O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC), parte da agência de inteligência GCHQ, aconselhou o país a parar de depender de senhas e, em vez disso, adotar chaves de acesso (passkeys) como reconhecimento facial ou impressões digitais, de acordo com a declaração da agência em 23 de abril de 2026. A mudança é motivada pelo sucesso crescente dos hackers ao invadir contas protegidas por combinações tradicionais de senhas. Jonathon Ellison, diretor de resiliência nacional no NCSC, descreveu a medida como “reformulando décadas de prática”.
O NCSC afirmou que as senhas “já não precisam fazer parte do login” quando os usuários migram para passkeys, que a agência caracteriza como “uma alternativa amigável que proporciona uma resiliência geral mais forte”. Ellison disse: “À medida que buscamos acelerar as defesas cibernéticas do Reino Unido em escala, migrar para passkeys é algo que todos nós podemos fazer para melhorar a segurança dos serviços digitais cotidianos e estar preparados para ameaças cibernéticas modernas e futuras.”
Estamos sendo alertados a nos afastar de senhas (Imagem: Getty Images/iStockphoto)
De acordo com o NCSC, o Reino Unido já é o país líder na adoção de passkeys. Um pouco mais da metade dos usuários ativos do Google no Reino Unido estão registrados com uma passkey.
Chris Hosking, da empresa de cibersegurança SentinelOne, destacou que passkeys transferem “a responsabilidade pela segurança para longe das pessoas”. Ele observou que gerenciar dezenas de senhas fortes e únicas em contas de trabalho e pessoais é irrealista, levando os usuários a reutilizar senhas ou manter as mesmas por anos. Hosking explicou: “É por isso que tantas grandes violações começam do mesmo jeito - um serviço popular com usuários autenticados é violado, essas senhas e e-mails caem em dumps de dados na dark web, desencadeando um efeito dominó que compromete múltiplos sites e sistemas.”
Passkeys como reconhecimento facial poderiam ajudar a impedir hackers (Imagem: Getty Images)
De acordo com Hosking, “As passkeys removem classes inteiras de ataques, já que não há senha para roubar ou reutilizar.”