Como o “Entrar com Apple” Funciona e Por Que É Diferente

Recurso Entrar com Apple

Facebook, Google, Twitter, LinkedIn, GitHub e outros sistemas de login de terceiros resolveram de forma prática o problema de primeiro mundo de ter que configurar e lembrar muitas credenciais diferentes para serviços diferentes. O novo sistema “Entrar com Apple” da Apple, no entanto, visa corrigir um dos maiores problemas de muitos desses sistemas: privacidade. Ao manter as informações que coletam e reúnem ao mínimo e incluir vários recursos interessantes de privacidade projetados para impedir que os usuários sejam rastreados, seu objetivo final é fornecer aos usuários uma opção de login social menos intrusiva.

Embora o sistema ainda não esteja totalmente implementado, ele provavelmente será onipresente em aplicativos iOS até abril de 2020, que é o prazo que a Apple estabeleceu para muitos desenvolvedores de aplicativos implementarem o novo sistema ao lado de suas outras opções de login. Ele também pode funcionar na Web e em dispositivos Android, mas, por enquanto, seu uso é limitado àqueles com dispositivos Apple.

O que torna o login da Apple diferente?

Logins Sociais Openid Openauth

“Entrar com Apple” usa o mesmo sistema geral que todos os outros logins de terceiros. Em vez de criar um nome de usuário e senha para um aplicativo, você pode simplesmente dizer ao aplicativo que deseja fazer login com sua conta Apple, confirmar sua identidade com a Apple e fazer com que a Apple informe ao aplicativo que realmente é você. O Facebook e o Google fazem essencialmente a mesma coisa.

No entanto, a Apple incluiu muitas proteções de privacidade em seu sistema que a diferenciam de seus concorrentes. Além disso, os usuários de dispositivos Apple podem usar biometria em vez de credenciais para concluir o processo de inscrição/login. Aqui estão alguns dos destaques de privacidade:

Ele não conta muito ao aplicativo

Logins Sociais Privacidade do Usuário

Antes de tudo, o Entrar com Apple foca na troca mínima de informações. Quando você se inscreve usando a Apple, o aplicativo só conhece seu nome, e-mail e um identificador único da Apple. O identificador não é seu ID Apple – isso está oculto – mas sim um código que muda para cada aplicativo, de modo que não pode ser usado para conectar as contas de um usuário entre si.

Ele pode ocultar seu endereço de e-mail

Seu endereço de e-mail também não precisa ser um identificador único. Se você não quiser revelar seu e-mail real, a Apple criará um endereço gerado aleatoriamente para você que você pode usar para se inscrever. Todos os e-mails enviados para esse endereço serão então encaminhados para o seu e-mail principal do ID Apple (a Apple não os armazena ou lê, apenas os encaminha). Você pode criar vários endereços e excluí-los se quiser, o que também pode ser uma boa medida de segurança, pois significa que seu endereço de e-mail real não será revelado em caso de um hack ou violação.

Claro, você poderia fazer isso manualmente configurando sua própria variedade de endereços de e-mail e encaminhando-os para sua conta principal, mas esta é uma solução muito mais simplificada.

Ele não rastreia suas interações com o aplicativo

Privacidade do Aplicativo Entrar com Apple

Por outro lado, a Apple não coleta nenhuma informação sobre sua interação com o aplicativo. Um de seus principais pontos de discussão é que eles não sabem muito sobre seus usuários e não estão tentando aprender mais. Isso os diferencia de empresas como Google e Facebook, onde usar o serviço de login social pode parecer um pouco uma via de mão dupla para seus dados pessoais.

Entrar com Apple Uma Via

Teoricamente, você deve saber e aprovar o tráfego entre o Facebook e o aplicativo. Na prática, no entanto, ter tantos dados de usuários envolvidos, especialmente quando tanto o provedor de login quanto o aplicativo querem usá-los, significa que o relacionamento entre os dois geralmente não para em “Ei, aqui está um token que prova que o usuário é o mesmo que possui esta conta do Facebook.” É aí que a Apple visa ser diferente: nem eles nem o aplicativo conseguem saber muito sobre você, e eles permanecem na porta depois que você fez login no aplicativo.

Onde posso Entrar com Apple?

Entrar com Apple Kayak

Se você está interessado em usar a Apple como um provedor de login social, terá que esperar que os aplicativos que você usa ofereçam isso. Aplicativos iOS que oferecem outros logins sociais (como Google ou Twitter) serão obrigados pela Apple a implementar o sistema até abril de 2020, aplicativos que usam apenas um sistema de nome de usuário/senha não precisam fazer nenhuma alteração se não quiserem.

Entrar com Apple WordPress

Fora do ecossistema Apple, a implementação provavelmente levará um pouco mais de tempo, mas você poderá fazer login com Apple em aplicativos da web e até mesmo Android usando “Entrar com Apple JS”, que é a versão JavaScript baseada na web do recurso iOS. Qualquer um pode se inscrever para um ID Apple, mas para usar o serviço você precisa ter a autenticação de dois fatores ativada em um dispositivo Apple, o que exclui qualquer um fora do grupo de hardware da Apple por enquanto.

Alguns aplicativos e sites já estão usando o serviço, e, dada a estratégia agressiva da Apple para divulgar sua solução, você provavelmente verá isso surgindo pela Internet.

Como você gosta de fazer login com essas maçãs?

Não é um substituto completo para um gerenciador de senhas, mas se o Entrar com Apple cumprir suas promessas de privacidade, provavelmente reduzirá o quanto as pessoas usam algo como o iCloud Keychain da Apple. Você não precisa se preocupar com extensões ou software para fazer login em uma conta em um dispositivo diferente, e você pode se esconder atrás de e-mails gerados aleatoriamente se quiser. Se isso se tornar disponível para usuários de dispositivos não Apple também, o Entrar com Apple pode acabar se tornando uma opção padrão ao lado do Facebook e do Google.

Créditos das imagens: sinal de trânsito de Cingapura, logotipo da Apple, meus aplicativos do iPhone, ícone de privacidade do usuário