Há décadas que fazemos exatamente a mesma coisa.
Criamos uma password.
Esquecemo-nos dela.
Carregamos em "Recuperar password".
Criamos outra.
Esquecemo-nos novamente.
A indústria tecnológica decidiu finalmente tentar resolver o problema.
A solução chama-se passkey.
O que é uma passkey?
É uma forma de autenticação que permite entrar num serviço sem escrever uma password tradicional.
Normalmente confirmas a tua identidade usando aquilo que já utilizas para desbloquear o dispositivo:
- Face ID;
- impressão digital;
- PIN;
- password do computador.
Para o utilizador, parece apenas:
"Confirmar com Face ID?"
Carregas.
Entraste.
Mas onde está a password?
Não existe no formato tradicional.
Em vez disso, são utilizadas duas chaves matematicamente relacionadas.
Uma pode ficar com o serviço.
A outra fica protegida no teu dispositivo ou ecossistema.
A parte secreta não precisa de ser enviada para o site durante o login.
Isso muda bastante a segurança.
Porque é melhor contra phishing?
Imagina que recebes:
faceboook-login-seguro.com
Visualmente parece Facebook.
Com uma password tradicional, podes escrevê-la nesse site falso.
Acabaste de entregar a credencial ao atacante.
Com passkeys, a credencial está associada ao serviço correto.
Não funciona simplesmente porque alguém criou uma página parecida.
Isso elimina uma das formas mais comuns de roubar passwords.
E se roubarem o meu telemóvel?
A passkey continua normalmente protegida pelo mecanismo de desbloqueio.
Ou seja, roubar fisicamente o equipamento não significa automaticamente conseguir utilizá-la.
Naturalmente, continua a ser importante ter:
- PIN seguro;
- bloqueio biométrico;
- funcionalidades de localização e apagamento remoto.
E se perder o telemóvel?
Os grandes ecossistemas tecnológicos permitem sincronizar passkeys de forma protegida entre dispositivos associados à mesma conta.
Isto significa que uma passkey criada num dispositivo pode ficar disponível noutros equipamentos teus.
Existem também mecanismos de recuperação.
É precisamente esta parte que torna a tecnologia utilizável para pessoas normais.
Vou deixar de ter passwords amanhã?
Não.
Durante bastante tempo vamos viver num mundo misto:
- passwords;
- autenticação em dois fatores;
- login Google/Apple/Microsoft;
- passkeys.
Mas a direção é bastante clara.
Cada vez mais serviços apresentam a opção.
Quando encontrares:
"Criar uma passkey"
já sabes o que significa.
Devo ativar?
Para contas importantes e serviços conhecidos, geralmente faz sentido.
Especialmente quando tens dispositivos pessoais bem protegidos.
E não precisas de abandonar imediatamente todos os outros métodos de recuperação.
As passwords foram uma solução prática para uma Internet muito diferente da atual.
Hoje temos centenas de contas e ataques automatizados à escala global.
Memorizar uma palavra secreta deixou de ser uma excelente forma de provar quem somos.
As passkeys são uma das tentativas mais promissoras de corrigir isso.
Free resources
If this article was useful, start with the free resources too
It is the simplest way to move from reading to testing: download a resource, try it in your own context, and decide later if you want to go deeper with the ebook.