O futuro sem passwords está a chegar à Google
O início do fim das passwords acaba de ser anunciado pela Google. Na verdade, o tema não é novo, mas agora os serviços Google começam a ser suportados por chaves de acesso, que garantem uma maior facilidade e segurança no acesso a apps e sites.
The beginning of the end of the password
Há vários anos que assistimos a um esforço para melhorar a segurança de serviços online, com o fim das passwords no horizonte. Foi há um ano que a Google anunciou que estava a "um passo mais perto de um futuro sem senhas", ao lado da FIDO Alliance, a Apple e Microsoft, e agora está pronta dá o arranque para o "início do fim".
No dia 6 de maio celebra-se o Dia Mundial da Password e este anúncio da Google surge também para o assinalar. A empresa anunciou que já começou a implementar o suporte para chaves de acesso nas contas Google em todas as principais plataformas, sendo uma opção adicional que as pessoas podem usar para fazer login, juntamente com as passwords, verificação em dois passos (2SV), ou outros.
Alguns serviços Google já estão a disponibilizar esta funcionalidade nos dispositivos móveis compatíveis. Já há uma semana, o Google Authenticator tinha recebido melhorias importantes para Android e iOS, também com o fim das passwords à vista.
Ainda que seja ambicioso, a Google refere mesmo que para o ano já não devia ser necessário assinalar o Dia Mundial da Password.
As chaves de acesso da Google
As chaves de acesso ou passkeys são uma nova forma de aceder a aplicações e sites. São mais fáceis de usar e mais seguras do que passwords, muitas vezes demasiado fracas, como nomes de animais de estimação, aniversários ou, ainda pior, as combinações de "pass123456", "qwerty123" ou ainda "password". Em vez disso, as passkeys permitem que os utilizadores façam login nestes serviçosd da mesma forma que desbloqueiam os seus dispositivos: com uma impressão digital, reconhecimento facial ou mesmo com o PIN de desbloqueio de ecrã. Ao contrário das palavras-passe, as chaves de acesso são resistentes a ataques online como phishing, tornando-as mais seguras do que coisas como códigos SMS únicos.
A Google já tinha este sistema implementado nalguns serviços como Docusign, Kayak, PayPal, Shopify e Yahoo!, no Chrome ou no Android, mas agora chegou às contas Google.
Para ativar as chaves de acesso, basta fazer aqui o login com a sua conta Google e selecionar a opção "Utilizar chaves de acesso". Ainda assim, as passwords e as verificações de 2 fatores não deixarão de funcionar... pelo menos para já.
Este artigo tem mais de um ano
Quando deixarem de funcionar, a maior parte das pessoas, vão ponderar a continuação da utilização dos serviços disponibilizados, pela Google.
As passwords e os PINs continuam a ser a maneira mais prática de autenticação.
Porque vai sempre haver insegurança, com, ou sem as passwords e os PINs. O problema está a negligencia dos utilizadores.
Pelo menos é a minha opinião.
“Já há uma semana, o Google Authenticator tinha recebido melhorias”
“melhorias” , como sincronizar os dados 2FA de forma não encriptada e tal ainda não tem data.
Podes postar a fonte sff?
As formas mais práticas são a impressão digital ou o reconhecimento facial.
Rápidas e seguras.
“Seguras” queres enviar a tua impressão digital para mim? É so para comparar… Se é que não te importas.
Nada fica armazenado juro…
Seguras? Nem vou mais longe, Mbway, É muito engraçado e rápido não teres que meter pin e bastar a impressão digital, então e se fores assaltado na rua e eu ver que tens o mbway com impressão digital? Dou-te com qualquer cena na cabeça, desmaias e é só receber dinheiro… Não parece tão seguro assim certo?
Por isso é que o pin com mais de 6 dígitos é mais seguro para desbloquear o smartphone do que a impressão digital. Um individuo pode levar uma mocada, como pode ter uma doença súbita ou cair de bêbado ou ser drogado. É só agarrem no dedo e têm via verde para tudo. Impressão digital é super perigoso.
Só te faltou o pormenor de que transfiras para que contas transferires fica o registo.
A Apple ja tem isso ha que tempos, chamam se passkeys
Ai é isso? Possaaaaa nem estava a perceber =) , e eu a pensar que realmente era uma inovaçao =)
Uso, sempre usei e usarei até onde me deixarem, as passwords. É preciso disciplina mental e capacidade para as manter invioláveis, mas claro, isto é só para para alguns como eu…
Se visses a quantidade de utilizadores que guardam num ficheiro de notas todas as passwords…
No meu PC segui as instruções que vi noutro site e depois fiz “logout” da conta e voltei a entrar e escolhi a nova opção, onde me aparece um QR Code muito grande que não consigo ler com o smartphone!! Nem avancei mais…devia ser mais “fácil” esta configuração!!