Vincent
Created: July 11, 2025
Updated: July 11, 2025
See the original faq version in English here.
As passkeys precisam de Bluetooth para garantir que ambos os dispositivos envolvidos na autenticação entre dispositivos estejam fisicamente próximos. Isso é crucial para a segurança durante o processo WebAuthn (ao escanear códigos QR). O Bluetooth impede que invasores enganem os usuários para que escaneiem códigos QR de locais remotos, adicionando uma camada extra de proteção.
Quando um usuário se autentica com uma passkey em cenários onde um código QR é escaneado para autenticação entre dispositivos, o Bluetooth desempenha um papel fundamental. Veja por quê:
Verificação de proximidade: Durante o processo WebAuthn, o Bluetooth garante que o dispositivo que escaneia o código QR e o dispositivo que exibe o código estejam fisicamente próximos um do outro. Isso é conhecido como verificação de proximidade. Sem o Bluetooth, alguém poderia enganar o usuário para escanear um código QR de um local distante, comprometendo a segurança.
Prevenção de ataques remotos: Imagine um cenário em que um invasor obtém acesso a um código QR e tenta atrair o usuário para escaneá-lo de outro local, como por meio de uma tentativa de phishing. O Bluetooth impede isso, exigindo que ambos os dispositivos estejam a uma curta distância um do outro, tornando os ataques remotos significativamente mais difíceis de executar.
Autenticação de transporte híbrido: O WebAuthn suporta vários métodos de transporte para autenticação com passkey, e o Bluetooth desempenha um papel no transporte híbrido. Ele permite a comunicação segura entre dispositivos quando outros métodos, como NFC ou USB, não são viáveis.
Você pode se perguntar por que o Bluetooth é escolhido em vez de outras tecnologias sem fio. As principais razões incluem:
Disponibilidade generalizada: O Bluetooth está disponível em quase todos os smartphones, tablets e computadores modernos, tornando-o uma escolha conveniente para a verificação de proximidade.
Baixo consumo de energia: O Bluetooth Low Energy (BLE) é ideal para comunicação rápida e de curto alcance sem esgotar a bateria do dispositivo, o que é crucial para a experiência do usuário.
Padrões de segurança: O Bluetooth oferece recursos de segurança robustos, como conexões criptografadas, que são vitais para manter a integridade do processo de autenticação.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.