Microsoft abandonne les mots de passe : la passkey devient le standard
Un incident de malware majeur sur GitHub, couplé à une multiplication des tentatives de phishing, a mis en lumière les failles persistantes de la sécurité numérique. Microsoft, conscient de cette urgence, prend désormais des mesures radicales : les clés de passage (passkeys) deviendront le mécanisme d’authentification par défaut sur sa plateforme Entra ID dans moins d’un an.
Une révolution en marche : l'adieu aux contre-mots de passe
Cette décision, annoncée officiellement, marque un tournant décisif dans la lutte contre les cyberattaques. L'entreprise mise sur la passkey, un système d'authentification plus robuste et sécurisé, pour réduire significativement les risques de phishing et de vol de données. Le géant de Redmond anticipe un impact majeur sur des millions d’utilisateurs, des entreprises aux institutions éducatives.
L'objectif est clair : éradiquer les mots de passe, ces vestiges d'une époque où la sécurité reposait sur une vulnérabilité humaine. Les campagnes de phishing, désormais amplifiées par l'intelligence artificielle – avec des taux de clics atteignant jusqu'à 54 %, contre 12 % pour les méthodes traditionnelles – justifient amplement cette transition. La menace est palpable.
À partir du 1er septembre 2026, l’authentification par mot de passe deviendra progressivement obsolète. Les services d’authentification par SMS et appel vocal, utilisés depuis longtemps, seront progressivement délaissés. Les utilisateurs seront progressivement incités à enregistrer leurs clés de passage, un processus simplifié grâce à l’intégration native dans Windows 11. La transition sera progressive, mais inéluctable.

Une transition facilitée, mais nécessaire
Pour les utilisateurs déjà équipés de méthodes d'authentification robustes, comme Windows Hello for Business ou les clés FIDO2, aucune modification n'est requise. Ils pourront continuer à accéder à leurs comptes sans encombre. Cependant, la migration est impérative pour garantir une protection optimale contre les menaces grandissantes.
Microsoft a également confirmé l’arrêt du service de livraison d’authentification par SMS et appel vocal d’ici le 1er février 2027, encourageant une adoption rapide de la passkey. En cas de besoin, Microsoft Security Store deviendra la seule option pour l'authentification téléphonique. Il n'y a pas d'alternative viable.
L'entreprise souligne que cette mesure s'inscrit dans une stratégie globale de renforcement de la sécurité, face à l'intelligence artificielle qui accentue les tactiques des pirates. La passkey représente une ligne de défense essentielle, une réponse pragmatique à un paysage numérique de plus en plus hostile.