Microsoft Abandonne les Mots de Passe dans un Mois : Voici Ce Que Vous Devez Faire d'Urgence

Microsoft Is Getting Rid of Passwords in One Month. Here's What You Need to Do ASAP

Microsoft Abandonne les Mots de Passe dans un Mois : Voici Ce Que Vous Devez Faire d'Urgence

Si vous utilisez Microsoft Authenticator pour stocker vos mots de passe, le temps presse. À partir d'août 2025, Microsoft exigera l'utilisation de passkeys à la place des mots de passe traditionnels sur son application mobile, et vos anciens mots de passe disparaîtront. Mais cette nouvelle n'est pas négative : les passkeys éliminent les mauvaises habitudes liées aux mots de passe, comme le révèle une enquête récente de CNET où 49 % des adultes américains utilisent les mêmes mots de passe pour plusieurs comptes ou incluent des indices personnels, augmentant les risques de piratage et de fraude. Voici ce que vous devez savoir sur le calendrier de Microsoft et comment configurer des passkeys pour vos comptes avant qu'il ne soit trop tard.

Microsoft Authenticator ne prendra plus en charge les mots de passe. Actuellement, cette application permet de stocker vos mots de passe et de vous connecter à vos comptes Microsoft via un code PIN, la reconnaissance faciale (comme Windows Hello) ou d'autres données biométriques. Elle sert également à vérifier votre identité en cas d'oubli de mot de passe ou à renforcer la sécurité avec une authentification à deux facteurs. En juin 2025, Microsoft a déjà cessé d'autoriser l'ajout de nouveaux mots de passe dans Authenticator. Voici les prochaines étapes : en juillet 2025, la fonction de remplissage automatique des mots de passe sera désactivée, et en août 2025, les mots de passe enregistrés ne seront plus utilisables. Les utilisateurs souhaitant conserver les mots de passe pourront les stocker dans Microsoft Edge, mais les experts de CNET recommandent vivement d'adopter les passkeys dès maintenant.

Les passkeys représentent une alternative plus sûre aux mots de passe. Développées par la Fast Identity Online Alliance, elles utilisent des données biométriques ou un code PIN pour vérifier votre identité, comme le déverrouillage par empreinte digitale ou reconnaissance faciale. Contrairement aux mots de passe, les passkeys reposent sur la cryptographie à clé publique, nécessitant à la fois une clé publique et une clé privée stockée localement pour authentifier l'utilisateur. Cette méthode réduit considérablement les risques de phishing, d'attaques par force brute ou de vol de identifiants, explique Attila Tomaschek, expert en sécurité numérique chez CNET. De plus, les passkeys ne sont pas stockées sur des serveurs, mais uniquement sur votre appareil personnel, éliminant ainsi la nécessité de mémoriser des mots de passe complexes ou d'utiliser un gestionnaire de mots de passe.

Pour configurer une passkey dans Microsoft Authenticator, suivez ces étapes simples. Dans un article de blog du 1er mai, Microsoft a annoncé que l'application détectera automatiquement la meilleure option de passkey et en fera la méthode de connexion par défaut. Si votre compte utilise encore un mot de passe et un code à usage unique, vous serez invité à vous connecter avec ce code avant de pouvoir enregistrer une passkey. Pour ce faire, ouvrez l'application Authenticator, sélectionnez votre compte et cliquez sur « Configurer une passkey ». Après avoir saisi vos identifiants actuels, vous pourrez créer et enregistrer votre nouvelle passkey, qui sera requise lors de votre prochaine connexion.

Microsoft Sẽ Loại Bỏ Mật Khẩu Trong Một Tháng Tới: Đây Là Những Điều Bạn Cần Làm Ngay

Nếu bạn đang sử dụng Microsoft Authenticator để lưu trữ mật khẩu, thời gian không còn nhiều. Bắt đầu từ tháng 8/2025, Microsoft sẽ yêu cầu người dùng chuyển sang sử dụng passkeys thay vì lưu mật khẩu trên ứng dụng di động, và các mật khẩu cũ sẽ biến mất. Đây không phải tin xấu: passkeys giúp loại bỏ thói quen dùng mật khẩu rủi ro mà 49% người trưởng thành Mỹ mắc phải theo khảo sát gần đây của CNET. Việc dùng chung mật khẩu cho nhiều tài khoản hoặc đặt mật khẩu dễ đoán như ngày sinh có thể khiến bạn trở thành mục tiêu của tội phạm mạng. Dưới đây là lộ trình thay đổi của Microsoft và cách thiết lập passkeys trước khi quá muộn.

Microsoft Authenticator sẽ ngừng hỗ trợ mật khẩu. Hiện tại, ứng dụng này cho phép lưu trữ mật khẩu và đăng nhập vào tài khoản Microsoft bằng mã PIN, nhận diện khuôn mặt (như Windows Hello) hoặc dữ liệu sinh trắc học khác. Nó cũng được dùng để xác minh danh tính khi quên mật khẩu hoặc làm lớp bảo mật thứ hai. Từ tháng 6/2025, Microsoft đã chặn tính năng thêm mật khẩu mới vào Authenticator. Theo lộ trình, đến tháng 7/2025, chức năng tự động điền mật khẩu sẽ bị vô hiệu hóa, và tháng 8/2025, mọi mật khẩu đã lưu sẽ không còn tác dụng. Người dùng muốn tiếp tục dùng mật khẩu có thể chuyển sang lưu trên Microsoft Edge, nhưng các chuyên gia CNET khuyến nghị nên chuyển đổi sang passkeys ngay.

Passkeys là giải pháp bảo mật ưu việt hơn mật khẩu. Được phát triển bởi Fast Identity Online Alliance, passkeys sử dụng dữ liệu sinh trắc học hoặc mã PIN để xác thực, ví dụ như mở khóa bằng vân tay hoặc Face ID. Khác với mật khẩu, passkeys dựa trên mã hóa khóa công khai, yêu cầu cả khóa công khai và khóa riêng (lưu trữ cục bộ) để xác minh người dùng. Cơ chế này giảm đáng kể nguy cơ bị lừa đảo, tấn công vét cạn hoặc đánh cắp thông tin, theo Attila Tomaschek - chuyên gia bảo mật số tại CNET. Passkeys cũng không lưu trên máy chủ mà chỉ tồn tại trên thiết bị cá nhân, giúp bạn không cần nhớ mật khẩu phức tạp hay dùng trình quản lý mật khẩu.

Cách thiết lập passkey trong Microsoft Authenticator rất đơn giản. Trong bài đăng ngày 1/5, Microsoft cho biết ứng dụng sẽ tự động đề xuất passkey tối ưu và đặt nó làm phương thức đăng nhập mặc định. Nếu tài khoản của bạn đang dùng cả mật khẩu và mã OTP, hệ thống sẽ yêu cầu nhập mã OTP trước khi tạo passkey. Để thực hiện, hãy mở ứng dụng Authenticator, chọn tài khoản và nhấn "Thiết lập passkey". Sau khi đăng nhập bằng thông tin hiện tại, bạn có thể tạo passkey mới - phương thức này sẽ được áp dụng cho những lần đăng nhập sau.