InícioRevistaTecnologiaAtenção: já podes mover as tuas passkeys entre aplicações

Atenção: já podes mover as tuas passkeys entre aplicações

Há muito tempo que as chaves de acesso se apresentam como o futuro indiscutível da segurança digital. Na prática, tudo o que fazes é inserir o teu PIN ou usar a leitura biométrica, e o teu telemóvel ou computador trata do resto, eliminando a necessidade de decorares códigos complexos. No entanto, a grande hesitação em torno da adoção destas ferramentas prendia-se com a sua falta de portabilidade. Efetivamente, as chaves estavam presas ao dispositivo e ao ecossistema original, obrigando-te a configurar tudo do zero se mudasses de telemóvel. Felizmente, isto está a mudar de forma drástica com a introdução das novas normas FIDO Credential Exchange. Assim já podes mover as tuas passkeys.

Até agora, mover dados de acesso entre gestores de palavras-passe ou plataformas significava depender de exportações de ficheiros CSV não encriptados. Sem dúvida, este era um processo terrivelmente confuso e cheio de riscos de segurança. No caso específico das passkeys, a situação era ainda pior. Visto que utilizam pares de chaves criptográficas fortemente ligadas ao hardware de segurança do teu dispositivo, não existia sequer um mecanismo de exportação viável. Cada marca mantinha os teus dados trancados no seu próprio ambiente.

passkey, passkeys

Para resolver este problema de uma vez por todas, a FIDO Alliance introduziu duas especificações vitais e complementares. Por um lado, temos o formato CXF, que cria uma estrutura normalizada para que qualquer aplicação consiga ler e interpretar as credenciais. Por outro lado, o protocolo CXP trata da transferência segura em si, utilizando encriptação de ponta a ponta para mover os dados entre fornecedores sem os expor durante o processo. Deste modo, acabou-se o risco de ficares preso à plataforma onde configuraste as chaves pela primeira vez.

Apesar de o suporte a esta norma ainda estar numa fase de expansão, a lista de gigantes tecnológicos a adotá-la não para de crescer. A Apple foi uma das pioneiras a disponibilizar o suporte nativo através da sua aplicação de palavras-passe, abrangendo o iOS, o iPadOS e o macOS. Consequentemente, se estiveres no ecossistema da maçã, já podes transferir as tuas chaves para outras ferramentas em total segurança e sem ficheiros manhosos.

Em simultâneo, gestores populares como o Bitwarden e o Dashlane também já implementaram as normas nos seus ambientes móveis e de desktop. Como o Bitwarden sincroniza o teu cofre através da nuvem, uma chave importada no teu smartphone aparece de imediato no teu computador, facilitando imenso a transição.

No universo Android, a Google passou a suportar este protocolo de forma invisível como parte de uma atualização recente dos serviços do Google Play. Assim sendo, se utilizas o Android 14 ou superior, já tens a capacidade de importar e exportar as tuas chaves de acesso para aplicações compatíveis. Curiosamente, no sistema da Google, o pedido de transferência é iniciado a partir da aplicação de destino. Ou seja, começas todo o processo a partir do novo gestor para onde te queres mudar, puxando os dados de forma segura.

Em suma, ao tornar estas chaves totalmente portáteis e independentes de marcas específicas, a indústria resolveu finalmente o seu maior defeito. Por isso, esta é a altura ideal para dares o salto definitivo para as passkeys e tornares a tua vida digital incrivelmente mais segura e prática.

 

Fonte: Zero Zero

- Advertisment -spot_img

Últimas Postagens

- Advertisment -spot_img