Dispositivos Android mais novos permitirão FIDO2 para fazer login em aplicativos sem senhas

Se você possui um dispositivo Android, finalmente pode se juntar à revolução biométrica e fazer login em aplicativos e sites sem o uso de uma senha. Agora você pode fazer isso usando sua impressão digital, e se isso não estiver disponível para você, pode usar um PIN ou padrão de deslizar, graças à capacidade FIDO2. Embora esse recurso esteja disponível no iOS há alguns anos, o Android não conseguiu acompanhar devido ao número de diferentes fabricantes para o aparelho e outros dispositivos.
Maior Segurança para Android
Fomos informados há algum tempo que senhas complexas são necessárias para ajudar a manter a segurança em computadores, smartphones e outros dispositivos, bem como com software, aplicativos e sites. Mas existem dificuldades que vêm junto com isso, como o fato de que quanto mais complexas são, mais difíceis são de lembrar, e precisam ser atualizadas com mais frequência do que estamos confortáveis.
O Google está trabalhando com a FIDO Alliance para permitir maior segurança em dispositivos Android. A capacidade FIDO2 permitirá métodos biométricos que são percebidos como mais seguros, uma vez que sua impressão digital é única para você e pode ser difícil de replicar. Também é autenticado localmente, então seus dados nunca são transferidos.
Christiaan Brand, um gerente de produto de identidade e segurança no Google, explica que “a parte importante, muitas vezes negligenciada, dessa tecnologia” não é apenas que permite que os usuários façam login biometricamente, “mas sim mover a autenticação de um modelo de ‘segredo compartilhado’ - no qual tanto você quanto o serviço com o qual está interagindo precisam conhecer algum ‘segredo’ como sua senha - para um modelo ‘assimétrico’ onde você só precisa provar que conhece um segredo, mas o serviço remoto não chega a conhecer o segredo em si.”

Ele acrescenta: “Isso é bom de muitas maneiras, já que uma violação de seus dados no lado do servidor não revela nada que possa comprometer as chaves que você usa para acessar o serviço.”
Portanto, enquanto é mais fácil fazer login e também mais difícil de replicar, é também menos provável que seja roubado, pois não será revelado em uma violação de dados em um servidor.
Não se preocupe se seu Android não tiver um sensor de impressão digital, pois você terá acesso a outros métodos que atualmente usa para desbloquear seu telefone, como um PIN ou um padrão de deslizar, para autenticar em aplicativos e sites.
Alguns também podem usar outras opções de autenticação para fazer login em aplicativos bancários e nos principais navegadores, como Chrome, Edge e Firefox, mas agora estará disponível para todos os aplicativos, desde que os desenvolvedores de aplicativos adotem a API da FIDO.
A Importância das Atualizações
No entanto, esse novo protocolo não vai te ajudar a menos que você esteja atualizado com sua versão do Android. Desde outubro passado, quase metade de todos os usuários do Android ainda estava usando a versão 6.0 ou anterior. Você pode adicionar isso à longa lista de razões pelas quais é uma boa ideia manter-se atualizado e sempre usar a versão mais recente do software.
Essa notícia sobre o Android empregando FIDO2 para permitir logins biométricos em aplicativos e outras autenticações é uma boa notícia para você? É algo que você estava esperando? Adicione seus pensamentos sobre isso nos comentários abaixo.