Ir para o conteúdo

PagamentosInternacional · Biometria

Visa lança pagamento por biometria na Índia

Visa colocou no ar na Índia o Payment Passkey, que troca o código por SMS (OTP) por autenticação via digital ou rosto no aparelho.

por

· 3 min

Atualizado em

frantic00 / Shutterstock.com

A Visa colocou no ar na Índia o Payment Passkey, serviço que autentica compras online pela biometria do próprio aparelho (digital, rosto, PIN, senha ou padrão) no lugar do código de uso único enviado por SMS. O IDFC FIRST Bank é o primeiro banco a habilitar a solução para seus clientes, e o lançamento segue o novo marco de autenticação do banco central indiano.

O movimento ataca um ponto de atrito conhecido do checkout: o OTP. O código que chega por mensagem trava a compra quando a rede atrasa, expira antes da hora ou é interceptado por golpistas. A Visa aposta na biometria do dispositivo como a camada que resolve os dois lados ao mesmo tempo: menos passos para o consumidor e menos brecha para fraude.

Como o Payment Passkey funciona

A tecnologia é construída sobre o padrão FIDO (Fast Identity Online), o mesmo usado por gigantes como Google, Apple e Microsoft para o login sem senha. Em vez de digitar um código recebido, o portador do cartão confirma a compra com o desbloqueio nativo do celular. A credencial fica guardada no aparelho, sem trafegar por servidores externos, o que reduz o risco de sequestro de conta.

Não é a primeira aposta da bandeira em tirar o OTP do caminho. A empresa já lançou a autenticação por toque do cartão no celular, na mesma direção de substituir a senha temporária por um gesto físico.

Onde a solução já roda

Além do IDFC FIRST Bank como banco pioneiro, a Visa liberou o Passkey para um grupo selecionado de usuários em grandes lojistas indianos. Estão na lista a rede de cafés Tata Starbucks, a varejista de eletrônicos Reliance Digital, o app de viagens MakeMyTrip, a plataforma de moda Myntra, a carteira digital Paytm e o app de delivery EatSure. A integração ainda passa por parceiros de tecnologia como Juspay, Razorpay, PayU, Pine Labs e BillDesk, o que espalha a autenticação por diferentes frentes do varejo online.

Visa Payment Passkey na Índia
Primeiro banco IDFC FIRST Bank
Autenticação Digital, rosto, PIN, senha ou padrão
Substitui Código de uso único (OTP) por SMS
Padrão técnico FIDO
Marco regulatório Framework do banco central (set/2025)

Detalhes do lançamento do Visa Payment Passkey na Índia. Fonte: Visa

Por que a Índia primeiro

A escolha não é acaso. A solução foi desenhada em linha com o “Framework de Mecanismos Alternativos de Autenticação para Transações de Pagamento Digital”, publicado pelo Reserve Bank of India em setembro de 2025, que abre caminho para o mercado adotar formas de validação além do OTP. Com um regulador empurrando a mudança, a bandeira encontra terreno pronto num dos maiores mercados de pagamento digital do mundo.

Suresh Sethi, Group Country Manager para Índia e Sul da Ásia da Visa, resumiu a tese ao anunciar o serviço: “a autenticação não pode continuar dependente de senhas ou códigos de uso único desenhados para uma era digital anterior”, afirmou, em tradução livre, ao Outlook Business. Para ele, a validação precisa ser “segura por design, invisível para o consumidor e resistente a fraudes cada vez mais sofisticadas”.

O paralelo com o Brasil

O caminho indiano ecoa uma discussão que já corre por aqui. O Pix Biometria propõe exatamente a mesma lógica no varejo brasileiro: autorizar a transação com o rosto ou a digital no próprio celular, apoiado no padrão internacional WebAuthn, da mesma família FIDO. A mensagem que sai da Índia é que a substituição do código temporário por biometria deixou de ser tese e virou produto em operação.

O que observar

O ponto a acompanhar é se a migração do OTP para biometria de dispositivo se sustenta na conversão sem virar exclusão: parte do público segue em aparelhos antigos ou sem sensor biométrico, e o desenho precisa de um plano B que não reintroduza o atrito que veio eliminar. Vale observar também como bandeiras, adquirentes e reguladores vão calibrar a responsabilidade por fraude quando a chave de autenticação passa a morar no telefone do cliente, e não mais num código enviado pela instituição.

Fontes: VisaOutlook BusinessLet’s MoneyLet’s Money

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.