# Login de Conta usando Chave Pública

**URL:** https://meta.discourse.org/t/account-login-using-public-key/345316
**Category:** Feature
**Created:** [2 Janeiro , 2025 21:07 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316 "2025-01-02T21:07:55Z")
**Posts on this page:** 8
**Page:** 1

<div class="post-metadata">

### Author: ![disciplinary](https://avatars.discourse-cdn.com/v4/letter/d/e274bd/32.png) [@disciplinary](https://meta.discourse.org/u/disciplinary)
#### Post date: [2 Janeiro , 2025 21:07 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/1 "2025-01-02T21:07:55Z")

</div>

Login no Discourse Sem nome de usuário, sem e-mail, sem senha.  
Chaves públicas não exigem senha.  
Como a 2FA deve ser mantida tanto no aplicativo quanto no site, ela pode impedir o registro de bots e evitar o esquecimento da chave pública.

Cadastre-se —\> Gere a chave pública —\> Vincule a 2FA TOTP

2FA é sua senha, 2FA como primeiro fator.

Faça login usando chave pública + 2FA.

Gerar chave pública  
k41d9dfe789b8881c165e50f035aad1f286f88f2b33d97d10c198a4df37ae16f756f8a6b3520f2899eb19c321ef357e3fccaf6af627527c10b7cce9af7be4dc9

## O que eu preciso

Já registrei mais de 10 fóruns Discourse no navegador Win10 e Android, como F-droid, etc.

Mas esqueci meu nome de usuário e senha, e meu e-mail foi banido pelo provedor de e-mail.

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [2 Janeiro , 2025 21:34 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/2 "2025-01-02T21:34:11Z")

</div>

Que benefício isso traria em relação ao padrão Passkey?

---

<div class="post-metadata">

### Author: ![disciplinary](https://avatars.discourse-cdn.com/v4/letter/d/e274bd/32.png) [@disciplinary](https://meta.discourse.org/u/disciplinary)
#### Post date: [2 Janeiro , 2025 21:58 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/3 "2025-01-02T21:58:09Z")

</div>

> [@supermathie](#):
>
> Passkey

Passkey Ninguém usa, não é propício para backup e recuperação,  
Passkey não é universal e depende excessivamente do navegador.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [2 Janeiro , 2025 22:56 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/4 "2025-01-02T22:56:17Z")

</div>

> [@disciplinary](#):
>
> Passkey Ninguém usa

Todo mundo que conheço usa.

> [@disciplinary](#):
>
> Passkey não é universal e depende excessivamente do navegador.

Espera… o quê 😳

O que estou perdendo desta vez?

---

<div class="post-metadata">

### Author: ![disciplinary](https://avatars.discourse-cdn.com/v4/letter/d/e274bd/32.png) [@disciplinary](https://meta.discourse.org/u/disciplinary)
#### Post date: [3 Janeiro , 2025 01:52 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/5 "2025-01-03T01:52:47Z")

</div>

> [@disciplinar](#):
>
> Chave de acesso

Chave de acesso Você precisa ter um e-mail para fazer login para ativá-la.  
Se eu não esquecer minha senha e meu e-mail for banido pelo operador. Como posso fazer login!

Chave pública + 2FA podem resolver este problema muito bem. Você deve vincular o 2FA durante o processo de registro.

Chave pública é o nome de usuário

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [3 Janeiro , 2025 06:08 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/6 "2025-01-03T06:08:10Z")

</div>

Você precisará ter um bom domínio da terminologia e um design claro para propor algo concreto.

Por exemplo, por “2FA” você provavelmente quer dizer “TOTP”?

E “nome de usuário é chave pública” deixa muito a ser interpretado.

Enquanto isso, você poderia fazer um POC do seu esquema proposto implementando-o como um provedor [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true) (ou SAML ou oAuth…).

Além disso, em que cenário essa proposta melhora as coisas para o usuário final?

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [3 Janeiro , 2025 06:42 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/7 "2025-01-03T06:42:39Z")

</div>

> [@disciplinary](#):
>
> A chave pública é o nome de usuário

Não, não é.

Mas o problema real é que:

> [@disciplinary](#):
>
> meu e-mail foi banido pelo operador

Não use contas de spam. Esse é o verdadeiro motivo. Mas em uma situação como essa, você deve tentar entrar em contato com o administrador e explicar. Ou crie uma nova conta e tente conectá-las.

---

<div class="post-metadata">

### Author: ![Firepup650](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/firepup650/32/465200_2.png) [@Firepup650](https://meta.discourse.org/u/Firepup650)
#### Post date: [3 Janeiro , 2025 12:40 UTC](https://meta.discourse.org/t/account-login-using-public-key/345316/8 "2025-01-03T12:40:48Z")

</div>

> [@disciplinary](#):
>
> Passkey Ninguém usa,

Só dando minha opinião aqui, eu uso passkeys:

 ![Uma lista mostrando a data e hora em que as passkeys foram adicionadas e usadas pela última vez, juntamente com suas verificações cruzadas, e os tipos de passkeys como Yubikey A e Yubikey C também estão incluídos na lista. (Legenda por IA)](https://global.discourse-cdn.com/meta/original/4X/c/1/6/c1688d982d56c31a0d085642ea5535cc3e974754.png)

> [@disciplinary](#):
>
> Passkey não é universal e depende excessivamente do navegador.

Todos os principais navegadores suportam passkeys, tanto quanto sei?
