O Google apresentou um novo recurso chamado Restore Credentials, que simplifica o acesso a contas em aplicativos de terceiros após a migração para um novo dispositivo Android. Parte da API Credential Manager do Android, o recurso elimina a necessidade de inserir manualmente os dados de login em cada app durante a troca de aparelho. Segundo Neelansh Sahai, do Google, “com o Restore Credentials, os aplicativos podem reconectar os usuários às suas contas automaticamente em um novo dispositivo, assim que os apps e dados forem restaurados do aparelho anterior”. O processo ocorre de forma automática e em segundo plano, restaurando as credenciais assim que o usuário migra seus dados para o novo celular.
A funcionalidade utiliza uma chave de restauração, uma chave pública compatível com os padrões FIDO2, como as passkeys. Ao realizar login em um app que suporta o recurso, essa chave é salva localmente no dispositivo e, opcionalmente, pode ser armazenada de forma criptografada na nuvem, caso o backup esteja ativado. Durante a migração para um novo dispositivo, as chaves de restauração são requisitadas, permitindo que o login nos aplicativos compatíveis seja realizado automaticamente, sem necessidade de interação ou reinserção de credenciais.
O Google orienta desenvolvedores a gerar uma chave de restauração para usuários autenticados confiáveis e a excluí-la caso o usuário realize logout intencional, prevenindo reconexões automáticas após a saída do app. A recomendação reforça boas práticas de segurança, garantindo que a funcionalidade seja prática e segura para os usuários e aplicativos.