Microsoft Abandonne les Mots de Passe : Voici Comment Protéger les Vôtres

Microsoft Plans to Purge Passwords—Here's How to Protect Yours

Microsoft Abandonne les Mots de Passe : Voici Comment Protéger les Vôtres

Microsoft se rapproche d'un avenir sans mots de passe, et si vous utilisez encore l'application Authenticator pour gérer vos connexions, des changements majeurs arrivent rapidement. À partir du 1er août, l'application ne prendra plus du tout en charge les mots de passe. Ce changement est déjà en cours : la création de nouveaux mots de passe a été désactivée en juin, et la fonction de remplissage automatique a été supprimée en juillet. Pendant des années, Microsoft Authenticator était une solution incontournable pour gérer à la fois l'authentification multifacteur et les mots de passe enregistrés. Mais désormais, elle se recentre sur les clés d'accès (passkeys). Cela signifie que vos connexions reposeront bientôt davantage sur des éléments comme les codes PIN, les scans d'empreintes digitales ou la reconnaissance faciale : tous plus sécurisés, plus rapides et plus difficiles à voler qu'un mot de passe standard. Si vous comptez encore sur Authenticator pour stocker vos mots de passe, il est temps de transférer vos données avant qu'elles ne disparaissent. Attila Tomaschek, rédacteur senior en logiciels et expert en sécurité numérique chez CNET, estime que ce n'est pas une mauvaise chose. « Les mots de passe peuvent être piratés, alors que les clés d'accès nécessitent à la fois la clé publique et la clé privée stockée localement pour authentifier les utilisateurs, ce qui peut aider à atténuer les risques comme les attaques de phishing, de force brute ou de bourrage d'identifiants », explique Tomaschek. Les clés d'accès éliminent les habitudes risquées liées aux mots de passe pratiquées par 49 % des adultes américains, comme utiliser le même mot de passe pour plusieurs comptes ou recourir à des indices personnels, selon une enquête de CNET. Cependant, ces indices pratiques peuvent représenter un risque plus élevé pour les escrocs, le vol d'identité et la fraude. Si vous êtes un adepte d'Authenticator et que vous ne savez pas par où commencer avant la transition, voici ce que vous devez faire avant le 1er août. Quand Microsoft Authenticator cessera-t-il de prendre en charge les mots de passe ? Microsoft Authenticator stocke vos mots de passe et vous permet de vous connecter à tous vos comptes Microsoft à l'aide d'un code PIN, de la reconnaissance faciale comme Windows Hello, ou d'autres données biométriques comme une empreinte digitale. Authenticator peut également être utilisé pour vérifier votre identité si vous avez oublié votre mot de passe ou pour ajouter une couche de sécurité supplémentaire via l'authentification à deux facteurs. En juin, Microsoft a cessé de permettre aux utilisateurs d'ajouter des mots de passe à Authenticator. À partir de ce mois-ci, la fonction de remplissage automatique des mots de passe ne sera plus disponible. Et le mois prochain, les mots de passe enregistrés ne pourront plus être utilisés. Si vous préférez continuer à utiliser des mots de passe plutôt que des clés d'accès, vous pouvez les stocker dans Microsoft Edge. Cependant, les experts de CNET recommandent d'adopter les clés d'accès pendant cette transition. « Les clés d'accès utilisent la cryptographie à clé publique pour authentifier les utilisateurs, plutôt que de compter sur les utilisateurs eux-mêmes pour créer leurs propres mots de passe (souvent faibles ou réutilisés) pour accéder à leurs comptes en ligne », explique Tomaschek. Pourquoi les clés d'accès sont-elles une meilleure alternative aux mots de passe ? Mais qu'est-ce qu'une clé d'accès exactement ? Il s'agit d'une identifiante créée par la Fast Identity Online Alliance qui utilise des données biométriques ou un code PIN pour vérifier votre identité et accéder à votre compte. Imaginez utiliser votre empreinte digitale ou Face ID pour vous connecter. C'est généralement plus sûr qu'un mot de passe facile à deviner ou vulnérable aux attaques de phishing. Contrairement aux mots de passe, les clés d'accès ne sont pas stockées sur des serveurs. Elles restent uniquement sur votre appareil personnel. Plus pratique encore, cela vous évite de devoir mémoriser vos mots de passe ou d'utiliser un gestionnaire de mots de passe. Comment configurer une clé d'accès dans Microsoft Authenticator ? Dans un article de blog du 1er mai, Microsoft a annoncé qu'il détecterait automatiquement la meilleure clé d'accès à configurer et en ferait l'option de connexion par défaut. « Si vous avez un mot de passe et un « code à usage unique » configurés sur votre compte, nous vous inviterons à vous connecter avec ce code plutôt qu'avec votre mot de passe. Une fois connecté, vous serez invité à enregistrer une clé d'accès. La prochaine fois que vous vous connecterez, vous utiliserez cette clé d'accès », explique l'article. Pour configurer une nouvelle clé d'accès, ouvrez l'application Authenticator sur votre téléphone. Appuyez sur votre compte et sélectionnez « Configurer une clé d'accès ». Vous devrez vous connecter avec vos identifiants existants. Une fois connecté, vous pourrez configurer la clé d'accès.

Microsoft Sắp Loại Bỏ Mật Khẩu - Đây Là Cách Bảo Vệ Tài Khoản Của Bạn

Microsoft đang tiến gần hơn đến một tương lai không cần mật khẩu, và nếu bạn vẫn đang sử dụng ứng dụng Authenticator để quản lý đăng nhập, những thay đổi lớn sắp diễn ra rất nhanh. Bắt đầu từ ngày 1 tháng 8, ứng dụng này sẽ hoàn toàn ngừng hỗ trợ mật khẩu. Sự thay đổi này đã được triển khai: việc tạo mật khẩu mới đã bị vô hiệu hóa từ tháng 6, và tính năng tự động điền mật khẩu đã bị loại bỏ vào tháng 7. Trong nhiều năm, Microsoft Authenticator là công cụ hàng đầu để quản lý cả xác thực đa yếu tố và mật khẩu lưu trữ. Nhưng giờ đây, nó đang được chuyển hướng để hỗ trợ khóa truy cập (passkeys). Điều này có nghĩa là việc đăng nhập của bạn sẽ sớm phụ thuộc nhiều hơn vào các yếu tố như mã PIN, quét vân tay hoặc nhận diện khuôn mặt: tất cả đều an toàn hơn, nhanh hơn và khó bị đánh cắp hơn so với mật khẩu thông thường. Nếu bạn vẫn đang dựa vào Authenticator để lưu trữ mật khẩu, đã đến lúc chuyển dữ liệu của bạn sang nơi khác trước khi chúng biến mất. Attila Tomaschek, biên tập viên cao cấp về phần mềm và chuyên gia bảo mật kỹ thuật số của CNET, cho biết đây không phải là điều xấu. "Mật khẩu có thể bị bẻ khóa, trong khi khóa truy cập cần cả khóa công khai và khóa riêng tư được lưu trữ cục bộ để xác thực người dùng, giúp giảm thiểu rủi ro như trở thành nạn nhân của lừa đảo phishing hoặc các cuộc tấn công brute-force", Tomaschek nói. Khóa truy cập loại bỏ những thói quen sử dụng mật khẩu rủi ro của 49% người trưởng thành tại Mỹ, như dùng chung mật khẩu cho nhiều tài khoản hoặc sử dụng gợi ý cá nhân, theo một khảo sát của CNET. Tuy nhiên, những gợi ý tiện lợi này có thể làm tăng nguy cơ bị lừa đảo, đánh cắp danh tính và gian lận. Nếu bạn là người dùng trung thành của Authenticator và không biết bắt đầu từ đâu trước khi chuyển đổi, đây là những việc bạn cần làm trước ngày 1 tháng 8 của Microsoft. Khi nào Microsoft Authenticator ngừng hỗ trợ mật khẩu? Microsoft Authenticator lưu trữ mật khẩu của bạn và cho phép bạn đăng nhập vào tất cả tài khoản Microsoft bằng mã PIN, nhận diện khuôn mặt như Windows Hello hoặc dữ liệu sinh trắc học khác như vân tay. Authenticator cũng có thể được sử dụng để xác minh danh tính khi bạn quên mật khẩu hoặc làm lớp bảo mật bổ sung thông qua xác thực hai yếu tố. Vào tháng 6, Microsoft đã ngừng cho phép người dùng thêm mật khẩu vào Authenticator. Bắt đầu từ tháng này, tính năng tự động điền mật khẩu sẽ không còn khả dụng. Và tháng tới, bạn sẽ không thể sử dụng các mật khẩu đã lưu. Nếu bạn vẫn muốn dùng mật khẩu thay vì khóa truy cập, bạn có thể lưu chúng trong Microsoft Edge. Tuy nhiên, các chuyên gia CNET khuyên nên chuyển sang dùng khóa truy cập trong giai đoạn chuyển đổi này. "Khóa truy cập sử dụng mã hóa khóa công khai để xác thực người dùng, thay vì dựa vào việc người dùng tự tạo mật khẩu (thường yếu hoặc dùng lại) để truy cập tài khoản trực tuyến", Tomaschek giải thích. Tại sao khóa truy cập là lựa chọn tốt hơn mật khẩu? Vậy khóa truy cập là gì? Đó là một dạng thông tin đăng nhập được tạo bởi Fast Identity Online Alliance, sử dụng dữ liệu sinh trắc học hoặc mã PIN để xác minh danh tính và truy cập tài khoản. Hãy nghĩ đến việc dùng vân tay hoặc Face ID để đăng nhập. Điều này thường an toàn hơn so với mật khẩu dễ đoán hoặc dễ bị tấn công phishing. Khác với mật khẩu, khóa truy cập không được lưu trữ trên máy chủ. Chúng chỉ tồn tại trên thiết bị cá nhân của bạn. Tiện lợi hơn, điều này giúp bạn không cần nhớ mật khẩu hoặc sử dụng trình quản lý mật khẩu. Cách thiết lập khóa truy cập trong Microsoft Authenticator Trong một bài đăng blog vào ngày 1 tháng 5, Microsoft cho biết họ sẽ tự động phát hiện khóa truy cập tốt nhất để thiết lập và đặt nó làm phương thức đăng nhập mặc định. "Nếu bạn có mật khẩu và 'mã dùng một lần' được thiết lập trên tài khoản, chúng tôi sẽ nhắc bạn đăng nhập bằng mã này thay vì mật khẩu. Sau khi đăng nhập, bạn sẽ được yêu cầu đăng ký khóa truy cập. Lần đăng nhập tiếp theo, bạn sẽ sử dụng khóa truy cập này", bài đăng giải thích. Để thiết lập khóa truy cập mới, hãy mở ứng dụng Authenticator trên điện thoại. Nhấn vào tài khoản của bạn và chọn "Thiết lập khóa truy cập". Bạn sẽ được yêu cầu đăng nhập bằng thông tin hiện có. Sau khi đăng nhập, bạn có thể thiết lập khóa truy cập.