Você deve sincronizar as chaves de acesso na nuvem com a Microsoft?

Você deve sincronizar as chaves de acesso na nuvem com a Microsoft?

As chaves de acesso visam simplificar o gerenciamento de múltiplos logins; no entanto, elas geralmente estão vinculadas a um dispositivo específico. A Microsoft deu um passo significativo ao habilitar a sincronização de chaves de acesso na nuvem. Essa novidade levanta uma questão essencial para os usuários: é recomendável utilizar esse recurso?

Sincronização de chaves de acesso na nuvem com o Microsoft Edge

Para quem utiliza o Gerenciador de Senhas da Microsoft integrado ao Edge, suas chaves de acesso podem já estar armazenadas lá. Embora isso seja diferente da autenticação de dois fatores padrão, a Microsoft introduziu um recurso que permite a sincronização de senhas entre vários dispositivos Windows usando o Gerenciador de Senhas da Microsoft no Edge.

Essa nova funcionalidade de sincronização resolve um problema crucial associado às chaves de acesso vinculadas a dispositivos individuais. Anteriormente, se sua chave de acesso estivesse vinculada ao seu computador, você precisaria desse dispositivo para autenticar o login. Embora esse método seja inegavelmente seguro — já que os sites não armazenam sua senha e a chave criptográfica privada reside localmente — ele apresentava problemas de acessibilidade em caso de perda ou falha do dispositivo.

Com a sincronização na nuvem da Microsoft, a autenticação de novos dispositivos pode ser feita simplesmente usando seu PIN exclusivo do Microsoft Password Manager, concedendo acesso imediato a todas as suas chaves de acesso nesse novo dispositivo.

Caso seu dispositivo principal seja perdido ou apresente alguma falha, o uso apenas do seu PIN permite que você sincronize com um novo dispositivo sem esforço, eliminando a necessidade de códigos de recuperação normalmente exigidos para acessar a conta.

Requisitos básicos com escopo limitado

Embora a Microsoft frequentemente complique recursos, os requisitos para essa nova funcionalidade de sincronização de chaves são simples. Você precisa apenas de uma conta Microsoft, Windows 10 ou posterior e Microsoft Edge versão 142 ou superior. Para verificar sua versão, abra o Edge, clique nos três pontos no menu e navegue até Ajuda e comentários -> Sobre o Microsoft Edge.

Verificando a versão do Microsoft Edge nas configurações do Edge.

Se você ainda não atualizou para o Edge versão 142, saiba que a Microsoft está liberando a atualização gradualmente. Como acontece com as principais atualizações do sistema Windows, pode levar algum tempo até que ela esteja disponível para todos os usuários.

Este novo recurso integra-se perfeitamente ao Windows Hello. Os usuários já cadastrados podem usar seu PIN ou login biométrico no Edge.

No entanto, é importante observar que a sincronização de chaves de acesso na nuvem está atualmente restrita a dispositivos Windows. Embora seja possível usar o navegador Edge em outros sistemas operacionais, como Android ou macOS, a transferência de chaves de acesso permanece indisponível nessas plataformas. A Microsoft já manifestou a intenção de estender essa funcionalidade a outros sistemas em breve.

Além disso, outra limitação é que as chaves de acesso são acessíveis exclusivamente no Edge, o que impede a compatibilidade com outros navegadores ou aplicativos no Windows. A Microsoft pretende lançar um plugin do Microsoft Password Manager para ampliar a aplicabilidade em todo o seu ecossistema.

Como configurar a sincronização de chaves de acesso no Edge

Para iniciar a sincronização, acesse um site no navegador Edge que aceite chaves de acesso; o Gmail é um bom exemplo. Quando solicitado, clique em Continuar para começar a configuração da chave de acesso.

Solicitação para criar uma senha para login no Gmail.

Se você ainda não configurou seu PIN do Microsoft Password Manager, será solicitado a fazê-lo durante este processo.É fundamental lembrar-se deste PIN, pois ele é crucial para acessar suas chaves de acesso na nuvem.

Caso precise redefinir seu PIN, abra o Edge, clique nos três pontos no canto superior direito, selecione Configurações -> Senhas e preenchimento automático -> Microsoft Password Manager -> Configurações. Observe que isso deve ser feito em um dispositivo que contenha suas chaves de acesso sincronizadas.

Ao abrir o Edge em outro dispositivo Windows, basta usar o PIN do seu Gerenciador de Senhas da Microsoft para sincronizar suas chaves de acesso e fazer login em qualquer site que reconheça sua chave de acesso, utilizando seu método de autenticação preferido — seja um PIN ou identificação biométrica.

Vale a pena sincronizar chaves de acesso na nuvem?

Habilitar a sincronização elimina a preocupação de ficar limitado a um único dispositivo. Se o seu dispositivo falhar, for perdido ou roubado, sem um plano de backup adequado (como códigos de recuperação), recuperar o acesso às suas contas pode ser uma tarefa extremamente difícil.

No entanto, essa mudança também introduz diversas vulnerabilidades de segurança em potencial. Especificamente, além de lembrar o método de login com a chave de acesso, você também precisa se lembrar do PIN adicional do Gerenciador de Senhas da Microsoft. Se você não conseguir fazer isso em até dez tentativas, sua conta será bloqueada.

Além disso, se alguém tiver acesso físico ao seu dispositivo conectado, poderá redefinir o PIN do seu Gerenciador de Senhas da Microsoft. No caso infeliz de sua conta Microsoft ser comprometida, isso pode levar ao acesso não autorizado às suas chaves de acesso. Para mitigar esse risco, certifique-se de bloquear seu computador quando não estiver em uso ou utilize os recursos de Bloqueio Dinâmico.

Outra ameaça complexa surge: suas chaves de acesso não estão mais restritas a um único dispositivo. Atores maliciosos que obtiverem seu PIN do Microsoft Password Manager e acesso à sua conta podem sincronizar todas as suas chaves de acesso. Portanto, é recomendável utilizar logins biométricos sempre que possível.

Além disso, a questão da compatibilidade persiste. Embora a sincronização seja conveniente, sua atual limitação a dispositivos Windows e ao navegador Edge diminui sua utilidade geral.

Em muitos casos, é mais prudente manter os códigos de recuperação físicos, especialmente se você utiliza chaves de acesso em vários dispositivos ou gerenciadores de senhas. Para maior segurança, considere armazenar esses códigos de recuperação em um pen drive dedicado, próprio para arquivos confidenciais.

Fonte e imagens

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *