PetexSpace
← Voltar para o blog

Chaves de acesso / Senhas / Autenticação

Senhas vs Chaves de Acesso: Como o Login Moderno Funciona de Verdade

PetexSpace

Uma senha e uma chave de acesso podem aparecer na mesma tela de login, mas dependem de modelos de segurança diferentes. Uma senha é um segredo reutilizável que você conhece e envia a um serviço. Uma chave de acesso usa criptografia de chave pública: uma chave privada permanece com seu provedor de chaves de acesso, enquanto o serviço armazena a chave pública correspondente. O login comprova o controle da chave privada sem revelá-la.

Essa diferença elimina vários problemas comuns de senha, mas não torna o restante da conta invulnerável. Segurança do dispositivo, recuperação do provedor de chaves de acesso, implementação do aplicativo e recuperação de conta ainda importam. A comparação útil, portanto, não é senhas ruins, chaves de acesso perfeitas. É quais ataques cada design previne e quais responsabilidades permanecem.

Como funciona o login com senha

Quando você cria uma senha, um serviço bem projetado não precisa armazenar a senha em texto puro. Ele armazena um resultado produzido por um processo de hash de senha com um salt único. Durante o login, o serviço processa a senha que você insere e compara o resultado. No entanto, se um atacante enganar você para inserir a senha em um site falso, o atacante recebe o segredo reutilizável e pode tentá-lo no serviço real.

A reutilização faz o dano se espalhar. Se a mesma senha protege várias contas, uma credencial exposta pode ser testada em outros lugares por meio de preenchimento de credenciais. Senhas únicas geradas e salvas por um gerenciador de senhas limitam essa propagação. A autenticação multifator adiciona outra barreira, embora códigos que um usuário pode digitar em uma página de phishing também possam ser retransmitidos por um atacante.

O que uma chave de acesso contém

Uma chave de acesso é uma credencial FIDO associada a uma conta em um site ou aplicativo específico. Durante a criação, o autenticador gera um par de chaves criptográficas. A chave pública é registrada no serviço. A chave privada é protegida por um provedor de chaves de acesso em um dispositivo, chave de segurança, gerenciador de credenciais do sistema operacional ou gerenciador de terceiros compatível.

Desbloquear o dispositivo com PIN, impressão digital, reconhecimento facial ou padrão autoriza o uso da chave privada. A verificação biométrica normalmente ocorre localmente; o serviço recebe prova criptográfica, não os dados de impressão digital ou facial. A visão geral de chaves de acesso da FIDO Alliance descreve chaves de acesso como credenciais FIDO multiplataforma usadas por meio da mesma ação que desbloqueia um dispositivo.

Dispositivo criando um par de chaves enquanto mantém uma chave internamente e envia a chave pública a um serviço
Quando uma chave de acesso é criada, o serviço armazena uma chave pública. A chave privada correspondente permanece com o provedor de chaves de acesso.

Como funciona o login com chave de acesso

  1. O serviço envia um desafio criptográfico novo ao navegador ou aplicativo.
  2. O autenticador confirma que a solicitação pertence ao serviço registrado e pede consentimento do usuário ou verificação do dispositivo quando necessário.
  3. A chave privada assina o desafio localmente.
  4. O serviço verifica a assinatura com a chave pública que já armazena.
  5. O desafio novo impede que uma resposta antiga seja reutilizada para um novo login.

O mecanismo web é padronizado por meio do WebAuthn. A especificação Web Authentication do W3C define credenciais com escopo para uma parte confiável e mediadas pelo navegador e autenticador. Esse vínculo de origem é central para a resistência a phishing: uma credencial registrada para um serviço não é oferecida a um domínio de imitação.

Origem legítima completando um desafio assinado enquanto uma origem de imitação é rejeitada
Uma chave de acesso tem escopo para a origem do serviço legítimo, por isso um site de phishing semelhante não pode solicitar a mesma credencial.

O que as chaves de acesso melhoram

  • Nenhuma senha reutilizável é enviada durante o login.
  • Cada serviço recebe uma credencial diferente, eliminando a reutilização de senhas entre sites.
  • Uma página de phishing em outra origem não pode solicitar a credencial registrada para o serviço legítimo.
  • Uma violação de servidor expõe chaves públicas em vez de um banco de dados de senhas que pode ser quebrado e reutilizado.
  • O desbloqueio do dispositivo pode substituir memorizar e digitar um segredo complexo.

O que as chaves de acesso não resolvem sozinhas

  • Um dispositivo comprometido ou desbloqueado ainda pode expor uma sessão ativa ou permitir o uso da credencial.
  • Extensões de navegador maliciosas, falhas de aplicativo e roubo de sessão existem fora do protocolo de chaves de acesso.
  • Recuperação de conta fraca pode contornar um método de login forte.
  • Perder o acesso a todos os dispositivos e métodos de recuperação ainda pode bloquear o usuário.
  • Um usuário ainda pode ser enganado para autorizar uma ação prejudicial após um login legítimo.

A orientação da FIDO enfatiza que a resistência total a phishing inclui registro e recuperação, não apenas a etapa normal de login. Um serviço que permite que um atacante redefina a conta por meio de um fallback fraco moveu o ponto fraco em vez de removê-lo.

Um plano prático de migração

  1. Crie chaves de acesso para serviços importantes que as suportam e confirme onde essas chaves são armazenadas e como sincronizam ou permanecem vinculadas ao dispositivo.
  2. Adicione mais de um caminho de recuperação quando o serviço permitir, como um segundo dispositivo confiável ou chave de segurança de hardware.
  3. Mantenha senhas únicas em um gerenciador de senhas para serviços que ainda exigem senhas.
  4. Ative o segundo fator mais forte disponível para contas de senha restantes, preferindo métodos resistentes a phishing quando possível.
  5. Armazene códigos de recuperação offline em um local que você possa acessar se seu dispositivo principal estiver indisponível.
  6. Revise dispositivos antigos e sessões ativas após substituir ou perder um dispositivo.

As chaves de acesso são uma melhoria significativa porque mudam o protocolo, não apenas a forma do segredo. A adoção permanecerá mista por algum tempo, então a maioria das pessoas precisa de ambos os sistemas: chaves de acesso onde suportadas e senhas fortes e únicas com proteção multifator apropriada em todos os outros lugares.

Referências principais

FIDO Alliance: Chaves de acesso. W3C: Especificação Web Authentication.