
Senhas fazem parte da internet há décadas.
Criamos combinações cada vez mais complexas, esquecemos algumas delas, redefinimos outras e frequentemente somos obrigados a lidar com códigos de autenticação adicionais.
Mas e se fosse possível simplesmente entrar em uma conta utilizando o próprio dispositivo?
Essa é uma das propostas das passkeys.
O que são passkeys?
Passkeys são um método moderno de autenticação baseado em criptografia de chave pública.
Em vez de depender de uma senha tradicional compartilhada com um serviço, o dispositivo utiliza um par de chaves criptográficas.
Uma delas permanece protegida no dispositivo.
A outra pode ser utilizada pelo serviço para verificar a autenticação.
Como o usuário faz login?
Dependendo do dispositivo, a autenticação pode utilizar recursos que o usuário já possui, como:
- impressão digital;
- reconhecimento facial;
- PIN;
- desbloqueio do aparelho.
O usuário não precisa necessariamente digitar uma senha tradicional.
E se alguém roubar meu celular?
As passkeys foram projetadas justamente para não depender simplesmente de uma informação que possa ser copiada.
A chave privada fica protegida pelo mecanismo de segurança do dispositivo.
Além disso, diferentes ecossistemas oferecem mecanismos para sincronizar credenciais entre dispositivos de maneira protegida.
Por que isso é interessante para segurança?
Um dos problemas das senhas é que elas podem ser descobertas através de:
- phishing;
- reutilização;
- vazamentos;
- ataques de força bruta;
- engenharia social.
As passkeys utilizam uma arquitetura diferente e são projetadas para serem resistentes a determinados tipos de ataques de phishing.
Isso significa que as senhas desaparecerão amanhã?
Provavelmente não.
A transição envolve milhões de sites, aplicativos e usuários.
Durante bastante tempo, senhas e passkeys deverão coexistir.
Mas a direção da indústria é clara: reduzir a dependência de senhas tradicionais.
O futuro do login
A grande mudança de conceito é interessante.
Em vez de perguntar:
“Qual é sua senha?”
o sistema pode simplesmente confirmar:
“Você possui o dispositivo autorizado?”
A autenticação passa a depender mais do próprio dispositivo e de mecanismos criptográficos.
Conclusão
Passkeys representam uma das mudanças mais interessantes na forma como fazemos login.
Elas não são apenas uma maneira diferente de armazenar senhas.
A proposta é justamente reduzir a necessidade de senhas.
E quanto mais serviços adotarem essa tecnologia, mais comum poderá se tornar entrar em uma conta simplesmente desbloqueando o próprio dispositivo.




