Em vez de digitar uma senha reutilizável, o usuário pode entrar em um aplicativo ou site compatível usando uma passkey com reconhecimento facial, impressão digital ou PIN . Algumas coberturas explicam que as passkeys são credenciais baseadas em WebAuthn e em criptografia de chave pública e privada, com a chave privada armazenada no dispositivo do usuário
.
Dependendo do aparelho e do serviço, as opções sem senha da Microsoft podem incluir passkeys, login biométrico ou por PIN no estilo Windows Hello, o aplicativo Microsoft Authenticator e chaves físicas de segurança .
A novidade não significa que todas as contas Microsoft existentes perderam imediatamente o login por senha. A própria Microsoft e as coberturas sobre o anúncio tratam a mudança como padrão para contas novas ou recém-criadas .
Usuários atuais, porém, também podem seguir esse caminho. A Microsoft afirma que é possível acessar as configurações da conta para excluir a senha, e a empresa vem incentivando a adoção de passkeys quando houver suporte .
O ponto de atenção é a compatibilidade. A Microsoft descreve as passkeys como um método de entrada para aplicativos e sites compatíveis; por isso, antes de remover uma senha já existente, é prudente confirmar se você tem acesso confiável por passkey e opções de recuperação bem configuradas .
O argumento de segurança é direto: senhas continuam sendo um ponto fraco comum. O anúncio foi apresentado como uma forma de reduzir ataques baseados em senha, como phishing, força bruta e credential stuffing — quando invasores tentam reutilizar combinações de login e senha vazadas em vários serviços .
As passkeys são desenhadas para resistir a phishing porque substituem o modelo de senha compartilhada por uma autenticação vinculada ao dispositivo em serviços compatíveis . A Microsoft também vende a mudança como uma melhoria de usabilidade: segundo a RCPmag, a empresa afirma que logins com passkey têm sucesso em cerca de 98% das tentativas, contra cerca de 32% nos logins com senha
.
Para quem criar uma nova conta Microsoft, a tendência é clara: o cadastro deve conduzir primeiro às opções sem senha. Para quem já tem conta, a mudança funciona mais como um convite do que como um bloqueio automático: adicionar uma passkey, revisar os métodos de recuperação e só então considerar apagar a senha nas configurações .