As chaves de acesso, ou passkeys, têm se mostrado uma alternativa muito eficaz. A tecnologia se baseia em princípios criptográficos consolidados e oferece uma experiência de uso muito mais simples que a necessidade de lembrar senhas tradicionais. Em termos simples, o modelo de passkey gera uma chave privada armazenada localmente no seu dispositivo e uma chave pública que é compartilhada com os sites, serviços ou aplicativos onde você deseja fazer login. Na hora de acessar, basta autenticar o dispositivo por meio de um recurso biométrico, como impressão digital ou reconhecimento facial, para comprovar a posse da chave pública correspondente. Embora seja uma simplificação exagerada, enquanto os padrões de criptografia atuais permanecerem seguros, essa solução representa uma excelente substituição para digitar e memorizar senhas.

Um ponto a observar é o que acontece quando o dispositivo que guarda a chave privada deixa de ser usado, seja por falha ou por substituição. É necessário um método seguro e prático para transferir essa chave sem precisar gerar um novo par e redistribuir a chave pública. Esse mecanismo existe e se chama Credential Exchange Protocol (CXP), um padrão em desenvolvimento apoiado pela FIDO Alliance.
Quem utiliza dispositivos iOS 26 ou macOS 26, assim como os principais gerenciadores de senhas como Bitwarden e 1Password, já tem acesso ao CXP e pode migrar passkeys entre aparelhos. Apesar de ser um dos defensores da tecnologia, o Google ainda não implementou oficialmente o CXP no Google Password Manager, nem o integrou ao Android.
Google Password Manager passkey migration
A equipe da Android Authority conseguiu ativar uma interface ainda oculta no Google Password Manager que permite tanto a importação quanto a exportação de passkeys. Essa descoberta é relevante porque, nos dispositivos Android, a transferência via CXP depende do Google Play Services e do próprio Google Password Manager para movimentar as chaves entre provedores. Dessa forma, fica claro que a infraestrutura necessária já está presente. É provável que, em breve, opções de migração de passkeys apareçam não só no Google Password Manager, mas também em outros gerenciadores compatíveis com Android, como o Samsung Pass.
Se ainda houver dificuldades no gerenciamento de senhas convencionais, este pode ser um bom momento para considerar a migração para passkeys nos serviços que já oferecem suporte.



