New: Passkey Benchmark 2026 - 8 production KPIs to compare your passkey rolloutcompare your passkey rollout
Voltar à visão geral

O que é o AAGUID no WebAuthn?

Saiba mais sobre o Identificador Único Global de Atestado de Autenticador (AAGUID) e entenda sua importância no universo do WebAuthn e das passkeys.

Vincent Delitz
Vincent Delitz

Criado: 29 de outubro de 2023

Atualizado: 14 de maio de 2026

What is Authenticator Attestation Global Unique Identifier (AAGUID)? - AAGUID is a 128-bit identifier indicating the model of the authenticator

Esta página foi traduzida automaticamente. Leia a versão original em inglês aqui.

O que é o Identificador Único Global de Atestado de Autenticador (AAGUID)?#

Um Identificador Único Global de Atestado de Autenticador (AAGUID) é um identificador de 128 bits que indica o modelo do autenticador. Esse ID exclusivo é usado para verificar a origem e as características de segurança do autenticador durante a fase de registro, garantindo um processo de autenticação de usuário robusto e seguro. Como parte dos padrões WebAuthn:

  • Adiciona uma camada de confiabilidade a todo o processo de autenticação.
  • Torna possível identificar e validar o tipo e o modelo do dispositivo autenticador.
  • Garante que o usuário está interagindo com um autenticador confiável e genuíno.

Principais Pontos#

  • Um Identificador Único Global de Atestado de Autenticador (AAGUID) é um identificador exclusivo de 128 bits que representa o modelo do autenticador.
  • É fundamental para estabelecer a credibilidade do autenticador durante o registro do usuário.
  • O AAGUID é um componente essencial do WebAuthn, garantindo a segurança e a integridade na autenticação de usuário.

Entendendo o AAGUID e sua Importância#

O mundo da segurança online está repleto de riscos, e é fundamental garantir que cada etapa da autenticação seja segura e confiável. É aqui que o AAGUID entra em cena. Mas o que exatamente ele significa?

  • Origens: Como parte da especificação WebAuthn da FIDO Alliance, o AAGUID foi introduzido para reforçar a segurança e a confiabilidade do processo de autenticação.
  • Funcionalidade: Quando um usuário registra um autenticador, o AAGUID é transmitido como parte dos dados de atestado. Isso permite que plataformas e relying parties (partes confiáveis) determinem o tipo e as características de segurança do autenticador, garantindo que seja um dispositivo genuíno e confiável.
  • Implicações de Segurança: Ao garantir que o modelo do autenticador possa ser identificado e validado, o AAGUID atua como uma barreira contra agentes mal-intencionados que usam dispositivos não confiáveis ou falsificados para comprometer a segurança do usuário.
Substack Icon

Assine nosso Substack de passkeys para receber as últimas novidades.

Assinar

Na tabela a seguir, apresentamos uma visão geral dos AAGUIDs comuns e seus respectivos provedores de passkeys:

AAGUIDProvedor de Passkey
00000000-0000-0000-0000-000000000000n/a (veja abaixo)
ea9b8d66-4d01-1d21-3ce4-b6b48cb575d4Google Password Manager
adce0002-35bc-c60a-648b-0b25f1f05503Chrome on Mac
08987058-cadc-4b81-b6e1-30de50dcbe96Windows Hello
9ddd1817-af5a-4672-a2b9-3e3dd95000a9Windows Hello
6028b017-b1d4-4c02-b4b3-afcdafc96bb2Windows Hello
dd4ec289-e01d-41c9-bb89-70fa845d4bf2iCloud Keychain (Managed)
531126d6-e717-415c-9320-3d9aa6981239Dashlane
bada5566-a7aa-401f-bd96-45619a55120d1Password
b84e4048-15dc-4dd0-8640-f4f60813c8afNordPass
0ea242b4-43c4-4a1b-8b17-dd6d0b6baec6Keeper
f3809540-7f14-49c1-a8b3-8f813b225541Enpass
b5397666-4885-aa6b-cebf-e52262a439a2Chromium Browser
771b48fd-d3d4-4f74-9232-fc157ab0507aEdge on Mac
39a5647e-1853-446c-a1f6-a79bae9f5bc7IDmelon
d548826e-79b4-db40-a3d8-11116f7e8349Bitwarden
fbfc3007-154e-4ecc-8c0b-6e020557d7bdiCloud Keychain
c3596e4b-b5a1-47ed-b979-0b4278368d1eChatGPT Atlas
53414d53-554e-4700-0000-000000000000Samsung Pass
66a0ccb3-bd6a-191f-ee06-e375c50b9846Thales Bio iOS SDK
8836336a-f590-0921-301d-46427531eee6Thales Bio Android SDK
cd69adb5-3c7a-deb9-3177-6800ea6cb72aThales PIN Android SDK
17290f1e-c212-34d0-1423-365d729f09d9Thales PIN iOS SDK
50726f74-6f6e-5061-7373-50726f746f6eProton Pass
01020304-0506-0708-0102-030405060708Virtual Authenticator
fdb141b2-5d84-443e-8a35-4698c205a502KeePassXC

Perguntas Frequentes sobre AAGUID#

Qual é o principal propósito do AAGUID na autenticação?#

O AAGUID ajuda a identificar e validar o tipo e o modelo do autenticador durante a fase de registro, garantindo que os usuários interajam com um dispositivo genuíno e, assim, promovendo um processo de autenticação seguro.

Como o AAGUID se difere de outros identificadores?#

O AAGUID é projetado especificamente para autenticadores no contexto do WebAuthn. É um identificador exclusivo de 128 bits que representa o modelo do autenticador, o que o diferencia de identificadores genéricos.

Debugger Icon

Experimente fluxos de passkeys no Passkeys Debugger.

Testar grátis

O uso do AAGUID é obrigatório na especificação WebAuthn?#

Embora a especificação WebAuthn recomende fortemente seu uso, cabe às implementações individuais e às relying parties (partes confiáveis) decidir sobre sua necessidade com base em seus requisitos de segurança.

O que significa o AAGUID 00000000-0000-0000-0000-000000000000?#

O AAGUID 00000000-0000-0000-0000-000000000000 é um valor especial que indica que o autenticador não está fornecendo informações detalhadas sobre seu tipo ou fabricante. Ele é frequentemente usado em casos onde o atestado não é fornecido ou exigido (por exemplo, a Apple usou esse AAGUID por muito tempo para não revelar muitos detalhes do usuário, já que os dispositivos Apple não suportam atestado). Essencialmente, ele representa um autenticador genérico ou não especificado no contexto do WebAuthn.

Corbado

Sobre a Corbado

Corbado é a Passkey Intelligence Platform para times de CIAM que rodam autenticação consumer em escala. Mostramos o que logs de IDP e ferramentas genéricas de analytics não enxergam: quais dispositivos, versões de SO, navegadores e gerenciadores de credenciais suportam passkeys, por que os registros não viram logins, onde o fluxo WebAuthn falha e quando uma atualização de SO ou navegador quebra silenciosamente o login — tudo sem substituir Okta, Auth0, Ping, Cognito ou seu IDP interno. Dois produtos: Corbado Observe adiciona observabilidade para passkeys e qualquer outro método de login. Corbado Connect entrega passkeys gerenciados com analytics integrado (junto ao seu IDP). VicRoads roda passkeys para mais de 5M de usuários com Corbado (+80% de ativação de passkey). Fale com um especialista em Passkeys

Veja o que realmente acontece na sua implementação de passkeys.

Explorar a Console

Compartilhar este artigo


LinkedInTwitterFacebook