Esta página foi traduzida automaticamente. Leia a versão original em inglês aqui.
As passkeys em si não são algo que possamos ver fisicamente, como uma senha ou chave tradicional. Em vez disso, as passkeys são um par criptográfico (chave pública e privada) armazenado de forma segura no seu dispositivo, muitas vezes associado aos seus dados biométricos, como impressão digital ou reconhecimento facial, ou a um PIN do dispositivo.
As passkeys, ao contrário das senhas tradicionais, não têm uma forma visual. Elas operam nos bastidores para proporcionar uma experiência de autenticação fluida e segura. Veja como elas funcionam e o que é preciso saber:
Par Criptográfico: As passkeys são compostas por duas chaves criptográficas: uma chave pública e uma chave privada. A chave pública é compartilhada com o serviço no qual estamos fazendo login, enquanto a chave privada permanece armazenada de forma segura em nosso dispositivo. A interação entre essas chaves durante o processo de autenticação é o que verifica a nossa identidade.
Integração Biométrica: Geralmente, as passkeys estão associadas a dados biométricos, como impressão digital ou reconhecimento facial. Quando tentamos fazer login, o nosso dispositivo solicita uma confirmação biométrica, que aciona a chave privada para iniciar a sessão.
Autenticação Baseada no Dispositivo: Em alguns casos, em vez da biometria, é usado um PIN ou outro método específico do dispositivo. Isso significa que a passkey está vinculada ao nosso dispositivo, adicionando mais uma camada de segurança.
Experiência do Usuário: Do ponto de vista do usuário, as passkeys simplificam o processo de login. Não vemos a passkey em si; em vez disso, interagimos com um leitor de impressão digital, reconhecimento facial ou a inserção de um PIN. Isso torna o processo de autenticação mais seguro e mais prático, pois não é preciso lembrar ou digitar uma senha.
Corbado é a Passkey Intelligence Platform para times de CIAM que rodam autenticação consumer em escala. Mostramos o que logs de IDP e ferramentas genéricas de analytics não enxergam: quais dispositivos, versões de SO, navegadores e gerenciadores de credenciais suportam passkeys, por que os registros não viram logins, onde o fluxo WebAuthn falha e quando uma atualização de SO ou navegador quebra silenciosamente o login — tudo sem substituir Okta, Auth0, Ping, Cognito ou seu IDP interno. Dois produtos: Corbado Observe adiciona observabilidade para passkeys e qualquer outro método de login. Corbado Connect entrega passkeys gerenciados com analytics integrado (junto ao seu IDP). VicRoads roda passkeys para mais de 5M de usuários com Corbado (+80% de ativação de passkey). Fale com um especialista em Passkeys →
Índice
Artigos relacionados