Autenticação Sem Senha: Como Criar Chaves de Acesso com o Google

Cansado de tentar lembrar senhas? O Google também está. Bem-vindo à autenticação sem senha e à chave de acesso do Google. Tudo está vinculado ao seu dispositivo e você faz login usando um PIN, biometria ou padrão. É uma alternativa à senha e as chaves de acesso do Google funcionam com um número crescente de sites/serviços.
Índice
- Requisitos da Chave de Acesso
- Criar Chaves de Acesso do Google
- Fazer Login com Sua Chave de Acesso
- Desativar Chaves de Acesso
- Considerações sobre Privacidade e Segurança
- Perguntas Frequentes
Requisitos da Chave de Acesso
Antes de criar uma chave de acesso do Google, seu(s) dispositivo(s) precisam atender a certos requisitos. O Google exige:
- Windows 10 ou posterior
- macOS Ventura ou posterior
- iOS 16 ou posterior
- Android 9 ou posterior
- Uma chave de segurança de hardware com suporte para o protocolo FIDO2
- Chrome 109 ou posterior
- Safari 16 ou posterior
- Edge 109 ou posterior
Atualmente, as chaves de acesso não funcionam em outros navegadores, como o Firefox.
Além de atender a esses requisitos, você precisa ter um bloqueio de tela em seu dispositivo para servir como seu login. Se você planeja usar seu telefone como seu dispositivo de chave de acesso para fazer login em outros dispositivos, como seu PC, você também precisará ativar o Bluetooth.
Dica: Se você também estiver usando um Chromebook, aprenda como alterar sua senha.
Criar Chaves de Acesso do Google
Embora atualmente não haja um grande número de serviços usando autenticação sem senha com o Google, espera-se que esse número aumente à medida que mais sites ofereçam aos usuários um alívio da fadiga de senhas. Obviamente, sua conta do Google permite que você crie uma chave de acesso, então, para o propósito deste tutorial, vamos passar pelo processo de adicionar uma chave de acesso a uma conta do Google.
Em um Dispositivo Móvel
- Vá para o site da Chave de Acesso do Google e faça login com a conta do Google à qual você deseja adicionar uma chave de acesso. Mesmo que você já esteja logado, será solicitado que você verifique sua senha.
- Toque em “Usar chaves de acesso.”

- Toque em “Concluído” e você está pronto. É realmente tão simples.

No Desktop Via Navegador
Se você deseja criar uma chave de acesso do Google em seu desktop, seja PC ou Mac, faça o seguinte:
- Vá para o site da Chave de Acesso do Google e faça login com a conta do Google à qual você deseja adicionar uma chave de acesso. Esta é uma boa opção se você deseja adicionar uma chave de acesso a uma conta do Google secundária.
- Clique em “Criar uma chave de acesso.”

- Clique em “Continuar.” Se você quiser usar um dispositivo diferente, clique em “Usar outro dispositivo” e escaneie o código QR com seu telefone ou tablet.

- Faça login em seu computador para verificar que você possui o dispositivo. No meu caso, uso meu número PIN do Windows.

- Clique em “Concluído” para finalizar. Você verá uma lista de chaves de acesso criadas.
Você sabia: O Google Chrome vem com um gerenciador de senhas embutido. Aprenda como usá-lo aqui.
Fazer Login com Sua Chave de Acesso
Quando você configura sua conta do Google em seu dispositivo móvel, também marca a opção de pular senhas sempre que possível. Como você já se verificou como o proprietário da conta, não precisa fazer login novamente, a menos que faça logout.
No entanto, você usará a chave de acesso do seu dispositivo para fazer login em outros dispositivos. Por exemplo, farei login no meu PC com Windows no navegador Chrome usando a chave de acesso que criei em meu dispositivo Android.
- Vá para a página de login do Google no Chrome, Safari ou Edge. Esses são os únicos navegadores em que isso funciona. Eu tentei no Brave e Firefox e tive que usar minha senha normal.
- Insira seu nome de usuário como de costume.
- Toque em “Continuar” quando solicitado pela sua chave de acesso do Google.

- Escaneie o código QR com seu telefone. Toque em “Permitir” para conectar os dois dispositivos. Se não for um dispositivo compartilhado, você pode marcar “Lembrar deste computador.” Se for um dispositivo compartilhado, não marque esta caixa.

- Uma vez conectado, você confirmará o login usando o bloqueio de tela do seu telefone.
Se você estiver fazendo login no mesmo dispositivo que contém a chave de acesso, tudo o que precisa fazer é verificar o bloqueio de tela do seu dispositivo. Isso pode ser um PIN, um gesto ou biometria, como uma impressão digital ou escaneamento de retina.
Desativar Chaves de Acesso
Se você perder seu dispositivo ou decidir que prefere voltar às suas senhas normais, você pode fazer isso. Como a autenticação sem senha ainda é bastante limitada, você pode ainda estar usando sua senha de qualquer maneira.
Para desativar as chaves de acesso:
- Vá para a tela de login do Google em qualquer dispositivo ou navegador.
- Faça login com sua chave de acesso ou senha regular. Se você perdeu o dispositivo onde sua chave de acesso está, precisará da sua senha em vez disso. Se você for solicitado pela chave de acesso durante o login, selecione “Tentar outra maneira” na tela de login para usar uma senha.
- Clique na aba “Segurança”. No celular, role para o lado para encontrá-la.

- Selecione “Chaves de Acesso.”

- Role para baixo até “Chaves de Acesso que você criou.” Clique ou toque no “X” ao lado da chave de acesso para excluí-la.

- Confirme selecionando “Remover.”

FYI: Como a chave de acesso do Google é salva em sua conta do Google, é muito importante que você tome as precauções necessárias para proteger sua conta do Google.
Considerações sobre Privacidade e Segurança
Você pode se preocupar que a autenticação sem senha não seja mais segura do que uma senha padrão. No entanto, neste caso, qualquer coisa que você use para desbloquear seu dispositivo nunca é enviada ao site ou aplicativo que você está acessando.
Pense assim. Você está em um computador público e não quer inserir sua senha do Google. Se você tiver uma chave de acesso vinculada ao seu telefone, basta escanear o código QR quando solicitado e inserir seu login de bloqueio de tela. Tudo o que o computador público recebe em troca é um “sim, esta é a pessoa certa.”
Sites e aplicativos nunca têm a mesma chave de acesso. De fato, sua chave de acesso não pode ser usada para rastreá-lo, pois não compartilha nenhuma informação pessoal.
Outro benefício é que as empresas que criam autenticação sem senha, como a chave de acesso do Google, usam criptografia de ponta a ponta para proteger suas chaves de acesso, assim como um gerenciador de senhas. No caso do Google, as chaves de acesso são salvas na nuvem. Sem o dispositivo em que foram criadas, não há como descriptografá-las, o que significa que o Google e qualquer um que não tenha seu dispositivo não podem usá-las.
Você também está melhor protegido contra sites de phishing. Quando você cria uma chave de acesso, ela está vinculada a esse site/aplicativo específico e apenas a ele. Se alguém configurar um site falso que pareça real e você tentar fazer login, sua chave de acesso não funcionará. Se não funcionar, você sabe que algo muito suspeito está acontecendo.
Por outro lado, as chaves de acesso ainda podem ser contornadas com uma senha tradicional. Afinal, deve haver um método de login de backup no caso de um dispositivo perdido ou roubado. Você ainda deve criar senhas únicas e seguras como backup de sua chave de acesso. Use seu gerenciador de senhas favorito para armazená-las com segurança.
Perguntas Frequentes
O que acontece com a 2FA se eu usar uma chave de acesso?
Sua chave de acesso serve como o primeiro e o segundo passo, então a 2FA não é mais necessária. Como a chave de acesso está vinculada ao seu dispositivo, usá-la verifica que você é o proprietário do dispositivo/conta.
Se alguém roubar meu dispositivo, eles podem usar minhas chaves de acesso?
Sim. É por isso que é vital usar um bloqueio de tela exclusivo. Crie um gesto, padrão ou login biométrico especializado que não seja fácil de duplicar.
Se seu dispositivo for roubado, faça login no Google o mais rápido possível e exclua todas as chaves de acesso. Em seguida, altere suas senhas. Isso evitará acesso não autorizado.
Se eu ainda tiver que lembrar um login, é realmente autenticação sem senha?
Tecnicamente, existe uma senha. No entanto, a menos que você esteja usando um PIN, não é a senha padrão de números/letras/símbolos que você está acostumado a digitar.
Além disso, você só precisa lembrar uma senha para cada site para o qual cria uma chave de acesso no mesmo dispositivo. Então, esse dispositivo serve como seu login mesmo em outros dispositivos. O objetivo é eventualmente ter apenas uma senha ou alternativa de senha para todos os seus sites, aplicativos e serviços.
Crédito da imagem: Unsplash