Por que só temos 'Continuar com o Google'

Quando você abre o Link, existe um único botão: Continuar com o Google. Não há formulário de cadastro, não há email + senha, não há "esqueci minha senha". Não é uma decisão de design preguiçosa. É uma decisão de segurança, e vale a pena explicá-la direito.

A senha é o elo fraco

Os dados contam a mesma história há anos:

  • Mais da metade das pessoas reutiliza a mesma senha em vários serviços (pesquisa Google/Harris, 2019: 52%). Uma em cada oito reutiliza em todos.
  • O HaveIBeenPwned acumula mais de 12 bilhões de contas vazadas em breaches.
  • O Verizon DBIR repete a cada edição: a maioria dos comprometimentos começa com credenciais roubadas, fracas ou capturadas por phishing.

O problema é estrutural. Cada serviço que pede para você criar uma senha está pedindo duas coisas: que você escolha uma boa e que eles a guardem bem. Uma das duas sempre falha. E quando falha, o atacante não testa aquela senha só ali: testa no seu email, no seu banco e no seu trabalho.

Enquanto isso, do outro lado do botão há milhares de engenheiros de segurança, detecção de login anômalo, 2FA, passkeys e modelos anti-phishing que, pelos próprios números publicados pelo Google, bloqueiam 99,9% dos ataques automatizados. Nenhuma startup do mundo consegue igualar isso. Nós também não. Então não competimos: delegamos.

O que isso significa para você

  • Nada para lembrar. Nem senha, nem uma segunda senha "só para este app", nem rotação a cada 90 dias.
  • Nada para hackear. Se amanhã alguém roubar nosso banco de dados, não há hashes para quebrar. A coluna de senhas não existe. Não vaza o que não guardamos.
  • Sua sessão herda a segurança da sua conta Google, que provavelmente já é a conta mais protegida que você tem: 2FA, alertas de dispositivo novo, passkey.

Os trade-offs, com honestidade

Seria desonesto vender isso como pura vantagem. Não é:

  • Você precisa de uma conta Google. Se não tem ou não quer ter, hoje não consegue usar o cloud da Zerosoftware. O self-host, por outro lado, não pede login.
  • Dependemos da disponibilidade do Google. Se o auth deles cai, o login cai. Seus links e a API com API keys continuam funcionando — o redirect não depende do login — mas o painel, sim.
  • O Google fica sabendo que você entra aqui. Pedimos apenas email e nome; ele não vê sua atividade nem seus dados. Mas esse metadado existe, e se isso incomoda, a resposta é o self-host.

Vamos adicionar mais providers?

Sim, quando somarem sem quebrar a propriedade-chave: não existir nenhum segredo compartilhado nos nossos servidores. GitHub e Microsoft cumprem. Passkeys cumprem ainda melhor — são o futuro óbvio do login — e provavelmente são o próximo passo.

Email + senha? Não. Esse formulário não volta. A forma mais segura de guardar senhas é não guardá-las.