A tecnologia de chave de acesso é baseada no padrão WebAuthn estabelecido pela FIDO Alliance, utilizando princípios de criptografia assimétrica. Durante a configuração inicial, o dispositivo cria um par de chaves pública e privada, com a chave privada armazenada de forma segura localmente e não carregada para a rede, enquanto a chave pública é registrada no servidor. Cada vez que o usuário faz login, o dispositivo usa a chave privada para assinar uma mensagem de desafio do servidor, que o servidor verifica usando a chave pública correspondente para confirmar a identificação, eliminando a necessidade de transmitir senhas e prevenindo a interceptação de informações.
Os utilizadores normalmente desbloqueiam chaves privadas usando reconhecimento biométrico (impressões digitais, reconhecimento facial) ou palavras-passe do dispositivo para implementar o controlo de acesso, prevenindo logins não autorizados mesmo que o dispositivo seja perdido. As Passkeys são intrinsecamente resistentes a ataques de phishing, uma vez que websites falsificados não conseguem obter chaves públicas válidas para corresponder à identificação do utilizador. Mais importante ainda, as Passkeys suportam sincronização entre dispositivos, dependendo de nuvens seguras como Apple iCloud e Google Cloud para garantir uma experiência contínua em múltiplos dispositivos.
Em contraste, as palavras-passe tradicionais frequentemente apresentam riscos de segurança devido à sua complexidade, facilidade de esquecimento e uso repetido; enquanto as frases mnemônicas são seguras, não são amigáveis para o utilizador comum, propensas a erros e, uma vez perdidas, é difícil recuperar os ativos. A chave de acesso, por outro lado, não requer que o utilizador se lembre de informações sensíveis, otimizando significativamente a experiência do utilizador e evitando problemas comuns de vazamento e ataques.
Várias carteiras Web3 como MetaMask estão começando a integrar Passkey, permitindo que os usuários acessem facilmente e com segurança ativos e plataformas on-chain, assim como desbloqueiam os seus telefones. Esta tecnologia reduz a barreira de entrada para o espaço cripto e aumenta a atratividade dos projetos para novatos e usuários comuns, e espera-se que se torne um padrão mainstream para identificação no futuro.
Com plataformas como a Apple, Google e Microsoft a promoverem o Passkey, espera-se que a indústria de criptografia se torne rapidamente popular. No entanto, é importante notar que:
A Passkey não é apenas uma revolução tecnológica na identificação, mas também uma chave para criar uma experiência de utilizador segura, conveniente e sem interrupções. Para os setores de criptomoeda e Web3, a adoção da Passkey irá efetivamente melhorar a proteção de segurança e promover a adoção do ecossistema.