---
title: "O Google facilita a troca de gerenciadores de senhas no Android"
author: "Ignácio Afonso"
date: "2026-09-12 09:30:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/12/o-google-facilita-a-troca-de-gerenciadores-de-senhas-no-android/md"
---

## Resumo
- O Google criou uma forma nativa de transferir senhas e passkeys entre gerenciadores no Android sem arquivos CSV.
- A operação acontece entre aplicativos instalados no mesmo aparelho e depende da autorização do usuário.
- A transferência usa biometria ou a confirmação do bloqueio de tela para liberar as credenciais.
- O recurso já está disponível no Gerenciador de Senhas do Google, 1Password, Bitwarden e Dashlane.
- A tecnologia usa o padrão Credential Exchange Format da FIDO Alliance e não envolve sincronização em nuvem.
- A função é distribuída pelo Google Play Services v26.21 ou superior e funciona em dispositivos com Android 8 ou superior.
- Desenvolvedores que usam a API Credential Manager v1.4 ou superior podem implementar a novidade com ajustes mínimos.

---

Em **10 de setembro de 2026**, o Google anunciou uma nova forma de trocar gerenciadores de senhas no **Android**, permitindo levar senhas e passkeys, credenciais de acesso que o sistema também transporta, para outro aplicativo sem criar arquivos CSV. A mudança altera uma etapa delicada da vida digital: a migração de credenciais deixa de depender de um arquivo exportado para passar a acontecer dentro do próprio sistema operacional. O novo gerenciador solicita a importação, o Android identifica os aplicativos compatíveis instalados e o usuário autoriza a operação. Neste artigo, você entende como essa troca funciona, quais proteções foram incluídas e o que a novidade muda para quem deseja sair de um gerenciador sem transformar suas senhas em uma planilha exposta.

## A migração deixa de depender de arquivos intermediários

A primeira transformação está no caminho percorrido pelas credenciais. O novo recurso permite a transferência direta entre aplicativos no Android, eliminando a necessidade de exportar arquivos CSV não criptografados, formato usado para transportar dados de um serviço para outro. Na prática, o usuário deixa de criar uma cópia intermediária que poderia permanecer armazenada no aparelho ou ser manipulada fora do gerenciador original. A transferência passa a ser conduzida pelo sistema, que coordena a conversa entre o aplicativo de origem e o aplicativo escolhido para receber os dados. É uma mudança discreta na interface, mas expressiva na forma como a portabilidade das senhas é tratada.

Essa operação começa no **novo gerenciador**, que solicita a importação das credenciais. Em seguida, o Android detecta os aplicativos instalados que podem participar do processo e facilita a transferência depois que o usuário concede autorização. O fluxo substitui uma sequência manual, baseada em exportar, localizar e importar um arquivo, por uma sequência controlada pelo próprio sistema operacional. Essa diferença importa porque cada etapa adicional cria espaço para erro, enquanto a identificação automática dos aplicativos reduz a necessidade de o usuário conhecer detalhes técnicos sobre formatos de exportação. A autorização continua nas mãos da pessoa, e esse ponto conduz diretamente à camada de segurança da novidade.

## A autorização continua nas mãos do usuário

O Google afirma que o processo é seguro e ocorre sem downloads de arquivos. Para liberar a transferência, o Android usa a **autenticação biométrica** ou a confirmação pelo bloqueio de tela, mecanismos que o usuário já utiliza para proteger o acesso ao aparelho. O procedimento transforma uma ação potencialmente sensível em uma operação que exige confirmação explícita antes de mover as credenciais. A explicação oficial sobre a novidade está disponível no [anúncio do Google sobre a troca de gerenciadores](https://blog.google/products-and-platforms/platforms/android/switch-password-managers/), que descreve o fluxo e os métodos de autorização. A proteção aplicada ao início da operação se combina à disponibilidade gradual entre os aplicativos compatíveis.

O recurso já está disponível no **Gerenciador de Senhas do Google** e no **1Password**, segundo o comunicado oficial. A lista também inclui o Bitwarden e o Dashlane, o que amplia a possibilidade de troca para usuários que escolheram serviços diferentes para guardar suas credenciais. A novidade, portanto, não foi desenhada para prender o usuário ao gerenciador que já utiliza, mas para permitir que a mudança aconteça dentro de um procedimento padronizado. Essa portabilidade depende da compatibilidade dos aplicativos participantes, e a forma como o Android distribui a função ajuda a explicar por que ela não está limitada a uma atualização completa do sistema.

## Uma função integrada ao sistema e distribuída pelo Play Services

A funcionalidade opera em nível de sistema operacional, em vez de depender apenas de uma ferramenta isolada dentro de cada aplicativo. O recurso funciona em dispositivos com **Android 8 ou superior**, de acordo com a descrição publicada sobre a novidade. Essa abrangência coloca a mudança em uma camada que conecta os gerenciadores participantes e organiza a transferência de maneira uniforme. Para o usuário, a consequência prática é não precisar aprender um procedimento diferente para cada combinação de serviços, desde que os aplicativos estejam preparados para participar. A cobertura por versão do Android é apenas uma parte da implementação, porque a entrega técnica acontece por um componente separado.

Segundo o detalhamento técnico disponível, a função é distribuída pelo **Google Play Services v26.21 ou superior**. Isso significa que a transferência não depende de uma atualização completa do sistema operacional, etapa que costuma variar conforme o fabricante e o modelo do aparelho. O mecanismo pode chegar por uma camada de serviços responsável por entregar recursos ao Android instalado, preservando a separação entre a versão principal do sistema e a funcionalidade de migração. A arquitetura reduz a dependência de uma grande atualização para colocar o recurso em funcionamento, mas ainda exige que o aparelho tenha a versão compatível do serviço e que os gerenciadores envolvidos implementem o padrão adotado.

## Senhas e passkeys usam uma rota local

As transferências utilizam o **Credential Exchange Format**, ou CXF, padrão da FIDO Alliance criado para organizar a troca de credenciais entre serviços compatíveis. O processo é peer-to-peer, expressão que aqui significa uma comunicação direta entre dois aplicativos instalados no mesmo dispositivo. A operação não envolve sincronização em nuvem, portanto os dados percorrem uma rota local durante a migração. Essa escolha aproxima a troca de uma transferência controlada entre dois cofres no mesmo aparelho, em vez de tratá-la como uma nova sincronização remota. O método também inclui as passkeys, fazendo com que a mudança de gerenciador alcance mais do que as senhas tradicionais.

A camada de proteção descrita para o recurso inclui **criptografia de ponta a ponta** e confirmação de segurança nos dois lados da transação. Em outras palavras, tanto o aplicativo que envia quanto o aplicativo que recebe precisam participar de uma operação autorizada por biometria ou senha. A confirmação dupla reduz a chance de uma transferência ser iniciada sem que o usuário perceba qual serviço está entregando ou recebendo os dados. Somada ao fato de a operação ocorrer localmente e não envolver sincronização em nuvem, essa estrutura delimita o caminho das credenciais durante a migração. O resultado é uma portabilidade que tenta manter o controle da informação no aparelho enquanto amplia a compatibilidade entre gerenciadores.

## O padrão depende de colaboração e APIs compatíveis

A construção do sistema envolveu colaboração entre a **Apple** e a **Samsung**, além de outras organizações citadas no material de referência. Essa participação indica que a portabilidade foi pensada como uma questão de compatibilidade entre plataformas e fabricantes, não apenas como uma função exclusiva de um aplicativo. Quando empresas diferentes seguem o mesmo formato de troca, o usuário encontra menos barreiras para mudar de provedor e preservar suas credenciais. A novidade ainda depende da adoção pelos gerenciadores, mas a cooperação na definição da solução oferece uma base comum para que essa adoção aconteça. O próximo ponto da implementação está nas ferramentas que os desenvolvedores usam para conectar seus aplicativos ao Android.

Desenvolvedores que utilizam a **API Credential Manager v1.4 ou superior** podem implementar a funcionalidade com ajustes mínimos, conforme o detalhamento técnico. Uma API é uma interface que permite a um programa conversar com os recursos oferecidos por outro sistema, e, neste caso, ela serve como a ponte entre o gerenciador e o mecanismo de troca do Android. A exigência de uma versão específica organiza a compatibilidade e dá aos responsáveis pelos aplicativos uma referência objetiva para a implementação. Na prática, quanto mais gerenciadores adotarem essa interface, maior será o número de combinações de troca disponíveis para o usuário. É nesse ponto que uma decisão técnica do sistema pode se transformar em uma experiência cotidiana mais simples.

## O que muda para quem deseja trocar de gerenciador

Para o usuário, a principal mudança é deixar de tratar a migração como uma operação de exportação de dados e passar a iniciá-la a partir do gerenciador que receberá as credenciais. O Android identifica os aplicativos instalados, apresenta o caminho de importação e pede a confirmação de segurança antes de concluir a transferência. Senhas e passkeys podem seguir pelo mesmo mecanismo, enquanto os arquivos CSV não criptografados deixam de ser necessários no fluxo descrito pelo Google. A combinação de operação local, autorização do usuário e comunicação entre aplicativos reduz a quantidade de decisões manuais envolvidas. O ganho mais visível aparece justamente no momento em que alguém decide mudar de serviço e precisa levar consigo uma coleção inteira de credenciais.

O próximo passo está na adoção do padrão pelos próprios gerenciadores e na manutenção dos requisitos técnicos do aparelho. Hoje, a disponibilidade informada inclui o **Gerenciador de Senhas do Google**, o 1Password, o Bitwarden e o Dashlane, enquanto aparelhos com Android 8 ou superior podem utilizar a função quando contam com o Google Play Services compatível. Para o usuário, isso significa verificar se os dois aplicativos envolvidos participam do mecanismo e realizar a autorização solicitada pelo sistema. Para os desenvolvedores, a referência é a API Credential Manager v1.4 ou superior. A troca de gerenciadores deixa, assim, de depender de um arquivo desprotegido e passa a seguir uma rota local, autenticada e definida pelo Android.