A Visa colocou no ar na Índia o Payment Passkey, serviço que autentica compras online pela biometria do próprio aparelho (digital, rosto, PIN, senha ou padrão) no lugar do código de uso único enviado por SMS. O IDFC FIRST Bank é o primeiro banco a habilitar a solução para seus clientes, e o lançamento segue o novo marco de autenticação do banco central indiano.
O movimento ataca um ponto de atrito conhecido do checkout: o OTP. O código que chega por mensagem trava a compra quando a rede atrasa, expira antes da hora ou é interceptado por golpistas. A Visa aposta na biometria do dispositivo como a camada que resolve os dois lados ao mesmo tempo: menos passos para o consumidor e menos brecha para fraude.
Como o Payment Passkey funciona
A tecnologia é construída sobre o padrão FIDO (Fast Identity Online), o mesmo usado por gigantes como Google, Apple e Microsoft para o login sem senha. Em vez de digitar um código recebido, o portador do cartão confirma a compra com o desbloqueio nativo do celular. A credencial fica guardada no aparelho, sem trafegar por servidores externos, o que reduz o risco de sequestro de conta.
Além do IDFC FIRST Bank como banco pioneiro, a Visa liberou o Passkey para um grupo selecionado de usuários em grandes lojistas indianos. Estão na lista a rede de cafés Tata Starbucks, a varejista de eletrônicos Reliance Digital, o app de viagens MakeMyTrip, a plataforma de moda Myntra, a carteira digital Paytm e o app de delivery EatSure. A integração ainda passa por parceiros de tecnologia como Juspay, Razorpay, PayU, Pine Labs e BillDesk, o que espalha a autenticação por diferentes frentes do varejo online.
Visa Payment Passkey na Índia
Primeiro banco
IDFC FIRST Bank
Autenticação
Digital, rosto, PIN, senha ou padrão
Substitui
Código de uso único (OTP) por SMS
Padrão técnico
FIDO
Marco regulatório
Framework do banco central (set/2025)
Detalhes do lançamento do Visa Payment Passkey na Índia. Fonte: Visa
Por que a Índia primeiro
A escolha não é acaso. A solução foi desenhada em linha com o “Framework de Mecanismos Alternativos de Autenticação para Transações de Pagamento Digital”, publicado pelo Reserve Bank of India em setembro de 2025, que abre caminho para o mercado adotar formas de validação além do OTP. Com um regulador empurrando a mudança, a bandeira encontra terreno pronto num dos maiores mercados de pagamento digital do mundo.
Suresh Sethi, Group Country Manager para Índia e Sul da Ásia da Visa, resumiu a tese ao anunciar o serviço: “a autenticação não pode continuar dependente de senhas ou códigos de uso único desenhados para uma era digital anterior”, afirmou, em tradução livre, ao Outlook Business. Para ele, a validação precisa ser “segura por design, invisível para o consumidor e resistente a fraudes cada vez mais sofisticadas”.
O paralelo com o Brasil
O caminho indiano ecoa uma discussão que já corre por aqui. O Pix Biometria propõe exatamente a mesma lógica no varejo brasileiro: autorizar a transação com o rosto ou a digital no próprio celular, apoiado no padrão internacional WebAuthn, da mesma família FIDO. A mensagem que sai da Índia é que a substituição do código temporário por biometria deixou de ser tese e virou produto em operação.
O que observar
O ponto a acompanhar é se a migração do OTP para biometria de dispositivo se sustenta na conversão sem virar exclusão: parte do público segue em aparelhos antigos ou sem sensor biométrico, e o desenho precisa de um plano B que não reintroduza o atrito que veio eliminar. Vale observar também como bandeiras, adquirentes e reguladores vão calibrar a responsabilidade por fraude quando a chave de autenticação passa a morar no telefone do cliente, e não mais num código enviado pela instituição.