- As chaves de acesso substituem as senhas por credenciais exclusivas armazenadas no dispositivo e protegidas por biometria ou PIN, tornando-as altamente resistentes a ataques de phishing.
- Sua principal desvantagem é a dependência do dispositivo: se você o perder, ele quebrar ou se você o usar em um computador compartilhado, sua conta ficará exposta ou inacessível sem um método alternativo.
- Sincronizar chaves entre diferentes plataformas continua sendo complicado, e é por isso que um gerenciador de senhas de terceiros se torna a opção mais confiável e com melhor suporte.
- Revisar e excluir chaves antigas, manter o bloqueio de tela ativo e não ficar sem um segundo método de acesso são medidas essenciais para não perder o controle de suas contas.

A essa altura, qualquer pessoa que passe um pouco de tempo online já ouviu falar de chaves de acesso, aquelas credenciais digitais que prometem relegar as senhas ao esquecimento. A ideia é incrivelmente tentadora: em vez de memorizar combinações impossíveis ou esperar por um SMS que demora uma eternidade para chegar, você desbloqueia o celular com sua impressão digital, reconhecimento facial ou um PIN e entra instantaneamente na sua conta. Parece quase ficção científica, mas a tecnologia já existe há algum tempo e cada vez mais serviços a estão adotando, a ponto de muitas gigantes da tecnologia agora a recomendarem com entusiasmo.
No entanto, mudar para chaves de acesso sem entender completamente como elas funcionam pode ser caro. Ser bloqueado de uma conta é uma verdadeira dor de cabeça e, se essa conta for seu e-mail principal, o problema se multiplica a proporções inimagináveis, pois metade dos códigos de recuperação da internet estão vinculados a ela. Nas linhas a seguir, analisaremos calmamente o que são chaves de acesso, como são criadas, como são gerenciadas, quais vantagens reais oferecem e, principalmente, quais armadilhas escondem para evitar que você perca o acesso aos seus serviços.
O que é uma chave de acesso e por que ela se tornou popular?
Uma chave de acesso é simplesmente uma credencial de login única, criada especificamente para um determinado site ou aplicativo. Ela é armazenada com segurança no seu dispositivo , seja um celular, computador ou uma chave USB dedicada, como uma YubiKey ou um token de segurança Google Titan. Quando você faz login em um serviço, o dispositivo verifica sua identidade usando dados biométricos ou um PIN. Assim que sua identidade é validada, ele envia ao site uma resposta segura gerada a partir dessa chave exclusiva , que não pode ser usada para nenhum outro serviço.
O resultado é uma proteção bastante robusta contra roubo de contas, pois não há nada para copiar ou adivinhar , ao contrário das senhas tradicionais. Nem um ataque de phishing nem um vazamento de dados em larga escala são de grande utilidade para os cibercriminosos. Apple, Google e Microsoft são compatíveis com esse padrão e, em teoria, a sincronização na nuvem deveria permitir que você tivesse suas credenciais disponíveis em todos os seus dispositivos — algo que, na prática, nem sempre funciona como esperado.
Vantagens reais: mais segurança e menos atrito
- Proteção reforçada contra phishingMesmo que tentem criar um site falso, a chave não é dada a qualquer um.
- Login mais convenienteBasta desbloquear o dispositivo para acessar sua conta do Google. Isso também funciona com alguns aplicativos e serviços de terceiros.
- Isso ajuda a acelerar os procedimentos. relacionado à incorporação de novos fatores de autenticação ou recuperação de confiança.
No caso específico do Google, adicionar uma chave de acesso não remove nem modifica nenhum fator de autenticação ou recuperação que você já tenha ativado. Se você tiver a verificação em duas etapas ativada ou estiver inscrito no Programa de Proteção Avançada, sua chave de acesso ignorará automaticamente a segunda etapa , pois usá-la comprova que o dispositivo é seu. No entanto, seus dados biométricos, como os usados para reconhecimento facial ou desbloqueio por impressão digital, permanecem sempre no dispositivo e nunca são compartilhados com o Google.
Antes de começar a criar chaves, é importante ter uma compreensão clara dos requisitos, pois nem todas as ferramentas funcionarão . Estes são os requisitos mínimos exigidos pelo Google:
- Um computador com Windows 10, macOS Ventura ou ChromeOS 109, ou versões posteriores de qualquer um deles.
- Um telefone com Android 9 ou iOS 16, ou versões posteriores.
- Uma chave de segurança de hardware compatível com o protocolo FIDO2.
Observe um detalhe que muitas pessoas ignoram: você pode criar uma chave de acesso dentro de uma chave de segurança física FIDO2 que já estava associada à sua conta do Google antes de maio de 2023, embora talvez seja necessário remover essa chave e adicioná-la novamente para que tudo funcione corretamente.
Quanto aos navegadores, você precisa do seguinte: Chrome 109 ou posterior, Safari 16 ou posterior, Edge 109 ou posterior e Firefox 122 ou posterior. Versões mais antigas apresentarão problemas , portanto, verifique se há atualizações disponíveis antes de perder a paciência.
E antes de começar, há alguns preparativos que lhe pouparão muitos problemas :
- Mantenha o bloqueio de tela ativado no seu telefone.
- Se você for usar uma chave salva no seu celular para entrar em outro computador, ative o Bluetooth.
- No iPhone, iPad e macOS, ative o iCloud Keychain.
- Verifique se seu sistema operacional e navegador estão atualizados.
- Lembre-se de que em alguns sistemas e navegadores não é possível criar ou usar chaves de acesso no modo anônimo.
Teclas de acesso no Google Workspace
Se sua conta for uma conta do Google Workspace, ou seja, aquela fornecida pela sua empresa ou escola, talvez você não consiga fazer login usando apenas uma chave de acesso , já que o administrador tem a palavra final sobre essas questões. No entanto, você pode criar chaves de acesso para usar de três maneiras diferentes:
- Como segundo fator na verificação em duas etapas.
- Como opção de recuperação de conta.
- Como método para executar determinadas ações sensíveis que obrigam o Google a verificar novamente sua identidade.
Nas configurações da sua conta, na opção "Ignorar senha quando possível", você pode verificar se o administrador permite que você faça login apenas com a sua chave . Se você for o administrador do Workspace, precisará consultar a documentação relevante sobre como habilitar o login sem senha para seus usuários.
Como criar suas chaves de acesso passo a passo
Aqui está o problema. Criar uma chave de acesso ativa um modo de login que prioriza chaves , tornando a senha desnecessária. Portanto, é melhor criar chaves apenas em dispositivos que sejam seus e para uso pessoal. E tenha muito cuidado: mesmo se você sair da sua conta do Google, qualquer pessoa que desbloquear esse dispositivo poderá acessar sua conta , sem questionamentos.
Para configurar uma chave, talvez seja necessário fazer login na sua conta ou verificar sua identidade. Veja a seguir os passos para o celular ou computador que você está usando:
- Acesse myaccount.google.com/signinoptions/passkeys.
- Toque na opção Criar chave de acesso. Você precisará desbloquear o dispositivo.
Se você deseja armazenar as chaves em vários dispositivos, repita o mesmo procedimento em cada um deles . E se você pretende armazená-las em uma chave de segurança física, o processo é ligeiramente diferente:
- Acesse myaccount.google.com/signinoptions/passkeys.
- Toque em Criar chave de acesso e, em seguida, em Usar outro dispositivo.
- Siga as instruções na tela. Você precisará inserir a chave de segurança e digitar seu PIN ou tocar no sensor de impressão digital.
Lembre-se que, para isso, você precisa de uma chave de segurança de hardware compatível com FIDO2 . E há vários pontos que vale a pena observar:
- Depois de criar sua primeira chave, na próxima vez que você fizer login em um dispositivo compatível, poderá ser solicitado que crie outra para esse dispositivo.
- Para proteger sua conta de outras pessoas, não crie chaves em dispositivos compartilhados.
- Pode ser necessário aguardar sete dias para que uma chave recém-criada esteja pronta para fazer login. Se você já possui outra chave ou uma chave de segurança física confiável, pode acelerar o processo para que o Google confie na sua nova chave mais rapidamente.
- Se o Google detectar uma chave suspeita, ela será desativada e você será notificado. Você terá 30 dias a partir da data da notificação para confirmar que a adicionou; caso contrário, ela será removida da sua conta.
Faça login com uma chave de acesso.
O processo diário é simples, embora cada sistema operacional e navegador tenha sua própria maneira de exibir as instruções na tela. Estas são as etapas gerais:
- Abra a página de login do Google.
- Digite seu nome de usuário. Ao tocar no campo, uma lista de teclas de acesso poderá ser exibida; nesse caso, escolha a desejada.
- Se você já criou uma chave nesse dispositivo, siga as instruções para verificar sua identidade e desbloqueá-lo.
Existe um comportamento curioso no Android que vale a pena conhecer. Se você sair da sua conta em um dispositivo Android, poderá entrar novamente com a sua chave de acesso no mesmo dispositivo até seis horas depois . Após esse período, você precisará usar outro método e, ao entrar novamente, o dispositivo gerará automaticamente uma nova chave, e a antiga expirará . No entanto, se você sair da sua conta em um dispositivo que não seja Android, poderá entrar novamente com a sua chave a qualquer momento, sem limites de tempo ou restrições.
Faça login em um computador usando a chave do seu celular.
Você pode usar uma chave de acesso para fazer login em um computador compatível, desde que a chave esteja em um dispositivo Android, iPhone ou iPad, ou seja, em uma chave de segurança de hardware. O processo é o seguinte:
- Na página de login do Google em seu computador, digite seu nome de usuário.
- Clique em "Tentar outra forma" e, em seguida, em "Usar sua chave de acesso". Um código QR aparecerá na tela. Se você usar uma chave de segurança física, terá a opção de selecioná-la.
- Escaneie o código QR com a câmera do seu celular ou com um aplicativo de leitura de código de barras. Certifique-se de que o Bluetooth esteja ativado.
- No seu telefone, toque em Usar chave de acesso para iniciar sessão. Se você tiver um iPhone ou iPad, a opção se chama Iniciar sessão com uma chave de acesso.
- Verifique sua identidade no telefone com sua impressão digital, desbloqueio facial ou PIN.
Na próxima vez que você repetir essa combinação de computador e telefone, receberá automaticamente uma notificação no seu celular para confirmar sua identidade, sem precisar escanear nada.
Volte a usar a senha se achar mais conveniente.
Por padrão, a criação de uma chave ativa um modo que prioriza as chaves e ignora a senha, mas você ainda tem a opção de usar sua senha para acessar a conta. Se preferir que a senha sempre venha primeiro, você pode alterar essa preferência facilmente:
- Faça login em sua conta do Google.
- Toque em Segurança e faça login.
- Em "Como você inicia sessão no Google", desative "Ignorar senha quando possível".
Com essa opção desativada, você precisará digitar sua senha ao fazer login . E se você também tiver a verificação em duas etapas ativada, poderá usar qualquer uma de suas chaves de acesso como segunda etapa, combinando os métodos antigo e novo como preferir.
Veja e exclua suas chaves de acesso.
Se sua conta já tiver chaves, elas aparecerão entre as opções de login. Para visualizá-las, acesse myaccount.google.com/signinoptions/passkeys e verifique sua identidade, se necessário. Se você tiver várias contas abertas, certifique-se de verificar aquela que lhe interessa , pois é fácil se confundir e acabar visualizando a conta errada. Além disso, lembre-se de que, se você já fez login em um dispositivo Android com essa conta, pode haver chaves registradas automaticamente sem a sua intervenção.
Quando você perde um dispositivo com sua chave ou quando cria uma chave acidentalmente em um computador compartilhado, é necessário removê-la. Excluir uma chave criada manualmente é rápido :
- Vá para sua conta do Google.
- Toque em Segurança e faça login.
- Em "Como iniciar sessão no Google", acesse Chaves de acesso e chaves de segurança.
- Selecione a chave que deseja remover.
- Clique em Remover.
Para chaves geradas exclusivamente pelo seu dispositivo Android, o processo é diferente:
- Vá para sua conta do Google.
- Toque em Segurança e faça login.
- Em "Seus dispositivos", toque em Gerenciar todos os dispositivos.
- Toque no dispositivo que deseja remover e, em seguida, toque em Sair.
Se você vir várias sessões com o mesmo nome de dispositivo, elas podem pertencer ao mesmo dispositivo ou a vários dispositivos diferentes. Para garantir a segurança, encerre todas as sessões associadas a esse nome para que ninguém mais possa acessar sua conta. Você pode verificar todos os dispositivos com acesso à sua conta em google.com/devices.
Existe um cenário particularmente confuso: você removeu a senha da sua conta do Google, mas o sistema ainda a solicita ao fazer login . Isso geralmente acontece porque a senha ainda está armazenada em um gerenciador de credenciais de terceiros. Nesse caso, abra o gerenciador e exclua a senha seguindo as instruções na documentação de ajuda.
O que fazer se você perder uma chave ou se ela não aparecer?
Se o dispositivo com a chave foi perdido ou roubado, acesse sua conta a partir de outro dispositivo ao qual você tenha acesso e exclua a chave do dispositivo em questão. Isso deixará o ladrão sem ponto de entrada, pelo menos por esse meio.
Quando uma chave que deveria estar lá não aparece ao fazer login, verifique estes pontos antes de começar a arrancar os cabelos:
- Certifique-se de que o bloqueio de tela esteja ativado no dispositivo. Se estiver desativado, você não poderá usar a chave até ativá-lo.
- Verifique nas configurações de segurança da sua conta se a opção "Ignorar senha quando possível" está ativada.
- Tenha paciência: pode ser necessário aguardar sete dias para que uma chave recém-criada esteja disponível ao fazer login.
Para iniciar sessão sem uma chave, toque em "Tentar de outra forma" e volte aos seus métodos de início de sessão habituais . No entanto, se usar esta opção em excesso, o Google aplicará as suas preferências e oferecerá a chave com menos frequência. Para reverter isso, inicie sessão repetidamente usando a sua chave, mesmo que pareça um trava-línguas.
Sincronização: um dispositivo versus vários
Se você só tem um celular, usa apenas produtos Apple ou possui alguns dispositivos Android ou ChromeOS recentes, as chaves de acesso podem economizar tempo e evitar complicações. Basta acessar a seção de segurança de cada serviço, encontrar a opção para criar uma chave de acesso e pronto.
No ecossistema da Apple, você nem precisa fazer nada: a chave é criada automaticamente sempre que você emparelha um dispositivo com iOS 16 ou posterior, ou com macOS Ventura ou posterior. Você não a verá refletida nas configurações, mas quando iniciar sessão no iCloud a partir de um dispositivo desconhecido, poderá usar a chave em vez da sua senha.
E onde elas são armazenadas? No iOS e macOS, ficam no Acesso às Chaves; no Android, no Gerenciador de Senhas do Google. O Windows é mais complicado, porque as chaves podem usar o armazenamento interno do computador, acessível pelo Windows Hello, ou outras opções de armazenamento alternativas.
As versões mais recentes do Safari no iOS e macOS, assim como o Chrome no Windows e macOS a partir da versão 136, oferecem atualizações automáticas. Se o navegador tiver salvo uma senha para um site que suporta chaves, ele poderá criar e salvar uma chave automaticamente após o login e solicitar que você a utilize. De acordo com os desenvolvedores, esse recurso estará disponível em breve para Android.
Quando você tem vários dispositivos, as coisas ficam mais complicadas. Se você usa apenas um Mac com um iPhone ou dispositivos Android com ChromeOS, basta garantir que a sincronização esteja ativada. No iOS, você pode fazer isso acessando Ajustes, seu nome, iCloud, Salvos no iCloud, Senhas e Chaves e, em seguida, ativando Sincronizar Este iPhone. No Android, tudo o que você salva no Gerenciador de Senhas do Google é sincronizado automaticamente com sua conta , sem que você precise fazer nada.
Por outro lado, o Windows e o Linux atualmente não possuem uma ferramenta de sincronização integrada , embora a Microsoft tenha prometido que uma está a caminho. E se você misturar Windows com Android ou macOS com Android, esteja preparado: as teclas de atalho do celular Android só podem ser usadas em um computador por meio do Chrome e com uma conta do Google conectada, o que é inaceitável para quem se preocupa com privacidade e rastreamento. Além disso, em um computador, elas funcionam apenas para sites, não para aplicativos, que permanecem domínio exclusivo do celular.
Se você tem um iPhone e um PC com Windows, o aplicativo iCloud para Windows permite o acesso às suas senhas, mas ainda não oferece suporte a chaves de acesso . Felizmente, desde o final de 2024, existe uma alternativa bastante prática: gerenciadores de senhas de terceiros vêm incorporando o gerenciamento de chaves em todas as principais plataformas. Um gerenciador de senhas também resolve o problema de backup, pois, caso você perca seu dispositivo, poderá restaurar suas chaves em um novo a partir do armazenamento em nuvem do gerenciador . No entanto, você precisará instalá-lo em todos os seus dispositivos e adicionar sua extensão a todos os seus navegadores.
Gerencie suas chaves salvas
A gestão é centralizada. Se você não utiliza um gerenciador de terceiros, pode visualizar, excluir ou substituir chaves desatualizadas da seguinte forma:
- iOS: Até a versão 17, acesse Ajustes e depois Senhas. A partir do iOS 18, use o aplicativo Senhas.
- macOS Sequoia e versões posteriores: Abra o aplicativo Senhas. Em versões anteriores, ele está localizado em Ajustes do Sistema.
- Android: Os menus variam de acordo com o fabricante, então procure por algo como "Senhas, chaves de acesso e contas" ou "Gerenciador de senhas". Em dispositivos Samsung, abra o Samsung Pass.
- Windows: Acesse Configurações e, em seguida, Contas e chaves.
- Se você armazenar suas chaves no Gerenciador de Senhas do Google, poderá gerenciá-las do seu computador através do site google.com.
- Se você utiliza um gerenciador de terceiros, toda a administração é feita dentro desse aplicativo, sem precisar sair dele.
Chaves de acesso na empresa: obstáculos e soluções
Muitas organizações estão migrando de senhas para chaves, mas esse caminho não está isento de desafios. A seguir, apresentamos as armadilhas mais comuns e como superá-las :
- Resistência à mudança: Os funcionários estão acostumados aos métodos tradicionais e nem sempre compreendem as vantagens, o que dificulta a adoção. A solução reside em programas de treinamento abrangentes que expliquem os benefícios das chaves e como utilizá-las com segurança.
- Problemas de interoperabilidade: sistemas essenciais podem não ser compatíveis com todos os dispositivos, plataformas ou aplicativos. É recomendável trabalhar em estreita colaboração com fabricantes e desenvolvedores para ampliar a compatibilidade ao máximo.
- Preocupações com a segurança: Os funcionários estão preocupados com o que acontece com seus dados biométricos ou com a integridade do armazenamento de chaves. É aqui que medidas robustas, como criptografia, autenticação multifatorial e as melhores práticas de armazenamento seguro, precisam ser implementadas.
A implementação de qualquer nova tecnologia sempre traz dificuldades, mas a segurança, a conveniência e a facilidade de uso oferecidas pelas chaves de acesso fazem com que valha a pena superar esses e outros obstáculos semelhantes.
Outros detalhes que são úteis ter no quarto
No cenário atual, o Windows 11 é compatível a partir da versão 22H2, embora o Windows 10 com atualizações também permita uso parcial. O macOS funciona a partir do Ventura, o iOS e o iPadOS a partir da versão 16 e o Android a partir da versão 9, embora a integração com gerenciadores externos e provedores de chaves tenha chegado com a versão 14. O Linux não possui suporte nativo na maioria das distribuições, mas você pode usar o Chrome, o Edge ou o Firefox juntamente com um gerenciador externo ou um token USB.
Em relação aos serviços, a Microsoft oferece suporte a chaves para contas pessoais e Xbox e, a partir da primavera de 2025, a opção principal ao criar uma nova conta será a chave em vez da senha. O iCloud as aceita, mas apenas se estiverem salvas em um dispositivo Apple. O Google as aceita para todas as contas pessoais, incluindo o YouTube, e a Meta faz o mesmo para o Facebook e o WhatsApp. Você também pode se despedir das senhas no X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud e GitHub, entre outros.
Serviços que ainda não suportam chaves de acesso incluem ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu e Shein . Se sua vida digital gira em torno desses serviços, você terá que esperar um pouco mais.
As desvantagens que ninguém te conta
Antes de se comprometer totalmente, existem algumas desvantagens que vale a pena considerar cuidadosamente. As duas primeiras provavelmente não desaparecerão , enquanto as outras podem diminuir com o tempo:
- Qualquer pessoa que consiga desbloquear seu dispositivo, seja porque sabe seu PIN ou porque se parece o suficiente com você para burlar o reconhecimento facial, Você poderá acessar todas as suas contasIsso é especialmente importante em computadores compartilhados em casa.
- Se suas chaves estiverem armazenadas em um único dispositivo e esse dispositivo quebrar ou for roubado, Você pode perder o acesso às suas contas.Sem métodos alternativos, você terá que passar pelo processo de recuperação, que em alguns serviços pode levar dias ou até semanas. E se seu e-mail principal só funciona com senha e é aí que os códigos de recuperação para outros serviços são armazenados, você pode perder tudo para sempre.
- Qualquer pessoa que possua vários dispositivos com diferentes sistemas operacionais ou navegadores. encontrará dificuldades de sincronização Suas teclas, com incompatibilidades e menus peculiares incluídos.
- Se você precisar acessar uma conta no computador de outra pessoa, como em uma biblioteca ou hotel, Um software desatualizado nessa máquina pode estar impedindo você de usar a chave.Por isso é essencial ter sempre um plano B pronto.
- Uma desvantagem menos óbvia: a maioria dos serviços que oferecem chaves Eles não desativam outros métodos de login.Portanto, se você protegeu sua conta com uma senha fraca ou reutilizada antes de migrar para chaves, um invasor ainda poderá acessá-la facilmente.
Em última análise, as chaves de acesso são uma excelente ferramenta e um avanço na segurança, mas não são uma solução mágica. O ideal é criá-las apenas em seus próprios dispositivos, verificar periodicamente quais chaves estão ativas e removê-las quando necessário , além de sempre manter um método de acesso alternativo. Se você usa vários sistemas operacionais, utilize um gerenciador de senhas que sincronize tudo perfeitamente. Só assim você poderá desfrutar da conveniência de fazer login sem senha, sem correr o risco de ter o acesso às suas contas bloqueado permanentemente.



