Microsoft supprimera vos mots de passe dans un mois : Voici ce qu'il faut faire d'urgence

Microsoft Will Delete Your Passwords in One Month: Do This ASAP

Microsoft supprimera vos mots de passe dans un mois : Voici ce qu'il faut faire d'urgence

Les mots de passe appartiennent au passé pour Microsoft Authenticator. À partir d'août 2025, Microsoft exigera l'utilisation de clés d'accès (passkeys) plutôt que de conserver vos mots de passe sur son application mobile, et vos anciens mots de passe disparaîtront. Mais loin d'être une mauvaise nouvelle, cette transition élimine les pratiques risquées liées aux mots de passe – adoptées par 49% des adultes américains selon un récent sondage CNET. Réutiliser le même mot de passe ou inclure des indices personnels comme sa date de naissance expose en effet à des risques de piratage, d'usurpation d'identité et de fraude. Découvrez le calendrier de Microsoft pour ce changement et comment configurer vos clés d'accès avant qu'il ne soit trop tard.

Microsoft Authenticator ne prendra plus en charge les mots de passe. Actuellement, cette application stocke vos mots de passe et permet de se connecter à vos comptes Microsoft via un code PIN, la reconnaissance faciale (Windows Hello) ou d'autres données biométriques comme une empreinte digitale. Elle sert aussi à vérifier votre identité en cas d'oubli de mot de passe ou à activer une authentification à deux facteurs. En juin 2025, Microsoft a déjà cessé d'autoriser l'ajout de nouveaux mots de passe dans Authenticator. Voici les prochaines étapes : juillet 2025, la fonction de saisie automatique des mots de passe sera désactivée ; août 2025, les mots de passe enregistrés deviendront inutilisables. Les utilisateurs récalcitrants pourront toutefois les stocker dans Microsoft Edge – bien que les experts CNET recommandent vivement d'adopter les clés d'accès dès maintenant.

« Les clés d'accès utilisent la cryptographie à clé publique pour authentifier les utilisateurs, au lieu de reposer sur des mots de passe souvent faibles ou réutilisés », explique Attila Tomaschek, rédacteur senior et expert en sécurité numérique chez CNET. Mais en quoi ces clés sont-elles plus sûres ? Une clé d'accès est une credential développée par la Fast Identity Online Alliance, utilisant des données biométriques ou un code PIN pour vérifier votre identité. Se connecter via son empreinte digitale ou son Face ID est intrinsèquement plus sécurisé qu'avec un mot de passe devinable ou vulnérable au phishing. « Les mots de passe peuvent être craqués, alors que les clés d'accès nécessitent à la fois une clé publique et une clé privée stockée localement, réduisant les risques de phishing ou d'attaques par force brute », précise Tomaschek. Autre avantage : les clés d'accès ne sont pas stockées sur des serveurs mais uniquement sur votre appareil personnel, éliminant ainsi le casse-tête de la mémorisation ou l'usage d'un gestionnaire de mots de passe.

Pour configurer une clé d'accès dans Microsoft Authenticator, suivez ces étapes. Dans un billet de blog du 1er mai, Microsoft a indiqué que l'application détectera automatiquement la meilleure option de clé d'accès et en fera la méthode de connexion par défaut. Si votre compte utilise encore un mot de passe et un code à usage unique, le système vous invitera d'abord à utiliser ce code avant de vous proposer d'enregistrer une clé d'accès. Lors des connexions suivantes, la clé d'accès sera alors requise. Pour en créer une, ouvrez l'application Authenticator, sélectionnez votre compte et cliquez sur « Configurer une clé d'accès ». Après avoir saisi vos identifiants existants, vous pourrez finaliser le processus.

Microsoft sẽ xóa mật khẩu của bạn trong một tháng tới: Làm ngay điều này trước khi quá muộn

Mật khẩu truyền thống sắp trở thành dĩ vãng với Microsoft Authenticator. Bắt đầu từ tháng 8/2025, Microsoft sẽ yêu cầu người dùng chuyển sang sử dụng passkey (khóa truy cập) thay vì lưu trữ mật khẩu trên ứng dụng di động, đồng thời xóa bỏ toàn bộ mật khẩu cũ. Đây không phải tin xấu bởi passkey giúp loại bỏ thói quen dùng mật khẩu rủi ro – vốn được 49% người trưởng thành Mỹ mắc phải theo khảo sát gần đây của CNET. Việc dùng chung một mật khẩu cho nhiều tài khoản hay thêm thông tin cá nhân như ngày sinh vào mật khẩu có thể khiến hacker dễ dàng đoán ra, dẫn đến đánh cắp danh tính và gian lận. Dưới đây là lộ trình thay đổi của Microsoft và cách thiết lập passkey cho tài khoản Microsoft trước khi quá muộn.

Microsoft Authenticator sẽ ngừng hỗ trợ mật khẩu. Hiện tại, ứng dụng này lưu trữ mật khẩu và cho phép đăng nhập vào các tài khoản Microsoft bằng mã PIN, nhận diện khuôn mặt (Windows Hello) hoặc dữ liệu sinh trắc học khác như vân tay. Nó cũng được dùng để xác minh danh tính khi quên mật khẩu hoặc làm lớp bảo mật thứ hai cho tài khoản. Từ tháng 6/2025, Microsoft đã dừng cho phép thêm mật khẩu mới vào Authenticator. Lộ trình tiếp theo bao gồm: tháng 7/2025, tính năng tự động điền mật khẩu sẽ bị vô hiệu hóa; tháng 8/2025, mọi mật khẩu đã lưu sẽ không thể sử dụng. Người dùng muốn tiếp tục dùng mật khẩu có thể lưu trên Microsoft Edge, dù các chuyên gia CNET khuyến nghị nên chuyển sang passkey ngay trong giai đoạn chuyển đổi này.

Ông Attila Tomaschek, biên tập viên cao cấp và chuyên gia bảo mật số tại CNET, giải thích: « Passkey sử dụng mã hóa khóa công khai để xác thực người dùng, thay vì phụ thuộc vào mật khẩu do người dùng tự đặt (thường yếu hoặc dùng lại). Vậy passkey là gì? Đây là phương thức xác thực do Liên minh Fast Identity Online phát triển, dùng dữ liệu sinh trắc học hoặc mã PIN để truy cập tài khoản. Việc đăng nhập bằng vân tay hay Face ID vốn an toàn hơn hẳn so với mật khẩu dễ đoán hoặc dễ bị tấn công lừa đảo. Tomaschek nói thêm: « Mật khẩu có thể bị bẻ khóa, trong khi passkey yêu cầu cả khóa công khai và khóa riêng tư được lưu cục bộ, giảm thiểu rủi ro như lừa đảo giả mạo hay tấn công vét cạn. » Ưu điểm khác của passkey là không lưu trên máy chủ mà chỉ tồn tại trên thiết bị cá nhân, giúp người dùng không còn phải nhớ mật khẩu hay dùng trình quản lý mật khẩu.

Để thiết lập passkey trong Microsoft Authenticator, hãy làm theo các bước sau. Trong bài đăng blog ngày 1/5, Microsoft cho biết ứng dụng sẽ tự động phát hiện loại passkey tối ưu và đặt nó làm phương thức đăng nhập mặc định. Nếu tài khoản của bạn đang dùng mật khẩu kèm mã OTP, hệ thống sẽ yêu cầu dùng mã OTP trước khi nhắc bạn đăng ký passkey. Những lần đăng nhập sau, passkey sẽ được yêu cầu. Để tạo passkey, mở ứng dụng Authenticator, chọn tài khoản và nhấn « Thiết lập passkey ». Sau khi nhập thông tin đăng nhập hiện tại, bạn có thể hoàn tất quá trình thiết lập.