🍪 Uso de Cookies

Este site utiliza cookies para melhorar sua experiência de navegação e fornecer funcionalidades personalizadas. Ao continuar navegando, você concorda com nossa Política de Privacidade e nossos Termos de Uso.

Valente Soluções
  • Inicio
  • Quem Somos
  • Serviços
  • Blog
  • Portfólio
  • Contato

YubiKey Caseira (DIY) - Transforme um Raspberry Pi Pico em uma chave de segurança 2FA

Aprenda passo a passo como transformar um Raspberry Pi Pico em uma chave física compatível com FIDO2 e utilizar o dispositivo para proteger suas contas.

 Carlos Valente, em Agosto 28, 2026 |  124 visualizações |  Tempo de leitura: 7 min - 1310 palavras.

Tweet Share Threads Share Share Share Tumblr Share Share

Ouça a versão em áudio deste artigo

Seu navegador não suporta a reprodução de áudio.

Áudio resumo criado por Inteligência Artificial

Raspberry Pi Pico conectado a um notebook como chave física de segurança
Um Raspberry Pi Pico pode executar um firmware que o transforma em um autenticador FIDO2.

No primeiro artigo desta série, YubiKey: como uma chave física pode proteger suas contas mesmo se sua senha for roubada, vimos como as chaves físicas de segurança aumentam a proteção das contas e dificultam ataques de phishing. Agora chegou a hora de colocar o conceito em prática.

Neste tutorial, vamos transformar um Raspberry Pi Pico em uma chave de autenticação FIDO2. Chamaremos o projeto de YubiKey caseira apenas como comparação didática. O dispositivo não se transforma em uma YubiKey verdadeira e não possui necessariamente todas as proteções de hardware, certificações e recursos de um produto comercial.

O que vamos construir?

O Raspberry Pi Pico é uma pequena placa baseada no microcontrolador RP2040. Embora seja muito utilizada em projetos de eletrônica e automação, ela também pode executar um firmware específico que faz o computador reconhecê-la como uma chave de segurança USB.

Para este projeto vamos utilizar o Pico FIDO, um firmware de código aberto compatível com FIDO2, WebAuthn e U2F. Na prática, isso permite cadastrar o Pico como chave física em serviços que oferecem esse tipo de autenticação.

O objetivo não é fabricar uma YubiKey verdadeira, mas criar um autenticador físico funcional e entender como essa tecnologia trabalha.

O que você vai precisar

Materiais necessários para criar uma chave 2FA com Raspberry Pi Pico
O projeto básico precisa apenas do Raspberry Pi Pico, cabo USB e um computador.
  • Um Raspberry Pi Pico original com RP2040;
  • Um cabo Micro USB com transmissão de dados;
  • Computador com Windows, Linux ou macOS;
  • Navegador atualizado;
  • Firmware Pico FIDO no formato UF2.

Uma pequena caixa protetora é opcional, mas pode ser interessante caso você pretenda transportar o dispositivo.

Passo 1: baixe o firmware

Acesse a página oficial de releases do projeto Pico FIDO no GitHub:

Baixar o firmware Pico FIDO.

Na página, procure a versão mais recente e escolha o arquivo UF2 correspondente ao Raspberry Pi Pico com RP2040. Tome cuidado para não baixar uma versão destinada ao Pico 2, ESP32 ou outra placa.

O arquivo UF2 contém o firmware preparado para ser gravado diretamente no microcontrolador.

Passo 2: coloque o Pico no modo de gravação

Botão BOOTSEL sendo pressionado no Raspberry Pi Pico
O botão BOOTSEL coloca o Raspberry Pi Pico no modo de gravação do firmware.

Desconecte o Raspberry Pi Pico do computador.

Pressione o botão BOOTSEL da placa e mantenha-o pressionado. Sem soltar o botão, conecte o cabo USB ao computador.

Depois que o dispositivo aparecer no sistema, solte o botão.

Uma nova unidade USB chamada RPI-RP2 deverá aparecer. Isso significa que o Pico está pronto para receber o firmware.

Passo 3: transforme o Pico em uma chave FIDO2

Firmware sendo transferido para um Raspberry Pi Pico
A instalação consiste basicamente em copiar o arquivo UF2 para a unidade criada pelo Pico.

Localize o arquivo UF2 que você baixou e copie-o para a unidade RPI-RP2.

Não é necessário executar instaladores ou digitar comandos.

Após a cópia, a unidade USB desaparece automaticamente. O Pico reinicia e passa a executar o firmware de autenticação.

A partir desse momento, ele deixa de aparecer como uma unidade de armazenamento comum e passa a se apresentar ao sistema como um dispositivo de segurança compatível.

Passo 4: teste antes de usar em uma conta importante

Antes de cadastrar sua nova chave no seu e-mail principal, conta corporativa ou qualquer serviço importante, é recomendável confirmar se o Raspberry Pi Pico está funcionando corretamente como autenticador.

Para isso, podemos utilizar o WebAuthn.io, um ambiente de demonstração criado especificamente para testar autenticação WebAuthn e passkeys sem colocar uma conta importante em risco.

Testar a chave no WebAuthn.io

No site, utilize um nome de usuário de teste e faça primeiro o processo de registro da chave. Quando o navegador solicitar um autenticador, escolha a opção relacionada a uma chave de segurança USB e mantenha o Raspberry Pi Pico conectado.

Depois que o registro for concluído, utilize a opção de autenticação do próprio site para verificar se o Pico consegue responder corretamente à solicitação.

Se o registro e a autenticação funcionarem, você terá uma boa indicação de que o firmware foi instalado corretamente e que o dispositivo está funcionando como um autenticador compatível com WebAuthn.

Faça esse teste antes de cadastrar o Pico em seu e-mail principal, conta Microsoft, GitHub ou qualquer serviço que seja importante para você.

Passo 5: cadastre a chave na sua conta

Raspberry Pi Pico sendo cadastrado como chave de segurança
Serviços compatíveis permitem cadastrar o dispositivo como uma chave física de autenticação.

O nome dos menus varia entre os serviços, mas normalmente a opção fica em Segurança, Autenticação em duas etapas, Passkeys ou Chaves de segurança.

Escolha a opção para adicionar uma chave física, mantenha o Pico conectado e siga as instruções exibidas pelo navegador.

O serviço criará uma credencial associada à sua conta e ao autenticador. Nos próximos acessos, a chave poderá ser solicitada como parte do processo de autenticação.

Não remova seus outros métodos de recuperação

Este talvez seja o passo mais importante de todo o tutorial.

Nunca transforme uma única chave física no único meio de recuperação de uma conta importante.

Mantenha outro método 2FA, códigos de recuperação ou, preferencialmente, uma segunda chave física guardada em local seguro.

Se o Pico apresentar defeito, for perdido ou precisar ser reprogramado, você ainda deverá possuir uma forma alternativa de recuperar sua conta.

Isso é realmente igual a uma YubiKey?

Comparação entre Raspberry Pi Pico e chave física comercial
O projeto DIY reproduz o conceito de autenticação física, mas não equivale a um produto comercial dedicado.

Não. A comparação facilita a compreensão do projeto, mas existem diferenças importantes.

O Raspberry Pi Pico original utiliza o RP2040. Embora seja excelente para aprendizado, esse microcontrolador não oferece o mesmo nível de proteção de hardware contra extração física de dados da memória encontrado em soluções desenvolvidas especificamente para segurança.

Uma YubiKey comercial também possui projeto próprio de hardware e firmware e, conforme o modelo, certificações e recursos adicionais.

Por esse motivo, nossa YubiKey caseira deve ser encarada principalmente como projeto educacional, laboratório e uma maneira acessível de experimentar FIDO2 na prática.

Vale a pena fazer?

Sim, principalmente para quem deseja entender como uma chave física funciona.

Com uma placa pequena e o firmware adequado, conseguimos criar um autenticador reconhecido por navegadores e serviços compatíveis com FIDO2 e WebAuthn.

O projeto também demonstra algo importante: a autenticação moderna não precisa depender apenas de senhas e códigos enviados ao celular.

Conclusão

Ao longo dos dois artigos desta série, saímos do conceito para a prática. Primeiro entendemos por que uma chave física adiciona uma camada importante de segurança. Agora vimos como um Raspberry Pi Pico pode assumir o papel de um autenticador FIDO2 experimental.

O resultado não substitui uma YubiKey comercial em situações nas quais segurança física, confiabilidade e certificação são requisitos importantes. Para aprendizado, testes e laboratório, porém, o projeto é uma excelente forma de conhecer a tecnologia por trás das chaves de segurança.

Se decidir utilizar o projeto em contas reais, faça isso com cautela, mantenha métodos de recuperação configurados e nunca dependa de uma única chave para acessar informações importantes.

Leia também

Confira outros conteúdos do acervo da Valente Soluções sobre segurança digital, acessos e prevenção a ameaças.

  • YubiKey: como uma chave física pode proteger suas contas mesmo se sua senha for roubada
  • 2FA: uma camada extra de proteção que pode salvar suas contas online
  • Vazamento de dados: como descobrir se suas informações estão circulando na internet

Consultoria em segurança digital

A Valente Soluções ajuda empresas a avaliar práticas de segurança digital, proteção de contas e adoção de tecnologias adequadas à sua operação. Para entender como podemos apoiar sua empresa, fale conosco.

Nota: Todas as imagens utilizadas neste artigo foram geradas com o auxílio de inteligência artificial por meio do ChatGPT 5.6 e Nano Banana 2, com o objetivo de ilustrar o conteúdo de forma didática e acessível aos nossos leitores.

Tags

 Raspberry Pi Pico  DIY  YubiKey caseira  chave 2FA  FIDO2  WebAuthn  Pico FIDO  autenticação em duas etapas  chave de segurança  segurança digital

Leia Também

1.
Novo TrickBot usa túnel DNS para controlar PCs Windows
03 Ago, 2026
2.
Como descobrir quem está conectado ao seu Wi-Fi
27 Jul, 2026
3.
A inteligência artificial pode enfraquecer nossa capacidade de pensar ?
17 Jul, 2026
4.
O widget escondido do Google Drive que digitaliza documentos em segundos
12 Ago, 2026
5.
Como descobrir quanto cada aparelho da sua casa gasta de energia
14 Ago, 2026

Política de Privacidade


Na Valente Soluções em Informática, privacidade e segurança são prioridades e nos comprometemos com a transparência do tratamento de dados pessoais dos nossos usuários/clientes. Por isso, esta presente Política de Privacidade estabelece como é feita a coleta, uso e transferência de informações de clientes ou outras pessoas que acessam ou usam nosso site.

Ao utilizar nossos serviços, você entende que coletaremos e usaremos suas informações pessoais nas formas descritas nesta Política, sob as normas da Constituição Federal de 1988 (art. 5º, LXXIX; e o art. 22º, XXX – incluídos pela EC 115/2022), das normas de Proteção de Dados (LGPD, Lei Federal 13.709/2018), das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.

Dessa forma, a VALENTE SOLUÇÕES EM INFORMÁTICA, doravante denominada simplesmente como "Valente Soluções", inscrita no CNPJ/MF sob o nº 25.338.191/0001-58, no papel de Controladora de Dados, obriga-se ao disposto na presente Política de Privacidade.

Cookies

A Valente Soluções não solicita ou guarda nenhum dado pessoal dos usuários em nosso banco de dados. Porém utilizamos cookies, que são arquivos de texto enviados pela plataforma ao seu computador e que nele se armazenam, que contém informações relacionadas à navegação do site. Em suma, os Cookies são utilizados para aprimorar a experiência de uso. Você pode desativar completamente esses cookies nas opções do seu browser. Entretanto, isso pode afetar sua experiência com nosso site e até com outros.

Para gerenciar os cookies do seu navegador, basta fazê-lo diretamente nas configurações do navegador, na área de gestão de Cookies. Você pode acessar tutoriais sobre o tema diretamente nos links abaixo:

  • Se você usa o Google Chrome
  • Se você usa o Mozilla Firefox
  • Se você usa o Microsoft Edge
  • Se você usa o Internet Explorer
  • Se você usa o Opera
  • Se você usa o Safari

Google Analytics

Este site usa o Google Analytics, um serviço de análise web fornecido pela Google, Inc. ("Google"). O Google Analytics utiliza uma forma específica de "cookies", ou seja, arquivos de texto, que são armazenados no seu computador e permitem a análise do seu uso do site. A informação gerada pelo cookie acerca da sua utilização do site será transmitida e armazenada em um servidor da Google nos EUA.

Gostaríamos de salientar que o Google Analytics foi ampliado neste site para incluir o código "gat._anonymizeIp ();" a fim de garantir a gravação anônima de endereços IP (as chamadas máscaras de IP). Devido à anonimização do IP neste site, seu endereço IP é abreviado pela Google dentro do território da União Europeia e do Tratado da Comunidade Econômica Europeia. Só em casos excepcionais é que o endereço IP completo é transmitido a um servidor da Google nos EUA e aí então abreviado.

A Google usa esta informação em nosso nome para analisar seu uso deste site, a fim de compilar relatórios sobre atividades do site e fornecer serviços adicionais relacionados ao uso do site e uso da Internet para o operador do site. O endereço IP transmitido para o Google Analytics pelo seu navegador não está consolidado com outros dados da Google.

Período de Armazenamento dos Seus Dados

Os dados fornecidos serão armazenados apenas durante o período necessário para realizar as respectivas finalidades para as quais nos transmitiu seus dados ou para o cumprimento das disposições legais.

Dados Coletados

Dados pessoais são informações que permitem identificação, tais como o nome, e-mail, telefone ou endereço. A Valente Soluções não coleta dados pessoais, exceto quando especificamente fornecidos nos atos de solicitação de orçamento, preenchimento do formulário de contato e salvo consentimento para a sua utilização.

Armazenamos, usamos ou transferimos seus dados pessoais apenas com seu consentimento e em situações como o processamento de uma solicitação de orçamento feita em nosso site, para responder às suas perguntas, pedidos de informações ou para informá-lo sobre novidades em nossos serviços.

Contato, Pedido de Informações, Revogação, Bloqueio, Exclusão

A qualquer momento e de forma gratuita, você poderá se opor ao uso dos seus dados pessoais, proceder à parcial ou total exclusão ou bloqueio ou pedir informações/retificações relativas aos seus dados pessoais armazenados por nós. Não é necessário preencher um formulário especial. Você pode, por exemplo, enviar um e-mail para [email protected].

Segurança dos Dados

Como dito nos tópicos acima, não armazenamos dados dos clientes em nosso banco de dados. Mesmo assim, mantemos nosso site sempre atualizado conforme a evolução das linguagens de programação e atualização das ferramentas do servidor de hospedagem. Nossos procedimentos de segurança são regularmente aprimorados, de modo a refletir o progresso tecnológico.

Atualizações e Alterações

Podemos alterar ou atualizar partes da declaração de privacidade de dados sem aviso prévio. Consulte regularmente a declaração de privacidade de dados antes de usar nosso site, para ficar a par das alterações e atualizações efetuadas.

Última atualização da declaração de privacidade de dados: agosto de 2025.

Inscreva-se

Gostaria de receber notícias e informações da Valente Soluções, sabendo que posso, a qualquer momento, remover meu e-mail da lista.

Menu Principal

  • Inicio
  • Quem Somos
  • Serviços
  • Blog
  • Portfólio
  • Contato

Feed RSS

Acompanhe nossos artigos sobre tecnologia, inteligência artificial, segurança digital, Linux, Windows e infraestrutura através do nosso feed RSS.


Logo Valente Soluções
© 2017 - Valente Soluções em Informática
Todos os direitos reservados.
Política de Privacidade | Termos de Uso