Suporte a passkeys chega oficialmente ao Google

Usem isso. POR FAVOR

3 curtidas

Instalado imediatamente. Simplesmente incrível, pena que pra logins via computador, precisa do hardware Bluetooth, caso contrário ainda preciso da senha.

Ativei… mas mesmo lendo, até hoje não entendi direito como usa, vou procurar depois no youtube

1 curtida

Então, adicionei no Iphone primeiro e realmente, pede o bluetooth. Mas ele mesmo sugeriu pra usar o mac como passkey, aí pude usar a digital e pronto, só alegria. Acredito que windows com o windows hello (facial ou digital) também funcionem.

1 curtida

Ué, eu consegui usar o Windows Hello.

Mas não me parece uma ideia horrível usar Bluetooth para verificar que o aparelho sendo usado esteja por perto, para prevenir certas fraudes.

Aqui ele sincronizou sozinho do iPhone com o Mac. Estranho.

De fato funciona, mas o problema que o Windows Hello/iCloud só funciona se for um dispositivo previamente configurado ou q tenha sua conta Apple.

Se for um device estranho, ele manda mostra um QR Code, vc digitaliza com o iPhone/celular cadastrado e o telefone inicia uma conexão Bluetooth com o computador. Em alguns instantes ele faz o login.

A Microsoft Account pelo menos te dá a opção de usar o Microsoft Authenticator pra iniciar o login via cloud em caso não consiga iniciar a sessão em um device sem Bluetooth, por exemplo. No Google ainda preciso da senha pra esses casos :sweat_smile:

1 curtida

Comportamento esperado, passkeys sincronizam no iCloud.

Requerer Bluetooth não me parece má ideia até pra garantir que os dispositivos estão próximos mesmo.

E como usa criptografia imagino que precise fazer troca de dados nos dois sentidos.

Outras opções de login continuam válidas no Google, e pra quem realmente precisa desse nível de segurança sem depender de um celular, dá pra comprar uma Yubikey

1 curtida

Sim, eu que estava logado na conta do trabalho no Mac e pessoal no Iphone. Trocando de conta, buscou do keychain no iCloud.

Acredito que o ponto que o Vitor se refere ao Bluetooth é pelo fato que em PCs normalmente não possui conexão Bluetooth, não pelo fator segurança

1 curtida

Ah sim, mas fazer o que. Era pra ser possível usar QR codes em alguns casos, não sei como ficou isso.

Mas tem outras formas de 2FA ainda válidas.

Nada muda, além do nome, pra quem já usava o “fazer login com o smartphone”.Acho que a Google até demorou bastante pra propagandear essa função.Facilita bastante o uso.

Ele gera o QR Code, mas esse só serve pra fazer a conexão automática Bluetooth com o PC, pulando pareamento etc.

Na prática, o Passkey ainda não é tão eficaz. O Microsoft Authenticator te dá mais confiança de funcionar sem senhas pq o app funciona via internet

Exatamente isso! No PC do meu trabalho, por exemplo, não tem Bluetooth.

Então pra minha rotina não adianta de nada haha.

O Microsoft authenticator pelo menos me dá a possibilidade de login usando a internet do celular nesses casos.

Porque são coisas totalmente diferentes. O login do MS é apenas um OTP, o Passkeys é um login por certificado.

O uso do Bluetooth é porque o seu aparelho passa a fazer o papel da Yubikey.

O Passkeys é muito mais seguro e eficiente contra engenharia social e brute force do que o método da Microsoft que apenas abriu mão da senha e optou por usar apenas o OTP.

O Passkeys tem mais possibilidade de ser adotada por serviços financeiros e bancos, por oferecer um nível de segurança muito maior.

3 curtidas