Pular para o conteúdo
Segurança

Como criar uma passkey na conta Google e entrar sem senha

Passkeys são uma forma de entrar na conta Google sem digitar uma senha. Em vez de guardar uma sequência de caracteres no site, você confirma a identidade com a impressão digital, o reconhecimento facial ou o bloqueio de tela do celular e do computador.

Para a maioria das pessoas, o caminho mais simples é abrir a página de passkeys da Conta Google, tocar em Criar uma chave de acesso e desbloquear o dispositivo. Depois disso, o Google pode priorizar esse método no login, embora a senha e os métodos de recuperação continuem importantes.

Ilustração da Apple sobre o funcionamento de passkeys em dispositivos e aplicativos
Passkeys usam o desbloqueio do dispositivo para confirmar o acesso sem revelar a biometria ao serviço.

O que é uma passkey?

Uma passkey, também chamada de chave de acesso, é uma credencial baseada em criptografia de chave pública. Ao criar uma, o dispositivo gera um par: a chave pública pode ser cadastrada pelo serviço, enquanto a chave privada fica protegida no aparelho ou no gerenciador de credenciais.

Na hora do login, o site envia um desafio e o dispositivo responde usando a chave privada. O usuário autoriza a operação com o desbloqueio local. É como se o celular provasse que possui o segredo sem entregar uma cópia dele ao Google.

A biometria não é enviada para a Conta Google. Ela serve para liberar a chave no próprio aparelho. A tecnologia também vincula a credencial ao domínio correto, o que dificulta que uma página falsa roube a informação durante um golpe de phishing. Isso não torna o celular invulnerável: quem consegue desbloquear um aparelho com a passkey pode tentar acessar as contas autorizadas nele.

O que você precisa antes de criar a chave de acesso

Segundo a documentação atual do Google, a Conta Google aceita passkeys em computadores com Windows 10 ou superior, macOS Ventura ou superior e ChromeOS 109 ou superior; em celulares com Android 9 ou superior ou iOS 16 ou superior; e em chaves físicas compatíveis com FIDO2. Os navegadores listados pelo Google incluem Chrome 109 ou superior, Safari 16 ou superior, Edge 109 ou superior e Firefox 122 ou superior.

  • Ative o bloqueio de tela do celular ou computador.
  • Use somente um dispositivo pessoal. Não crie a passkey em computador compartilhado.
  • No iPhone, iPad ou Mac, deixe o iCloud Keychain configurado quando o sistema solicitar.
  • Se você pretende usar o celular para entrar em um computador, mantenha o Bluetooth ligado.
  • Atualize o sistema e o navegador antes de testar.

Esses requisitos podem mudar conforme o serviço e o sistema operacional. Se a opção não aparecer, confira primeiro a versão do navegador, o bloqueio de tela e se você está usando uma janela anônima ou um perfil corporativo com restrições.

Como criar uma passkey na conta Google

  1. Abra myaccount.google.com/signinoptions/passkeys e entre na Conta Google correta.
  2. Selecione Criar uma chave de acesso.
  3. Confirme o desbloqueio do dispositivo com impressão digital, rosto, PIN, senha ou padrão, conforme o aparelho.
  4. Conclua a confirmação exibida pelo sistema.

Se você quiser cadastrar mais de um aparelho, repita o processo em cada dispositivo que realmente usa. A página de ajuda do Google informa que uma passkey criada em um aparelho pessoal pode ser usada como método prioritário de entrada, mas não remove automaticamente a senha, a verificação em duas etapas ou os fatores de recuperação já existentes.

Existe também a opção de usar uma chave física. Na mesma página, escolha Criar uma chave de acesso e depois Usar outro dispositivo. Insira a chave de segurança compatível com FIDO2 e confirme com o PIN ou o sensor da própria chave.

Como entrar no Google usando o celular em outro computador

Você não precisa transferir a passkey manualmente para cada computador. Quando a credencial está no Android, iPhone, iPad ou em uma chave física, faça o seguinte:

  1. Abra a tela de login do Google no computador e informe seu endereço de e-mail.
  2. Clique em Tentar de outra forma e escolha Usar sua chave de acesso.
  3. Quando o QR Code aparecer, escaneie-o com a câmera ou o leitor de QR Code do celular.
  4. Deixe o Bluetooth ativado e toque em Usar chave de acesso para entrar no celular.
  5. Confirme sua identidade com biometria, PIN ou outro método de desbloqueio.

O QR Code não é a passkey. Ele apenas ajuda o computador e o celular a iniciarem uma comunicação de curta distância; a confirmação real continua sendo feita pela credencial protegida no dispositivo.

Passkey substitui senha e autenticação em duas etapas?

Para o login, uma passkey pode substituir a digitação da senha e oferece resistência maior a páginas falsas. Ainda assim, não é uma boa ideia apagar todos os métodos de recuperação. Perder o celular, trocar de aparelho ou esquecer o PIN local pode exigir outra forma de comprovar que a conta é sua.

O Google informa que, em contas com verificação em duas etapas ou inscritas no Advanced Protection, a passkey pode dispensar a segunda etapa naquele login porque a posse do dispositivo e o desbloqueio local já confirmam a autorização. Em contas do Google Workspace, a organização pode impedir o acesso apenas com passkey ou permitir seu uso como segundo fator e recuperação. Portanto, a política do administrador pode mudar o comportamento.

Para uma camada complementar, mantenha os métodos de recuperação atualizados e veja também o guia do JSMS sobre como ativar a autenticação de dois fatores no GitHub. A ideia é a mesma: reduzir a dependência de uma única barreira.

Como remover uma passkey de um aparelho perdido

Se você perdeu um dispositivo ou criou a chave por engano em um aparelho compartilhado, remova o acesso pela Conta Google:

  1. Abra a Conta Google e entre em Segurança e login.
  2. Na área Como você faz login no Google, toque em Passkeys e chaves de segurança.
  3. Selecione a passkey que não deve mais ser usada e toque em Remover.

Para uma passkey registrada automaticamente em um Android, o Google orienta abrir Seus dispositivos, escolher o aparelho e encerrar a sessão. Se houver várias sessões com o mesmo nome, encerre todas para evitar que outra sessão daquele dispositivo permaneça ativa.

Problemas comuns ao configurar passkeys

  • A opção não aparece: atualize o sistema e o navegador, saia do modo anônimo e confirme se a conta não tem uma política corporativa bloqueando o recurso.
  • O celular não é encontrado: ative o Bluetooth ao usar o aparelho para autorizar o login em um computador e mantenha os dispositivos próximos.
  • O iPhone pede uma configuração extra: o iCloud Keychain precisa estar disponível para guardar e sincronizar credenciais no ecossistema da Apple.
  • A passkey continua aparecendo depois de removida: ela pode estar salva em outro gerenciador de credenciais ou em outro dispositivo. Revise a lista de passkeys e as sessões da conta.
  • Você perdeu o único aparelho: use a senha, os códigos de recuperação ou outro fator ainda cadastrado e registre uma nova passkey em um dispositivo pessoal.

Perguntas frequentes

Passkey é mais segura que senha?

Em geral, sim. A passkey usa criptografia de chave pública, não precisa ser digitada e fica vinculada ao serviço correto, dificultando o phishing. A proteção ainda depende do bloqueio do dispositivo e da segurança da conta.

A biometria é enviada para o Google?

Não. A biometria ou o PIN desbloqueia a credencial localmente. O Google recebe a prova criptográfica do login, não a impressão digital ou o rosto usado no aparelho.

Posso usar a mesma passkey em mais de um dispositivo?

Depende de onde ela está armazenada e do gerenciador de credenciais. Você pode cadastrar passkeys em vários aparelhos pessoais e, em muitos casos, usar o celular para autorizar o login em outro computador por QR Code.

O que acontece se eu perder o celular?

Use outro método de recuperação para entrar na conta, revise os dispositivos conectados e remova a passkey do aparelho perdido. Depois, crie uma nova chave em um dispositivo pessoal que você controle.