Vaccari's Code

Não gosto de passkeys

10/9/2026

Notas do episódio

A indústria tech tem empurrado as passkeys como a solução definitiva de login, mas será que estão prontas para todos? Embora tecnicamente fantásticas contra phishing e violações de dados, o autor argumenta que as passkeys, como estão hoje, são mais adequadas para ambientes corporativos e um risco para a segurança pessoal. O maior perigo para o indivíduo não é o phishing, mas sim o bloqueio permanente de contas, banimentos automáticos e perda de dispositivos. A dependência de ecossistemas como Google ou Apple para sincronização de passkeys, a limitação e custo de chaves de hardware, e a imaturidade das soluções de terceiros, criam uma falsa sensação de segurança. Para a maioria, senhas aleatórias com TOTP ainda oferecem mais controle e flexibilidade.

Why it matters: Para builders e líderes, é crucial entender que nem toda tecnologia "avançada" está pronta para todos os cenários. Avalie a maturidade do ecossistema e os riscos de lockout antes de adotar soluções de segurança, priorizando o controle do usuário sobre a conveniência imposta.

Fontes:


📬 Gostou? Assine a newsletter do Vaccari's Code e receba as próximas tendências em software e IA direto no seu e-mail: Assinar aqui

← todos os episódios · leia o post →