O Android agora coordena a transferência de senhas e passkeys entre gerenciadores compatíveis no mesmo aparelho, sem exigir que o usuário crie um arquivo CSV legível. A novidade, anunciada pelo Google em 10 de setembro de 2026, depende da participação dos provedores de origem e de destino e é documentada para Android 8, ou API 26, em diante.
O que muda na migração de senhas no Android
A Credential Transfer API é a base técnica do recurso. Em termos simples, ela permite que um gerenciador de origem entregue credenciais a um gerenciador de destino com a coordenação do Android, em uma transferência entre provedores no mesmo dispositivo.
O ganho mais claro está no caminho dos dados: o usuário deixa de depender, nos pares compatíveis, da exportação manual para um arquivo de texto sem criptografia. A documentação do Android descreve o framework como projetado para não expor credenciais brutas ao sistema Android nem a aplicativos não autenticados.
A mudança resolve uma dor antiga — e bastante perigosa. Mas não transforma qualquer migração em um passe de mágica.
Quais gerenciadores foram anunciados inicialmente
No anúncio de 10 de setembro, Google identificou quatro provedores para a experiência inicial:
- Google Password Manager;
- 1Password;
- Bitwarden Password Manager;
- Dashlane.
Para que a transferência direta aconteça, o provedor de origem e o provedor de destino precisam implementar a Credential Transfer API. O Android pode apresentar os provedores compatíveis instalados no aparelho, mas não substitui a implementação que cabe a cada aplicativo.
Como funciona a transferência
O processo começa no aplicativo que você pretende usar como destino. Em vez de procurar primeiro um botão de exportação no gerenciador antigo, abra no novo aplicativo a opção de importar ou copiar dados. A sequência geral é esta:
- O gerenciador de destino inicia a importação.
- O Android mostra os provedores de origem compatíveis instalados no aparelho.
- Você escolhe a origem e revisa os dados solicitados.
- O provedor de origem pede autenticação e autorização para a transferência.
- O resultado retorna ao gerenciador de destino.
A autenticação pode envolver biometria ou PIN, conforme o comportamento implementado pelo provedor. O ponto importante é que a operação continua sendo autorizada pelo usuário: não é uma cópia silenciosa de credenciais entre aplicativos.
Transferência direta ou CSV: qual é a diferença?
A rota direta reduz etapas e evita deixar uma lista de senhas exposta em um arquivo administrado manualmente. O CSV continua sendo uma alternativa para provedores que não participam da API, mas exige mais cuidado.
| Critério | Transferência direta do Android | Migração por CSV |
| Caminho | Provedor de origem para provedor de destino, com coordenação do Android | Exportação para um arquivo local e importação manual no destino |
| Exposição das senhas | Projetada para não expor credenciais brutas ao Android ou a aplicativos não autenticados | O arquivo contém credenciais em texto legível |
| Passkeys | Podem ser transferidas quando os provedores e os tipos de credencial são compatíveis | Um CSV convencional não representa passkeys de forma confiável |
| Participação dos provedores | Origem e destino precisam implementar a Credential Transfer API | O destino precisa aceitar o formato de importação correspondente |
| Trabalho do usuário | Iniciar a importação, escolher a origem, revisar e autorizar | Exportar, localizar, mover ou selecionar o arquivo, importar e apagá-lo |
O fluxo antigo deixa claro por que essa diferença importa:
Uma exportação CSV coloca as senhas em um arquivo local legível. Depois da importação, esse arquivo precisa ser localizado e apagado; mantê-lo no aparelho cria uma cópia adicional de dados sensíveis. A transferência direta elimina essa etapa de gerenciamento manual nos cenários compatíveis, sem ser uma promessa de risco zero ou uma descrição completa da arquitetura criptográfica.
Os limites entre gerenciadores
A API define categorias além de senhas e passkeys, incluindo endereços, cartões de pagamento, notas, arquivos, segredos TOTP, chaves SSH, chaves de API e campos personalizados. Isso descreve o vocabulário que o framework consegue transportar — não uma garantia de que todos os aplicativos atuais aceitem todos esses itens.
Na prática, a migração pode exigir uma conferência por categoria. Passkeys, anexos, cofres de organização, campos personalizados e dados de autenticação de dois fatores podem depender do par específico de aplicativos. Uma transferência de senhas concluída, portanto, não significa necessariamente que toda a sua coleção foi reproduzida no destino.
Esse é o detalhe que merece atenção: “transferência concluída” não é sinônimo de “cada tipo de dado foi transferido”.
Compatibilidade do Android e do serviço
A documentação oficial da Credential Transfer API indica suporte a Android 8, API 26, ou posterior. O recurso é descrito como uma capacidade do sistema para transferências no mesmo dispositivo. A entrega por Google Play Services foi reportada no contexto do lançamento e não exige uma atualização completa do sistema operacional, mas o funcionamento final também depende da implementação dos aplicativos participantes.
Não há preço envolvido: trata-se de uma capacidade da plataforma, não de um produto pago separado.
O que conferir antes de trocar de gerenciador
Antes de iniciar a migração, vale fazer uma lista curta — especialmente se o seu cofre é grande ou mistura uso pessoal e profissional:
- confirme se o aplicativo de origem e o de destino oferecem a transferência direta;
- verifique separadamente a cobertura de senhas e passkeys;
- identifique anexos, notas, cartões, campos personalizados e códigos TOTP que você não pode perder;
- confira se cofres pessoais e de organização são tratados juntos ou separadamente;
- depois da migração, abra contas importantes e valide o preenchimento automático e os métodos de login;
- se precisar recorrer a CSV, trate o arquivo como uma cópia exposta: use-o apenas durante a importação e apague-o imediatamente depois.
O Android torna a troca mais segura e menos trabalhosa quando os dois gerenciadores participam da Credential Transfer API. Ainda assim, a decisão não termina no botão “Importar”: a compatibilidade de cada categoria de dado continua sendo o ponto que define se a migração realmente levou tudo o que importa.