O UK’s National Cyber Security Centre (NCSC), parte da agência de inteligência GCHQ, aconselhou o país a deixar de depender de palavras-passe e, em vez disso, adotar passkeys, como reconhecimento facial ou impressões digitais, de acordo com a declaração da agência de 23 de abril de 2026. A mudança é impulsionada pelo sucesso crescente dos hackers em conseguirem entrar em contas protegidas por combinações tradicionais de palavras-passe. Jonathon Ellison, diretor de resiliência nacional do NCSC, descreveu a mudança como “a remodelação de décadas de prática”.
O NCSC afirmou que as palavras-passe “já não precisam de fazer parte do processo de início de sessão” quando os utilizadores migram para passkeys, que a agência caracteriza como “uma alternativa amigável que proporciona uma resiliência global mais forte.” Ellison disse: “À medida que pretendemos acelerar as defesas cibernéticas do Reino Unido à escala, migrar para passkeys é algo que todos nós podemos fazer para melhorar a segurança dos serviços digitais quotidianos e estar preparados para ameaças cibernéticas modernas e futuras.”
Estamos a ser avisados para nos afastarmos das palavras-passe (Imagem: Getty Images/iStockphoto)
De acordo com o NCSC, o Reino Unido já é o país líder na adoção de passkeys. Pouco mais de metade dos utilizadores ativos do Google no Reino Unido estão registados com uma passkey.
Chris Hosking, da empresa de cibersegurança SentinelOne, enfatizou que as passkeys transferem “a responsabilidade pela segurança para longe das pessoas.” Ele referiu que gerir dezenas de palavras-passe fortes e únicas entre contas de trabalho e pessoais é irrealista, levando os utilizadores a reutilizarem palavras-passe ou a mantê-las as mesmas durante anos. Hosking explicou: “É por isso que tantos grandes incidentes de segurança começam do mesmo jeito - um serviço popular com utilizadores autenticados é comprometido, essas palavras-passe e emails acabam em dumps de dados na dark web, desencadeando um efeito dominó que compromete vários sites e sistemas.”
Passkeys como reconhecimento facial poderiam ajudar a impedir os hackers (Image: Getty Images)
De acordo com Hosking, “As passkeys removem classes inteiras de ataques, já não há uma palavra-passe para roubar ou reutilizar.”