene revisar ahora mismo qué método usas para ello. Si es la copia directa del archivo de llavero, dejará de funcionar en cuanto el equipo de destino esté en macOS Tahoe 26.4, y el momento en que se note el fallo suele ser el peor posible: cuando un Mac ya no arranca y hace falta recuperar las credenciales en otro. Cambiar a Asistente de Migración, a un gestor de contraseñas o a Llavero de iCloud antes de que llegue esa emergencia es, según se desprende del propio artículo, la única forma de no encontrarse con la sorpresa a destiempo.
Te puede interesar
Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.
| Imagen | Producto | Características | Comprar |
|---|---|---|---|
![]() |
Lenovo Legion 27QD-10, 27″ QHD OLED | 27″ OLED · 2560×1440 · 240 Hz · 0,03 ms · HDR y TrueBlack | Ver precio en Amazon |
![]() |
AOC Gaming Q27G4XF, 27″ QHD | 27″ Fast IPS plano · 2560×1440 · 180 Hz · 0,5 ms · FreeSync Premium, compatible con G-Sync · HDR10 | Ver precio en Amazon |
![]() |
MSI MAG 321UPX QD-OLED, 31,5″ 4K | 31,5″ QD-OLED · 4K UHD 3840×2160 · 240 Hz · 0,03 ms · 99 % DCI-P3 | Ver precio en Amazon |
![]() |
Amzfast Monitor Curvo 34″ UWQHD | 34″ curvo 1500R VA · 3440×1440 · 21:9 · 240 Hz · 1 ms MPRT · 450 cd/m² · 130 % sRGB · Adaptive Sync | Ver precio en Amazon |
Escrito por Eloy Andrade









