Vai poder usar o Face ID e Touch ID para fazer login nos sites

15 Comentários

Já por várias vezes se tentou mexer no conceito das palavras-passe, acabar com o captcha e mudar o paradigma das acreditações nos sites. Mas não é fácil nem existe um consenso quando está em causa a segurança dos conteúdos dos serviços Web.

Agora, há um novo padrão da Web recomendado para que os sites possam adotar o Face ID e o Touch ID para autenticação. Será que estamos mais perto do fim das palavras-passe?

face id sites


E se um dia, para entrar online no seu banco, na sua conta das finanças, no site da sua empresa ou até na sua conta do Facebook apenas precisasse apontar a câmara para o seu rosto ou colocar o dedo no leitor biométrico?

Pode parecer que tudo poderia ficar mais inseguro, mas, na realidade, não é nada disso. O conceito é adotar a API, conhecida como WebAuthn, que permite que os dispositivos de segurança existentes – como leitores de impressão digital, câmaras e chaves USB – sejam usados ​​para autenticação de sites.

 

A Apple já faz algo parecido

A partir de hoje, o Firefox suporta o WebAuthn que deverá chegar também ao Chrome e Edge nos próximos meses. Tudo estará já pronto nestes navegadores, apenas não há qualquer informação sobre o Safari. Contudo, todos os iPhones e iPads (e alguns MacBook Pro) mais recentes já oferecem tecnologias como Face ID ou Touch ID, até mesmo o Safari, dentro do ecossistema Apple, já fazem isso na navegação web. O que a Apple faz é fechar essa funcionalidade aos outros browser dentro dos seus sistemas operativos.

Para já, esta informação técnica aparece como uma recomendação, contudo, o suporte dos browsers é um importante ponto para que esta tecnologia avance e haja uma ratificação formal.

Este documento foi publicado pelo Grupo de Trabalho para a Autenticação Web, como uma Candidatura de Proposta. Este documento destina-se a ser uma Recomendação do WC3. […] Para que a especificação de Autenticação da Web passe para a Recomendação Proposta, precisamos mostrar duas implementações independentes e interoperáveis ​​da API de Autenticação da Web nos navegadores.

Este tipo de tecnologias permite de facto mudar o conceito de funcionalidade entre a segurança e a usabilidade. Quantas vezes temos de estar a puxar pela memória para descobrir uma palavra-passe? E quantas vezes não usamos determinado serviço simplesmente porque não sabemos o nome de utilizador ou a respetiva password?

Vamos, de agora em diante, ver quais os serviços que irão disponibilizar esta função. Pese o facto da Apple ter já alguma coisa (de sua propriedade) em funcionamento, a verdade é que disponibilizar a outros players é uma excelente ideia.

Via

 

Leia também:

Microsoft prepara o Windows 10 para não precisar de passwords

Comentários

15

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Filipe F.
    Filipe F.

    Quem usa o LastPass já tem isso desde 2015 para qualquer browser ou SO mobile que suporte a aplicação, de poder fazer login usando a fingerprint.

    Realmente seria bom no futuro ser uma solução nativa e não por aplicações mas para isso é preciso que o gestor de passwords seja seguro, eficiente e acima de tudo multi plataforma senão só poder usar num lado mas noutros termos que nos ”lembrar” acaba por ser só prático mas nem sempre eficiente e nisso, o LastPass e possivelmente outros têm servido bastante bem.

    1. Avatar de censo
      censo

      O único gestor de password seguro é a tua cabeça. Não há outra opção.

      1. Avatar de pintor
        pintor

        Eu entre trabalho e lazer uso para cima de 60 passwords diferentes.
        Cada com 20 caracteres entre numero letras minúsculas maiúsculas caracteres especiais a minha cabeça tem mais em que ser usada.
        Mas cada um sabe de si.

    2. Avatar de Helder
      Helder

      Bem se vê que não sabes o que é o Safari, já faz isso há muito tempo sem ser preciso apps de terceiros.

      Isto é para nem sequer ter de passar por essa coisa de entrar a password…

  2. Avatar de Hugo Gomes
    Hugo Gomes

    DEUS me livre disso a câmara ate foge se me ver

    1. Avatar de Celso
  3. Avatar de Nadadenovo
    Nadadenovo

    Copy paste from Samsung

    1. Avatar de Helder
      Helder

      Lol, de quê?

    2. Avatar de Bruno
      Bruno

      Nem mais.
      o S8 já tem isso
      Depois são os outros que fazem cópias……………

      1. Avatar de Sujeito
        Sujeito

        Estás a comparar um telefone com todo um ecossistema. E depois os outros é que são fanboys.

      2. Avatar de Helder
        Helder

        Não sabes do que falas, guardar as passwords já o iPhone faz há muito.

  4. Avatar de Joel Reis
    Joel Reis

    Os preocupadinhos que por aqui populam já podem ficar descansados ao ver que “o Facebook” não tem interesse nas suas vidinhas aborrecidas.

  5. Avatar de Str
    Str

    Já não basta os fabricantes andarem a recolher dados biométricos e a malta aceita passivamente como se nada fosse, tudo em nome da vaidade. Agora os sites tambem querem?!!! Ta certo

    1. Avatar de ervilhoid
      ervilhoid

      Ainda não li nada sobre webauthn e isto de face id, touch id para fazer login, mas certeza que os sites não têm acesso às impressões nem fotos do rosto

  6. Avatar de Vitor Correia
    Vitor Correia

    A velha questão… Quero acesso mais rápido e integrado a todas as contas que uso? Quero privacidade dos meus dados, e neste caso, biométricos, sendo estes a última segurança que temos sendo dada pela nossa exclusividade biológica? Não duvido que tudo caminhará para aí, pois é a medida definitiva de controlar a sociedade, agora também não duvido que todos iremos atrás, pois vai, sociedade preguiçosa como somos, vamos atrás de tudo que supostamente nos facilita a vida… Agora existe alternativa? Existe sempre, mas como temos pouco ou nenhum poder de decisão sobre isso, vai ser do género, ou queres ou não queres… A velha resposta de que quem não deve não teme, não serve de resposta a uma partilha total da última medida segurança que temos, que são os nossos dados únicos biológicos que nos identificam como seres biológicos que somos.. Enfim…