PPratix.io
Pratix.io · privacy-first utility

Verificador de prontidão Passkey — Teste WebAuthn

Verifique suporte para passkeys, WebAuthn, autenticadores de plataforma e mediação condicional. Nenhuma credencial é criada.

Publicidade

O teste lê apenas as APIs do navegador. Nunca cria, guarda ou transmite credenciais.

Pratix.io · Guia completo

As passkeys substituem muitos fluxos de palavra‑passe por credenciais protegidas pelo seu dispositivo. Este guia explica exactamente o que este verificador testa, como testar o telemóvel ou computador na sua posse, o que significam os resultados do WebAuthn e por que esta ferramenta nunca pede os seus dados de conta.

What does this tool test?

Esta ferramenta testa o dispositivo e o navegador que está a usar agora. Abra a página no telemóvel, tablet ou computador que pretende avaliar e carregue no botão de teste de suporte seguro. Verifica se a página atual é um contexto seguro, se o navegador expõe a PublicKeyCredential API, se um autenticador de plataforma está disponível e se a mediação condicional é suportada. Não testa remotamente outro telefone nem inspeciona as suas contas.

What is a passkey?

Uma passkey é uma credencial WebAuthn que permite a um serviço autenticar‑o com um método de desbloqueio do dispositivo, como Face ID, Touch ID, biometria Android, Windows Hello ou um PIN do dispositivo. A chave privada permanece protegida pelo fornecedor da credencial; o website recebe uma chave pública e uma resposta assinada durante o login. Este desenho pode resistir a muitos ataques de phishing e de reutilização de palavras‑passe, mas a qualidade da experiência de login depende da implementação do serviço e das opções de recuperação de conta.

What does Supported mean?

Supported significa que o navegador expôs a API relevante ou reportou um resultado positivo. É uma forte indicação de que o dispositivo pode participar em fluxos de passkey. Não é uma promessa de que todos os sites irão funcionar: o site tem de usar HTTPS, implementar WebAuthn correctamente, criar um challenge, verificar a resposta no seu servidor e gerir o registo da conta. As definições do navegador, políticas empresariais e o bloqueio de ecrã do dispositivo também podem afectar a experiência final.

What does Unavailable mean?

Unavailable pode significar que o navegador não tem a API, a página não é segura, o dispositivo não tem um autenticador de plataforma elegível, uma verificação de permissões falhou ou o navegador não expõe a capacidade opcional. Tente a mesma página num navegador atual sobre HTTPS, assegure que um bloqueio de ecrã ou método biométrico está configurado e teste novamente. Um resultado negativo aqui não significa que a conta está com problemas; descreve apenas este navegador e dispositivo neste momento.

Why is there no email or password field?

O verificador é intencionalmente livre de contas. Mede a capacidade do navegador e do dispositivo sem criar uma credencial, iniciar sessão numa conta ou transmitir informação pessoal. Um registo real de passkey requer que o relying party server emita um challenge e armazene a credencial pública. Pedir um email aqui não tornaria o teste de capacidade mais preciso e introduziria recolha desnecessária de dados pessoais.

How to test different devices

Para testar um iPhone, abra a ferramenta no Safari desse iPhone. Para Android, abra no Chrome ou outro navegador suportado no telemóvel Android. Para Windows Hello, abra a ferramenta no computador Windows e confirme que o Windows Hello está configurado. Para Mac, use um navegador atual e o Touch ID do Mac ou as definições de segurança do dispositivo. Carregue sempre no botão no dispositivo que pretende medir.

Privacy and limitations

O verificador lê apenas as APIs de capacidade do navegador. Nunca cria, armazena ou transmite uma passkey. Os resultados podem mudar após atualizações do navegador, alterações de políticas do dispositivo, alterações no bloqueio de ecrã ou quando a página é servida sem HTTPS. Para implementação em produção, os desenvolvedores devem testar registo, autenticação, recuperação, sincronização e fluxos entre dispositivos com um servidor WebAuthn real.

What developers must implement on the server

Uma verificação de capacidade do navegador é apenas o primeiro passo de um verdadeiro rollout de passkeys. Um relying party deve gerar um challenge novo, enviá‑lo para o navegador, verificar a asserção retornada no servidor e ligar a credencial à conta correcta. O registo e a autenticação precisam de identificadores claros de origem e de relying‑party, política de verificação do utilizador, protecção contra replay e gestão segura de erros. O servidor deve guardar o credential ID, a chave pública, o contador e metadados relevantes do utilizador — não a chave privada.

Ferramentas Pratix relacionadas

Does this test my current device?

Sim. Abra a ferramenta no dispositivo e no navegador que quer verificar e carregue no botão. O teste descreve o ambiente actual.

Does it create a passkey?

Não. Executa apenas verificações de capacidade e não cria nem guarda uma credencial.

Is Supported a guarantee that login will work?

Não. O website deve implementar WebAuthn do lado do servidor correctamente e as definições da conta, navegador e dispositivo têm de permitir o fluxo.

Why is HTTPS important?

WebAuthn foi desenhado para contextos seguros. Uma página HTTP insegura pode não fornecer as APIs necessárias para um fluxo de passkey em produção.

Can I use the result to test my bank account?

A ferramenta não acede ao seu banco nem a qualquer conta. Apenas fornece um sinal geral de capacidade para o navegador e dispositivo actuais.