NOVO: Helius adquire a Light Protocol
carteira Solana com passkey
Blog/Desenvolvimento

Passkeys na Solana: o futuro da UX de carteiras cripto

Líder de engenharia na ParaNorwood Square no XNorwood Square no LinkedIn
Suíte de carteiras e autenticação para aplicações criptoPara no XPara no LinkedIn
6 min de leitura

Os aplicativos da Solana precisam oferecer um onboarding de carteira cripto rápido, seguro e nativo. A Phantom abriu o caminho, mas ainda exige que os usuários gerenciem frases-semente.

As passkeys mudam isso.

Baseadas no padrão WebAuthn e no protocolo FIDO2, as passkeys permitem login biométrico ou por hardware (por exemplo, Face ID, Touch ID, Windows Hello, YubiKeys etc.) sem armazenar nem expor chaves privadas.

As passkeys substituem as senhas tradicionais usando um par de chaves criptográficas, no qual a chave privada permanece no dispositivo do usuário em um módulo de hardware seguro e somente a chave pública é compartilhada.

Embora a maioria dos aplicativos use passkeys para substituir senhas por autenticação sem senha, a Para as utiliza de outra forma: como autorização criptográfica para sessões de carteira.

Sem senhas. Sem frases-semente. Apenas acesso criptográfico integrado ao dispositivo do usuário para oferecer uma experiência simplificada.

Por que as passkeys são importantes para a UX de carteiras Solana?

A necessidade de um onboarding cripto sem atrito nunca foi tão grande.

Com a rápida aceleração dos aplicativos móveis da Solana, da atividade dos desenvolvedores e dos volumes de stablecoins, o suporte a passkeys torna as transações on-chain mais fáceis e seguras para novos usuários.

Quando combinadas com o SDK de carteira integrada da Para, as passkeys oferecem:

  • Onboarding instantâneo: sem instalações nem frases-semente
  • Sessões persistentes: os usuários permanecem conectados entre acessos e dispositivos
  • Gerenciamento seguro de chaves: as chaves permanecem vinculadas ao dispositivo e são resistentes a phishing

Suporte a passkeys na Solana e SIMD-0075

A maioria das autenticações WebAuthn usa por padrão a curva P-256 (secp256r1), uma curva elíptica amplamente utilizada e projetada para oferecer ampla compatibilidade entre navegadores e dispositivos. A curva P-256 é ótima para logins web de uso geral, mas não para a Solana. Isso ocorre porque a Solana usa uma curva elíptica diferente, a Ed25519 (baseada na Curve25519), otimizada para assinaturas rápidas e determinísticas e validação de alto throughput por meio de instruções SIMD (Single Instruction, Multiple Data).

Essa incompatibilidade é importante: P‑256 e Ed25519 não são diretamente compatíveis.

Atualmente, as passkeys WebAuthn não conseguem gerar assinaturas Ed25519, e os navegadores não disponibilizam APIs para assinar com Ed25519 por meio de enclaves seguros. Por isso, as passkeys não podem assinar transações da Solana diretamente.

Essa lacuna tornou o suporte a passkeys na Solana um desafio técnico. O SIMD-0075 (aprovado em maio de 2024) reafirmou a Ed25519 como a curva preferencial da Solana, citando benefícios como assinatura determinística (sem risco de nonce), vetorização SIMD e interoperabilidade no ecossistema.

Em junho de 2025, a Solana habilitou a verificação on-chain nativa de assinaturas secp256r1 (P-256) por meio de um novo precompile, permitindo que os aplicativos verifiquem assinaturas de passkeys on-chain (por exemplo, para confirmar o login do usuário ou provas de identidade).

No entanto, as transações da Solana ainda exigem assinaturas Ed25519, que as passkeys WebAuthn não conseguem produzir. Isso significa que as passkeys sozinhas ainda não são suficientes para assinaturas no nível da carteira.

É aí que entra a infraestrutura da Para:

Em vez de usar passkeys para assinar transações, a Para as utiliza como um primitivo de autorização. A passkey desbloqueia uma sessão com escopo definido, que concede acesso a uma chave de assinatura compatível com Ed25519 gerenciada pela infraestrutura de MPC (Multi-Party Computation) da Para.

Esse design contorna a incompatibilidade entre as curvas e oferece:

  • Compatibilidade total com a Solana
  • Onboarding rápido e nativo com passkeys
  • Autocustódia segura e gerenciamento de chaves baseado em MPC

Passkeys da Para: autorização, não apenas autenticação

A Para lançou a autorização de sessões baseada em passkeys em 2023, e ela é uma parte central do SDK de carteira integrada da empresa.

Em vez de tratar as passkeys apenas como um método de login, a Para as utiliza para controlar com segurança o acesso às operações da carteira.

No SDK da Para, as passkeys são usadas para autorizar sessões de carteira depois que o usuário faz login via OAuth, e-mail/senha etc. Essa separação de responsabilidades — autenticação para identidade e passkeys para acesso à carteira — cria uma base mais segura para as carteiras integradas da Para.

O que acontece quando uma nova passkey é registrada na Para?

O cliente (navegador ou gerenciador de credenciais do sistema operacional) cria um par de chaves:

  1. A chave privada é armazenada no enclave seguro do dispositivo (por exemplo, TPM, Secure Enclave ou Android Keystore)
  2. A chave pública e os metadados da credencial são enviados ao servidor

Os metadados da credencial da passkey incluem:

  • ID da credencial (exclusivo para cada passkey)
  • Nonce do desafio
  • ID da RP (o domínio do seu aplicativo)
  • Algoritmo criptográfico (geralmente P-256)

O que acontece quando uma nova carteira é criada?

Quando um usuário cria uma carteira com a Para, uma passkey é registrada e vinculada ao dispositivo. Especificamente, ela:

  • Assina um desafio de autorização
  • Confirma que o usuário controla o dispositivo e a carteira
  • Estabelece uma sessão assinada, com escopo definido e que pode ser mantida

Essa sessão desbloqueia operações sensíveis, como:

  • Enviar transações
  • Acessar chaves criptografadas vinculadas à sessão
  • Aprovar interações com contratos inteligentes

É aqui que a abordagem da Para se torna importante:

A passkey em si não é usada diretamente para assinar transações da Solana (que devem usar Ed25519).

Em vez disso, o SDK de carteira da Para usa a passkey como um primitivo de autorização para desbloquear uma sessão, que então concede acesso com escopo definido à chave de assinatura Ed25519 compatível com a Solana usada pela carteira integrada.

Essa chave de assinatura fica na infraestrutura segura de chaves baseada em MPC da Para, que é compatível com os requisitos de assinatura da Solana.

Na prática, a passkey autoriza, enquanto a chave da carteira realiza a assinatura. Isso permite operações sensíveis, como enviar transações, acessar chaves criptografadas e aprovar interações com contratos inteligentes.

Ao separar a identidade da autoridade de assinatura, a Para garante que até mesmo ações críticas sejam protegidas por autorização criptográfica, e não apenas pelo login do usuário.

As passkeys da Para vão além e permitem integrar carteiras diretamente aos aplicativos sem extensões de navegador nem frases de recuperação.

Por que as passkeys são importantes para desenvolvedores da Solana?

Para desenvolvedores da Solana, as passkeys da Para oferecem:

  • Maior conversão durante o onboarding, pois as carteiras são integradas ao seu aplicativo
  • Nenhum risco de perda de chaves privadas ou frases-semente
  • Melhor UX e segurança sem deixar de ser nativo da Solana

As passkeys já estão em produção em aplicativos como o Xelio, que as utiliza para integrar usuários a carteiras incorporadas via SMS e sem qualquer atrito.

Outros projetos, como a SWIG Smart Wallet, também estão adotando fluxos baseados em passkeys para um onboarding seguro e nativo do aplicativo.

À medida que mais aplicativos adotam carteiras integradas com acesso baseado em passkeys, nos aproximamos de uma camada universal de UX para carteiras — na qual os usuários levam sua identidade e autoridade de assinatura de forma fluida entre aplicativos, dispositivos e sessões. Isso é especialmente importante em ecossistemas como a Solana, nos quais a composabilidade e o encadeamento de aplicativos estão se tornando o padrão.

Como adicionar passkeys a aplicativos da Solana

Integrar carteiras baseadas em passkeys ao seu aplicativo da Solana usando o SDK de carteira da Para leva menos de cinco minutos.

Veja como funciona, passo a passo:

Pré-requisitos

Primeiro, obtenha sua chave de API da Para no Portal de Desenvolvedores da Para.

Em seguida, crie um arquivo env.local na raiz do projeto e adicione sua chave:

NEXT_PUBLIC_PARA_API_KEY=your_para_api_key_here

Se você não estiver usando Next.js, ajuste de acordo com seu framework:

  • Para Vite, use VITE_PARA_API_KEY
  • Para Node.js, referencie process.env.PARA_API_KEY

1. Inicialize uma sessão com o SDK da Para

Comece envolvendo seu aplicativo no ParaProvider e configurando o SDK da Para no frontend. Isso prepara o ambiente da carteira integrada e permite criar ou restaurar sessões de usuário.

Código
<ParaProvider
  paraClientConfig={{
    env: Environment.BETA, // or Environment.PROD
    apiKey: YOUR_API_KEY,
  }}
  externalWalletConfig={{
      appName: YOUR_APP_NAME,
      wallets: ["PHANTOM","GLOW","BACKPACK"],
      walletConnect: { projectId: YOUR_WALLET_CONNECT_PROJECT_ID },
      solanaConnector: {
        config: {
          endpoint: ENDPOINT_FOR_SOLANA_CONNECTION,
          chain: SOLANA_CHAIN,
        },
      },
    }}
    paraModalConfig={{
      oAuthMethods: ["GOOGLE","TWITTER","TELEGRAM"]
      authLayout: ["AUTH:FULL","EXTERNAL:FULL"]
      recoverySecretStepEnabled: true
      onRampTestMode: true
    }}
>
  {REST_OF_APP}
</ParaProvider>

2. Use a Helius para assinar e enviar transações

Com a sessão ativa, agora você pode assinar e enviar transações da Solana usando o SDK da Para e a Helius. Esse assinante disponibiliza o método padrão signTransaction do SDK JavaScript @solana/kit.

Código
const connection = new Connection(HELIUS_RPC_URL);
const solanaSigner = new ParaSolanaWeb3Signer(para, Connection);
const tx = new Transaction().add(...);
const signedTx = await solanaSigner.signTransaction(transaction);
await connection.sendRawTransaction(signedTx.serialize());

Com a Para, você obtém a UX das passkeys e a assinatura on-chain nativa da Solana sem expor chaves privadas nem exigir extensões de navegador.

Conclusão

A Solana está chegando ao grande público.

Para atrair mais usuários, passkeys, assinaturas biométricas e autenticação sem senha reduzirão o atrito e levarão mais pessoas para o ambiente on-chain.

Adicione suporte a passkeys ao seu aplicativo da Solana em cinco minutos com o SDK da Para.

Recursos adicionais

Assine a Helius

Acompanhe as novidades mais recentes do desenvolvimento Solana e receba atualizações quando publicarmos

Imagem ampliada