O que são senhas e como usá-las no iPhone, iPad e Mac

O que são senhas e como usá-las no iPhone, iPad e Mac

Com ataques desenfreados e ameaças à segurança cibernética na era digital de hoje, é mais importante do que nunca usar senhas fortes. Mas mesmo se você usar a senha mais forte, ainda estará suscetível a vazamentos de dados e ataques.

É por isso que a Apple planeja descartar senhas no iOS 16 e no macOS Ventura. Em vez de senhas, você só precisa de sua impressão digital ou rosto para autenticá-lo ao fazer login.

A seguir, abordarei tudo o que você precisa saber sobre a chave de acesso da Apple, incluindo como ela funciona, quais dispositivos a suportam e muito mais.

O que são senhas da Apple e como elas substituirão as senhas?

Na WWDC 2022, a Apple anunciou que está trabalhando com os desenvolvedores da FIDO Alliance e parceiros do setor, como Microsoft e Google, para avançar em direção a um futuro sem senha. Conforme informado na conferência, tanto o macOS Ventura quanto o iOS 16 terão chaves de acesso.

As senhas são chaves digitais exclusivas ou credenciais que usam dados biométricos – seu Touch ID ou Face ID – para um login mais conveniente e seguro.

Funciona da mesma forma que você faz login usando seu iCloud Keychain. Você simplesmente escolhe suas credenciais e autentica com Face ID ou Touch ID – sem necessidade de nome de usuário ou senha.

Esse recurso de segurança usa o iCloud Keychain para sincronizar todos os seus dispositivos Apple para que você possa acessar suas contas de qualquer dispositivo. Além disso, você também pode usá-lo com dispositivos de terceiros nas proximidades.

Quais dispositivos suportarão senhas?

Você pode usar senhas da Apple no Mac, iPhone e iPad. Você só precisa fazer login com seu Touch ID ou Face ID.

As senhas também podem ser usadas na Apple TV e em dispositivos de terceiros simplesmente gerando um código QR que pode ser autenticado com um dispositivo Apple.

Onde as senhas podem ser usadas?

Por enquanto, os desenvolvedores de aplicativos e sites precisam adicionar suporte para o padrão FIDO antes que você possa usar senhas da Apple para acessá-los. É improvável que isso aconteça tão cedo e pode levar mais tempo para aplicativos de terceiros lançarem esse recurso.

Como usar senhas da Apple no seu iPhone, iPad ou Mac

Criar e usar senhas é muito fácil. Primeiras coisas primeiro: verifique se o iCloud Keychain está ativado. Se você já possui o iCloud Keychain em seu dispositivo, está tudo pronto. Caso contrário, você precisa ativar o iCloud Keychain primeiro.

Como configurar senhas da Apple

Em seguida, você precisa configurar senhas na primeira vez que acessar um aplicativo ou site compatível com o padrão FIDO. Primeiro, você será solicitado a se registrar ou criar uma conta.

  1. Toque no botão “Registrar” ou “Registrar”. Insira suas credenciais, possivelmente sua conta de e-mail, seu ID Apple ou nome de usuário.
  2. Você será solicitado a autenticar com Face ID ou Touch ID.
  3. Sua senha foi criada.

Como usar senhas da Apple para fazer login

Na próxima vez que você entrar em um site ou aplicativo, será exibido um prompt perguntando se você deseja fazer login usando a senha salva em seu dispositivo. Depois de clicar em Continuar, seu dispositivo precisará de sua biometria para autenticação.

Use senhas em um dispositivo que não seja da Apple

Você não precisa mais se preocupar em acessar suas contas em dispositivos de terceiros, o que é um problema para muitos usuários. Você também não precisa exportar suas senhas do iCloud Keychain para outro local, porque as senhas da Apple prometem um trabalho conveniente entre plataformas?

Lembre-se de que o padrão FIDO também se aplica a outras plataformas, incluindo Google e Windows. Dito isto, você tem uma maneira de entrar em um dispositivo que não pertence a você ou não pertence à Apple.

O problema com as senhas da Apple é que você precisará do seu dispositivo Apple para usar esse recurso. Portanto, embora você possa fazer login usando um dispositivo que não seja da Apple, seu dispositivo Apple deve estar próximo, simplesmente porque esse processo exigirá uma conexão Bluetooth.

Para usar senhas em um dispositivo que não seja da Apple:

  1. Faça login no site ou aplicativo.
  2. Basta selecionar “Mais opções de login” e gerar um código QR.
  3. Digitalize este código QR com seu dispositivo e autentique com Face ID ou Touch ID.

Notavelmente, enviar uma foto de um código QR e digitalizá-lo com um dispositivo Apple quando você estiver ausente não funcionará. Além disso, se estiver usando outro dispositivo Apple que não seja seu, você tem a opção de compartilhar uma chave de acesso via AirDrop.

Segurança de senha da Apple

Os dispositivos da Apple geralmente são bem protegidos. No entanto, você ainda pode ser vítima de engenharia social e ataques de phishing. Os hackers também podem invadir sites diretamente e obter acesso a todas as senhas armazenadas em seus servidores.

O Apple Access Keys inclui uma API de autenticação da Web (WebAuthn) para uma medida de segurança muito mais forte. A autenticação depende dos dados biométricos de uma pessoa para autorizar o uso de uma “chave” armazenada no dispositivo do usuário para acessar um site ou aplicativo.

Esse processo elimina a necessidade de senhas descartáveis ​​(OTPs) enviadas por SMS, que podem ser facilmente falsificadas por hackers qualificados. De acordo com a página de suporte de senha da Apple, sempre que você se registrar para uma conta, seu dispositivo gerará um par de chaves criptográficas exclusivo que será associado a cada conta que você registrar neste site ou aplicativo.

Esse par de chaves consiste em uma chave pública armazenada no servidor e uma chave privada armazenada no dispositivo da pessoa – no caso de dispositivos Apple, no chaveiro do iCloud, invisível para o usuário. Usando o WebAuthn, o usuário deve provar ao servidor que possui a chave privada.

Eles precisam usar seu Touch ID ou Face ID para autorizar o uso de uma senha armazenada em seu dispositivo. Se a chave privada corresponder à chave pública armazenada no servidor, o usuário terá permissão para acessar o sistema. Ataques de phishing não são possíveis com o WebAuthn porque seu dispositivo verificará a chave pública do site e não poderá ser enganado para compartilhar sua senha em um site falso.

Vazamentos de dados também são impossíveis porque o servidor não armazena a senha da pessoa. Isso é diferente das medidas de segurança tradicionais em que o servidor possui seu nome de usuário e senha e fornece acesso ao sistema quando você mostra a mesma chave (ou seja, digite sua senha).

Como recuperar sua senha da Apple se você perder seu dispositivo

Conforme mencionado, o truque com o uso de senhas da Apple é que você precisa do seu dispositivo Apple para autenticar o acesso a sites e aplicativos. Mas o que acontece quando você perde seu dispositivo?

Se você perder um de seus dispositivos, ainda poderá acessá-los por meio dos dispositivos restantes, pois suas senhas são sincronizadas em todos os seus dispositivos Apple.

No entanto, vamos supor que você perdeu todos os dispositivos associados. Nesse caso, você ainda pode recuperar suas chaves de acesso usando o iCloud Keychain Escrow, uma infraestrutura segura que impede usuários não autorizados, até mesmo a própria Apple, de ataques de força bruta.

Você precisará de sua conta iCloud, senha e número de telefone escolhido para o qual a Apple enviará o SMS. Você precisará inserir seu código de segurança do iCloud e autenticar usando a senha do seu dispositivo.

Observe que você tem no máximo 10 tentativas para autenticar e receber um registro de caução. Após uma tentativa fracassada, seu registro de depósito e chaveiro serão destruídos e perdidos para sempre.

Você também pode configurar um contato de recuperação de conta para sempre ter uma maneira de acessar sua conta, mesmo que esqueça a senha do dispositivo e a senha do ID Apple.

Data de lançamento da senha da Apple

A Apple apresentou as senhas pela primeira vez como parte do anúncio do macOS Ventura na WWDC 2022. Elas agora estão disponíveis para desenvolvedores no site Apple Developer. No entanto, será implantado publicamente no iOS 16, iPad OS 16 e macOS Ventura no outono.

Se você está preocupado com sua segurança, pode conferir nossas dicas sobre como manter seu iPhone seguro e protegido enquanto espera a execução das senhas.

Conclusão…

Embora o uso de senhas pareça complicado em caneta e papel, na verdade é tão fácil quanto usar o Touch ID ou o Apple ID para entrar em um site ou aplicativo. Só que é muito mais seguro e protegido para você no back-end. O que você acha das chaves de acesso? Compartilhe seus pensamentos abaixo!

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *