Adeus senhas: descobri uma alternativa mais segura e fácil

Nos últimos meses, parei de usar senha para acessar minhas contas do Google e da Microsoft. Em vez disso, quando preciso acessar, insiro meu endereço de e-mail e, quando solicitado, digito o PIN do meu PC com Windows. Assim que insiro o PIN correto, consigo acessar sem precisar digitar uma senha longa.

Adeus senhas: descobri uma alternativa mais segura e fácil.

Esse registro sem senha é o que as chaves de acesso fornecem, mas com melhor segurança do que as senhas tradicionais, que podem ser roubadas ou vítimas de phishing, além de serem difíceis de lembrar e usar. Substituí minhas senhas por chaves de acesso. Estou feliz por ter feito essa mudança.

O que são chaves de acesso e por que elas são melhores que uma senha?

Compreendendo o handshake criptografado

A tela de login do Google solicita a senha

Uma chave de acesso é essencialmente uma senha digital que utiliza criptografia de chave pública em vez de uma sequência de caracteres memorizada. Quando você cria uma chave de acesso para um site, seu dispositivo gera duas chaves matematicamente relacionadas. A chave pública vai para o serviço no qual você está se inscrevendo, enquanto a chave privada é armazenada no hardware seguro do seu dispositivo — como o chip TPM do Windows Hello ou o gabinete seguro do seu telefone.

A mágica das chaves de acesso é que elas não podem ser falsificadas, pois funcionam apenas nos sites aos quais estão vinculadas. Mesmo que você acidentalmente acesse um site de phishing parecido com o Gmail, seu dispositivo não liberará a chave privada, pois sabe que não se trata do verdadeiro accounts.google.com. O login simplesmente falha sem uma senha ou credenciais de phishing.

As chaves de acesso resolvem dois problemas do método manual. Primeiro, elas verificam se você está no site original, verificando o domínio antes de emitir a chave, evitando tentativas de phishing. Segundo, elas não revelam uma senha reutilizável, mas sim uma assinatura criptografada única que comprova que você é realmente você.

As chaves de acesso são seguras mesmo se você perder seu dispositivo.

Várias chaves para a mesma conta

Ícone do sensor de impressão digital ultrassônico no OnePlus 13

O que confunde muitas pessoas sobre chaves de acesso é o que acontece quando você perde um dispositivo. O importante é saber que perder um celular ou laptop não bloqueia o acesso, pois cada dispositivo armazena sua própria chave de acesso exclusiva para a sua conta. Se você perder seu celular, ainda poderá fazer login em outro dispositivo usando a chave de acesso ou consultar a senha da sua conta, se necessário.

Se alguém roubar seu laptop ou celular, não poderá usar suas chaves de acesso sem antes desbloquear o dispositivo por biometria ou seu PIN. Além disso, você pode visualizar todas as suas chaves de acesso salvas nas configurações da sua conta e revogar quaisquer chaves pertencentes a dispositivos perdidos ou roubados.

Ao adquirir um novo dispositivo, você criará uma nova chave de acesso para as contas nele. Faça login usando outro dispositivo confiável ou um método alternativo, como sua senha, e adicione a chave de acesso para o novo dispositivo.

Como criar e armazenar senhas

Configurando em diferentes plataformas

Para que as chaves de acesso funcionem no seu computador Windows, você deve: Habilitar o Windows Hello. Se você já usa um PIN ou leitor de impressão digital para desbloquear seu dispositivo, provavelmente já o ativou. Caso contrário, acesse Configurações > Contas > Opções de login Configure um rosto ou impressão digital ou PIN. Quando um site oferece a criação de uma chave de acesso, o Windows Hello gerencia o armazenamento automaticamente.

Para dispositivos Android com a versão 9 ou posterior, as chaves de acesso são salvas no Gerenciador de Senhas do Google por padrão. Elas serão sincronizadas em todos os dispositivos Android conectados à mesma conta do Google. O Android 14 oferece suporte a gerenciadores de senhas de terceiros para armazenar chaves de acesso, então esta é outra opção se você prefere ferramentas de segurança dedicadas.

A Apple deixa isso ainda mais claro. Em dispositivos iOS e macOS, as chaves de acesso são armazenadas no iCloud Keychain e sincronizadas em todos os seus dispositivos Apple. Você precisa Ative a autenticação de dois fatores para sua conta Apple IDEntão as chaves de acesso funcionam perfeitamente do seu iPhone para o seu Mac.

Um prompt de entrada de senha na barra de Senhas no iCloud Keychain

Se você deseja suporte multiplataforma, gerenciadores de senhas como 1Password, Bitwarden e Dashlane agora oferecem suporte a chaves de acesso. Essa é uma ótima maneira de gerenciar todas as suas chaves de acesso, independentemente do dispositivo que você estiver usando.

Pessoalmente, prefiro uma solução nativa, pois uso principalmente Windows e Android. No entanto, um gerenciador de senhas faz sentido se você alternar regularmente entre dispositivos Windows, Mac, iPhone e Android.

Criar chaves de acesso

Muitos sites que oferecem suporte a chaves de acesso solicitarão automaticamente que você crie uma logo após efetuar login com sua senha.

Caso não receba uma solicitação automática, você pode criar uma manualmente em sites que a suportem. Acesse as configurações de conta do site e localize a seção Segurança para encontrar as opções de senha. Por exemplo, para Configure uma senha para sua Conta do Google, Vamos para g.co/passkeys
, Então clique Criar uma chave de acesso E conclua as etapas necessárias.

Onde você pode usar chaves de acesso agora?

Suas contas do Google, Microsoft e Apple já suportam chaves de acesso.

Entre com uma senha do Google. A caixa de diálogo do Windows Hello será exibida.

A maioria dos principais sites, incluindo Google, Microsoft, Apple, Amazon, Adobe e Meta (Facebook e Instagram), aceita chaves de acesso. Configurei-as para minha conta do Google Workspace, minha conta da Microsoft e até mesmo para o PayPal. Sempre que preciso fazer login, seleciono uma chave de acesso e verifico com meu PIN.

A experiência varia ligeiramente entre os serviços. Alguns, como o Google, permitem que você alterne para senhas de acesso para logins diários e até mesmo remova sua senha, se desejar. Outros ainda exigem que você mantenha uma senha como backup. Atualmente, todas as principais plataformas ainda permitem que você defina uma senha ao criar uma nova conta, mas, depois que as senhas estiverem habilitadas, você raramente precisará digitá-la.

As senhas permanecem

Logins sem senha são o futuro.

Embora cada vez mais sites estejam adotando chaves de acesso, isso está acontecendo de forma relativamente lenta. Mas onde elas estão disponíveis, o login é fácil. É claro que você ainda precisará de uma senha para criar novas contas, e as senhas continuam sendo seu método de backup ao fazer login em dispositivos não suportados ou se algo der errado com suas chaves de acesso.

Isso também significa que as senhas não desaparecerão tão cedo. Elas continuarão disponíveis para compatibilidade, recuperação e todos os serviços que ainda não foram atualizados. No entanto, para logins diários, a conveniência de não precisar digitar senhas e a proteção contra ataques de phishing justificam a mudança.

Ir para o botão superior