Microsoft supprime vos mots de passe dans 5 semaines : Voici ce que vous devez faire d'urgence

Yes, Microsoft Is Deleting Your Passwords in 5 Weeks. Here's What You Need to Do ASAP

Microsoft supprime vos mots de passe dans 5 semaines : Voici ce que vous devez faire d'urgence

Si vous utilisez Microsoft Authenticator pour stocker vos mots de passe, prenez note. À partir d'août, Microsoft commencera à supprimer les mots de passe enregistrés dans l'application Authenticator. À la place, Microsoft vous demandera d'utiliser des clés d'accès (passkeys) plutôt que des mots de passe. Si vous souhaitez vraiment conserver vos mots de passe, vous pouvez les stocker sur Microsoft Edge, mais la manière d'y accéder ne sera plus la même.

Les clés d'accès sont une alternative plus sûre aux habitudes risquées liées aux mots de passe, que 49 % des adultes américains ont selon une récente enquête de CNET. Pensez à utiliser le même mot de passe pour plusieurs comptes ou à ajouter des indices personnels pour vous souvenir facilement de vos identifiants. C'est pratique, mais cela représente un gros risque pour les escrocs qui pourraient accéder facilement à vos comptes. Et l'un de nos experts CNET adore cette nouvelle mesure.

Voici le plan de Microsoft pour éliminer les mots de passe et ce que vous devez savoir pour passer aux clés d'accès avant août. Microsoft Authenticator ne prendra plus en charge les mots de passe. L'application Authenticator héberge vos mots de passe et vous permet de vous connecter à tous vos comptes Microsoft à l'aide d'un code PIN, d'une reconnaissance faciale comme Windows Hello ou d'autres données biométriques, comme une empreinte digitale.

Authenticator peut également être utilisé pour vérifier votre identité si vous avez oublié votre mot de passe ou pour ajouter une authentification à deux facteurs comme couche de sécurité supplémentaire. En juin, Microsoft a cessé de permettre aux utilisateurs d'ajouter des mots de passe à Authenticator, mais voici un calendrier des autres changements à prévoir, selon Microsoft.

Juillet 2025 : Vous ne pourrez plus utiliser la fonction de saisie automatique des mots de passe. Août 2025 : Vous ne pourrez plus utiliser les mots de passe enregistrés. Si vous souhaitez toujours utiliser des mots de passe plutôt que des clés d'accès, vous pouvez les stocker dans Microsoft Edge. Cependant, les experts de CNET recommandent d'adopter les clés d'accès pendant cette transition.

« Les clés d'accès utilisent la cryptographie à clé publique pour authentifier les utilisateurs, plutôt que de compter sur les utilisateurs eux-mêmes qui créent leurs propres mots de passe (souvent faibles ou réutilisés) pour accéder à leurs comptes en ligne », a déclaré Attila Tomaschek, rédacteur senior en logiciels et expert en sécurité numérique chez CNET.

Pourquoi les clés d'accès sont une meilleure alternative aux mots de passe ? Alors, qu'est-ce qu'une clé d'accès exactement ? C'est une credential créée par la Fast Identity Online Alliance qui utilise des données biométriques ou un code PIN pour vérifier votre identité et accéder à votre compte. Pensez à utiliser votre empreinte digitale ou Face ID pour vous connecter à votre compte. C'est généralement plus sûr que d'utiliser un mot de passe facile à deviner ou vulnérable à une attaque de phishing.

« Les mots de passe peuvent être craqués, tandis que les clés d'accès nécessitent à la fois la clé publique et la clé privée stockée localement pour authentifier les utilisateurs, ce qui peut aider à atténuer les risques comme être victime de phishing ou d'attaques par force brute ou credential-stuffing », a ajouté Tomaschek. Les clés d'accès ne sont pas stockées sur des serveurs comme les mots de passe. Au lieu de cela, elles ne sont stockées que sur votre appareil personnel.

Plus pratique encore, cela vous évite de devoir vous souvenir de vos mots de passe et d'avoir besoin d'un gestionnaire de mots de passe. Comment configurer une clé d'accès dans Microsoft Authenticator ? Microsoft a déclaré dans un article de blog du 1er mai qu'il détecterait automatiquement la meilleure clé d'accès à configurer et en ferait votre option de connexion par défaut.

« Si vous avez un mot de passe et un 'code à usage unique' configurés sur votre compte, nous vous inviterons à vous connecter avec votre code à usage unique plutôt qu'avec votre mot de passe. Une fois connecté, vous serez invité à enregistrer une clé d'accès. Ensuite, la prochaine fois que vous vous connecterez, vous serez invité à utiliser votre clé d'accès », selon l'article de blog.

Pour configurer une nouvelle clé d'accès, ouvrez votre application Authenticator sur votre téléphone. Appuyez sur votre compte et sélectionnez « Configurer une clé d'accès ». Vous serez invité à vous connecter avec vos identifiants existants. Une fois connecté, vous pourrez configurer la clé d'accès.

Microsoft sẽ xóa mật khẩu của bạn trong 5 tuần nữa: Đây là việc cần làm ngay

Nếu bạn đang sử dụng Microsoft Authenticator để lưu trữ mật khẩu, hãy lưu ý ngay. Bắt đầu từ tháng 8, Microsoft sẽ bắt đầu xóa các mật khẩu đã lưu trong ứng dụng Authenticator. Thay vào đó, Microsoft sẽ yêu cầu bạn sử dụng passkeys thay thế cho mật khẩu truyền thống. Nếu vẫn muốn lưu mật khẩu, bạn có thể chuyển sang lưu trên Microsoft Edge, nhưng cách truy cập sẽ khác biệt.

Passkeys là giải pháp bảo mật an toàn hơn so với thói quen sử dụng mật khẩu rủi ro mà 49% người trưởng thành Mỹ mắc phải theo khảo sát gần đây của CNET. Việc dùng chung một mật khẩu cho nhiều tài khoản hay thêm gợi ý cá nhân để dễ nhớ tuy tiện lợi nhưng tiềm ẩn nguy cơ lớn để tin tặc dễ dàng xâm nhập. Một chuyên gia CNET của chúng tôi đánh giá rất cao thay đổi này.

Dưới đây là kế hoạch loại bỏ mật khẩu của Microsoft và những điều cần biết để chuyển sang dùng passkeys trước tháng 8. Microsoft Authenticator sẽ ngừng hỗ trợ mật khẩu. Ứng dụng này hiện cho phép lưu mật khẩu và đăng nhập vào tất cả tài khoản Microsoft bằng PIN, nhận diện khuôn mặt như Windows Hello hoặc dữ liệu sinh trắc học khác như vân tay.

Authenticator còn có chức năng xác minh danh tính khi quên mật khẩu hoặc dùng xác thực hai yếu tố để tăng cường bảo mật. Từ tháng 6, Microsoft đã ngừng cho phép thêm mật khẩu mới vào Authenticator. Dưới đây là lộ trình các thay đổi theo thông báo của Microsoft.

Tháng 7/2025: Tính năng tự động điền mật khẩu sẽ bị vô hiệu hóa. Tháng 8/2025: Người dùng không thể sử dụng mật khẩu đã lưu. Nếu vẫn muốn dùng mật khẩu thay vì passkeys, bạn có thể lưu trên Microsoft Edge. Tuy nhiên, các chuyên gia CNET khuyến nghị nên chuyển sang passkeys trong giai đoạn chuyển đổi này.

"Passkeys sử dụng mã hóa khóa công khai để xác thực người dùng, thay vì phụ thuộc vào việc người dùng tự tạo mật khẩu (thường yếu hoặc dùng chung) để truy cập tài khoản", Attila Tomaschek - biên tập viên cao cấp về phần mềm và chuyên gia bảo mật số tại CNET cho biết.

Tại sao passkeys là lựa chọn tốt hơn mật khẩu? Vậy chính xác passkey là gì? Đây là phương thức xác thực do Liên minh Fast Identity Online (FIDO) phát triển, sử dụng dữ liệu sinh trắc học hoặc PIN để xác minh danh tính và truy cập tài khoản. Hãy nghĩ đến việc dùng vân tay hoặc Face ID để đăng nhập - cách này an toàn hơn nhiều so với mật khẩu dễ đoán hoặc dễ bị tấn công lừa đảo.

"Mật khẩu có thể bị bẻ khóa, trong khi passkeys yêu cầu cả khóa công khai và khóa riêng tư được lưu cục bộ để xác thực, giúp giảm rủi ro như bị lừa đảo hay tấn công vét cạn", Tomaschek bổ sung. Khác với mật khẩu lưu trên máy chủ, passkeys chỉ được lưu trên thiết bị cá nhân.

Đặc biệt tiện lợi, phương thức này giúp bạn không cần nhớ mật khẩu hay dùng trình quản lý mật khẩu. Cách thiết lập passkey trong Microsoft Authenticator. Trong bài đăng blog ngày 1/5, Microsoft cho biết sẽ tự động phát hiện passkey tối ưu để thiết lập làm phương thức đăng nhập mặc định.

"Nếu tài khoản có cả mật khẩu và 'mã dùng một lần', hệ thống sẽ ưu tiên yêu cầu dùng mã một lần thay vì mật khẩu. Sau khi đăng nhập, bạn sẽ được nhắc đăng ký passkey. Lần đăng nhập tiếp theo sẽ yêu cầu dùng passkey", bài viết mô tả.

Để tạo passkey mới, hãy mở ứng dụng Authenticator trên điện thoại. Chọn tài khoản và nhấn "Thiết lập passkey". Hệ thống sẽ yêu cầu đăng nhập bằng thông tin xác thực hiện có. Sau khi đăng nhập, bạn có thể tiến hành thiết lập passkey.