As passkeys, ou chaves de acesso, são um método de autenticação que visa substituir as palavras-passe tradicionais. Ao iniciar sessão numa conta online, basta desbloquear o smartphone ou o computador para aceder, sem digitar uma senha.
As palavras-passe continuam a ser um ponto fraco da segurança online. Muitas pessoas escolhem combinações fáceis de adivinhar, aumentando o risco de fraudes e roubo de dados, especialmente com evoluções tecnológicas usadas por cibercriminosos.
Como funcionam as passkeys
Criadas pela FIDO Alliance em parceria com Microsoft, Google e Apple, as passkeys utilizam criptografia de chave pública. Ao criar uma conta, o sistema gera uma chave pública no serviço e uma chave privada no dispositivo do utilizador.
Ao iniciar sessão, o serviço valida a chave privada no dispositivo, eliminando a necessidade de introduzir uma password. A autenticação pode exigir PIN ou dados biométricos, como impressão digital ou rosto.
Vantagens e disponibilidade
As passkeys são mais resistentes a tentativas de fraude e a roubo de contas, uma vez que cada chave é única e requer acesso físico ao equipamento. Também permitem sincronização segura entre dispositivos para recuperação de acesso.
Apesar do progresso, a tecnologia ainda não está disponível em todos os serviços. Enquanto a adoção aumenta, continuam-se a recomendar boas práticas de cibersegurança.
Boas práticas recomendadas
1. Passwords fortes, com mais de 12 caracteres e combinação de letras, números e símbolos.
2. Não reutilizar credenciais entre serviços.
3. Manter as passwords privadas e protegidas.
4. Ativar autenticação de dois fatores sempre que possível.
Francisca Andrade
Mais TEK Notícias
Entre na conversa da comunidade