Microsoft encerra senhas no Authenticator e adota passkeys: Prepare-se até agosto

    Categories: Tecnologia
Senhas no Authenticator

Senhas no Authenticator - Foto: MUNTHITA LAMLUE/istock

A Microsoft anunciou a descontinuação do armazenamento de senhas no aplicativo Authenticator a partir de agosto de 2025, marcando um passo significativo rumo à adoção de passkeys, um método de autenticação mais seguro baseado em biometria ou PIN. A mudança, que começou em junho de 2025 com a proibição de adicionar novas senhas, visa reforçar a segurança digital, eliminando os riscos associados a senhas tradicionais. Usuários terão até julho para usar o preenchimento automático e até agosto para exportar senhas, antes que sejam apagadas. A transição afeta milhões de usuários globalmente, especialmente aqueles que dependem do app para gerenciar credenciais. Este artigo detalha o cronograma, o que são passkeys e como se adaptar à nova tecnologia.

A decisão da Microsoft reflete uma tendência global de abandonar senhas, que são vulneráveis a ataques cibernéticos, como phishing e roubo de dados. Com mais de 100 milhões de downloads apenas na Google Play Store, o Authenticator é uma ferramenta amplamente utilizada para autenticação multifator e gerenciamento de senhas. A empresa agora foca em passkeys, que utilizam criptografia avançada e autenticação local no dispositivo, reduzindo a dependência de servidores externos. A mudança também se alinha com a estratégia da Microsoft de integrar serviços de autenticação ao navegador Edge.

  • Principais mudanças no Authenticator:
    • Junho de 2025: Proibição de adicionar ou importar novas senhas.
    • Julho de 2025: Desativação do preenchimento automático de senhas.
    • Agosto de 2025: Exclusão de todas as senhas armazenadas no app.

A transição para passkeys promete maior segurança, mas exige que os usuários se preparem para evitar perda de acesso a contas importantes. Abaixo, exploramos os detalhes dessa mudança e como você pode se adaptar.

O que são passkeys e por que a Microsoft as adotou?

Passkeys são credenciais digitais que substituem senhas tradicionais, utilizando autenticação baseada em criptografia assimétrica. Em vez de memorizar combinações complexas, o usuário autentica sua identidade por meio de biometria, como impressão digital ou reconhecimento facial, ou um PIN configurado no dispositivo. Essas chaves são geradas e armazenadas localmente, eliminando o risco de vazamentos em servidores. A tecnologia, desenvolvida pela FIDO Alliance, é suportada por gigantes como Google, Apple e agora Microsoft, indicando uma mudança de paradigma na segurança digital.

A Microsoft destaca que passkeys são mais resistentes a ataques como phishing, pois não podem ser interceptadas ou reutilizadas. Dados recentes mostram que a empresa bloqueia cerca de 7.000 ataques de senhas por segundo, quase o dobro do registrado no ano anterior. Além disso, passkeys oferecem uma experiência de login mais fluida, já que eliminam a necessidade de digitar credenciais manualmente. A adoção em massa dessa tecnologia é vista como um passo para um futuro sem senhas, com mais de 15 bilhões de contas já compatíveis globalmente.

O Authenticator continuará funcionando como um provedor de passkeys, permitindo logins seguros em serviços como Microsoft 365, Outlook e Edge. No entanto, usuários que desativarem o aplicativo perderão acesso às passkeys vinculadas, o que reforça a importância de manter o app ativo durante a transição.

Cronograma da transição: O que esperar nos próximos meses?

A Microsoft estabeleceu um cronograma claro para a descontinuação do armazenamento de senhas no Authenticator, garantindo que os usuários tenham tempo para se adaptar. Desde junho de 2025, o aplicativo não permite mais adicionar ou importar novas senhas, marcando o início da fase de transição. Em julho, o recurso de preenchimento automático, que facilita o login em sites e aplicativos, será desativado, limitando o uso das senhas já salvas. Finalmente, em 1º de agosto de 2025, todas as senhas armazenadas, incluindo informações de pagamento, serão permanentemente excluídas do aplicativo.

Essa abordagem gradual permite que os usuários exportem suas credenciais para outros gerenciadores de senhas ou para o Microsoft Edge, que continuará oferecendo suporte a senhas tradicionais, embora com menos ênfase. A empresa recomenda que os usuários comecem a configurar passkeys o quanto antes para evitar transtornos. A exclusão de senhas afetará diretamente os cerca de 75 milhões de usuários que utilizam o Authenticator como gerenciador de credenciais, especialmente em dispositivos Android e iOS.

Como configurar passkeys no Microsoft Authenticator?

Configurar passkeys no Authenticator é um processo simples e pode ser feito diretamente no aplicativo. A Microsoft projetou a interface para guiar os usuários de forma intuitiva, garantindo que a transição seja acessível até para quem não está familiarizado com a tecnologia. O procedimento pode ser realizado em dispositivos Android e iOS compatíveis, bem como em computadores com Windows 10 ou 11.

  • Passos para ativar passkeys no aplicativo:
    • Abra o Microsoft Authenticator no seu celular.
    • Selecione a conta Microsoft desejada no menu de configurações.
    • Toque em “Configurar passkey” e faça login com suas credenciais atuais.
    • Escolha o método de autenticação (biometria ou PIN) e siga as instruções para registrar a chave.
    • Confirme a configuração e teste o login em um serviço compatível, como o Outlook.

Após a configuração, o Authenticator usará a passkey automaticamente para logins futuros, eliminando a necessidade de senhas. A Microsoft também permite criar passkeys diretamente pela web, acessando o site aka.ms/addproof, onde o usuário pode escolher entre biometria, PIN ou chaves de segurança físicas.

Alternativas para quem prefere manter senhas tradicionais

Embora a Microsoft esteja incentivando a adoção de passkeys, alguns usuários podem preferir continuar usando senhas tradicionais. Nesse caso, a empresa sugere transferir as credenciais salvas no Authenticator para o navegador Microsoft Edge, que oferece um gerenciador de senhas integrado. O processo de exportação deve ser concluído antes de agosto de 2025, quando as senhas serão apagadas do aplicativo.

Para exportar senhas, os usuários podem acessar as configurações do Authenticator e selecionar a opção de exportação, que gera um arquivo seguro com todas as credenciais. Esse arquivo pode ser importado para o Edge ou para outro gerenciador de senhas, como LastPass ou 1Password. No entanto, a Microsoft alerta que o suporte a senhas no Edge pode ser reduzido no futuro, à medida que a empresa prioriza tecnologias passwordless.

  • Opções de gerenciadores de senhas alternativos:
    • LastPass: Oferece armazenamento seguro e preenchimento automático em várias plataformas.
    • 1Password: Ideal para famílias e empresas, com recursos avançados de sincronização.
    • Bitwarden: Uma opção gratuita e de código aberto, compatível com Android, iOS e navegadores.
Microsoft – Foto: tomhoryn/istock

Benefícios e desafios das passkeys

As passkeys trazem vantagens significativas em termos de segurança e praticidade. Como são armazenadas localmente no dispositivo, elas não podem ser roubadas em ataques a servidores, um problema comum com senhas tradicionais. Além disso, a autenticação biométrica ou por PIN é mais rápida e elimina a necessidade de memorizar credenciais complexas. A Microsoft destaca que passkeys têm uma taxa de sucesso de login de 98%, contra apenas 32% para senhas tradicionais.

Por outro lado, a transição para passkeys apresenta desafios, especialmente para usuários com dispositivos mais antigos. Dispositivos Android com versões inferiores à 5.0 e iPhones com iOS abaixo de 15.1 perderão suporte ao Authenticator a partir de julho de 2025, exigindo a troca de aparelho ou a adoção de alternativas. Além disso, a dependência de biometria levanta preocupações sobre privacidade, já que alguns usuários podem hesitar em compartilhar dados biométricos, mesmo que armazenados localmente.

Integração com outros serviços da Microsoft

A adoção de passkeys no Authenticator é parte de uma estratégia mais ampla da Microsoft para modernizar a autenticação em seus serviços. Além do suporte em contas pessoais, a empresa planeja expandir as passkeys para contas corporativas por meio do Microsoft Entra ID, com perfis de passkeys disponíveis em visualização pública a partir de novembro de 2025. Isso permitirá que empresas implementem políticas de autenticação mais seguras, reduzindo o risco de credenciais comprometidas.

Serviços como Microsoft 365, Copilot e o navegador Edge já são compatíveis com passkeys, e a Microsoft espera que, até 2026, a tecnologia esteja totalmente integrada em seu ecossistema. A empresa também está alinhando suas soluções com padrões globais, como o FIDO2, para garantir interoperabilidade com outras plataformas.

Preparação para a mudança: Dicas práticas

Para garantir uma transição suave, os usuários devem agir antes do prazo final de agosto de 2025. A Microsoft recomenda começar explorando as passkeys agora, configurando-as em contas pessoais e testando o login em diferentes dispositivos. Além disso, é essencial fazer backup das senhas salvas, seja exportando-as para o Edge ou para outro gerenciador.

  • Dicas para se preparar:
    • Verifique se seu dispositivo é compatível com passkeys (Android 5.0+ ou iOS 15.1+).
    • Configure passkeys em todas as suas contas Microsoft antes de julho de 2025.
    • Exporte senhas salvas do Authenticator e armazene-as em um local seguro.
    • Atualize o Authenticator para a versão mais recente para evitar problemas de compatibilidade.

Suporte contínuo do Authenticator para autenticação multifator

Mesmo com o fim do armazenamento de senhas, o Authenticator continuará sendo uma ferramenta essencial para autenticação multifator (MFA). O aplicativo manterá suporte a códigos TOTP (Time-Based One-Time Password) e notificações push, permitindo que os usuários protejam suas contas com camadas adicionais de segurança. A integração com passkeys reforça o papel do Authenticator como uma solução centralizada para autenticação segura.

A Microsoft também anunciou que, a partir de setembro de 2025, o Authenticator no iOS usará o iCloud Keychain para backups, eliminando a dependência de contas Microsoft pessoais para esse recurso. Essa mudança visa simplificar a experiência do usuário e alinhar o aplicativo com as tecnologias nativas dos sistemas operacionais.

O futuro da autenticação digital

A decisão da Microsoft de abandonar o armazenamento de senhas no Authenticator reflete uma mudança mais ampla na indústria de tecnologia, com empresas como Google e Apple também investindo em passkeys. A FIDO Alliance relata que mais de 1 milhão de passkeys são registradas diariamente, sinalizando uma adoção rápida da tecnologia. À medida que mais serviços adotam padrões passwordless, os usuários podem esperar uma experiência de login mais segura e simplificada.

A transição, embora desafiadora para alguns, posiciona a Microsoft como líder na modernização da autenticação digital. Com o suporte contínuo do Authenticator e a integração de passkeys em seus serviços, a empresa está pavimentando o caminho para um futuro onde senhas tradicionais serão obsoletas.

Veja Também