Verbete do glossário
Passkey
Carteiras e SegurançaInício de sessão por par de chaves ligado ao domínio, sem nada para escrever nem segredo reutilizável no servidor. Protege contas, não moedas.
Definição
Uma passkey é uma credencial de início de sessão baseada num par de chaves e não num segredo partilhado: a chave privada fica no dispositivo do utilizador ou no seu porta-chaves sincronizado e o sítio guarda apenas a metade pública, pelo que não há no servidor nada que um atacante possa roubar e reutilizar. Entrar significa que o dispositivo prova possuir a chave privada depois de uma verificação local, como uma impressão digital ou um PIN. Duas propriedades importam para a segurança da conta. A credencial está ligada ao domínio do sítio, por isso uma página parecida não consegue obter uma resposta utilizável — é isso que torna as passkeys resistentes ao phishing como os códigos escritos à mão não são. E não há nada para escrever, logo nada para capturar de um ecrã, mensagem ou teclado. O que uma passkey não faz é proteger chaves de fundos: protege uma conta numa plataforma e, se a conta é de uma casa de negociação, os fundos continuam com ela.
A seguir
Termos relacionados
Mais em Carteiras e Segurança
Tomada de contaEnvenenamento de endereçoCódigo anti-phishingPermissões de chave APIExploração de ponte (bridge exploit)Programa de recompensas por vulnerabilidadesSequestro da área de transferênciaArmazenamento a frio (cold storage)Aprovação de coleção (setApprovalForAll)Phishing criptoCustodial vs não custodialSeguro de custódia