Microsoftは2025年5月、これから作成されるMicrosoftアカウントを「標準でパスワードレス」にし、新規ユーザーが従来型パスワードを登録しなくてもサインインできるようにした [13]。 中心になるのはパスキー。FIDO標準に基づくフィッシング耐性のある認証方式で、対応アプリやWebサイトでは顔認証、指紋、PINなどを使ってサインインできる [13]。

Create a landscape editorial hero image for this Studio Global article: Microsoft Makes New Accounts Passwordless by Default. Article summary: Microsoft made new Microsoft accounts passwordless by default in May 2025, so new users are guided to passkeys and other passwordless sign in options instead of creating a password.. Topic tags: microsoft, passkeys, passwordless, cybersecurity, authentication. Reference image context from search candidates: Reference image 1: visual subject "# Microsoft’s new “passwordless by default” is great but comes at a cost. The move is part of an industry-wide push for users to adopt passkeys. Microsoft says it’s making password" source context "Microsoft's new “passwordless by default” is great but comes at a cost" Reference image 2: visual subject "Microsoft has announced that all new Microsoft accounts will be "passwordless by default" to secure them aga
Microsoftの「脱パスワード」は、便利機能の追加という段階から、新規アカウント作成時の標準ルートへ移りました。Microsoftは2025年5月1日のパスキー関連アップデートで、新しく作成されるMicrosoftアカウントを「passwordless by default(標準でパスワードレス)」にすると説明しています 。
つまり、これからMicrosoftアカウントを作る人にとっては、「まず複雑なパスワードを考える」ことが出発点ではなくなります。
今回の変更は、サインイン画面に新しいボタンが1つ増えた、という話ではありません。Microsoftは新規アカウント作成の初期設定そのものを変え、新規ユーザーが複数のパスワードレス方式からサインイン方法を選べるようにし、「従来型のパスワードを登録する必要がない」と説明しています 。
この動きに先立ち、Microsoftは2025年3月からWebとモバイル向けのサインイン/サインアップ体験を刷新し、パスワードレスとパスキー優先の認証に最適化したフローを展開し始めたと報じられています 。
実際の利用者目線で言えば、新規Microsoftアカウントでは、パスワードが「最初に作るもの」ではなくなる、というのが大きな変化です。
この方針の中心にあるのが「パスキー」です。Microsoftはパスキーを、FIDO Allianceやプラットフォーム各社とともに開発してきた、パスワードを置き換えるための標準ベースのフィッシング耐性認証方式だと説明しています 。
従来のように、どこかで流出すれば使い回されかねない文字列のパスワードを入力する代わりに、対応アプリやWebサイトでは、顔認証、指紋、PINなどを使ってパスキーでサインインできます 。報道では、パスキーはWebAuthnベースの資格情報で、公開鍵暗号を使い、秘密鍵はユーザーの端末側に保存される仕組みだとも説明されています
。
端末やサービスによって使える方法は異なりますが、Microsoftのパスワードレス選択肢には、パスキー、Windows Hello型の顔・指紋・PINによるサインイン、Microsoft Authenticatorアプリ、物理セキュリティキーなどが含まれると報じられています 。
注意したいのは、既存のMicrosoftアカウントからパスワードサインインが一斉に消えるわけではない、という点です。Microsoftや関連報道は、今回の標準変更を「新しく作成されるMicrosoftアカウント」に関するものとして説明しています 。
ただし、既存ユーザーも同じ方向へ移行できます。Microsoftは、ユーザーがアカウント設定からパスワードを削除できると説明しており、対応する場面ではパスキーの利用を広げるよう促しています 。
とはいえ、急いでパスワードを消す前に確認したい点があります。Microsoftはパスキーを「対応アプリやWebサイト」で使えるサインイン方法として説明しているため、手元の端末で確実にパスキーを使えるか、端末をなくした場合の復旧手段があるかを確認してから移行するのが現実的です 。
Microsoft側の主張は明快です。パスワードは攻撃者に狙われやすい弱点になりがちです。今回の発表は、フィッシング、総当たり攻撃、クレデンシャルスタッフィングといったパスワードを悪用する攻撃への対策として位置づけられています 。
パスキーは、共有された文字列を入力する従来型のモデルではなく、対応サービス上で端末ベースの認証を使うため、フィッシングに強い方式として設計されています 。Microsoftは使いやすさも強調しており、RCPmagは、パスキーでのサインイン成功率が約98%であるのに対し、パスワードでのサインイン成功率は約32%だとするMicrosoftの説明を報じています
。
これからMicrosoftアカウントを作る場合、サインアップの流れはまずパスワードレスの方法へ案内されると考えてよさそうです。既存ユーザーにとっては、突然の締め出しというより、移行の選択肢がより前面に出てきたと見るべきでしょう。
移行するなら、まずパスキーを追加し、復旧用のメールアドレスや電話番号などの手段を確認し、そのうえでアカウント設定からパスワード削除を検討するのが安全です 。
方向性ははっきりしています。Microsoftはパスキーを「パスワードの代替手段」として用意するだけでなく、新規アカウントの標準的なサインイン経路そのものをパスワードレスへ切り替えようとしています 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoftは2025年5月、これから作成されるMicrosoftアカウントを「標準でパスワードレス」にし、新規ユーザーが従来型パスワードを登録しなくてもサインインできるようにした [13]。
Microsoftは2025年5月、これから作成されるMicrosoftアカウントを「標準でパスワードレス」にし、新規ユーザーが従来型パスワードを登録しなくてもサインインできるようにした [13]。 中心になるのはパスキー。FIDO標準に基づくフィッシング耐性のある認証方式で、対応アプリやWebサイトでは顔認証、指紋、PINなどを使ってサインインできる [13]。
既存のMicrosoftアカウントからパスワードが即座に消えるわけではない。移行する場合は、パスキーや復旧方法を確認したうえで、アカウント設定からパスワード削除を検討する流れになる [9][13]。