PicoFIDO2: a chave que substitui a sua senha
Uma chave de segurança física que entra na porta USB. Em vez de digitar senha e esperar código, você conecta a chave e confirma com o seu PIN. Golpe de site falso simplesmente não funciona nela.
Unidade avulsa por R$ 199 · Extensor USB de 1 m incluso · Configuração da primeira conta acompanhada pelo suporte
Senha e código de SMS não seguram mais
As três formas mais comuns de perder uma conta hoje — e o que todas têm em comum é que a informação sai da sua cabeça e vai parar na mão de outra pessoa.
Site falso rouba a sua senha
Você recebe um link parecido com o do banco, digita a senha e o código do SMS. Quem está do outro lado usa os dois na hora, no site verdadeiro.
O código do SMS não é seu sozinho
Clonagem de chip e troca de número entregam o código de verificação para outra pessoa sem você perceber nada.
A mesma senha em vários lugares
Um site que você usou anos atrás vaza a base de dados. A senha que estava lá é testada, em minutos, no seu e-mail e nas suas redes.
A chave física resolve isso por um caminho diferente: não existe nada para digitar, então não existe nada para roubar. O segredo nunca sai de dentro do dispositivo — nem quando você usa.
Como funciona no dia a dia
Três passos, uma vez só. Depois disso entrar nas suas contas fica mais rápido do que era com senha.
Conecte na porta USB
O computador reconhece sozinho. Não instala programa, não pede driver, não cria conta em lugar nenhum.
Cadastre nas suas contas
Em cada serviço, você entra nas configurações de segurança e escolhe "adicionar chave de segurança". Leva menos de um minuto por conta.
A partir daí, é só tocar
Na hora de entrar, o site pede a chave. Você conecta, aperta o botão dela com o dedo e pronto — sem digitar senha, sem esperar código.
E por que um site falso não consegue enganar a chave?
Ao cadastrar, a chave cria um par de segredos exclusivo para aquele serviço. O site fica só com a metade pública, que não serve para entrar em lugar nenhum. A metade que importa nunca sai de dentro da chave.
A chave anota para qual endereço cada credencial foi criada. Se a página que pedir a autenticação não for exatamente aquele endereço, ela não responde — não tem como "quase acertar".
Cada login gera uma resposta única, válida só para aquele momento. Quem interceptar não consegue usar de novo, ao contrário do código de 6 dígitos.
A chave tem um botão. Nenhum acesso é liberado sem alguém apertá-lo fisicamente, na hora. Isso encerra uma categoria inteira de ataque: um invasor que já esteja dentro do seu computador, com a chave conectada ali na sua frente, ainda assim não entra — porque ele não tem como tocar no botão. Programa nenhum tem dedo.
Escolha a sua
Quem trabalha com isso não usa uma chave só. Entenda o motivo logo abaixo — não é para vender mais, é o jeito certo de usar.
1 chave PicoFIDO2
- ✓1 chave de segurança USB-A
- ✓Extensor USB de 1 metro incluso
- ✓Guia de configuração em português
- ✓Configuração da primeira conta acompanhada pelo suporte
- ✓Suporte por WhatsApp com o time
Atenção: com uma chave só, se você perdê-la vai depender dos métodos de recuperação de cada serviço para voltar às suas contas.
2 chaves PicoFIDO2
- ✓2 chaves de segurança USB-A
- ✓Uma para o dia a dia, uma de reserva
- ✓2 extensores USB de 1 metro inclusos
- ✓Guia de configuração em português
- ✓Configuração das duas chaves acompanhada pelo suporte
- ✓Suporte por WhatsApp com o time
Sem risco de ficar trancado para fora: perdeu uma, entra com a outra e remove a perdida das suas contas em segundos.
Por que a recomendação é sempre ter duas chaves
Uma chave de segurança é forte justamente porque o segredo não pode ser copiado para lugar nenhum — nem por um golpista, nem por você. Isso tem um efeito colateral: se a sua única chave sumir, você perde o caminho de entrada junto com ela. É o mesmo raciocínio da segunda cópia da chave de casa.
Fica no chaveiro ou na mochila, junto com você. É a que entra na porta USB todo dia.
Cadastrada nas mesmas contas e guardada em outro lugar — gaveta trancada, cofre, casa de alguém de confiança. Só sai de lá se a primeira sumir.
Especificações
- Conector
- USB-A — encaixa direto em PC e notebook
- Padrão
- FIDO2 / WebAuthn (CTAP2)
- Confirmação
- Botão físico na chave — nada é liberado sem o seu toque
- Passkeys
- Guardadas dentro da própria chave
- Proteção
- PIN definido por você, com bloqueio após erros seguidos
- Chave privada
- Gerada dentro do dispositivo e não exportável
- Alimentação
- Pela porta USB — sem bateria, sem recarga
- Instalação
- Nenhuma — sem app, sem driver, sem cadastro
- Formato
- Corpo tipo pendrive, para chaveiro ou gaveta
- Acompanha
- Extensor USB de 1 metro, para alcançar a porta com conforto
Onde você vai usar
- ✓Conta Google / Gmail
- ✓Microsoft e Microsoft 365
- ✓GitHub e GitLab
- ✓Apple ID
- ✓Dropbox
- ✓Facebook e Instagram
- ✓X / Twitter
- ✓Painéis e sistemas internos com login por chave
A lista cresce todo mês. Se o serviço tem a opção "chave de segurança" ou "passkey" nas configurações de login, a PicoFIDO2 funciona nele.
Perguntas frequentes
E se eu perder a chave?+
É exatamente por isso que a recomendação é ter duas. Você cadastra as duas em cada conta e guarda a segunda em outro lugar — gaveta, cofre, casa de alguém de confiança. Se a do dia a dia sumir, você entra com a reserva e remove a perdida em segundos. Com uma chave só, você fica dependendo dos métodos de recuperação de cada serviço, que costumam ser lentos e nem sempre existem.
Quem roubar a minha chave entra nas minhas contas?+
Não. A chave só funciona com o PIN que você definiu, e ela se bloqueia sozinha depois de tentativas erradas seguidas. Além disso, cada acesso exige o toque no botão dela — não existe usar a chave à distância. Sem o PIN, o dispositivo é um pedaço de plástico. Ainda assim, se perder, o certo é entrar com a chave reserva e remover a extraviada das suas contas.
Por que isso é melhor que o código de 6 dígitos?+
Porque o código você consegue digitar em qualquer lugar — inclusive num site falso. A chave não: ela guarda para qual endereço cada credencial foi criada e simplesmente não responde num site clonado, mesmo que o endereço esteja parecidíssimo. Ela não cai no golpe nem quando você cai.
Preciso instalar alguma coisa?+
Nada. Windows, macOS e Linux já reconhecem chaves de segurança de fábrica. Você conecta e usa.
Funciona no celular?+
Este modelo é USB-A, pensado para computador. Em celular Android é possível usar com um adaptador OTG. Em iPhone o conector não encaixa direto. Se o seu uso principal for celular, fale com o suporte antes de comprar.
Funciona no meu banco?+
Funciona onde o serviço oferece "chave de segurança" nas opções de login — o que já é o caso de Google, Microsoft, GitHub, Apple e vários outros. A maior parte dos bancos brasileiros ainda não liberou esse tipo de chave. Vale conferir na sua conta antes; em caso de dúvida, consulte o suporte.
Meu gabinete fica no chão e a porta USB é difícil de alcançar. E aí?+
Já vem resolvido: acompanha um extensor USB de 1 metro. Você deixa a ponta em cima da mesa e conecta a chave sem se abaixar nem mexer atrás do computador. Também evita o desgaste de ficar forçando o conector direto na placa.
Preciso jogar fora as minhas senhas?+
Não precisa mudar tudo de uma vez. Dá para começar usando a chave só como segundo fator, mantendo a senha, e depois migrar para login sem senha nos serviços que suportam. O suporte ajuda a configurar a primeira conta com você.
Ficou com alguma dúvida?
Conte quais contas você quer proteger que o suporte te diz, sem enrolação, se a chave resolve o seu caso — e se não resolver, avisamos também.