A FIDO Alliance anunciou que está trabalhando em novas especificações para permitir a portabilidade segura de Chaves-senha (Passkeys) entre diferentes provedores. Até agora, cabe destacar, não há um padrão definido para esse tipo de movimentação — o que faz com que a troca muitas vezes aconteça de maneira desprotegida.
As especificações, denominadas Protocolo de Troca de Credenciais (Credential Exchange Protocol, ou CXP) e Formato de Troca de Credenciais (Credential Exchange Format, ou CXF) permitirão aos usuários escolher de maneira mais fácil e prática qual serviço de gerenciamento de credenciais preferem usar.
É uma evolução importante e bastante bem-vinda principalmente em casos de troca de ecossistema. Caso um usuário gerencie suas senhas usando o aplicativo Senhas (Passwords) da Apple no iPhone, atualmente é impossível continuar utilizando o software ao migrar para um smartphone com Android, por exemplo.
Ainda em fase de desenvolvimento e abertas a mudanças, as especificações, quando aprovadas, poderão ser adotadas pelos diversos provedores que fazem parte da FIDO — entre eles, grandes empresas como o Google, a Microsoft, a Samsung, o 1Password e a própria Apple.
via 9to5Mac