A perda de senhas pode ser solucionada em breve. Jean Pierre Lessa e Santos Ferreira, especialista em tecnologia, software e inteligência artificial, indica que as passkeys, ou chaves de acesso, estão reformulando o modo de entrada em aplicativos e sites, substituindo combinações de letras e números pela biometria ou pelo desbloqueio do próprio aparelho.
A mudança é uma resposta a um problema antigo. Senhas fracas, repetidas em vários serviços ou anotadas em locais inseguros estão entre as principais vias de acesso para invasões de contas, além de serem alvo frequente de golpes de phishing, em que páginas falsas induzem o usuário a digitar seus dados de acesso.
O recurso já é adotado por grandes empresas de tecnologia e, recentemente, passou a ser implementado por instituições financeiras, lojas virtuais e redes sociais. A seguir, apresentaremos o funcionamento das passkeys, os motivos pelos quais são consideradas mais seguras e as dúvidas mais frequentes no momento de sua ativação.
Como funcionam as chaves de acesso?
As passkeys operam por meio de um sistema de criptografia com duas chaves. Uma delas, pública, é registrada no serviço em que o usuário cria a conta. A outra, de caráter privado, é mantida em sigilo no dispositivo do usuário, como um celular ou um computador, e jamais é transmitida pela internet.
No momento do login, o serviço envia um desafio que apenas a chave privada correta é capaz de responder. Jean Pierre Lessa e Santos Ferreira, CTO, menciona que o usuário apenas confirma sua identidade por meio de métodos biométricos, como o reconhecimento facial ou o PIN do aparelho, sem a necessidade de digitar uma senha.
A sincronização das chaves entre dispositivos pode ser realizada por meio de serviços em nuvem, como os gerenciadores de credenciais dos sistemas operacionais. Dessa forma, mesmo que o usuário troque de aparelho ou utilize mais de um, continuará tendo acesso às contas sem a necessidade de refazer a sincronização de cada chave, desde que a conta esteja protegida.

Por que as passkeys são mais seguras?
Dada a ausência de uma senha a ser digitada, não existe a possibilidade de que algo seja roubado por páginas falsas. Ademais, cada chave está associada ao endereço legítimo do serviço. Isso impede que ela opere em sítios eletrônicos fraudulentos que replicam bancos ou lojas de renome.
Além disso, os vazamentos de dados têm apresentado uma redução significativa. Em caso de invasão a servidores corporativos, os criminosos obterão apenas chaves públicas, que não garantem acesso às contas. A reutilização de senhas entre serviços, prática comum e arriscada, deixa de constituir um problema.
Entretanto, Jean Pierre Lessa e Santos Ferreira, diretor de tecnologia, observa que a proteção do próprio dispositivo ganha mais importância. É imprescindível que o celular tenha bloqueio de tela, sistema atualizado e recuperação de conta configurada. Dessa forma, em caso de perda do aparelho, não haverá perda de acesso.
Na prática, essa arquitetura também reduz a exposição a tentativas de engenharia social, já que o usuário não precisa informar códigos ou credenciais em páginas de terceiros. Mesmo que um site fraudulento tente reproduzir a aparência de um serviço legítimo, a autenticação depende da chave vinculada ao domínio correto. O mecanismo torna mais difícil transformar o usuário em vetor de acesso à conta.
Um login mais simples e mais seguro
A experiência de Jean Pierre Lessa e Santos Ferreira como CTO contribui para a compreensão de como as passkeys representam uma mudança relevante na segurança da informação: elas eliminam o elo que comumente apresenta falhas, a senha criada e memorizada pelo usuário.
A transição, no entanto, será gradual. Muitos serviços ainda não disponibilizam a opção, e por algum tempo os senhas e chaves de acesso continuarão a ser utilizados, tornando recomendável ativar o novo recurso sempre que estiver disponível, bem como manter as senhas antigas fortes enquanto necessário.
Os resultados são perceptíveis logo nos primeiros usos. O acesso à conta por meio de um simples toque na tela, sem a necessidade de memorizar combinações ou receber códigos por mensagem, demonstra como a segurança e a praticidade podem coexistir na rotina digital, sem exigir conhecimentos técnicos dos usuários.

