As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O Bitwarden deu um passo importante para usar a autenticação sem senhas para o ecrã inicial do Windows 11: agora é possível iniciar sessão em dispositivos com o Windows usando passkeys gravados na bóveda cifrada do gestor. Este movimento converte Bitwarden em um provedor de credenciais para o processo de autenticação do Windows, com a vantagem de oferecer uma alternativa resistente ao phishing frente às senhas tradicionais.
A função está disponível para todos os usuários, inclusive no plano gratuito, e funciona através da opção de "chave de segurança" no ecrã de login do Windows: o computador mostra um código QR, o usuário o digitaliza com seu celular e confirma o acesso à passkey que Bitwarden mantém cifrada e sincronizada em sua bóveda. Bitwarden explica os requisitos e o fluxo em detalhe na sua entrada oficial, onde também enumera as condições necessárias para que tudo funcione corretamente: dispositivos unidos a Entra ID, a autenticação com chaves FIDO2 habilitada e uma passkey de Entra ID registada na bóveda de Bitwarden ( Bitwarden).

A novidade é apoiada em padrões abertos como FIDO2/WebAuthn, que substituem o envio de palavras-passe por uma troca de desafios criptográficos: o Windows pede uma assinatura que só pode produzir a chave privada associada à passkey, e essa chave privada nunca é partilhada nem viaja pela rede. O resultado é um início de sessão que evita a exposição de segredos compartilhados e reduz significativamente a superfície de ataque contra fraudes e phishing. Para entender o quadro técnico e a filosofia por trás dessas chaves, a FIDO Alliance oferece recursos e documentação sobre passkeys e autenticação sem senhas.
Este anúncio vem depois de a Microsoft ativar uma API para provedores de passkeys no Windows 11 no final de 2025, o que abriu a porta para terceiros como Bitwarden e 1Password para gerenciar credenciais ao nível do sistema operacional. A novidade do Bitwarden consiste em estender esse suporte para além de sites e aplicativos para integrá-lo na própria autenticação do sistema, o que tem implicações práticas tanto para usuários finais quanto para equipes de TI. A Microsoft, por sua vez, está a disponibilizar o suporte para este tipo de login e sua disponibilidade depende da configuração da Microsoft Entra ID em cada organização ( comunicado de Bitwarden em BusinessWire).
Um ponto a destacar é a forma como Bitwarden guarda as passkeys: em vez de ligar a um único dispositivo físico, as armazena na bóveda sincronizada do usuário. Isso facilita a recuperação se o telefone for perdido porque você pode acessar a passkey a partir de outro dispositivo autorizado, mas também muda o modelo de ameaças: a segurança passa a depender da fortaleza da criptografia local e da proteção da conta de Bitwarden. Bitwarden mantém documentação e explicações sobre a sua arquitetura e proteção de dados, o que convém rever antes de adotar este método em ambientes sensíveis ( Bitwarden).
Para administradores e responsáveis pela segurança, a mudança levanta vantagens e decisões. Por um lado, simplificar o acesso através de passkeys reduz senhas que podem ser filtradas e diminui a necessidade de educar constantemente os usuários sobre ataques de phishing. Por outro lado, você precisa verificar que a infraestrutura de identidade (Entra ID), as políticas de registro de chaves e a habilitação de FIDO2 estão corretamente configuradas. A Microsoft mantém guias e documentação sobre como operar passkeys e autenticação moderna em Entra ID, documentos úteis para planejar uma implantação controlada ( Documentação Microsoft Entra sobre passkeys).

Em termos práticos, a experiência prometida é simples: na fila de login do Windows você escolhe a opção de chave de segurança, você faz a verificação com o celular e Windows valida a identidade graças à passkey assinada pela chave privada que Bitwarden custodiu. A simplicidade da experiência é um dos fatores que podem impulsionar a adoção, especialmente se combinada com a possibilidade de recuperar acessos de múltiplos dispositivos vinculados à conta.
No entanto, nenhuma solução é absoluta. Gravar chaves privadas numa bóveda centralizada sob criptografia sólida e um modelo “zero-knowledge” muda como os riscos são geridos: por um lado, facilita cópias de segurança e recuperação, por outro, introduz a necessidade de proteger extremamente bem a conta-prima e os factores de segurança adicionais (autenticação multifator) para essa conta. Antes de migrar amplamente, é recomendável testar o fluxo em ambientes controlados e rever as políticas de retenção e revogação de credenciais.
Em suma, a integração de passkeys de Bitwarden no início de sessão do Windows 11 pode acelerar a transição real para ambientes sem senhas, oferecendo uma experiência mais segura frente ao phishing e mais confortável para o usuário. A adoção dependerá tanto da implantação por parte da Microsoft como da configuração dos administradores de Entra ID e da disposição das organizações a confiarem em um número sincronizado para gerenciar credenciais críticas. Para quem quiser aprofundar, a entrada de Bitwarden sobre o tema e o comunicado oficial recolhem os detalhes técnicos e os requisitos necessários ( Bitwarden blog, Nota em BusinessWire), e FIDO Alliance e documentação Microsoft Entra ajudam a entender o quadro técnico e as implicações para a segurança.
Relacionadas
Mas notícias do mesmo assunto.

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...