Vai poder usar o Face ID e Touch ID para fazer login nos sites
Já por várias vezes se tentou mexer no conceito das palavras-passe, acabar com o captcha e mudar o paradigma das acreditações nos sites. Mas não é fácil nem existe um consenso quando está em causa a segurança dos conteúdos dos serviços Web.
Agora, há um novo padrão da Web recomendado para que os sites possam adotar o Face ID e o Touch ID para autenticação. Será que estamos mais perto do fim das palavras-passe?
E se um dia, para entrar online no seu banco, na sua conta das finanças, no site da sua empresa ou até na sua conta do Facebook apenas precisasse apontar a câmara para o seu rosto ou colocar o dedo no leitor biométrico?
Pode parecer que tudo poderia ficar mais inseguro, mas, na realidade, não é nada disso. O conceito é adotar a API, conhecida como WebAuthn, que permite que os dispositivos de segurança existentes - como leitores de impressão digital, câmaras e chaves USB - sejam usados para autenticação de sites.
A Apple já faz algo parecido
A partir de hoje, o Firefox suporta o WebAuthn que deverá chegar também ao Chrome e Edge nos próximos meses. Tudo estará já pronto nestes navegadores, apenas não há qualquer informação sobre o Safari. Contudo, todos os iPhones e iPads (e alguns MacBook Pro) mais recentes já oferecem tecnologias como Face ID ou Touch ID, até mesmo o Safari, dentro do ecossistema Apple, já fazem isso na navegação web. O que a Apple faz é fechar essa funcionalidade aos outros browser dentro dos seus sistemas operativos.
Para já, esta informação técnica aparece como uma recomendação, contudo, o suporte dos browsers é um importante ponto para que esta tecnologia avance e haja uma ratificação formal.
Este documento foi publicado pelo Grupo de Trabalho para a Autenticação Web, como uma Candidatura de Proposta. Este documento destina-se a ser uma Recomendação do WC3. […] Para que a especificação de Autenticação da Web passe para a Recomendação Proposta, precisamos mostrar duas implementações independentes e interoperáveis da API de Autenticação da Web nos navegadores.
Este tipo de tecnologias permite de facto mudar o conceito de funcionalidade entre a segurança e a usabilidade. Quantas vezes temos de estar a puxar pela memória para descobrir uma palavra-passe? E quantas vezes não usamos determinado serviço simplesmente porque não sabemos o nome de utilizador ou a respetiva password?
Vamos, de agora em diante, ver quais os serviços que irão disponibilizar esta função. Pese o facto da Apple ter já alguma coisa (de sua propriedade) em funcionamento, a verdade é que disponibilizar a outros players é uma excelente ideia.
Leia também:
Este artigo tem mais de um ano
Quem usa o LastPass já tem isso desde 2015 para qualquer browser ou SO mobile que suporte a aplicação, de poder fazer login usando a fingerprint.
Realmente seria bom no futuro ser uma solução nativa e não por aplicações mas para isso é preciso que o gestor de passwords seja seguro, eficiente e acima de tudo multi plataforma senão só poder usar num lado mas noutros termos que nos ”lembrar” acaba por ser só prático mas nem sempre eficiente e nisso, o LastPass e possivelmente outros têm servido bastante bem.
O único gestor de password seguro é a tua cabeça. Não há outra opção.
Eu entre trabalho e lazer uso para cima de 60 passwords diferentes.
Cada com 20 caracteres entre numero letras minúsculas maiúsculas caracteres especiais a minha cabeça tem mais em que ser usada.
Mas cada um sabe de si.
Bem se vê que não sabes o que é o Safari, já faz isso há muito tempo sem ser preciso apps de terceiros.
Isto é para nem sequer ter de passar por essa coisa de entrar a password…
DEUS me livre disso a câmara ate foge se me ver
Looool XD
Copy paste from Samsung
Lol, de quê?
Nem mais.
o S8 já tem isso
Depois são os outros que fazem cópias……………
Estás a comparar um telefone com todo um ecossistema. E depois os outros é que são fanboys.
Não sabes do que falas, guardar as passwords já o iPhone faz há muito.
Os preocupadinhos que por aqui populam já podem ficar descansados ao ver que “o Facebook” não tem interesse nas suas vidinhas aborrecidas.
Já não basta os fabricantes andarem a recolher dados biométricos e a malta aceita passivamente como se nada fosse, tudo em nome da vaidade. Agora os sites tambem querem?!!! Ta certo
Ainda não li nada sobre webauthn e isto de face id, touch id para fazer login, mas certeza que os sites não têm acesso às impressões nem fotos do rosto
A velha questão… Quero acesso mais rápido e integrado a todas as contas que uso? Quero privacidade dos meus dados, e neste caso, biométricos, sendo estes a última segurança que temos sendo dada pela nossa exclusividade biológica? Não duvido que tudo caminhará para aí, pois é a medida definitiva de controlar a sociedade, agora também não duvido que todos iremos atrás, pois vai, sociedade preguiçosa como somos, vamos atrás de tudo que supostamente nos facilita a vida… Agora existe alternativa? Existe sempre, mas como temos pouco ou nenhum poder de decisão sobre isso, vai ser do género, ou queres ou não queres… A velha resposta de que quem não deve não teme, não serve de resposta a uma partilha total da última medida segurança que temos, que são os nossos dados únicos biológicos que nos identificam como seres biológicos que somos.. Enfim…