O principal problema de credenciais da IA se resolve eliminando os segredos, não com mais um detector de ataques

Enquanto a indústria discute a segurança da IA, uma das camadas centrais, a concessão de acesso, já pode ser fechada. A infraestrutura access-first do Toqen.app funciona desde dezembro de 2025.

·
Corredor de data center com cabos e o título do artigo
Um segredo que viaja pela rede pode ser levado. Uma prova que nunca sai do aparelho, não.

Em setembro de 2026 Dario Amodei, chefe da Anthropic, publicou um ensaio afirmando que os circuitos de segurança existentes não acompanham o ritmo de evolução dos modelos de IA. No mesmo mês a Anthropic divulgou um relatório sobre vetores de ataque reais, e um dos principais continua sendo o roubo de tokens, senhas e chaves de API, além da interceptação de credenciais.

Hoje a comunidade procura ativamente formas de tornar as ações dos sistemas de IA verificáveis e controláveis. Mas, para construir um circuito que se sustente, é importante nomear corretamente a natureza da mudança.

A IA não quebra a criptografia, ela escala a automação

A inteligência artificial aumenta a escala dos ataques: o erro humano fica mais barato para o atacante e as credenciais portáteis tradicionais viram um alvo ainda mais atraente. Um modelo consegue gerar phishing personalizado o tempo todo, clonar vozes e varrer rastros digitais.

Mas a lógica do ataque continua a mesma: achar e roubar um segredo portátil, uma senha, um código SMS, um token bearer, para apresentá-lo em nome do dono. Enquanto existir um segredo que trafega pela rede, ele pode ser interceptado, arrancado por engano ou comprado.

É por isso que o que precisa mudar não são apenas os métodos de detecção, mas a própria arquitetura de acesso.

A arquitetura access-first

Por access-first entendemos uma arquitetura em que a segurança não começa pelo monitoramento e pela detecção de comprometimento, mas pela remoção completa dos segredos portáteis do caminho de rede da autenticação.

No Toqen.app isso é feito no nível do hardware e do protocolo:

  1. A chave não sai do aparelho. A chave privada de assinatura é criada dentro de um chip isolado, Secure Enclave ou Android Keystore, e fisicamente não pode ser extraída nem enviada pela rede.
  2. Não há segredos nos bancos de dados. O servidor guarda apenas a chave pública para verificar a assinatura criptográfica. Um vazamento da base do serviço não dá nada para entrar.
  3. Cada entrada é única. A assinatura é gerada de novo para um desafio específico de uso único. Interceptar o tráfego não permite extrair a chave privada nem repetir a requisição assinada.
  4. Proteção contra phishing relay e troca de context e origin. Diferente de uma confirmação mecânica comum, o aplicativo Toqen.app recebe os parâmetros originais da requisição, o Relying Party ID, o tipo de ação pedida e o desafio de uso único, diretamente por um canal verificado. Você vê o nome real do serviço e o escopo do acesso na tela do telefone, mesmo que tenha sido atraído para um site falso ou convencido a autorizar a sessão de outra pessoa.

Isso elimina o segredo portátil como classe de ataque na autenticação: simplesmente não há o que interceptar e reapresentar pela rede.

Um limite honesto. O Toqen.app fecha a camada em que o acesso é concedido pela primeira vez. O comprometimento do próprio aparelho, malware no sistema operacional ou a exploração de vulnerabilidades de código de terceiros dentro de uma sessão já aberta são outras camadas de segurança e pedem soluções próprias.

Prática e cronologia

Em paralelo à discussão atual da indústria já existe uma abordagem que funciona para uma camada concreta do problema: conceder acesso com segurança sem nunca mover uma credencial portátil.

A arquitetura do Toqen.app entrou no ar em dezembro de 2025. Sabendo que a interação segura em cenários human-to-agent e agent-to-agent seria um desafio crítico para todo o setor, enviei os materiais do projeto às empresas centrais:

  • 10 de abril de 2026: enviei à OpenAI a descrição do Toqen.app como infraestrutura de camada de acesso para sistemas de agentes, dentro do processo deles de coleta de propostas de política industrial, Industrial Policy for the Intelligence Age.
  • 15 de abril de 2026: recebi a confirmação de que a submissão foi aceita para análise.
  • 27 de abril de 2026: enviei especificações complementares e formatos possíveis de integração, piloto, bolsa, apoio de infraestrutura.

Os mesmos materiais foram enviados ao time da Anthropic.

Conclusão e uma pergunta em aberto

Com um fluxo enorme de iniciativas chegando, é completamente natural que a análise detalhada de cada proposta leve tempo. O que queremos destacar é outra coisa: um segmento específico desse problema difícil já tem uma solução prática, com um núcleo em funcionamento, um cliente móvel de código aberto e uma arquitetura testada.

O Toqen.app está aberto a trabalhar com quem constrói infraestrutura de IA, com pesquisadores de segurança e com times de engenharia.

O código do cliente móvel está aberto para auditoria, e toda a documentação técnica e os contatos estão em toqen.app.

Se os agentes de IA ganham cada vez mais autonomia, a próxima camada de infraestrutura de segurança deve ser construída em torno de segredos que podem ser roubados ou em torno de provas de acesso que não podem ser levadas?

Desmontar passo a passo

A cadeia inteira de login é mais fácil de tocar do que de ler: uma senha comum ao lado de uma assinatura que nunca sai do telefone, e um simulador de ataques que mostra exatamente o que o atacante leva em cada caso.

Como o Toqen.app funciona: um passeio interativo

Leia mais