Resumo
O Google passou a aceitar um método de recuperação de conta baseado em selfie em vídeo para usuários pessoais. Segundo a empresa, o recurso ajuda em casos em que o aparelho do proprietário não pode ser usado para confirmar identidade — por exemplo, perda, roubo ou troca do celular — e exige cadastro prévio.
Como funciona e requisitos
De acordo com o anúncio publicado pelo G1, o cadastro da selfie em vídeo deve ser feito antecipadamente em myaccount.google.com/video-verification. O processo, segundo o Google, leva menos de um minuto. Para efetivar a verificação durante a recuperação, o usuário grava um vídeo curto com movimentos solicitados, como virar a cabeça, que permite à tecnologia distinguir uma pessoa real de tentativas com fotos estáticas ou deepfakes.
Limitações e incompatibilidades
O recurso está disponível apenas para contas pessoais. O Google informou explicitamente que não é compatível com contas supervisionadas de crianças, com contas do Google Workspace nem com usuários inscritos no Programa de Proteção Avançada. Essas exceções tornam o método impraticável para muitos cenários corporativos e governamentais, onde a autenticação e a proteção seguem políticas distintas.
Alternativas de recuperação
Além da selfie em vídeo, o Google continua a oferecer opções tradicionais para recuperação de conta: chaves de segurança (security keys) e contatos de recuperação (trusted contacts). O texto do G1 lembra que as chaves são alternativas às senhas e que contatos de recuperação permitem que amigos e familiares ajudem a restaurar o acesso ao perfil.
Declarações da empresa
"O método garante que uma pessoa real aparece no vídeo e impede acesso por terceiros com uso de fotos ou deepfakes."
Essa afirmação foi reproduzida pela reportagem do G1. O Google não detalhou, na matéria, os modelos ou fornecedores por trás da verificação, nem apresentou métricas públicas sobre taxa de falso positivo/negativo ou comportamento do sistema diante de ataques sofisticados de spoofing.
O que falta e potenciais questionamentos técnicos e regulatórios
- O Google não divulgou detalhes técnicos sobre os algoritmos usados para verificar liveness e distinguir deepfakes.
- Não há informações públicas, na matéria consultada, sobre armazenamento, retenção ou possíveis compartilhamentos desses vídeos de verificação — pontos críticos para avaliação sob a LGPD.
- Também não foram divulgadas garantias sobre auditoria independente, uso de dados biométricos para fins distintos da recuperação ou medidas para usuários em regiões com restrições legais ao processamento biométrico.
Implicações práticas para equipes de segurança
Para equipes de segurança e responsáveis por governança de identidade, o novo método representa uma alternativa útil para casos em que dispositivos de confiança deixam de estar disponíveis. Entretanto, pelas informações disponíveis na matéria do G1, falta transparência operacional sobre proteção dos dados biométricos e sobre contornos de exclusão para usuários que não queiram aderir à verificação por vídeo.
Recomendação imediata
Organizações e profissionais devem considerar a novidade como uma opção para usuários finais, mas avaliar impacto em políticas de privacidade e conformidade antes de recomendar ampla adoção. Para contas corporativas, administradores devem continuar a usar e priorizar mecanismos de recuperação e autenticação compatíveis com políticas internas (ex.: chaves de segurança e fluxos geridos por SSO/IdP).