Passkeys são uma forma de entrar na conta Google sem digitar uma senha. Em vez de guardar uma sequência de caracteres no site, você confirma a identidade com a impressão digital, o reconhecimento facial ou o bloqueio de tela do celular e do computador.
Para a maioria das pessoas, o caminho mais simples é abrir a página de passkeys da Conta Google, tocar em Criar uma chave de acesso e desbloquear o dispositivo. Depois disso, o Google pode priorizar esse método no login, embora a senha e os métodos de recuperação continuem importantes.

O que é uma passkey?
Uma passkey, também chamada de chave de acesso, é uma credencial baseada em criptografia de chave pública. Ao criar uma, o dispositivo gera um par: a chave pública pode ser cadastrada pelo serviço, enquanto a chave privada fica protegida no aparelho ou no gerenciador de credenciais.
Na hora do login, o site envia um desafio e o dispositivo responde usando a chave privada. O usuário autoriza a operação com o desbloqueio local. É como se o celular provasse que possui o segredo sem entregar uma cópia dele ao Google.
A biometria não é enviada para a Conta Google. Ela serve para liberar a chave no próprio aparelho. A tecnologia também vincula a credencial ao domínio correto, o que dificulta que uma página falsa roube a informação durante um golpe de phishing. Isso não torna o celular invulnerável: quem consegue desbloquear um aparelho com a passkey pode tentar acessar as contas autorizadas nele.
O que você precisa antes de criar a chave de acesso
Segundo a documentação atual do Google, a Conta Google aceita passkeys em computadores com Windows 10 ou superior, macOS Ventura ou superior e ChromeOS 109 ou superior; em celulares com Android 9 ou superior ou iOS 16 ou superior; e em chaves físicas compatíveis com FIDO2. Os navegadores listados pelo Google incluem Chrome 109 ou superior, Safari 16 ou superior, Edge 109 ou superior e Firefox 122 ou superior.
- Ative o bloqueio de tela do celular ou computador.
- Use somente um dispositivo pessoal. Não crie a passkey em computador compartilhado.
- No iPhone, iPad ou Mac, deixe o iCloud Keychain configurado quando o sistema solicitar.
- Se você pretende usar o celular para entrar em um computador, mantenha o Bluetooth ligado.
- Atualize o sistema e o navegador antes de testar.
Esses requisitos podem mudar conforme o serviço e o sistema operacional. Se a opção não aparecer, confira primeiro a versão do navegador, o bloqueio de tela e se você está usando uma janela anônima ou um perfil corporativo com restrições.
Como criar uma passkey na conta Google
- Abra myaccount.google.com/signinoptions/passkeys e entre na Conta Google correta.
- Selecione Criar uma chave de acesso.
- Confirme o desbloqueio do dispositivo com impressão digital, rosto, PIN, senha ou padrão, conforme o aparelho.
- Conclua a confirmação exibida pelo sistema.
Se você quiser cadastrar mais de um aparelho, repita o processo em cada dispositivo que realmente usa. A página de ajuda do Google informa que uma passkey criada em um aparelho pessoal pode ser usada como método prioritário de entrada, mas não remove automaticamente a senha, a verificação em duas etapas ou os fatores de recuperação já existentes.
Existe também a opção de usar uma chave física. Na mesma página, escolha Criar uma chave de acesso e depois Usar outro dispositivo. Insira a chave de segurança compatível com FIDO2 e confirme com o PIN ou o sensor da própria chave.
Como entrar no Google usando o celular em outro computador
Você não precisa transferir a passkey manualmente para cada computador. Quando a credencial está no Android, iPhone, iPad ou em uma chave física, faça o seguinte:
- Abra a tela de login do Google no computador e informe seu endereço de e-mail.
- Clique em Tentar de outra forma e escolha Usar sua chave de acesso.
- Quando o QR Code aparecer, escaneie-o com a câmera ou o leitor de QR Code do celular.
- Deixe o Bluetooth ativado e toque em Usar chave de acesso para entrar no celular.
- Confirme sua identidade com biometria, PIN ou outro método de desbloqueio.
O QR Code não é a passkey. Ele apenas ajuda o computador e o celular a iniciarem uma comunicação de curta distância; a confirmação real continua sendo feita pela credencial protegida no dispositivo.
Passkey substitui senha e autenticação em duas etapas?
Para o login, uma passkey pode substituir a digitação da senha e oferece resistência maior a páginas falsas. Ainda assim, não é uma boa ideia apagar todos os métodos de recuperação. Perder o celular, trocar de aparelho ou esquecer o PIN local pode exigir outra forma de comprovar que a conta é sua.
O Google informa que, em contas com verificação em duas etapas ou inscritas no Advanced Protection, a passkey pode dispensar a segunda etapa naquele login porque a posse do dispositivo e o desbloqueio local já confirmam a autorização. Em contas do Google Workspace, a organização pode impedir o acesso apenas com passkey ou permitir seu uso como segundo fator e recuperação. Portanto, a política do administrador pode mudar o comportamento.
Para uma camada complementar, mantenha os métodos de recuperação atualizados e veja também o guia do JSMS sobre como ativar a autenticação de dois fatores no GitHub. A ideia é a mesma: reduzir a dependência de uma única barreira.
Como remover uma passkey de um aparelho perdido
Se você perdeu um dispositivo ou criou a chave por engano em um aparelho compartilhado, remova o acesso pela Conta Google:
- Abra a Conta Google e entre em Segurança e login.
- Na área Como você faz login no Google, toque em Passkeys e chaves de segurança.
- Selecione a passkey que não deve mais ser usada e toque em Remover.
Para uma passkey registrada automaticamente em um Android, o Google orienta abrir Seus dispositivos, escolher o aparelho e encerrar a sessão. Se houver várias sessões com o mesmo nome, encerre todas para evitar que outra sessão daquele dispositivo permaneça ativa.
Problemas comuns ao configurar passkeys
- A opção não aparece: atualize o sistema e o navegador, saia do modo anônimo e confirme se a conta não tem uma política corporativa bloqueando o recurso.
- O celular não é encontrado: ative o Bluetooth ao usar o aparelho para autorizar o login em um computador e mantenha os dispositivos próximos.
- O iPhone pede uma configuração extra: o iCloud Keychain precisa estar disponível para guardar e sincronizar credenciais no ecossistema da Apple.
- A passkey continua aparecendo depois de removida: ela pode estar salva em outro gerenciador de credenciais ou em outro dispositivo. Revise a lista de passkeys e as sessões da conta.
- Você perdeu o único aparelho: use a senha, os códigos de recuperação ou outro fator ainda cadastrado e registre uma nova passkey em um dispositivo pessoal.
Perguntas frequentes
Passkey é mais segura que senha?
Em geral, sim. A passkey usa criptografia de chave pública, não precisa ser digitada e fica vinculada ao serviço correto, dificultando o phishing. A proteção ainda depende do bloqueio do dispositivo e da segurança da conta.
A biometria é enviada para o Google?
Não. A biometria ou o PIN desbloqueia a credencial localmente. O Google recebe a prova criptográfica do login, não a impressão digital ou o rosto usado no aparelho.
Posso usar a mesma passkey em mais de um dispositivo?
Depende de onde ela está armazenada e do gerenciador de credenciais. Você pode cadastrar passkeys em vários aparelhos pessoais e, em muitos casos, usar o celular para autorizar o login em outro computador por QR Code.
O que acontece se eu perder o celular?
Use outro método de recuperação para entrar na conta, revise os dispositivos conectados e remova a passkey do aparelho perdido. Depois, crie uma nova chave em um dispositivo pessoal que você controle.