Já pode esquecer a senha: as passkeys estão chegando

1 curtida

Eu tentei criar uma passkey para meu WhatsApp e simplesmente não vai, ou seja, precisaria ficar mais “facil” para a adesão ser em massa

3 curtidas

Também achei muito confusa a explicação que as empresas estão dando para o público. Se eles querem tornar um “padrão”, eles deverão tentar explicar de maneira mais simplificada para que qualquer pessoa (e não apenas os adeptos à tecnologia) consigam entender/configurar e usar.

3 curtidas

Interessante que o episódio não chegou no google podcast até 08/11 13:43

Investigando por aqui.

Quando a Mozilla criou o LockWise eu comecei a usar, pois meu navegador padrão já era o Firefox desde 2009 e seria bom poder sincronizar todas as senhas em um serviço gratuito de uma empresa que eu confio.
Fiquei usando por quase 2 anos no Android, até a Mozilla descontinuar o serviço…

Mesmo sabendo que a Mozilla tinha descontinuado, eu continuava usando pois achava que o aplicativo ainda funcionava, mas depois fui descobrir que não estava mais sincronizando na nuvem e várias senhas que eu havia salvo no Lockwise não tinham sido salvas na nuvem.

Depois a Mozilla implementou um gerenciador de senhas no próprio app do Firefox pra funcionar no Android, mas é péssimo, o Lockwise era bem melhor.

E passkey ainda é algo que a maioria dos apps não oferece suporte, vamos demorar bastante tempo até realmente deixarmos de usar senhas.

Eu acho que a últiima frase do Tecnocast “Você só vai ter uma senha” é o resumo do episódio, você vai precisar de um método alternativo de login na sua conta principal (seja a do Google, da Apple, da Microsoft ou do seu gerenciados de chaves) e a partir dela todos os outros serviços usam apenas passkeys, mas decorar uma única senha é muito mais fácil e ela sendo utilizada apenas em situações específicas (e sendo guardada pelas 3 maiores empresas de tecnologia) a chance dela vazar diminui drásticamente.
Eu trabalho com segurança da informação há 12 anos, no domínio de Gestão de Identidade e Acessos, e posso garantir que onde as senhas realmente devem acabar é no mundo corporativo, já que lá a área de SI consegue fazer o papel de criar uma nova chave para o usuário em caso de roubo de todos os dispositivos.
Para o mundo corporativo as passkeys também resolvem as principais dores relacionadas á acessos, além de acabar com o esquecimento de senha elas terminam com a necessidade de troca periódica de senha (e todos os entraves decorrentes disso) e impedem o compartilhamento de senhas entre usuários, principal pesadelo de qualquer área de segurança.si

Eu só fui entender qd cadastrei uma passkey no Chrome e no 1Password.

Poucos sites aceitam ainda, mas achei bem interessante.