passwordless
termosegurança
Autenticar com uma chave guardada por um dispositivo, em vez de um segredo compartilhado que o usuario digita.
A propriedade que importa nao e a conveniencia: como a credencial e vinculada a origem do site e nunca sai do dispositivo, nao ha nada que o usuario possa digitar numa copia convincente da pagina de login. Isso derrota phishing de forma estrutural, e nao por treinamento. Os problemas em aberto sao recuperacao e inscricao - o que acontece quando o dispositivo se perde, e como a primeira credencial e estabelecida, que e onde os ataques restantes agora se concentram.
Também conhecido como: passkey, webauthn