> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/pt/troubleshooting/hardware-security-keys-on-mobile.md).

# Chaves de segurança de hardware no celular

Suporte a chaves de segurança FIDO2 no Keeper para dispositivos móveis.

Este guia cobre tudo o que você precisa saber sobre o uso de uma chave de segurança de hardware com o Keeper no iOS e Android. Inclui instruções de configuração, comportamento de PIN, compatibilidade de dispositivos e como resolver problemas comuns.

{% hint style="warning" %}
Sempre use a versão mais recente do Keeper antes de configurar uma chave de segurança de hardware. Versões antigas do aplicativo podem não ser compatíveis com todos os tipos de chave ou versões de firmware.
{% endhint %}

### Chaves de hardware compatíveis <a href="#supported-hardware-keys" id="supported-hardware-keys"></a>

#### iOS <a href="#ios" id="ios"></a>

O Keeper funciona com qualquer chave de segurança certificada FIDO® no iOS. Para a lista completa de chaves certificadas, visite a [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (em inglês).

Alguns pontos antes de começar:

* **Chaves NFC** são compatíveis na maioria dos modelos de iPhone. iPads não são compatíveis com chaves de hardware NFC. Apenas chaves conectadas diretamente (via Lightning ou USB-C) funcionam no iPad.
* **Chaves NFC não funcionam no KeeperFill**, a extensão de preenchimento automático no iOS. Consulte a seção [Chaves NFC e KeeperFill](#nfc-keys-and-keeperfill-on-ios) abaixo para uma alternativa.
* Chaves USB-C exigem **Keeper versão 16.12.0 ou posterior**.

**Compatibilidade com versões do iOS**

|    **Versão do iOS**   | **Aplicativo Keeper (principal)** | **Preenchimento automático** |
| :--------------------: | --------------------------------- | ---------------------------- |
| **iOS 16 ou anterior** | ✅ Compatível                      | ❌ Sem suporte                |
|       **iOS 17**       | ✅ Compatível                      | ✅ Compatível                 |
|       **iOS 18**       | ✅ Compatível                      | ✅ Compatível                 |
|       **iOS 26+**      | ✅ Compatível                      | ✅ Compatível                 |

#### Android <a href="#android" id="android"></a>

O Keeper é compatível com qualquer chave de hardware certificada FIDO2 no Android. A compatibilidade pode variar conforme o fabricante da chave e a biblioteca FIDO do Google. Para a lista completa de chaves certificadas, visite a [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (em inglês).

Alguns pontos antes de começar:

* A maioria das chaves FIDO2 com suporte a NFC funciona via NFC no Android.
* Se tiver problemas com uma chave específica, tente registrá-la via USB em vez de NFC, ou registre-a no Cofre da web e ela será sincronizada com o dispositivo móvel.

***

### Configurar uma chave de segurança <a href="#setting-up-a-security-key" id="setting-up-a-security-key"></a>

Antes de adicionar uma chave de segurança em qualquer plataforma, é necessário ter pelo menos outro método de Autenticação de dois fatores ativo na conta. Ele serve como backup caso a chave não esteja disponível.

{% hint style="info" %}
Você pode registrar até 5 chaves de segurança na conta. Qualquer uma delas funcionará para fazer login.
{% endhint %}

#### No iOS <a href="#on-ios" id="on-ios"></a>

1. Abra o aplicativo Keeper e acesse **Configurações > Autenticação de dois fatores**.
2. Toque em **Adicionar** ao lado de “Chaves de segurança” e depois em **+ Adicionar chave**.
3. Dê um nome à chave e toque em **Registrar**.
4. Siga a solicitação na tela. Conecte a chave ou encoste-a na parte traseira do iPhone.
5. Se a chave tiver PIN, será solicitado digitá-lo.
6. Quando o registro for concluído, toque em **OK** na tela de confirmação.

#### No Android <a href="#on-android" id="on-android"></a>

1. Abra o aplicativo Keeper e acesse **Configurações > Autenticação de dois fatores**.
2. Toque em **Adicionar** ao lado de “Chaves de segurança” e depois em **+ Adicionar chave**.
3. Digite um nome para a chave e toque em **Registrar**.
4. Selecione **NFC Security key** ou **USB Security key** na lista de opções.
5. Mantenha a chave plana contra a parte traseira do dispositivo (NFC) ou insira-a na porta USB-C.
6. Mantenha a chave no lugar até o aplicativo confirmar o registro na tela.

{% hint style="warning" %}
**Tem uma YubiKey com firmware 5.7 ou mais recente?** Essas chaves são enviadas com NFC desativado por padrão. Conecte a chave a uma porta USB por cerca de 3 segundos antes que o NFC funcione. Isso precisa ser feito apenas uma vez. Consulte a seção [Problemas conhecidos](#known-issues) abaixo para detalhes completos.
{% endhint %}

***

### Frequência de login <a href="#login-frequency" id="login-frequency"></a>

Com que frequência a chave de segurança é solicitada depende da configuração de frequência de Autenticação de dois fatores.

* **A cada login:** a chave é exigida sempre que você abre o Keeper e faz login.
* **A cada 12 horas:** a chave é exigida uma vez a cada 12 horas.
* **A cada 24 horas:** a chave é exigida uma vez a cada 24 horas.
* **A cada 30 dias:** a chave é exigida uma vez a cada 30 dias.
* **Não perguntar novamente neste dispositivo:** a chave é exigida apenas uma vez por dispositivo.

Você pode alterar isso a qualquer momento em **Configurações > Autenticação de dois fatores > Frequência da 2FA**.

{% hint style="info" %}
Quando a Autenticação de dois fatores está ativada na conta, o acesso off-line ao cofre fica desativado por padrão. Se você tiver o acesso off-line ativado e depois adicionar uma chave de segurança ou outro método de 2FA, verá um aviso de que a Autenticação de dois fatores será ignorada durante o login off-line.
{% endhint %}

***

### PINs e chaves de segurança de hardware <a href="#pins-and-hardware-security-keys" id="pins-and-hardware-security-keys"></a>

Você pode definir um PIN na chave de segurança de hardware usando o software do fabricante, como o [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (em inglês). Um PIN adiciona uma camada extra de proteção se a chave for perdida ou roubada, mas é opcional.

**No iOS:** se houver PIN definido na chave, o iOS solicitará digitá-lo sempre que a chave for usada. Não há como ignorar a solicitação de PIN; isso é imposto no nível do sistema iOS.

**No Android:** o comportamento do PIN pode variar conforme o fabricante do dispositivo. Se tiver problemas durante a configuração ou o login, tente registrar a chave sem PIN primeiro para descartar problemas de compatibilidade relacionados ao PIN.

{% hint style="warning" %}
Se digitar o PIN errado 6 vezes seguidas, a chave será bloqueada. Será necessário redefini-la usando o software do fabricante (como Yubico Authenticator) antes de usá-la novamente.
{% endhint %}

***

### iPad e chaves de segurança de hardware <a href="#ipad-and-hardware-security-keys" id="ipad-and-hardware-security-keys"></a>

Chaves de segurança de hardware funcionam no iPad, com uma limitação importante: nenhum modelo de iPad é compatível com NFC. Apenas chaves conectadas fisicamente ao dispositivo funcionam:

* Chaves com conector Lightning para modelos de iPad mais antigos
* Chaves USB-C para modelos de iPad mais recentes (exige Keeper **16.12.0** ou posterior)

Chaves combinadas que são compatíveis com NFC e conexão física, como a YubiKey 5C NFC, funcionam com iPad apenas pela conexão física.

***

### Problemas conhecidos <a href="#known-issues" id="known-issues"></a>

#### NFC não funciona em YubiKeys novas (firmware 5.7+) <a href="#nfc-not-working-on-new-yubikeys-firmware-5.7" id="nfc-not-working-on-new-yubikeys-firmware-5.7"></a>

**Afeta:** YubiKeys com firmware 5.7.0 ou mais recente, no iOS e Android

A partir do firmware 5.7, todas as YubiKeys novas com NFC são enviadas com NFC intencionalmente desativado. Essa é uma medida de segurança da Yubico chamada Restricted NFC, projetada para evitar adulteração enquanto a chave ainda está na embalagem.

Quando você encosta uma dessas chaves no telefone pela primeira vez, o navegador pode abrir uma página de configuração da Yubico (yubico.com/getting-started) em vez de concluir o registro. Isso significa que o NFC ainda não foi ativado.

**Para ativar NFC em uma YubiKey com firmware 5.7+:**

Conecte a chave a qualquer porta USB (computador, carregador ou hub USB) e deixe conectada por cerca de 3 segundos. Isso precisa ser feito apenas uma vez; depois disso, o NFC funcionará normalmente.

{% hint style="info" %}
Não sabe qual versão de firmware sua YubiKey está executando? Baixe o [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (em inglês), conecte a chave e a versão do firmware aparecerá na tela inicial.
{% endhint %}

***

#### Falha no registro NFC da YubiKey no Android (código de erro 28) <a href="#yubikey-nfc-registration-fails-on-android-error-code-28" id="yubikey-nfc-registration-fails-on-android-error-code-28"></a>

**Afeta:** Android, firmware YubiKey 5.7.1 especificamente

Alguns usuários com YubiKey na versão de firmware 5.7.1 veem o seguinte erro ao tentar registrar a chave via NFC no Android:

> "Something went wrong with your Security Key, please try again. (Error code 28)"

O erro normalmente aparece no final do processo de registro, às vezes logo após uma tela indicando que o registro foi bem-sucedido. Chaves com firmware 5.4.3 e 5.7.4 registram sem problemas. Isso parece ser específico do firmware 5.7.1.

**Alternativas:**

1. **Registrar via USB.** Conecte a YubiKey ao dispositivo Android via USB-C e selecione a opção de conexão física durante o registro. Depois de registrada via USB, a chave normalmente pode ser usada via NFC nos logins seguintes.
2. **Registrar pelo Cofre da web.** Faça login no cofre a partir de um navegador desktop (Chrome ou Edge) e adicione a chave por lá. Depois de adicionada à conta, ela ficará disponível no dispositivo móvel.
3. **Registrar outra chave primeiro.** Se tiver acesso a outra YubiKey com firmware 5.4.3, 5.7.4 ou mais recente, registrar essa chave via NFC primeiro e depois tentar novamente a chave 5.7.1 resolveu o problema para alguns usuários.

***

#### Chaves NFC e KeeperFill no iOS <a href="#nfc-keys-and-keeperfill-on-ios" id="nfc-keys-and-keeperfill-on-ios"></a>

**Afeta:** iOS, chaves de hardware NFC

Chaves de hardware NFC não funcionam com a extensão de preenchimento automático KeeperFill no iOS. Essa é uma limitação no nível do sistema. O iOS não permite que extensões de terceiros iniciem interações com chaves NFC.

**Alternativa:** ative **Fique conectado** nas configurações do aplicativo Keeper. Com isso ativado, a sessão permanece ativa e o KeeperFill pode preencher suas credenciais sem precisar se autenticar novamente com a chave de hardware a cada vez.

***

#### Preenchimento automático com toque longo e chaves de segurança de hardware no iOS <a href="#long-tap-autofill-and-hardware-security-keys-on-ios" id="long-tap-autofill-and-hardware-security-keys-on-ios"></a>

**Afeta:** iOS 18 e posterior

O iOS 18 introduziu um recurso de preenchimento automático com toque longo que permite preencher credenciais salvas em aplicativos e sites diretamente pelo gerenciador de senhas. Quando a conta Keeper está protegida por uma chave de segurança de hardware, esse fluxo não é concluído como esperado. O sistema precisa interagir com a chave de hardware, o que não é compatível com o funcionamento do preenchimento automático com toque longo.

**Alternativa:**

1. Ative **Fique conectado** nas configurações do aplicativo Keeper.
2. Faça login primeiro no aplicativo principal do Keeper no dispositivo.
3. Depois disso, você pode usar o preenchimento automático com toque longo normalmente.

***

#### Loop de PIN FIDO da YubiKey no iOS <a href="#yubikey-fido-pin-loop-on-ios" id="yubikey-fido-pin-loop-on-ios"></a>

**Afeta:** iOS 18.1 e iPadOS 18.1, resolvido no iOS 18.2

Usuários no iOS ou iPadOS 18.1 com YubiKey em firmware 5.7 podiam ficar presos em um loop de PIN. A chave aceitava o PIN e imediatamente solicitava novamente, impedindo a conclusão do login.

A Apple resolveu esse problema no iOS 18.2 e iPadOS 18.2. Atualize o dispositivo em **Configurações > Geral > Atualização de software** para resolver.

Se continuar enfrentando problemas após a atualização, tente remover a chave de segurança da conta e registrá-la novamente. Para mais detalhes, visite a [página de suporte da Yubico](https://support.yubico.com/hc/en-us/articles/16726447752732) (em inglês).

***

### Links úteis <a href="#helpful-links" id="helpful-links"></a>

* Verificar a versão de firmware da YubiKey: [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (em inglês)
* Lista completa de chaves certificadas FIDO: [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (em inglês)
* Contato com o suporte Keeper: [keepersecurity.com/support.html](https://www.keepersecurity.com/support.html)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/pt/troubleshooting/hardware-security-keys-on-mobile.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
