O Android agora coordena a transferência de senhas e passkeys entre gerenciadores compatíveis no mesmo aparelho, sem exigir que o usuário crie um arquivo CSV legível. A novidade, anunciada pelo Google em 10 de setembro de 2026, depende da participação dos provedores de origem e de destino e é documentada para Android 8, ou API 26, em diante.

Android facilita a migração de senhas e passkeys sem arquivo CSV

O que muda na migração de senhas no Android

A Credential Transfer API é a base técnica do recurso. Em termos simples, ela permite que um gerenciador de origem entregue credenciais a um gerenciador de destino com a coordenação do Android, em uma transferência entre provedores no mesmo dispositivo.

O ganho mais claro está no caminho dos dados: o usuário deixa de depender, nos pares compatíveis, da exportação manual para um arquivo de texto sem criptografia. A documentação do Android descreve o framework como projetado para não expor credenciais brutas ao sistema Android nem a aplicativos não autenticados.

A mudança resolve uma dor antiga — e bastante perigosa. Mas não transforma qualquer migração em um passe de mágica.

Quais gerenciadores foram anunciados inicialmente

No anúncio de 10 de setembro, Google identificou quatro provedores para a experiência inicial:

  • Google Password Manager;
  • 1Password;
  • Bitwarden Password Manager;
  • Dashlane.

Para que a transferência direta aconteça, o provedor de origem e o provedor de destino precisam implementar a Credential Transfer API. O Android pode apresentar os provedores compatíveis instalados no aparelho, mas não substitui a implementação que cabe a cada aplicativo.

Como funciona a transferência

Android facilita a migração de senhas e passkeys sem arquivo CSV

O processo começa no aplicativo que você pretende usar como destino. Em vez de procurar primeiro um botão de exportação no gerenciador antigo, abra no novo aplicativo a opção de importar ou copiar dados. A sequência geral é esta:

  1. O gerenciador de destino inicia a importação.
  2. O Android mostra os provedores de origem compatíveis instalados no aparelho.
  3. Você escolhe a origem e revisa os dados solicitados.
  4. O provedor de origem pede autenticação e autorização para a transferência.
  5. O resultado retorna ao gerenciador de destino.

A autenticação pode envolver biometria ou PIN, conforme o comportamento implementado pelo provedor. O ponto importante é que a operação continua sendo autorizada pelo usuário: não é uma cópia silenciosa de credenciais entre aplicativos.

Transferência direta ou CSV: qual é a diferença?

Fluxo antigo de exportação de senhas para um arquivo CSV

A rota direta reduz etapas e evita deixar uma lista de senhas exposta em um arquivo administrado manualmente. O CSV continua sendo uma alternativa para provedores que não participam da API, mas exige mais cuidado.

CritérioTransferência direta do AndroidMigração por CSV
CaminhoProvedor de origem para provedor de destino, com coordenação do AndroidExportação para um arquivo local e importação manual no destino
Exposição das senhasProjetada para não expor credenciais brutas ao Android ou a aplicativos não autenticadosO arquivo contém credenciais em texto legível
PasskeysPodem ser transferidas quando os provedores e os tipos de credencial são compatíveisUm CSV convencional não representa passkeys de forma confiável
Participação dos provedoresOrigem e destino precisam implementar a Credential Transfer APIO destino precisa aceitar o formato de importação correspondente
Trabalho do usuárioIniciar a importação, escolher a origem, revisar e autorizarExportar, localizar, mover ou selecionar o arquivo, importar e apagá-lo

O fluxo antigo deixa claro por que essa diferença importa:

Uma exportação CSV coloca as senhas em um arquivo local legível. Depois da importação, esse arquivo precisa ser localizado e apagado; mantê-lo no aparelho cria uma cópia adicional de dados sensíveis. A transferência direta elimina essa etapa de gerenciamento manual nos cenários compatíveis, sem ser uma promessa de risco zero ou uma descrição completa da arquitetura criptográfica.

Os limites entre gerenciadores

A API define categorias além de senhas e passkeys, incluindo endereços, cartões de pagamento, notas, arquivos, segredos TOTP, chaves SSH, chaves de API e campos personalizados. Isso descreve o vocabulário que o framework consegue transportar — não uma garantia de que todos os aplicativos atuais aceitem todos esses itens.

Na prática, a migração pode exigir uma conferência por categoria. Passkeys, anexos, cofres de organização, campos personalizados e dados de autenticação de dois fatores podem depender do par específico de aplicativos. Uma transferência de senhas concluída, portanto, não significa necessariamente que toda a sua coleção foi reproduzida no destino.

Esse é o detalhe que merece atenção: “transferência concluída” não é sinônimo de “cada tipo de dado foi transferido”.

Compatibilidade do Android e do serviço

A documentação oficial da Credential Transfer API indica suporte a Android 8, API 26, ou posterior. O recurso é descrito como uma capacidade do sistema para transferências no mesmo dispositivo. A entrega por Google Play Services foi reportada no contexto do lançamento e não exige uma atualização completa do sistema operacional, mas o funcionamento final também depende da implementação dos aplicativos participantes.

Não há preço envolvido: trata-se de uma capacidade da plataforma, não de um produto pago separado.

O que conferir antes de trocar de gerenciador

Antes de iniciar a migração, vale fazer uma lista curta — especialmente se o seu cofre é grande ou mistura uso pessoal e profissional:

  • confirme se o aplicativo de origem e o de destino oferecem a transferência direta;
  • verifique separadamente a cobertura de senhas e passkeys;
  • identifique anexos, notas, cartões, campos personalizados e códigos TOTP que você não pode perder;
  • confira se cofres pessoais e de organização são tratados juntos ou separadamente;
  • depois da migração, abra contas importantes e valide o preenchimento automático e os métodos de login;
  • se precisar recorrer a CSV, trate o arquivo como uma cópia exposta: use-o apenas durante a importação e apague-o imediatamente depois.

O Android torna a troca mais segura e menos trabalhosa quando os dois gerenciadores participam da Credential Transfer API. Ainda assim, a decisão não termina no botão “Importar”: a compatibilidade de cada categoria de dado continua sendo o ponto que define se a migração realmente levou tudo o que importa.