Aprenda a otimizar a adoção de logins com passkeys para impulsionar a taxa de login com passkeys para mais de 50%. Entenda as vantagens da Inteligência de Passkeys e dos Botões de Um Toque.
Vincent
Created: July 11, 2025
Updated: July 11, 2025
See the original blog version in English here.
60-page Enterprise Passkey Whitepaper:
Learn how leaders get +80% passkey adoption. Trusted by Rakuten, Klarna & Oracle
Nós já discutimos a otimização dos fluxos de criação de passkeys, o primeiro passo crítico para uma adoção de passkeys bem-sucedida. No entanto, após a criação, é essencial garantir que os usuários escolham consistentemente as passkeys como seu método de login preferido. Neste artigo, mudamos nosso foco para a melhoria das taxas de login com passkeys — a chave para alcançar uma adoção de passkeys significativa na prática. Especificamente, responderemos às seguintes perguntas:
Você aprenderá estratégias comprovadas e abordagens práticas adaptadas a ambientes corporativos, permitindo que sua organização faça a transição dos usuários de senhas para passkeys com sucesso. Enquanto nosso artigo anterior abordou a criação de passkeys e o registro inicial, este artigo foca especificamente em estratégias projetadas para otimizar o uso contínuo de passkeys, garantindo que as passkeys se tornem o principal método de autenticação para seus usuários ao longo do tempo.
Recent Articles
Alcançar um alto registro de passkeys é apenas uma peça do quebra-cabeça; a taxa de login com passkeys — a proporção do total de logins que ocorrem via passkeys em vez de métodos alternativos — oferece o reflexo mais preciso do verdadeiro uso de passkeys. Um sistema que gera registros de passkeys, mas não vê essas passkeys sendo usadas na autenticação diária, não consegue entregar os benefícios de segurança e conveniência prometidos. Abaixo estão considerações importantes para entender por que o uso é tão crítico quanto a criação:
Embora novos registros de passkeys sejam importantes, as organizações devem medir o sucesso da adoção pelo número de logins que realmente acontecem via passkeys. Uma alta porcentagem de uso de passkeys / taxa de login com passkeys se correlaciona diretamente com menos redefinições de senha, menores custos com OTP e maior satisfação do usuário.
Mesmo que uma plataforma relate centenas de milhares ou milhões de credenciais de passkey, esses números brutos não se traduzem necessariamente em uma forte atividade diária com passkeys. A métrica principal é a taxa de login com passkeys, que é a parcela do total de logins feitos com passkeys.
Cada fluxo de login com passkey, seja o lançamento automático do prompt de passkey (com identificador primeiro) ou a oferta de um botão de passkey separado, pode impactar significativamente a adesão do usuário. Alguns fluxos exigem mais esforço para aumentar a taxa de login com passkeys.
Por que as Passkeys são Importantes para Empresas?
Empresas em todo o mundo enfrentam sérios riscos devido a senhas fracas e phishing. As passkeys são o único método de MFA que atende às necessidades de segurança e UX das empresas. Nosso whitepaper mostra como implementar passkeys de forma eficiente e qual é o impacto nos negócios.
Embora a jornada inicial do usuário (prompts, mensagens, design da cerimônia) seja importante para o registro de passkeys, manter o ímpeto requer fluxos pós-registro cuidadosamente otimizados. Não basta ter passkeys "em arquivo" — lembretes contínuos, avisos de cobertura de dispositivos e uma experiência de login sem atritos são necessários para manter os níveis de uso altos, mas o fator mais importante é incentivar o login com passkeys de forma conveniente.
Muitos provedores de soluções citam números impressionantes de criação ou "números de adoção indefinidos", mas a questão principal é a eficiência com que seus sistemas convertem novos registros de passkeys em logins diários com passkeys. Em alguns casos, o volume absoluto de uso pode ser alto devido a uma grande base de usuários, mas a porcentagem do total de logins atribuídos a passkeys permanece baixa. Neste artigo, destacaremos as estratégias críticas para garantir que seus fluxos de login com passkeys se traduzam em uma utilização genuína e contínua de passkeys, como preparação para se tornar completamente sem senhas.
Em resumo, impulsionar a taxa de login com passkeys é o que, em última análise, define o sucesso de qualquer projeto de passkey. Ao aplicar fluxos de login bem planejados, lembretes consistentes para os usuários e um gerenciamento cuidadoso de alternativas, as empresas podem elevar o uso de passkeys para 50% ou mais, abrindo caminho para realmente substituir as senhas e experimentar os benefícios de um ecossistema sem senhas.
Antes de mergulhar nas melhores práticas para otimizar a adoção de login com passkeys, é importante delinear brevemente as diferentes abordagens técnicas disponíveis para integrar a autenticação baseada em passkeys em seus fluxos de login. Cada método tem pontos fortes e considerações distintas que influenciam as taxas de adoção gerais, a experiência do usuário e a eficácia da segurança. Entender essas opções prepara o terreno para aplicar efetivamente as melhores práticas adaptadas ao seu caso de uso específico.
A UI Condicional permite que uma passkey existente seja sugerida automaticamente durante o prompt de login, reduzindo significativamente o atrito, especialmente em plataformas móveis. Essa abordagem aproveita as capacidades nativas da plataforma, melhorando a experiência do usuário ao minimizar os passos necessários para iniciar a autenticação baseada em passkey. No entanto, ela tem limitações, especialmente quando várias contas estão associadas à mesma plataforma. Os usuários podem ficar confusos sobre a qual conta a passkey oferecida pertence, o que pode causar hesitação ou logins abortados. Além disso, embora a UI Condicional se integre bem com gerenciadores de senhas, ela não é universalmente adotada. Os usuários podem abortar os prompts da UI Condicional para verificar manualmente as credenciais, indicando a necessidade de clareza ou garantia adicional no fluxo de login. A UI Condicional não é um mecanismo de autenticação autônomo; é considerada um complemento e deve ser combinada com o Login Automático com Passkeys ou a Abordagem do Botão de Passkey.
Em fluxos com identificador primeiro, os usuários inserem seu identificador (como e-mail ou nome de usuário) e, se uma passkey válida estiver disponível, o processo de login é iniciado automaticamente. Também nos referiremos a este método como acionamento automático. Este método reduz significativamente o atrito, tornando o login quase sem esforço para usuários com uma passkey registrada acessível em seu dispositivo atual. No entanto, a complexidade da implementação surge ao determinar a disponibilidade da passkey em diferentes dispositivos e navegadores, pois o padrão WebAuthn não suporta diretamente a detecção de passkeys na web. Consequentemente, os provedores muitas vezes simplificam os mecanismos de detecção ou solicitam aos usuários todas as vezes, causando frustração quando confrontados com opções inacessíveis, como códigos QR desnecessários, o que é especialmente problemático para casos de uso onde os usuários têm múltiplos dispositivos e uma combinação de dispositivos móveis, notebooks privados e de trabalho, e dispositivos familiares. Um artigo completo dedicado aos Fluxos com Identificador Primeiro pode ser encontrado aqui.
A abordagem do botão de passkey envolve fornecer um botão dedicado e separado abaixo dos métodos de login tradicionais, solicitando explicitamente que os usuários iniciem manualmente a autenticação com passkey. Este método aborda eficazmente as preocupações com a enumeração de contas porque as cerimônias de autenticação prosseguem apenas se uma passkey válida existir no dispositivo do usuário, evitando assim vazamentos sobre a existência da conta ou credencial. Embora simples e seguro, a principal desvantagem é o uso limitado pelos consumidores. Sem iniciar automaticamente o login com passkey, os usuários geralmente recorrem aos métodos familiares baseados em senha. As empresas que adotam essa abordagem devem combiná-la com mensagens estratégicas, como prompts ou banners, para direcionar a atenção dos usuários para o uso de passkeys e comunicar claramente os benefícios de conveniência e segurança que as passkeys oferecem. A Corbado utiliza a Inteligência de Passkeys e um botão de passkey de Um Toque para garantir uma alta adoção de login com passkeys, mesmo neste cenário — mas falaremos mais sobre isso mais adiante no artigo.
Este método integra as passkeys como um fator adicional depois que o usuário se autenticou inicialmente via senha. Após a inserção bem-sucedida da senha, o usuário escolhe entre passkeys e segundos fatores tradicionais, como SMS ou aplicativos de autenticador. A principal vantagem dessa abordagem é a interrupção mínima do processo de login existente, facilitando para as empresas a introdução gradual de passkeys sem exigir mudanças significativas no comportamento do usuário. No entanto, oferece pouca melhora na UX e mantém os clientes ancorados na autenticação baseada em senha, limitando assim a transição para um ambiente verdadeiramente sem senhas. Consequentemente, essa abordagem é mais adequada para cenários conservadores ou orientados por conformidade, onde a introdução gradual de passkeys é preferível.
A abordagem mobile-first utiliza exclusivamente passkeys sincronizadas disponíveis em dispositivos móveis. Ao fazer login de desktops, os usuários normalmente se autenticam escaneando códigos QR exibidos em suas telas para iniciar a criação de passkeys ou o login via celular. Essa estratégia é particularmente atraente para instituições nativas de dispositivos móveis ou neobancos que visam reduzir a complexidade alinhando-se estreitamente com sua experiência de usuário existente centrada no celular. No entanto, ela coloca uma responsabilidade significativa sobre os usuários, exigindo que eles usem consistentemente seu dispositivo móvel para autenticação, o que pode introduzir atrito. A dependência do código QR também não é intuitiva para muitos usuários, podendo dificultar uma adoção mais ampla, a menos que seja complementada por orientação e educação claras e de apoio ao usuário. Esta abordagem, até hoje, só foi usada em implantações menores, não em larga escala.
Agora que exploramos as abordagens técnicas para integrar passkeys em fluxos de login, vamos analisar como grandes organizações como Amazon, Microsoft, Google e myGov implementaram com sucesso passkeys em larga escala. Ao examinar esses exemplos de larga escala, identificaremos as melhores práticas e insights práticos que podem guiar sua empresa para alcançar uma alta adoção de passkeys e uma taxa de login com passkeys consistentemente alta.
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
Corbado proved to be a trusted partner. Their hands-on, 24/7 support and on-site assistance enabled a seamless integration into VicRoads' complex systems, offering passkeys to 5 million users.
Empresas confiam na Corbado para proteger seus usuários e tornar os logins mais fluidos com passkeys. Obtenha sua consultoria gratuita sobre passkeys agora.
Obtenha consultoria gratuitaAbaixo está uma comparação concisa de como Amazon, Microsoft, Google e myGov estruturam seus fluxos de login com passkey, focando em se eles acionam automaticamente as passkeys (login automático) ou dependem de um botão de passkey separado, a inteligência usada para verificar a disponibilidade da credencial, se um fator extra é aplicado, o suporte para UI Condicional e o nível geral de adoção de passkey que cada abordagem alcança.
Parte Confiável | Abordagem Principal | Verificação de Inteligência de Passkey | MFA | UI Condicional | Taxa de Login |
---|---|---|---|---|---|
Amazon | Login automático | Sim (simples) | Não (apenas fallback de senha) | Sim | Muito Alta |
Microsoft | Login automático | Sim (simples) | Sim | Não | Alta |
Login automático | Sim (simples) | Sim | Sim | Muito Alta | |
myGov | Botão de passkey | - | Sim | Não | Baixa |
Principais Conclusões
Ao combinar detecção automática, inteligência de fallback e UI condicional opcional, Amazon, Microsoft e Google demonstram como impulsionar consistentemente as passkeys como o principal método de login. Enquanto isso, o myGov oferece um exemplo de advertência de como uma abordagem mais simples, baseada em botão e focada na segurança, poderia ser.
Ao integrar passkeys em seus fluxos de login, duas opções principais se destacam para a autenticação do dia a dia: login automático (uma abordagem com identificador primeiro) e um botão de passkey dedicado e separado. Cada método oferece vantagens, desvantagens e experiências de usuário distintas. Após implementar fluxos de registro de passkey bem-sucedidos, o próximo passo é garantir que os usuários façam login com passkeys em vez de recorrer a credenciais de fallback. Abaixo, exploramos ambas as abordagens em mais detalhes antes de apresentar a solução de Um Toque da Corbado.
Os usuários inserem seu identificador (por exemplo, e-mail ou nome de usuário) e, se o sistema detectar que uma passkey válida provavelmente está disponível neste dispositivo ou plataforma, ele inicia automaticamente o fluxo de passkey. Em vez de exigir uma seleção manual (por exemplo, “Clique aqui para usar uma passkey”), o usuário é guiado suavemente para fazer login com biometria (ou um PIN) se a passkey estiver disponível e acessível.
Vantagens
Desafios
No geral, um fluxo com identificador primeiro que tenta automaticamente um login com passkey é o maior impulsionador de altas taxas de login com passkeys. Se o atrito do usuário é sua principal preocupação e sua plataforma pode suportar lógica avançada para lidar com o cenário de “nenhuma passkey encontrada” de forma elegante, essa abordagem é muitas vezes a melhor da categoria.
Um botão (ou link) separado “Entrar com Passkey” aparece ao lado das credenciais legadas. Em vez de iniciar automaticamente um fluxo de passkey, o sistema espera até que o usuário clique no botão de passkey. Somente então a cerimônia de passkey começa, verificando se uma passkey existe no dispositivo do usuário.
Vantagens
Desafios
Em resumo, os botões de passkey são simples de implementar, mas normalmente resultam em baixas taxas de login com passkeys. No entanto, eles podem servir como uma medida de transição ou uma abordagem de fallback para organizações preocupadas com a enumeração de contas ou que não possuem a infraestrutura para detectar passkeys automaticamente.
Ao integrar passkeys, muitas empresas ficam presas entre dois extremos imperfeitos:
A Corbado preenche essa lacuna com a Inteligência de Passkeys e os Botões de Passkey de Um Toque, dois aprimoramentos proprietários para implantações em larga escala que elevam o uso de passkeys de porcentagens de um dígito para mais de 50% e frequentemente +80% de todos os logins, ao mesmo tempo que impulsionam a taxa de sucesso de login para perto de 100%.
O maior desafio com a abordagem automática é decidir quando iniciar um login automático, pois isso depende de muitos fatores. A Corbado resolve isso com seu Motor de Inteligência de Passkeys.
A Inteligência de Passkeys é uma camada dinâmica que prevê se a passkey de um usuário está provavelmente disponível no dispositivo ou ambiente atual. Usando sinais como:
O motor da Corbado decide se deve:
Isso elimina a adivinhação. Em vez de um “sempre tente passkeys” geral, seu sistema gentilmente incentiva os usuários com passkeys apenas quando o sucesso é provável, reduzindo a frustração e aumentando a aceitação.
Métrica | Login Automático (sem Corbado) | Login Automático (com Corbado) |
---|---|---|
Taxa de Login com Passkey (após 3 meses) | 20% | >50% |
Erros de Login com Passkey | Moderado (~10–15%) | < 3% |
Interação do Usuário | Solicita automaticamente a todos os usuários | Decisão inteligente + Um Toque |
Fidelidade do Usuário (Retenção) | Moderada | 97% mantêm o Um Toque após o primeiro uso |
Em implantações do mundo real, a Inteligência de Passkeys demonstrou reduzir as taxas de erro em logins com passkeys em mais de 95% em comparação com uma abordagem simples que inicia automaticamente todas as vezes.
O maior desafio com a abordagem do botão de passkey separado é a taxa de uso extremamente baixa. Os usuários simplesmente continuam usando o formulário de login convencional familiar. Este problema é difícil de resolver porque essa abordagem é frequentemente escolhida para evitar expor se uma conta existe, por motivos de segurança (enumeração de contas). A Corbado aproveita a Inteligência de Passkeys para resolver isso com nosso Botão de Passkey de Um Toque.
A frustração do usuário é minimizada com menos cerimônias de login canceladas e 95% menos abortos em comparação com os métodos tradicionais de identificador primeiro.
Essa abordagem é um divisor de águas para a adoção com a abordagem do Botão de Passkey separado. Em implementações típicas de botão de passkey separado, o uso de passkeys pode estagnar em 5%.
Métrica | Botão de Passkey (sem Corbado) | Botão de Passkey (com Corbado) |
---|---|---|
Taxa de Login com Passkey (após 3 meses) | ~5% | >50% |
Erros de Login com Passkey | Alto (~20–30%) | < 3% |
Interação do Usuário | Usuário seleciona manualmente a passkey | Decisão inteligente + Um Toque |
Fidelidade do Usuário (Retenção) | Baixa | 97% mantêm o Um Toque após o primeiro uso |
Com os Botões de Passkey de Um Toque impulsionados pela Inteligência de Passkeys, esse mesmo fluxo pode ultrapassar 50% de participação de login com passkeys em meses com a migração de passkey obrigatória. Dados internos mostram que 97% dos usuários que veem um Botão de Passkey de Um Toque continuam com ele, raramente revertendo para senhas ou códigos de MFA.
Outras soluções podem lidar bem com a criação de passkeys, mas falham quando se trata do uso diário, deixando as organizações presas a taxas de adoção muito baixas para justificar a eliminação gradual de senhas e sem os benefícios realizados. A Corbado resolve ambos os problemas — registros de passkey contínuos mais uso diário atraente com a maior taxa de login com passkeys do setor — tudo isso respeitando a autonomia do usuário e as necessidades de fallback.
"Nós passamos de uma participação de login com passkeys de 2–4% para bem mais de 50% em menos de três meses, simplesmente ativando o Botão de Passkey de Um Toque e a Inteligência de Passkeys."
Principais Conclusões:
Aproveitando a Inteligência de Passkeys combinada com o Botão de Passkey de Um Toque, a Corbado transforma as implantações de passkeys de meros itens de verificação em soluções altamente eficazes que entregam valor mensurável e segurança aprimorada em escala.
Acreditamos firmemente que apenas a adoção torna um projeto de passkey bem-sucedido, portanto, recomendamos fortemente a avaliação de soluções de fornecedores e internas com base em suas garantias em relação a duas métricas principais: Taxa de Ativação do Usuário e Taxa de Login com Passkeys. Esses KPIs fornecem insights diretos sobre a adoção no mundo real e o engajamento contínuo do usuário com passkeys, garantindo que sua solução escolhida entregue os benefícios de segurança e conveniência prometidos. Incluímos os KPIs mais importantes também aqui como uma visão geral; entrar em detalhes não faz parte deste artigo, mais detalhes podem ser encontrados em nosso Guia de Comprar vs. Construir.
Se você precisar de ajuda para comparar sua solução atual ou não tiver certeza sobre quais KPIs visar, entre em contato conosco para uma consultoria gratuita.
As passkeys têm um potencial tremendo para criar experiências de autenticação contínuas e seguras, mas simplesmente oferecê-las não garante uma adoção generalizada. Alcançar uma alta taxa de login com passkeys exige uma abordagem estratégica de fluxos de usuário inteligentes, incentivos no momento certo e tecnologia que elimina o atrito durante os logins diários. Com a abordagem certa, as empresas podem facilmente ultrapassar 50% de uso de login com passkeys e, muitas vezes, chegar a 80% ou mais.
A Vantagem da Corbado: Uma Abordagem Unificada para a Adoção
A maioria das soluções de passkey apenas garante o registro correto do WebAuthn. A Corbado fecha o ciclo combinando:
O resultado? 50–80% dos logins com passkeys em meses, reduzindo drasticamente o uso de OTP, cortando vetores de phishing e oferecendo a vantagem de experiência do usuário que as passkeys prometem.
Pronto para Transformar Sua Experiência de Login?
A Plataforma Empresarial e a experiência prática da Corbado equipam você para:
Se você está procurando escapar da taxa de login com passkeys de um dígito e reduzir permanentemente os custos com OTP por SMS, estamos aqui para ajudar. Entre em contato hoje para uma consultoria e vamos aproximar sua organização de um futuro verdadeiramente sem senhas — impulsionado pelas comprovadas estratégias de adoção de passkeys da Corbado.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.
Related Articles
Table of Contents