Pular para o conteúdo

Passkeys

Recomendamos que você use a autenticação de passkey para fazer login. Este documento inclui uma lista de plataformas, navegadores, gerenciadores de credenciais e chaves de segurança que suportam a autenticação de passkey.

O sistema operacional e o navegador da Web controlam a criação, o armazenamento e a recuperação das credenciais de passkey.

Configuração da passkey

Dependendo do dispositivo, você pode selecionar para armazenar a passkey em um dos seguintes locais:

  • Em um gerenciador de credenciais em seu computador local. Isso pode ser um navegador da Web, um sistema operacional ou um aplicativo comercial de gerenciamento de credenciais.
  • Em um autenticador conectado ao dispositivo, como um YubiKey.
  • Em um dispositivo móvel, usando um código QR.

As etapas de configuração da passkey diferem de acordo com o dispositivo. Você precisará do PIN ou dado biométrico usado para desbloquear o dispositivo.

Para obter mais informações, consulte Configurar uma passkey.

Suporte a passkey

O suporte a passkeys da Sophos deve funcionar com 98% dos navegadores e sistemas operacionais usados, bem como com gerenciadores de credenciais comuns e autenticadores conectados a dispositivos (também conhecidos como chaves de segurança USB).

As plataformas suportadas são as seguintes:

  • Windows 10 e 11
  • MacOS 10.15.7 e posterior
  • Google Android 9 (API nível 28) e posterior
  • Apple iOS 16 e posterior (iPhone e iPad)

Os navegadores suportados são os seguintes:

  • Android 118 e posterior
  • Android 119 e posterior
  • Safari 537.36 e posterior
  • Edge 119 e posterior

Os gerenciadores de credenciais suportados são os seguintes:

  • Windows Hello
  • Gerenciador de senhas do Google
  • Chaves do iCloud
  • 1Password

Os autenticadores conectados a dispositivo suportados são os seguintes:

  • YubiKey 5
  • YubiKey NFC

Nota

Sistemas operacionais e navegadores adicionais podem funcionar se os fornecedores derem suporte.

Passkeys entre dispositivos

As passkeys entre dispositivos permitem que os usuários iniciem uma sessão no dispositivo usando uma passkey configurada e armazenada em outro de seus dispositivos. Por exemplo, um usuário pode usar uma passkey de seu celular para entrar em um serviço ou aplicativo online em seu laptop ou computador desktop.

Nota

Verifique a documentação do fornecedor do software ou dispositivo para saber se o seu gerenciador de credenciais suporta a sincronização entre dispositivos.

Os usuários podem se autenticar em vários dispositivos sem ter que lembrar e inserir senhas separadas para cada um.

Para usar passkeys entre dispositivos, certifique-se de que o Bluetooth está ativado no computador e no outro dispositivo, como um dispositivo móvel, e que eles estão próximos um do outro. Você também precisará de um scanner de código QR.

Passkey entre dispositivos e Microsoft Authenticator

O uso do Microsoft Authenticator para se registrar e entrar com autenticação de passkey não é suportado a menos que o usuário esteja usando o Entra ID federado para fazer login. Os usuários do Sophos que não estão usando o login do Entra ID federado verão os seguintes erros: "Falha ao adicionar a chave de acesso" e "O Microsoft Authenticator não suporta esta chave de acesso".

Sincronização de passkey

Vários serviços de gerenciamento de credenciais permitem a sincronização de passkeys entre diferentes dispositivos de um usuário. Por exemplo, o usuário pode registrar uma passkey em seu computador e, em seguida, ela estará disponível automaticamente em seu celular através da funcionalidade de sincronização de terceiros. As Chaves do iCloud da Apple permite que essa funcionalidade seja usada para Macs, iPhones e iPads usando a mesma identidade do iCloud.

As passkeys sincronizadas funcionarão para o início de sessão do Sophos. No entanto, a sincronização em si é suportada pelo serviço de gerenciamento de credenciais individual. Se houver problemas com a sincronização, recomendamos que entre em contato com o fornecedor do serviço para obter suporte.

Limitações conhecidas

Algumas limitações conhecidas resultam de limites de suporte de fornecedores por plataforma, dispositivo, navegador ou protocolos de passkey.

O 1Password Business fornece cofres compartilhados corporativos, que podem ter políticas de registro restritivas. As permissões do cofre corporativo 1Password podem não permitir o registro de passkeys. Nesse cenário, 1Password aparecerá como um tipo de passkey nas páginas de registro do navegador, mas a opção ficará cinza. Para obter permissão de registro, entre em contato com o administrador.

Para obter mais informações, consulte Manage team policies in 1Password Business.

Existem algumas limitações conhecidas para usar o Samsung Pass. O registro de código QR usando o Samsung Pass no Android não é suportado e resultará no seguinte erro: "Registro malsucedido".

Documentação de terceiros

Documentação da chave-senha da Apple

Os links abaixo fornecem documentação detalhada da Apple sobre como adicionar, usar e gerenciar a autenticação de chave-senha no macOS e iOS.

Documentação de chave de acesso do Google

Os links abaixo fornecem a documentação do Google para suporte a chave de acesso na plataforma Android e no navegador Chrome.

Documentação de chave de acesso da Microsoft

Os links abaixo fornecem a documentação da Microsoft para adicionar, usar e gerenciar a autenticação de chave de acesso no Windows 10, Windows 11 e no aplicativo Microsoft Authenticator.