Android receberá mudança que irá acabar com o uso dos tradicionais códigos de verificação de 6 dígitos

O Google anunciou que o sistema de autenticação do Android recebeu uma mudança que pode diminuir ou até mesmo acabar com o uso dos tradicionais códigos de verificação de 6 dígitos (OTP) enviados por e-mail. A novidade é parte de uma atualização no Gerenciador de Credenciais, que traz o recurso “E-mail Verificado” para simplificar cadastros e logins em aplicativos.

Para perfis do Google criados sem um endereço no Gmail, como é o caso dos que são utilizados em ambientes educacionais ou por desenvolvedores de aplicativos, por exemplo, será preciso uma etapa adicional de verificação para confirmar a identidade, tendo em vista que esse tipo de conta pode ter mudanças de propriedade com o passar do tempo.

O objetivo da mudança é fazer com que não haja mais necessidade de copiar códigos recebidos por e-mail durante o cadastro ou recuperação de contas. Em vez disso, o sistema valida automaticamente a identidade da pessoa tendo como base uma credencial criptografada, armazenada no próprio dispositivo. Com isso, o processo se torna mais rápido e evita falhas comuns, como por exemplo códigos que caem no spam ou expiram antes de ser utilizados.

Além do cadastro inicial, o “E-mail Verificado” também pode ser usado em ações sensíveis, como por exemplo recuperação de contas e alterações de segurança. É possível, também, que o sistema incentive o uso de passkeys, que é um método de autenticação mais moderno capaz de substituir as senhas tradicionais.

O “E-mail Verificado” funciona como uma credencial segura armazenada no próprio dispositivo Android. Isso significa que, em vez de receber um código por e-mail e digitá-lo, o aplicativo utiliza essa informação já armazenada no aparelho para confirmar automaticamente que a conta é do usuário.

A novidade, portanto, faz com que o login seja mais rápido e mais simples, diminuindo o uso de códigos de verificação que podem demorar ou até mesmo não chegar.

Além disso, os desenvolvedores também poderão oferecer a criação de passkeys logo depois do cadastro, o que ajuda a aumentar a segurança.

Vale ressaltar, porém, que o recurso não está disponível para todos os usuários. Ele funciona em dispositivos com Android 9 ou superior, desde que tenham o Google Play Services na versão 25.49.xx ou mais recente. Até o momento, a funcionalidade é restrita apenas a perfis pessoais do Gmail, o que significa que não está disponível para perfis corporativos, como o Google Workspace.

 

 

Via: Canaltech
Imagem: Daniel Romero/Unsplash

Compartilhe:

Manual do Servidor

Políticas de Privacidade

Este site utiliza cookies para que possamos lhe proporcionar a melhor experiência de usuário possível. As informações dos cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.