A Microsoft anunciou, em 1º de julho de 2025, que o aplicativo Microsoft Authenticator deixará de armazenar senhas a partir de agosto, apagando todas as credenciais salvas para incentivar a adoção das passkeys, um sistema de autenticação mais seguro baseado em biometria ou PIN. A transição, que começou em junho com o fim da inclusão de novas senhas, visa reduzir riscos de ataques cibernéticos, como phishing e vazamentos de dados. Usuários devem migrar para passkeys, desenvolvidas pela FIDO Alliance, ou salvar senhas no Microsoft Edge, com o processo de autopreenchimento desativado em julho. A mudança reflete uma tendência global de gigantes como Google e Apple para substituir senhas tradicionais por métodos mais confiáveis. A empresa orienta configurar as passkeys antes do prazo para evitar transtornos no acesso a contas.
A migração é automática, com o app sugerindo passkeys nos próximos logins.
Cerca de 50% dos usuários nos EUA usam senhas fracas, aumentando a vulnerabilidade.
Etapas da transição:
- Junho 2025: Fim do salvamento de novas senhas.
- Julho 2025: Desativação do autopreenchimento.
- Agosto 2025: Exclusão de senhas armazenadas.
- Configuração de passkeys: Via biometria ou PIN no dispositivo.
Novo sistema de autenticação
A Microsoft está promovendo as passkeys como uma alternativa moderna às senhas tradicionais, que são vulneráveis a ataques como phishing e força bruta. Desenvolvidas pela FIDO Alliance, as passkeys utilizam criptografia de chave pública e privada, armazenadas localmente no dispositivo do usuário, eliminando a necessidade de servidores para guardar credenciais.
O sistema permite autenticação por biometria, como impressão digital ou reconhecimento facial, ou por um PIN local, tornando o acesso mais rápido e seguro. Empresas como Google e Apple já adotaram a tecnologia, que reduz drasticamente os riscos de vazamentos, já que nenhuma informação sensível é transmitida online.
Usuários do Microsoft Authenticator devem configurar as passkeys diretamente no aplicativo ou pelo site oficial, com instruções simples para vincular biometria ou PIN. A empresa garante que a transição será intuitiva, com o app sugerindo a nova autenticação nos logins após agosto.
Razões para a mudança
Senhas tradicionais são um ponto fraco na segurança digital, com 50% dos adultos nos Estados Unidos admitindo usar combinações fracas ou repetidas, segundo estudos recentes. A Microsoft cita o aumento de ataques cibernéticos, como phishing e invasões por força bruta, como motivo para abandonar o armazenamento de senhas no Authenticator.
A decisão alinha-se com a estratégia da empresa de priorizar segurança, especialmente após incidentes globais, como o apagão cibernético de 2024 causado por uma falha na CrowdStrike, que afetou sistemas Windows. A adoção de passkeys visa proteger contas pessoais e corporativas, minimizando riscos de comprometimento.
A Microsoft também destaca a praticidade das passkeys, que eliminam a necessidade de memorizar senhas complexas, um problema comum que leva usuários a escolherem opções inseguras.
Cronologia da transição
A Microsoft iniciou a transição em etapas para facilitar a adaptação:
- Junho 2025: O Authenticator parou de aceitar novas senhas.
- Julho 2025: O recurso de autopreenchimento foi desativado.
- Agosto 2025: Todas as senhas armazenadas serão excluídas.
- Pós-agosto: Passkeys tornam-se o padrão para autenticação.
Usuários que preferirem manter senhas podem transferi-las para o Microsoft Edge, mas a empresa desencoraja essa prática, promovendo as passkeys como o futuro da autenticação. O processo de migração é acessível pelo site oficial ou pelo aplicativo, com suporte para dispositivos Android 9.0 ou superior e iOS 16.0 ou mais recentes.
Como configurar passkeys
Configurar uma passkey é simples e pode ser feito diretamente no Microsoft Authenticator ou pelo site da conta Microsoft. Usuários devem acessar as configurações de segurança, selecionar a opção de chave de acesso e escolher entre biometria (impressão digital ou reconhecimento facial) ou um PIN local. O processo leva menos de cinco minutos e é guiado por instruções no aplicativo.
Dispositivos compatíveis incluem smartphones, tablets e computadores com sistemas atualizados. Para usuários com aparelhos mais antigos, como Android abaixo de 9.0 ou iOS inferior a 16.0, a Microsoft recomenda atualizar o sistema ou usar o Edge para gerenciar credenciais temporariamente.
A empresa também oferece suporte técnico via chat e e-mail para auxiliar na transição, especialmente para contas corporativas que exigem autenticação em duas etapas.
Tendência global de segurança
A adoção de passkeys pela Microsoft reflete um movimento global liderado pela FIDO Alliance, que inclui Google, Apple e Amazon. A tecnologia, introduzida em 2013 e aprimorada nos últimos anos, já é usada em serviços como Gmail e iCloud, com mais de 1 bilhão de contas globais migrando para o sistema até 2024.
A principal vantagem é a eliminação de senhas armazenadas em servidores, reduzindo o risco de vazamentos em grande escala, como o ataque à Equifax em 2017, que expôs dados de 147 milhões de pessoas. Passkeys também combatem golpes de phishing, já que a autenticação ocorre localmente, sem envio de credenciais pela internet.
Empresas como a 1Password, tradicionalmente focada em gerenciadores de senhas, já anunciaram suporte a passkeys, indicando uma transição gradual do mercado.
Impacto para usuários
A mudança afeta milhões de usuários do Microsoft Authenticator, que tem 100 milhões de downloads na Play Store e App Store. Contas pessoais e corporativas vinculadas ao app, como as de serviços Microsoft 365, Xbox Live e Azure, precisarão adotar passkeys para manter o acesso seguro.
Usuários que não migrarem até agosto podem enfrentar dificuldades para acessar contas, já que as senhas salvas serão apagadas. A Microsoft recomenda fazer backup das credenciais no Edge ou em outro gerenciador antes do prazo, embora a empresa enfatize que passkeys são a opção mais segura.
A transição também impacta empresas que usam o Authenticator para autenticação em duas etapas, exigindo treinamento de equipes para adotar o novo sistema.
Reação dos usuários
A notícia gerou debates nas redes sociais, com usuários divididos. Alguns elogiaram a maior segurança das passkeys, destacando a praticidade da biometria, enquanto outros expressaram preocupação com a adaptação, especialmente em dispositivos mais antigos. Postagens destacaram a importância de tutoriais claros para facilitar a migração.
A Microsoft respondeu com uma campanha educativa, incluindo vídeos e guias no site oficial, para esclarecer dúvidas. Fóruns de tecnologia, como Reddit, registraram aumento de discussões sobre passkeys, com usuários compartilhando experiências de configuração.
Segurança digital em 2025
O cenário de cibersegurança em 2025 enfrenta desafios crescentes, com ataques de phishing aumentando 30% entre 2023 e 2024, segundo relatórios da Cybersecurity Ventures. A sofisticação de golpes, como deepfakes e engenharia social, reforça a necessidade de métodos como passkeys, que eliminam alvos fáceis como senhas repetidas.
A Microsoft, que sofreu críticas após o apagão global de 2024 ligado à CrowdStrike, busca fortalecer sua reputação em segurança com a adoção de tecnologias avançadas. A empresa investiu US$ 20 bilhões em cibersegurança desde 2022, incluindo parcerias com a FIDO Alliance.
Alternativas para senhas
Para usuários que optarem por não usar passkeys imediatamente, o Microsoft Edge oferece uma solução temporária, permitindo o armazenamento e autopreenchimento de senhas. No entanto, a empresa desencoraja essa prática, destacando que servidores de navegadores são mais vulneráveis que dispositivos locais.
Outros gerenciadores, como 1Password e LastPass, também suportam passkeys, oferecendo opções para quem deseja manter senhas em paralelo. A Microsoft alerta que sistemas legados, como Windows 8.1, não suportam passkeys, exigindo atualização para Windows 11, cujo suporte ao Windows 10 termina em outubro de 2025.
Futuro da autenticação
A adoção de passkeys pela Microsoft é parte de um esforço da indústria para eliminar senhas até 2030, segundo previsões da FIDO Alliance. Empresas como PayPal e Adobe já implementaram a tecnologia, com 70% das transações online no PayPal usando passkeys em 2024. A Microsoft planeja integrar a tecnologia em todos os seus serviços, incluindo Teams e Outlook, até 2026.
A mudança também responde à crescente adoção de inteligência artificial em ciberataques, que tornam senhas tradicionais obsoletas. A transição para passkeys é vista como um passo crucial para proteger dados em um cenário digital cada vez mais complexo.

