O Google está mudando a forma como os novos dispositivos Android 13 devem armazenar carteiras de motorista

Os dispositivos lançados com Android 13 exigirão hardware para armazenar carteiras de motorista. Você pode ler mais sobre como vai funcionar aqui!

Carregar uma carteira tornou-se menos necessário para mim graças ao meu smartphone e ao Google Pay, mas existem alguns cartões que não posso ficar sem. A carteira de motorista seria um desses cartões, embora a carteira de motorista digital ofereça múltiplas vantagens em relação à carteira de identidade tradicional. Você não pode perdê-lo, você pode apagá-lo remotamente se seu telefone for roubado, o que significa que é menos provável que sua identidade seja roubada e será mais fácil mencioná-lo mediante solicitação. O Google apresentou o API de credencial de identidade no Android 11 para armazenar carteiras de identidade, embora agora pareça que os dispositivos lançados com Andróide 13 exigirá hardware adicional para armazenar carteiras de motorista digitais.

Conforme relatado por Esper,uma mudança recente de código sugere que os chipsets lançados com Android 13 devem suportar a camada de abstração de hardware de credencial de identidade (HAL) na versão 202201 ou posterior. 202201 da Credencial de Identidade HAL introduz suporte para apresentação de vários documentos durante um transação única, como compartilhar simultaneamente sua carteira de motorista e veículo motorizado cadastro. O Google não pode exigir esses dispositivos

atualizando para Android 13 deve suportá-lo, mas novos dispositivos lançados com Android 13 precisarão, conforme aplicado por meio de um teste no Vendor Test Suite, ou VTS.

Para contextualizar, o VTS é um conjunto de testes automatizados que valida se a implementação do fornecedor está em conformidade com os requisitos do Google. Ele consiste em um conjunto de estruturas de teste e casos de teste, testando os principais HALs e bibliotecas do sistema Android e o software de sistema de baixo nível, como kernel, módulos e firmware.

A Credencial de Identidade HAL permite o armazenamento de documentos de identidade no hardware seguro do dispositivo, o que é atendido pela inclusão de um Ambiente de Execução Confiável, ou TEE. Esta é uma área dedicada do processador principal da aplicação para execução de seções de código em um ambiente isolado. Poucos dispositivos realmente introduziram a credencial de identidade HAL, apesar das implementações de TEE serem generalizadas.

Curiosamente, há também o HAL de acesso direto à credencial de identidade, embora sua implementação não seja necessária. Essencialmente, permite acesso direto via NFC ao enclave seguro que contém os documentos do usuário, mesmo quando a bateria está muito fraca para inicializar o sistema operacional. Isso só é possível quando o hardware seguro possui CPU e dispositivo de armazenamento separados do processador da aplicação. Muito poucos dispositivos atendem a esse critério, e os únicos dispositivos que atualmente implementam a própria credencial de identidade HAL são os dispositivos Google Pixel.

Embora as carteiras de motorista móveis estejam ganhando força nos EUA, o Google pretende que a API de credenciais de identidade seja genérica e também contenha outros documentos seguros. O registro de veículos motorizados e os registros de vacinação são dois casos de uso potenciais. A TSA planeja começar a reconhecer em breve carteiras de motorista móveis como identificações válidas para viagens domésticas, e pelo menos 30 estados dos EUA já os emitiram ou planejam emiti-los. Já vimos também que com o iOS 15 a Apple anunciou que o TSA aceitaria seus IDs digitais para viagens domésticas.

Obviamente, existem muitas preocupações de segurança quando se trata de armazenar identificação pessoal em seu smartphone, mas o Google está tomando medidas para torná-lo o mais seguro possível. Definitivamente, há uma vantagem em transportar seus documentos digitalmente, em vez de um cartão físico que pode ser perdido ou roubado, mas hardware adicional para armazenar esses documentos contribuirá muito para convencer as autoridades a usar a API de credenciais de identidade ao desenvolver esses formulários.