See the original FAQ version in English here.
Passkeys no WhatsApp são um novo método de autenticação que substitui as senhas tradicionais por chaves criptográficas, aumentando a segurança e tornando o processo de login mais fácil para os usuários. Elas fazem parte do movimento do WhatsApp em direção à autenticação sem senha, proporcionando uma maneira mais segura e amigável de acessar sua conta.
Passkeys são um método de autenticação moderno que usa pares de chaves pública e privada em vez de senhas. No WhatsApp, essa tecnologia aumenta tanto a segurança quanto a conveniência, eliminando a necessidade de os usuários lembrarem e digitarem senhas. Em vez disso, os usuários se autenticam usando dados biométricos (como impressão digital ou reconhecimento facial) ou um PIN específico do dispositivo, tornando o processo contínuo e reduzindo significativamente os riscos associados à autenticação baseada em senha.
Ao configurar uma passkey no WhatsApp, um par de chaves exclusivo é criado: uma chave é armazenada no seu dispositivo (chave privada) e a outra é armazenada nos servidores do WhatsApp (chave pública). A chave privada nunca sai do seu dispositivo e é usada para assinar um desafio do servidor durante a autenticação. Isso garante que, mesmo que alguém obtenha acesso ao servidor, não poderá se passar por você sem o seu dispositivo.
Sim, as passkeys são consideradas altamente seguras. Ao usar criptografia assimétrica, as passkeys garantem que sua chave privada nunca seja compartilhada ou transmitida, tornando quase impossível para hackers interceptá-la ou usá-la indevidamente. Além disso, como o processo de autenticação envolve diretamente seu dispositivo, as chances de acesso não autorizado são significativamente reduzidas.
Ao integrar passkeys, o WhatsApp está dando um passo significativo em direção a um processo de autenticação mais seguro e amigável ao usuário, alinhando-se à tendência mais ampla da indústria de se afastar das senhas.
Corbado é a Passkey Intelligence Platform para times de CIAM que rodam autenticação consumer em escala. Mostramos o que logs de IDP e ferramentas genéricas de analytics não enxergam: quais dispositivos, versões de SO, navegadores e gerenciadores de credenciais suportam passkeys, por que os registros não viram logins, onde o fluxo WebAuthn falha e quando uma atualização de SO ou navegador quebra silenciosamente o login — tudo sem substituir Okta, Auth0, Ping, Cognito ou seu IDP interno. Dois produtos: Corbado Observe adiciona observabilidade para passkeys e qualquer outro método de login. Corbado Connect entrega passkeys gerenciados com analytics integrado (junto ao seu IDP). VicRoads roda passkeys para mais de 5M de usuários com Corbado (+80% de ativação de passkey). Fale com um especialista em Passkeys →
Table of Contents
Related Articles