Passkeys - O que são e por que grandes empresas as defendem

Recentemente, grandes empresas como Microsoft, Google e Apple vem defendendo cada vez mais o uso das Passkeys. No entanto, você sabe o que as Passkeys são ou por que são consideradas tão importantes pelas empresas? Caso não saiba, não tem problema, já que nesse post nós falaremos mais sobre as Passkeys.

O que são Passkeys?

As Passkeys são um novo tipo de sistema de credenciamento, que permite o usuário logar em determinados sites ou plataformas sem precisar de uma senha específica para cada um.

Sua autenticação é feita por meio de três opções: reconhecimento facial, digital ou o PIN do dispositivo. Sendo assim um método de entrada mais seguro do que os outros já existentes.

Assim, esse método de entrada foi criado para fornecer mais segurança e proteção aos seus usuários. Isto é porque o sistema atual tem alguns pontos fracos, os tornando vulneráveis a diversas invasões hackers de várias formas diferentes.

O credenciamento pela passkey usa um sistema de autenticação que sincroniza todos os dispositivos já logados pelo usuário, isso tudo a partir das chaves criptografadas.

Sua principal vantagem é que, ao usar ela, dispensa a criação de senhas, que contém diversas condições para a segurança. Além disso, o usuário não precisa ficar repetindo as verificações de dois fatores. Assim, além do usuário ter uma nova camada de proteção, ele também tem mais facilidade de logar nos serviços.

Ou seja, esse método permite que o usuário faça o login em qualquer site, plataforma ou serviço online usando as chaves pessoais do celular do usuário, nesse caso o PIN, a digital ou o reconhecimento facial.

Como funcionam?

Quando você cria uma conta, Google, Microsoft ou Apple, o sistema do serviço vai gerar automaticamente duas chaves, que são únicas e altamente criptografadas. Sendo uma das senhas pública e a outra privada.

Onde a senha pública é salva no servidor do sistema, como se ela fosse seu nome de usuário. Já a senha privada fica salva no seu dispositivo, e isso impede que ela seja, de alguma forma, vazada ou invadida.

Então, para você fazer seu login, o sistema vai pedir para que você autentique sua chave privada. Sendo assim, você vai ter três opções para autenticação: reconhecimento facial, digital ou o PIN do celular. Isto é preciso para comprovar que realmente é você que está tentando fazer o login.

Ademais, esse tipo de sistema não te impede de logar nas plataformas e serviços por outros dispositivos. Desde que você autorize esse login pelo celular, assim liberando o acesso.

Por que as Passkeys são importantes?

As Passkeys são importantes principalmente para a segurança digital do usuário. Isto é porque as chaves de acesso biométricas conseguem impedir que o usuário acabe caindo numa tentativa de phishing, já que os PINs podem ser roubados por serem números.

Ou seja, como é preciso do rosto ou da digital do usuário para acessar a conta o hacker não consegue acessar a conta, já que não há como ele copiar a digital ou o rosto do usuário.

Além disso, com as Passkeys biométricas o usuário não corre nenhum risco de esquecimento, já que você não consegue esquecer seu rosto ou seu dedo, já senhas por outro lado podem ser esquecidas.

Como as empresas convencem as pessoas a usá-las?

Segundo as empresas, primeiramente, elas passaram a apresentar a opção de obter uma passkey na criação das contas e durante seus logins. No entanto, por conta do termo não ser muito conhecido, a maioria das pessoas ignoravam essa opção.

Sendo assim, elas trocaram a “passkey” pelos termos “rosto, digital ou PIN”. Por conta dessa mudança, o entendimento das pessoas em relação a chave de acesso melhorou.

Já o método de apresentar a opção de criar uma passkey depois do login se apresentou ser mais eficiente do que o esperado. Já que, quando você entra na sua conta você que usar o serviço logo. Assim, essa estratégia levou 25% dos usuários a criar uma passkey, sendo um valor cinco vezes maior do que as empresas previam.

O sistema oferece ao usuário a opção de criar uma passkey sempre que ele muda ou reseta uma senha. E logo depois de escolher uma chave de acesso, essa chave se torna sua opção padrão para quando for logar em uma conta.

Alem disso, as empresas também se pronunciaram, falando que elas buscam acabar de vez com o uso das senhas. Assim, só usando os métodos que são imunes à phishing.

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *