passwordless

termo

segurança

Autenticar com uma chave guardada por um dispositivo, em vez de um segredo compartilhado que o usuario digita.

A propriedade que importa nao e a conveniencia: como a credencial e vinculada a origem do site e nunca sai do dispositivo, nao ha nada que o usuario possa digitar numa copia convincente da pagina de login. Isso derrota phishing de forma estrutural, e nao por treinamento. Os problemas em aberto sao recuperacao e inscricao - o que acontece quando o dispositivo se perde, e como a primeira credencial e estabelecida, que e onde os ataques restantes agora se concentram.

Também conhecido como: passkey, webauthn

Todos os verbetes do glossário