O recurso de senha do Google continua a crescer. Num movimento significativo no sentido de melhorar a segurança digital, a Google está a defender a adoção de chaves de acesso, sinalizando um abandono da segurança tradicional baseada em palavras-passe.
Este desenvolvimento faz parte de uma tendência mais ampla da indústria em direção a um futuro sem senha, prometendo aos usuários maior segurança e conveniência.
As chaves de acesso do Google representam uma mudança fundamental na segurança digital, utilizando um sistema de criptografia de chave dupla que inclui uma chave pública e uma privada.
Contas mais seguras com senha do Google
Ao contrário das senhas tradicionais, as chaves de acesso são projetadas para simplificar o processo de login sem comprometer a segurança. Os usuários podem se autenticar usando biometria, como reconhecimento facial ou impressões digitais, ou através de um PIN, refletindo a facilidade de desbloquear um smartphone. A implementação de chaves de acesso pelo Google já mostrou taxas de adoção impressionantes. Desde a sua introdução no Dia Mundial da Palavra-passe em 2022, mais de 400 milhões de Contas Google foram protegidas através de chaves de acesso, facilitando mais de mil milhões de transações de autenticação. Essa rápida adoção ressalta a eficácia e a natureza fácil de usar das chaves de acesso, que agora ultrapassaram os métodos tradicionais de verificação em duas etapas, como senhas de uso único (OTPs) baseadas em SMS e OTPs baseadas em aplicativos.
A tecnologia por trás das chaves de acesso é robusta, aproveitando chaves criptografadas armazenadas no dispositivo do usuário, garantindo que a própria chave de acesso do Google nunca seja transferida durante o processo de autenticação. Este método reduz significativamente o risco de ataques de phishing e acesso não autorizado, uma vez que as chaves são quase impossíveis de interceptar ou duplicar externamente.
Olhando para o futuro, o Google planeja integrar chaves de acesso ao seu Programa de Proteção Avançada (APP), que fornece medidas de segurança reforçadas para usuários com maior risco de ataques direcionados. Essa integração oferecerá a esses usuários a opção de usar chaves de acesso exclusivamente ou em conjunto com senhas tradicionais e chaves de segurança de hardware. O impacto mais amplo da pressão do Google por chaves de acesso vai além da segurança do usuário individual.
Ao estabelecer um precedente para a autenticação sem senha, o Google está incentivando outros participantes do setor a adotarem padrões semelhantes. Este movimento colectivo em direcção às chaves de acesso, apoiado pela FIDO Alliance e por grandes empresas tecnológicas como a Apple e a Microsoft, está prestes a remodelar a forma como a segurança é gerida nas plataformas digitais.
Então, por que ninguém muda para a chave de acesso?
A chave de acesso do Google ou da Microsoft ou qualquer outra chave de acesso não importa. Os usuários não podem se adaptar imediatamente a tais medidas de segurança. À medida que o cenário digital evolui, também evolui a abordagem para proteger as nossas identidades online. A introdução de chaves de acesso pelo Google marca uma mudança significativa em direção a um método de autenticação mais seguro e simplificado. No entanto, apesar das suas vantagens, a adoção generalizada de chaves de acesso enfrenta vários obstáculos.
O conceito de chaves de acesso, embora revolucionário, introduz uma mudança de paradigma que exige que os utilizadores repensem a forma como protegem as suas vidas digitais. Durante décadas, a criação de senhas complexas foi arraigada como a base da segurança digital. Esta prática de longa data estabeleceu uma zona de conforto da qual é difícil sair, mesmo face a uma tecnologia potencialmente superior.
A complexidade da educação do usuário
Um dos principais desafios na adoção de chaves de acesso é a dificuldade em explicar seus benefícios e operação ao usuário médio. As chaves de acesso simplificam o processo de login, eliminando a necessidade de lembrar e gerenciar diversas senhas, reduzindo significativamente o risco de ataques de phishing. No entanto, transmitir as nuances técnicas de como as chaves de acesso funcionam – como a dependência de uma combinação de chaves criptográficas públicas e privadas – pode ser assustador para aqueles que estão acostumados com o conceito simples de senhas.
Inércia tecnológica e comportamental
Muitos usuários continuam a confiar em senhas simplesmente porque elas são familiares e comprovadamente eficazes ao longo do tempo. A transição para algo novo requer não apenas a compreensão de um novo sistema, mas também uma mudança de comportamento, o que pode ser uma barreira significativa. Além disso, a infraestrutura que suporta as chaves de acesso ainda não é omnipresente, tornando a sua utilização menos integrada em diferentes plataformas e dispositivos. Esta inconsistência pode dissuadir os utilizadores de adoptarem chaves de acesso, especialmente se interagirem frequentemente com sistemas que não suportam a nova tecnologia.
Preocupações de segurança e implicações legais
Embora as chaves de acesso ofereçam segurança aprimorada por design – armazenando chaves criptografadas no dispositivo do usuário em vez de em um servidor – ainda existem preocupações sobre sua implementação em cenários confidenciais. Por exemplo, as implicações legais da utilização de dados biométricos (como impressões digitais ou reconhecimento facial) como parte do processo de autenticação podem ser complexas. Ao contrário das senhas, que são conhecidas apenas pelo usuário, os dados biométricos podem ser potencialmente forçados em situações legais, acrescentando uma camada de complexidade ao cenário de segurança.
Como usar a chave de acesso do Google?
Você pode seguir as etapas abaixo para mudar para o sistema de segurança de chave de acesso do Google:
- O que você precisa para criar uma chave de acesso do Google:
- Windows 10, macOS Ventura, ChromeOS 109 ou sistemas operacionais posteriores.
- Um dispositivo móvel com iOS 16 ou Android 9.
- Uma chave de segurança de hardware compatível com o protocolo FIDO2.
- Navegadores suportados: Chrome 109+, Safari 16+, Edge 109+, FireFox 122+.
- Crie e use uma chave de acesso do Google:
- Vá para https://myaccount.google.com/signinoptions/passkeys.
- Continue com a opção “Gerar senha” e desbloqueie o dispositivo.
- Para criar uma chave de acesso em vários dispositivos, repita este procedimento para cada dispositivo.
- Após inserir o nome de usuário para fazer login em dispositivos móveis ou computadores, o Google solicitará a chave de acesso para autenticação, caso já tenha sido criada.
- Dicas e conselhos de segurança no Google Passkey:
- Depois de criar uma chave de acesso, ao fazer login em um dispositivo compatível, você será solicitado a criar uma chave de acesso nesse dispositivo.
- Não é recomendado gerar uma chave de acesso em dispositivos compartilhados.
- Os dispositivos Android podem exigir um método de login alternativo quando você faz login usando sua senha.
- Os dispositivos Apple exigem que o iCloud Keychain esteja ativado.
- Gerenciando a chave de acesso do Goole:
- Você pode gerenciar, remover ou desativar seus alternadores acessando sua Conta do Google.
- Você pode revisar as opções adicionadas anteriormente à sua conta em “https://myaccount.google.com/signinoptions/passkeys”.
Apesar destes desafios, o futuro das chaves de acesso parece promissor. A sua capacidade de fornecer um processo de autenticação mais seguro e eficiente é clara. À medida que a tecnologia evolui e os usuários se familiarizam mais com os benefícios das chaves de acesso, provavelmente veremos uma mudança gradual nas senhas tradicionais. Esta transição será apoiada por esforços contínuos das principais empresas de tecnologia para padronizar e agilizar o uso de chaves de acesso em diversas plataformas.
Embora a mudança para as chaves de acesso do Google represente um avanço significativo na segurança digital, a jornada rumo à adoção generalizada será gradual. Requer a superação de barreiras educacionais, inconsistências tecnológicas e inércia comportamental. No entanto, à medida que estes desafios são abordados, as chaves de acesso estão preparadas para se tornarem parte integrante da segurança das identidades digitais no futuro.
Crédito da imagem em destaque: Furkan Demirkaya
Source: Google acaba com o cansaço das senhas