Em maio, o gerenciador de senhas DashLane anunciou que estava trabalhando para eliminar a senha mestra de seus cofres de credenciais. Agora a empresa lançou sua onda inicial de acesso ao recurso e afirma ser o “primeiro gerenciador de credenciais” a oferecer login sem senha.
Como informamos na primavera passada, o DashLane curiosamente não está usando as chaves de acesso padrão FIDO que a Apple, Google, e outros já estão usando. Opta-se por utilizar um sistema próprio que possui semelhanças para oferecer aos usuários uma experiência sem senha.
Quanto ao motivo, o CPO da empresa disse anteriormente: “A única razão pela qual não criamos a chave de acesso para isso é que ela simplesmente não estava pronta…” (via A beira).
Como meu colega Chance mencionou em maio, você pode armazenar chaves de acesso com o DashLane, mas o login sem senha que substitui sua senha mestra não foi criado com o padrão de credencial FIDO.
DashLane anunciou a estreia do novo recurso de login sem senha em um postagem no blog:
O Dashlane é o primeiro gerenciador de credenciais que permite aos usuários criar e acessar suas contas sem uma senha mestra, tornando o login no Dashlane ainda mais rápido e reduzindo o risco de ataques de phishing.
Conforme planejado anteriormente, o login sem senha do DashLane usa um PIN específico do dispositivo ou biometria como Face ID ou Touch ID para desbloquear seus cofres de senhas.
DashLane afirma que estes são os três principais argumentos de venda para o uso do novo sistema:
- Configuração e acesso mais rápido à conta: O login sem senha elimina a necessidade de lembrar e inserir a senha mestra, tornando a configuração da conta e o login mais convenientes.
- Segurança vinculada ao dispositivo e risco reduzido de phishing: O login sem senha reduz o risco de reutilização de senha e ataques de phishing, pois não há senha mestra para lembrar (ou esquecer). O Dashlane vincula a chave do cofre exclusiva criada na configuração da conta ao(s) dispositivo(s) do usuário autorizado e a protege com biometria ou o PIN do dispositivo e uma camada adicional de segurança subjacente. Este mecanismo fornece um nível mais alto de segurança em comparação com a senha mestra tradicional ou outras soluções sem senha que ainda utilizam a senha como base da conta.
- Recuperação de conta mais fácil: Construindo em nosso chave de recuperação de contaque está disponível para todos os usuários, estamos introduzindo um mecanismo adicional e simplificado que permite que usuários com login sem senha recuperem o acesso aos seus dados caso percam um dispositivo, utilizando um dispositivo diferente conectado ao Dashlane.
Quem pode usar o login sem senha do DashLane?
Por enquanto, a nova experiência de login sem senha é disponível apenas para novas contas de planos pessoais em iOS e Android.
DashLane afirma que o recurso será “lançado ao longo de 2024” para todos os outros clientes, incluindo usuários existentes e contas empresariais.
Veja como usá-lo se você estiver configurando uma nova conta DashLane: