1. Antes de Começar
Você vai precisar de:
- 🔑 Duas YubiKeys — uma para uso diário, outra como backup (explicamos o porquê na seção 9)
- 💻 Navegador atualizado — Chrome, Edge, Firefox ou Safari (todos suportam WebAuthn/FIDO2)
- ⏱️ ~10 minutos por serviço — configure os dois mais importantes primeiro: seu e-mail e sua principal exchange
2. Configurar o PIN FIDO2 da YubiKey
Antes de cadastrar passkeys, sua YubiKey precisa de um PIN FIDO2. Esse PIN é solicitado ao criar ou usar passkeys.
- Baixe o Yubico Authenticator (gratuito) em yubico.com/products/yubico-authenticator — disponível para Windows, macOS, Linux, Android e iOS
- Conecte sua YubiKey via USB (ou NFC no celular)
- No menu lateral, selecione “Passkeys”
- Clique em “Set PIN” (em “Manage”)
- Defina um PIN de no mínimo 4 caracteres. Anote-o em local seguro — após 8 tentativas erradas, o FIDO2 da YubiKey é bloqueado e precisa ser resetado
- Repita o processo na segunda YubiKey (backup)
3. Google / Gmail
Seu Gmail é a conta mais importante — se comprometido, o atacante pode resetar senhas de todos os outros serviços.
- Faça login na sua conta Google em myaccount.google.com
- Vá em Segurança → Passkeys e chaves de segurança
- Clique em “Criar uma passkey”
- Quando o navegador perguntar onde salvar, selecione “Usar outro dispositivo” ou “Chave de segurança USB” — não salve no PC
- Conecte a YubiKey via USB e toque no sensor quando solicitado
- Digite o PIN FIDO2 da YubiKey
- Renomeie a chave (ex: “YubiKey 5C Principal”)
- Repita os passos 3-7 com a segunda YubiKey (backup)
4. Binance
- Faça login na Binance pelo navegador desktop (Chrome ou Edge recomendados)
- Clique no ícone de perfil → Segurança
- Localize “Passkeys (Biometria)” e clique em “Gerenciar”
- Clique em “Adicionar passkey”
- Quando o navegador perguntar o método, selecione “Chave de segurança USB”
- Conecte a YubiKey, toque no sensor e digite o PIN FIDO2
- Confirme com seu 2FA existente (Google Authenticator ou e-mail) e verifique via e-mail se solicitado
- Renomeie a chave (ex: “YubiKey Binance”)
- Repita com a segunda YubiKey
5. Coinbase
- Faça login na Coinbase pelo navegador
- Clique no ícone de perfil → Gerenciar conta → Segurança
- Em “Verificação em duas etapas”, selecione “Chave de segurança”
- Conecte a YubiKey, toque no sensor e digite o PIN FIDO2
- Confirme com seu 2FA existente
- Repita com a segunda YubiKey
6. Microsoft / Outlook
- Acesse account.microsoft.com e faça login
- Vá em Segurança → Opções de segurança avançadas
- Clique em “Adicionar uma nova forma de entrar” → “Usar uma chave de segurança”
- Selecione “Dispositivo USB”
- Conecte a YubiKey, toque no sensor e defina ou insira o PIN FIDO2
- Repita com a segunda YubiKey
7. GitHub
- Faça login no GitHub e vá em Settings → Password and authentication
- Em “Two-factor methods”, clique em “Security keys” → “Register new security key”
- Dê um nome à chave e clique em “Add”
- Conecte a YubiKey, toque no sensor e digite o PIN FIDO2
- Repita com a segunda YubiKey
8. Outros Serviços Compatíveis
A lista de serviços que suportam YubiKey/FIDO2 cresce constantemente. Alguns dos mais relevantes:
| Serviço | Onde configurar | Tipo de suporte |
|---|---|---|
| OKX | Segurança → 2FA → Chave de segurança | FIDO2 como 2FA / passkey |
| Kraken | Segurança → 2FA → Chave de segurança | FIDO2 como 2FA |
| Bybit | Segurança → Passkeys | Passkey / FIDO2 |
| Apple (iCloud) | Configurações → Conta → Segurança → Chave de segurança | FIDO2 como 2FA |
| X (Twitter) | Configurações → Segurança → 2FA → Chave de segurança | FIDO2 como 2FA |
| Dropbox | Segurança → Verificação em duas etapas → Chave de segurança | FIDO2 |
| 1Password | Conta → Mais ações → Gerenciar 2FA | FIDO2 como 2FA |
| Bitwarden | Configurações → Verificação em duas etapas → FIDO2 WebAuthn | FIDO2 |
Para a lista completa e sempre atualizada, consulte passkeys.directory e o catálogo yubico.com/works-with-yubikey.
9. A Regra de Ouro: Sempre Duas Chaves
A configuração ideal:
- 🔑 Chave primária — no seu chaveiro, uso diário. Pode ser uma YubiKey 5C NFC (a mais versátil)
- 🔐 Chave backup — guardada em local seguro (cofre, gaveta trancada). Pode ser um modelo mais acessível como a Security Key NFC USB-C
Configure ambas ao mesmo tempo — cadastre as duas chaves em cada serviço logo no início. Se fizer um mês depois, inevitavelmente vai esquecer algum serviço.
10. Qual YubiKey Escolher
| Modelo | USB | NFC | Passkeys (máx.) | Protocolos extras | Ideal para |
|---|---|---|---|---|---|
| YubiKey 5C NFC | USB-C | ✓ | 25 | PIV, TOTP, OpenPGP | Uso principal (a mais versátil) |
| YubiKey 5 NFC | USB-A | ✓ | 25 | PIV, TOTP, OpenPGP | Notebooks com USB-A |
| YubiKey 5C Nano | USB-C | ✗ | 25 | PIV, TOTP, OpenPGP | Fixa permanente no notebook |
| Security Key NFC | USB-A | ✓ | 25 | — | Backup acessível |
| Security Key NFC (USB-C) | USB-C | ✓ | 25 | — | Backup acessível (USB-C) |
Combinação recomendada: YubiKey 5C NFC como primária (USB-C + NFC + todos os protocolos) + Security Key NFC USB-C como backup (FIDO2 + NFC, mais acessível).
11. Perguntas Frequentes
Quantas passkeys uma YubiKey armazena?
E se eu esquecer o PIN FIDO2?
YubiKey funciona no celular?
Posso usar a mesma YubiKey em vários serviços?
A PUFido Clife Key também funciona nesses serviços?
Onde comprar YubiKey no Brasil?
Configure Sua YubiKey Hoje
Revenda oficial Yubico no Brasil. Duas chaves, 10 minutos, e suas contas ficam imunes a phishing.
YubiKey 5C NFC → Security Key NFC →


