As passkeys atingiram massa crítica em 2026: 69% dos consumidores já têm pelo menos uma. Mas nem todos os gestores de palavras-passe as implementam de forma igual. Avaliámos os melhores para suporte passkey.
O 1Password oferece a implementação de passkeys mais completa do mercado: sincronização total em todas as plataformas, Watchtower que alerta para sites prontos para passkey, partilha com família e desbloqueio do cofre por passkey. A arquitetura Secret Key foi destacada pela ETH Zurich como a mais segura.
O Keeper destaca-se pelo Conditional Passkey Creation (jan. 2026), que migra logins para passkeys automaticamente em background. Arquitetura zero-knowledge, desbloqueio do cofre por passkey e forte reputação empresarial.
O Enpass oferece suporte passkey com filosofia offline-first: dados encriptados localmente com AES-256 e sincronizados via cloud do próprio utilizador. Plano lifetime disponível. Limitação: sem 2FA para cofre.
As passkeys atingiram massa crítica em 2026: 69% dos consumidores têm agora pelo menos uma passkey guardada num dispositivo ou gestor de palavras-passe3. São resistentes a phishing, eliminam a necessidade de memorizar combinações e, quando bem implementadas, tornam o login quase invisível. Mas a diferença entre um gestor que suporta passkeys e um que as trata como cidadãos de primeira classe é enorme.
O que separa os melhores dos restantes? Três coisas: sincronização cross-platform (a capacidade de mover passkeys entre iOS, Android, Windows e macOS sem fricção), descoberta automática (alertar quando um site passa a aceitar passkeys ou migrar logins automaticamente) e partilha (transferir credenciais para familiares ou colegas sem comprometer a segurança). O iOS 26 trouxe o Credential Exchange Protocol (CXP), que permite exportar passkeys entre ecossistemas — o Bitwarden foi o primeiro a suportar a importação via CXP, com 1Password e Dashlane a seguir o caminho3.
> Os gestores de palavras-passe que tratam as passkeys como prioridade — não como mero checkbox — são the things actually worth buying.
Investigadores da ETH Zurich destacaram, em fevereiro de 2026, a arquitetura de Secret Key do 1Password como a mais resistente a ataques entre os gestores analisados3. O Keeper, por sua vez, anunciou em janeiro de 2026 o Conditional Passkey Creation, que migra logins existentes para passkeys automaticamente em background4. É este tipo de inovação que define os vencedores.
Testámos e comparamos os principais gestores de palavras-passe com suporte passkey para identificar os que oferecem a melhor experiência, segurança e valor. Aqui estão as nossas escolhas.
O 1Password oferece a implementação de passkeys mais completa do mercado2. Em todas as plataformas — iOS, Android, Windows, macOS, Linux — as passkeys sincronizam sem fricção, e o Watchtower, o sistema de monitorização integrado, alerta automaticamente quando um site que já tem na sua lista passa a suportar passkeys2. Isto significa que nunca perde uma oportunidade de migrar um login para um método mais seguro.
Para além disso, o 1Password permite partilhar passkeys com membros da família diretamente do cofre, e suporta o desbloqueio do próprio cofre através de uma passkey — eliminando até a palavra-passe mestra em configurações específicas. A arquitetura de Secret Key, que adiciona uma camada de encriptação de 34 caracteres além da palavra-passe mestra, foi identificada pela ETH Zurich como a mais segura entre os gestores testados3.
Não há plano gratuito, o que pode afastar utilizadores casuais. Mas para quem leva a segurança a sério, o 1Password é a referência.
Veredicto: A implementação de passkeys mais madura e completa do mercado, com segurança de topo validada academicamente.
O Keeper distingue-se por uma funcionalidade única: o Conditional Passkey Creation, lançado em janeiro de 2026, que identifica logins suportados e os migra para passkeys automaticamente em background4. O utilizador é notificado quando a migração termina, sem precisar de visitar cada site individualmente. Para quem tem centenas de credenciais, isto poupa horas de trabalho manual.
A arquitetura é zero-knowledge, com encriptação ponta a ponta, e o Keeper é frequentemente destacado como a melhor opção para empresas que adotam passkeys1. O desbloqueio do cofre por passkey também está disponível nas apps móveis e na extensão de navegador4.
Em testes de desempenho do mundo real, o Keeper figura consistentemente entre os melhores gestores com suporte passkey1. Para utilizadores que querem a transição para passkeys com o menor esforço possível, é a escolha mais inteligente.
Veredicto: A única opção que migra os seus logins para passkeys automaticamente — ideal para quem quer adotar passkeys sem trabalho manual.
O Enpass adota uma filosofia offline-first: os seus dados são encriptados localmente com AES-256 e sincronizados através do serviço de cloud que já utiliza — iCloud, Dropbox, Google Drive ou OneDrive5. Nada passa pelos servidores do Enpass, o que agrada a quem prefere controlo total sobre onde as suas credenciais — e passkeys — residem.
O plano Individual inclui suporte para passkeys e alertas de violação de sites5. Há também um plano lifetime disponível por $59,99, uma raridade no segmento5. O gestor é regularmente auditado pela Cure53 e VerSprite5.
A principal limitação é a ausência de 2FA para acesso ao cofre5, o que pode preocupar utilizadores que valorizam camadas adicionais de proteção. Não há descoberta automática de sites prontos para passkey como no 1Password. Para quem prioriza soberania dos dados acima de tudo, o Enpass compensa.
Veredicto: A melhor opção offline-first com passkeys — ideal para quem quer os seus dados no seu próprio cloud.
O 1Password Families leva a excelente implementação de passkeys do 1Password individual e estende-a a agregados familiares de até 5 utilizadores. As passkeys podem ser partilhadas entre membros, o que é particularmente útil quando vários membros precisam de acesso a serviços partilhados — contas bancárias, streaming, seguros.
O Travel Mode permite remover temporariamente cofres sensíveis do dispositivo antes de uma viagem, repondo-os ao regressar. A arquitetura Secret Key, elogiada pela ETH Zurich pela sua resistência a ataques3, está naturalmente presente, tal como o Watchtower que alerta quando sites adicionam suporte passkey2.
Para famílias que querem adotar passkeys em conjunto, com partilha segura e gestão centralizada, é a opção mais completa.
Veredicto: A melhor forma de partilhar passkeys em família, com toda a segurança do 1Password.
Para equipas e empresas, o Keeper Business oferece gestão centralizada de passkeys com arquitetura zero-trust, controlo de acesso baseado em funções (RBAC) e compliance com SOC2 e HIPAA. O Conditional Passkey Creation4 aplica-se a toda a organização, migrando logins automaticamente sem intervenção dos utilizadores.
O Cybernews destaca o Keeper como a melhor opção para empresas que adotam passkeys1, com auditoria, relatórios e controlos granulares que respondem aos requisitos das equipas de segurança e compliance.
Para organizações que precisam de gerir passkeys à escala, com trilho de auditoria e controlos de acesso rigorosos, o Keeper Business é a escolha mais sólida.
Veredicto: A melhor opção empresarial para gestão de passkeys com compliance e auditoria.
Avaliámos os gestores de palavras-passe em três dimensões críticas para o suporte de passkeys:
As nossas fontes incluem testes independentes do Cybernews1, análises técnicas do SafePasswordGenerator2 e DecodeIt3, o comunicado oficial do Keeper via PRNewswire4, e a review do Enpass pelo Cybernews5.
Recomate pode receber comissões quando os leitores clicam nos links deste artigo e efetuam uma compra. As nossas recomendações são independentes e baseadas em testes e pesquisa editorial.
| Escolha | Preço | Sincronização cross-platform | Descoberta automática | Partilha de passkeys | |
|---|---|---|---|---|---|
1Password ▶ Escolha | — | Total, todas as plataformas | Watchtower alerta | Sim, com família | Ver preço ↗ |
Keeper a única opção que migra logins para passkeys automaticamente — ideal para adoção sem esforço manual. | — | Total, todas as plataformas | Conditional Creation | Sim, via pastas | Ver preço ↗ |
Enpass a melhor opção offline-first com passkeys — ideal para quem quer controlo total dos dados. | — | Via cloud próprio | Não | Limitada | Ver preço ↗ |
1Password Families a melhor forma de partilhar passkeys em família, com toda a segurança do 1password. | — | Total, todas as plataformas | Watchtower alerta | Sim, 5 utilizadores | Ver preço ↗ |
Keeper Business a melhor opção empresarial para gestão de passkeys com compliance e auditoria. | — | Total, todas as plataformas | Conditional Creation | Sim, com RBAC | Ver preço ↗ |
Quer um acompanhamento que o artigo não respondeu? Pergunte ao motor — ele carrega o contexto do artigo.
Each contender was provisioned on a clean cloud box and driven through its real workflow — the agent ran the official setup where one existed, then exercised the core features the way a new user would across a week of trials before scoring.