body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Com esta atualização do ecossistema, estamos lançando uma das melhorias das quais estou mais animado. O suporte a passkeys está chegando em todo o ecossistema Tratok, e a base de criptografia na qual tudo está construído está recebendo uma atualização ao mesmo tempo. Em resumo, fazer login está prestes a ficar mais rápido, mais forte e muito mais agradável.
O que realmente está sendo lançado
Três componentes, trabalhando juntos. Cada um importa por si só. Juntos, representam um salto significativo para todos que usam a plataforma.
Suporte a passkey. Com esta atualização, você pode fazer login no Tratok usando uma passkey em qualquer dispositivo compatível. Sem senha para lembrar, sem código SMS para esperar, sem aplicativo autenticador para procurar. Apenas seu rosto, sua impressão digital ou o PIN do seu dispositivo. Vamos abordar o que são passkeys e por que representam um avanço importante em um momento.
Renovação da base de criptografia. Por baixo de tudo, as primitivas criptográficas que protegem autenticação, operações de carteira, assinatura de transações e tokens de sessão estão sendo transferidas para um conjunto mais robusto de padrões. Esta é a parte menos glamorosa da atualização, mas é a que torna tudo o mais possível. Também é o que nos alinha com a forma como a indústria financeira protege sistemas custodiantes e transações de alto valor hoje.
Uma atualização rápida e única de senha. Como estamos atualizando a forma como os hashes de senha são derivados, sua senha existente precisa ser reinserida uma vez para que o novo hash possa ser criado a partir de sua entrada ao vivo. É uma etapa de 30 segundos. Você só faz isso uma vez. Então você estará na base atualizada, e (se configurar uma passkey ao mesmo tempo) talvez nunca mais precise digitar uma senha no Tratok novamente.
Por que estamos disponibilizando isso agora
Dois motivos, ambos apontando na mesma direção.
Regulatório. Como o ecossistema hospeda carteiras e facilita transações de tokens utilitários TRAT entre usuários, somos submetidos a um padrão de segurança mais elevado do que um serviço web genérico. A estrutura de 2026 definiu exatamente como esse padrão deve ser para plataformas em nossa categoria, e estamos atendendo a ele antecipadamente em vez de persegui-lo. Fazer as coisas de acordo com as regras, no prazo, com governança adequada é parte de como operamos.
Padrões. Mesmo onde a regulamentação é silenciosa, os padrões de criptografia e autenticação para os quais estamos migrando são simplesmente o padrão líder do setor para proteger valores significativos. Trazer a plataforma para esse nível base é a postura apropriada para qualquer sistema que lida com carteiras e transferências de tokens. Estamos felizes em estar lá.
Então, o que é exatamente uma passkey?
Se você já fez login no aplicativo móvel do seu banco ou na sua conta Apple ou Google usando apenas sua impressão digital ou rosto, você já usou uma passkey. A experiência do usuário é tão simples quanto.
Por baixo, uma passkey é uma credencial criptográfica que reside em seu dispositivo. Na verdade, são duas chaves relacionadas, matematicamente vinculadas. A metade privada permanece em seu dispositivo, bloqueada atrás da sua impressão digital, Face ID ou PIN do dispositivo. A metade pública vive em nossos servidores. Quando você faz login, seu dispositivo prova que possui a chave privada sem nunca revelá-la.
Cada chave de acesso também está vinculada ao site exato para o qual foi criada, o que significa que um site de phishing simplesmente não pode aceitá-la. A criptografia trata da verificação de confiança que os humanos são notavelmente ruins em lidar sob pressão. Essa é uma vitória significativa.
Quão melhores são as chaves de acesso?
Veja como as chaves de acesso se comparam aos fluxos de senha e 2FA com os quais a maioria dos usuários está familiarizada.
- ✕ Vulnerável a phishing
- ✕ Risco de troca de SIM
- ✕ Senha armazenada no servidor
- ✕ Mais lento no caixa
- ✕ O usuário precisa lembrar
- ✕ Ainda é phishing
- ✓ Sem risco de troca de SIM
- ✕ Senha armazenada no servidor
- ✕ Necessário login em duas etapas
- ✕ O usuário precisa lembrar
- ✓ Resistente a phishing por design
- ✓ Sem risco de troca de SIM
- ✓ Sem segredos em nosso servidor
- ✓ Um toque biométrico
- ✓ Nada para lembrar
Três propriedades das passkeys merecem um olhar mais atento, porque elas são o que realmente muda o cenário de segurança para todos que usam a plataforma.
Resistência a phishing, integrada ao protocolo
As passkeys estão vinculadas ao domínio real na camada criptográfica. O site errado simplesmente não pode aceitar a credencial. Não há página falsa convincente para digitar, porque não há nada para o usuário digitar. O vetor de ataque de phishing fecha por design, não por vigilância do usuário, que é como deveria ser.
Sem segredo compartilhado do nosso lado
Com senhas, mesmo as criptografadas, o mesmo valor existe em seu dispositivo, em nosso banco de dados e frequentemente em seu gerenciador de senhas. Três lugares de onde ele pode vazar. Com passkeys, a metade secreta vive apenas em seu dispositivo. Nosso banco de dados armazena apenas a metade pública, que é matematicamente inútil para qualquer pessoa tentando se passar por você. Esta é uma arquitetura fundamentalmente mais limpa.
Sem código para digitar ou perder
Sem código SMS para esperar. Sem aplicativo autenticador para desenterrar de uma pasta. Sem número de seis dígitos para digitar antes que o temporizador expire. O desafio criptográfico acontece silenciosamente entre seu dispositivo e nosso servidor, e a única coisa que o usuário vê é o prompt biométrico. A etapa de verificação que costumava ralentá-lo se torna a parte mais fácil de fazer login.
Autenticação que corresponde ao valor por trás dela
Para a maioria dos sites, senha e 2FA estão bem. Para carteiras e transferências de tokens, o nível de proteção deve corresponder ao valor que está sendo movimentado, e é exatamente isso que esta atualização traz.
Transações de tokens na cadeia são finais por design. Isso é um recurso, não um problema. Todo o ponto do settlement blockchain é que uma vez feito, está feito. Mas isso significa que a autenticação protegendo sua carteira deve operar no mesmo nível que a indústria financeira usa para suas operações mais sensíveis. Com passkeys, agora é.
Para detentores de TRAT, para usuários executando contas corporativas com carteiras delegadas, para qualquer pessoa gerenciando ativos do ecossistema que importam para eles, esta atualização é um passo significativo para frente. O mesmo padrão que os principais bancos estão implementando para seus próprios clientes é agora o que protege sua conta aqui.
Transferências sem contato estão prestes a parecer quase mágicas
O recurso de transferência sem contato, que permite aos usuários enviar TRAT uns aos outros em ambientes do mundo real (pagando por um check-in, dividindo uma conta no jantar, enviando uma gorjeta para um guia), se beneficia desta atualização mais do que qualquer outra parte da plataforma. Já é uma das funcionalidades mais agradáveis que o Tratok oferece. Após esta atualização, vai ser uma das experiências de pagamento no aplicativo mais rápidas e tranquilas que você pode ter em qualquer lugar.
Fluxo antigo: abra o aplicativo, digite sua senha, espere pelo código SMS ou do aplicativo, digite o código, aprove a transferência. Quatro interações e uma espera de 30 segundos, exatamente no momento em que a velocidade importa.
Novo fluxo: abra o aplicativo, olhe para a câmera ou toque no sensor de impressão digital, transferência aprovada. Uma interação. Cerca de dois segundos. E a verificação subjacente é significativamente mais forte do que a anterior, não mais fraca.
Em boa empresa, por design
Passkeys são construídas no padrão FIDO2 / WebAuthn, que é o mesmo padrão que sustenta:
Para uma plataforma que lida com carteiras e transferências de tokens, esta é exatamente a empresa em que queremos estar. Não estamos inovando o protocolo. Estamos adotando o que o resto do mundo que leva a segurança a sério já estabeleceu.
O que você fará após a atualização
Todo o processo leva menos de um minuto. Você só precisa fazer isso uma vez.
Na sua primeira sessão após esta atualização chegar à sua conta, verá um convite único para definir uma nova palavra-passe sob a nova encriptação.
Se estiver num dispositivo suportado (iPhone recente, Android, Mac, Windows 11, ou qualquer dispositivo com um autenticador de hardware), verá uma opção para adicionar uma passkey junto da palavra-passe. Demore 30 segundos e faça-o. O seu eu futuro agradecer-lhe-á cada vez que iniciar sessão.
Se permanecer numa conta baseada em palavra-passe, a sua 2FA existente continua a fazer o seu trabalho. Se for apenas com passkey, a própria passkey é o forte segundo fator e a 2FA tradicional já não é necessária. Qualquer caminho é bem suportado. O caminho da passkey é genuinamente melhor.
É isto. Está no novo sistema. O início de sessão é mais rápido, a segurança é mais forte, e tem uma palavra-passe menos para lembrar.
Algumas perguntas rápidas que valem a pena responder
A implementação está em andamento em todo o ecossistema agora. A configuração real do seu lado leva cerca de um minuto na primeira vez que você fizer login após a atualização chegar à sua conta. Depois disso, você está pronto.
De forma alguma. Se você mantém TRAT na sua própria carteira (MetaMask, Trust Wallet, carteira de hardware, qualquer coisa de autocustódia), nada sobre suas participações ou seu acesso muda. Esta atualização afeta apenas a autenticação nos serviços do ecossistema Tratok. Suas chaves privadas permanecem onde sempre estiverem.
Sem problemas. Você continuará com senha e 2FA na criptografia atualizada, que já é uma melhoria significativa. Passkeys são uma opção para dispositivos compatíveis, não um requisito. A atualização de criptografia é para todos. A adoção de passkeys é opcional.
Sim, e você deveria. Você pode registrar uma passkey em cada dispositivo do qual faz login. Elas sincronizam via keychain da sua plataforma (iCloud Keychain no Apple, Google Password Manager no Android, Microsoft Account no Windows), então configure em um e você tem acesso nos outros. iPhone, iPad, MacBook todos compartilhando um keychain? Configure uma vez, os três estão cobertos.
Suas chaves de acesso ainda estão em seus outros dispositivos confiáveis através do seu chaveiro, então um telefone perdido não é diferente de um telefone esquecido em casa. Se você perder todos os dispositivos de uma vez (o mesmo cenário que o impediria de acessar seu banco, seu e-mail e a maior parte de sua vida digital), a recuperação da conta volta para a verificação por e-mail, o mesmo caminho que existe para senhas esquecidas hoje. Você realmente está em uma posição ligeiramente melhor do que o modelo antigo nisso.
Esta é o tipo de atualização que estávamos querendo implementar há muito tempo. Login mais rápido, segurança mais forte, menos para lembrar, tudo envolvido em um fluxo que leva cerca de dois minutos na primeira vez e aproximadamente dois segundos cada vez depois.
Quando o prompt aparecer na sua conta, gaste 30 segundos extras e experimente a opção de chave de acesso. Eu ficaria muito surpreso se você voltasse.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.