Resumo:
O Google anunciou recentemente que o Android lançará uma função de troca de gerenciador de senhas mais conveniente. Quando os usuários migrarem de um gerenciador de senhas para outro no futuro, eles não precisarão mais exportar senhas para um arquivo CSV e depois importá-las manualmente para um novo aplicativo. O novo sistema pode coordenar diretamente diferentes gerenciadores de senhas no dispositivo, permitindo que senhas e até mesmo chaves de acesso sejam migradas entre aplicativos.

De acordo com o novo processo anunciado pelo Google, os usuários primeiro abrem o novo gerenciador de senhas que estão prontos para usar, onde escolhem importar ou copiar senhas do antigo gerenciador de senhas. O sistema Android então reconhece automaticamente outros gerenciadores de senhas instalados no dispositivo e se encarrega de coordenar a transferência de dados entre os dois aplicativos. Os usuários podem visualizar o conteúdo a ser transferido durante o processo de migração e concluir todo o processo com apenas alguns cliques após confirmar que está correto.
Uma das maiores mudanças nesta atualização é que o escopo da migração não está mais limitado às senhas tradicionais. O novo mecanismo do Android também oferece suporte à transferência de senhas, para que os usuários não precisem recriar chaves de acesso para cada site e aplicativo após alterar o gerenciador de senhas. Essa mudança é especialmente importante para usuários que já usam métodos de login sem senha.
No passado, a migração de dados entre gerenciadores de senhas geralmente exigia a ajuda de arquivos CSV. Os usuários precisam primeiro exportar um arquivo contendo informações de conta e senha do gerenciador de senhas antigo e, em seguida, importar o arquivo para o novo gerenciador de senhas. Embora esse método seja simples, o CSV é essencialmente um arquivo de dados comum e pode expor informações confidenciais de login em texto não criptografado durante o processo de migração. Depois que o arquivo for salvo incorretamente, carregado na nuvem ou acessado por outro software, pode haver risco de vazamento de senha.
A nova abordagem adotada pelo Google desta vez tenta evitar fundamentalmente esse problema. Os dados de senha são transferidos diretamente entre os dois gerenciadores de senhas, eliminando a necessidade dos usuários gerarem e processarem manualmente arquivos CSV contendo grandes quantidades de informações confidenciais, reduzindo assim a chance de exposição de credenciais de conta durante o processo de migração.

Esse recurso é baseado no padrão Credential Exchange que o Google participa na promoção. O padrão visa criar um mecanismo mais unificado para que os gerenciadores de senhas troquem senhas e passem chaves de maneira segura e padronizada. Anteriormente, diferentes gerenciadores de senhas costumavam usar seus próprios formatos de dados proprietários, dificultando a movimentação livre de informações de login entre serviços pelos usuários.
Atualmente, o novo recurso está aberto a alguns parceiros e também oferece suporte ao gerenciador de senhas do próprio Google. Bitwarden, 1Password e Dashlane se tornaram os primeiros gerenciadores de senhas de terceiros a oferecer suporte a esse mecanismo, e mais aplicativos de gerenciamento de senhas serão adicionados no futuro.
O Google afirmou que esse recurso de troca de gerenciador de senhas não é exclusivo do Android 17, mas pode abranger dispositivos com Android 8 e superior. Isso significa que mesmo que o usuário esteja usando um telefone Android mais antigo, desde que o sistema e o gerenciador de senhas relevante suportem esse mecanismo, ainda há uma chance de usar o novo recurso de migração.
À medida que as chaves de acesso substituem cada vez mais as senhas tradicionais, a importância dos gerenciadores de senhas aumenta. As chaves de acesso costumam ser usadas em conjunto com a biometria, o PIN ou o mecanismo de bloqueio de tela de um dispositivo e são salvas e sincronizadas por um gerenciador de senhas. Em comparação com as senhas tradicionais, as chaves de acesso podem reduzir o risco de ataques de phishing, mas um de seus maiores problemas práticos é que são inconvenientes para migrar entre plataformas e gerenciadores de senhas.
Desta vez, o Google permite que senhas e chaves de acesso sejam migradas juntas, o que na verdade reduz o custo para os usuários substituirem gerenciadores de senhas. No passado, quando os usuários acumulavam um grande número de senhas e chaves de acesso em um gerenciador de senhas, a mudança de serviços poderia significar uma tediosa exportação de dados, redefinição ou até mesmo um novo registro de chaves de acesso. Contudo, o novo mecanismo do Android tenta tornar esse processo mais próximo da migração de dados entre aplicativos comuns.
Essa alteração também pode reduzir o efeito de bloqueio de usuário entre gerenciadores de senhas. Para os fabricantes de gerenciadores de senhas, a possibilidade de os usuários abandonarem facilmente seus serviços afetará amplamente a concorrência no mercado. Se o processo de migração for bastante simples, os usuários que escolherem um gerenciador de senhas não terão que se preocupar muito com o custo da troca de serviços no futuro, dando-lhes mais liberdade para escolher produtos com base em segurança, recursos, preço e capacidades de plataforma cruzada.
No momento, o Google está expandindo gradualmente o suporte para esse recurso. À medida que mais gerenciadores de senhas adotam o padrão Credential Exchange, quando os usuários do Android mudarem de gerenciador de senhas no futuro, espera-se que eles iniciem a migração diretamente no novo aplicativo, sem ter que lidar com o complexo processo de importação de arquivos. Para usuários que salvam senhas e chaves de acesso ao mesmo tempo, isso também significa que a migração entre serviços de credenciais de login está finalmente começando a se aproximar de uma verdadeira “conclusão com um clique”.
Comentários