Passkey
Credencial de autenticação sem senha baseada em FIDO2 e armazenada no dispositivo, que usa biometria ou PIN para autenticar em vez de uma senha tradicional.
Passkeys são a próxima etapa da autenticação sem senha, construída sobre o padrão FIDO2/WebAuthn. Em vez de uma senha, é gerado um par de chaves criptográficas: a chave privada fica no dispositivo da pessoa, protegida por biometria ou PIN, enquanto a chave pública é registrada no serviço.
No login, o serviço envia um desafio que o dispositivo assina com a chave privada. A chave privada nunca sai do dispositivo e não pode ser obtida por phishing: mesmo uma réplica perfeita da página de login não intercepta uma passkey, porque o desafio criptográfico está vinculado ao domínio.
Passkeys podem sincronizar entre dispositivos por plataformas em nuvem (Chaveiro do iCloud, Gerenciador de Senhas do Google). Mesmo sendo o futuro da autenticação, a transição levará anos. Equipes continuarão precisando de gerenciadores de senhas para os serviços que ainda não oferecem suporte.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo