据 BleepingComputer 报道,微软在 2025 年 3 月已开始推出更新后的网页端和移动端登录、注册流程,设计方向就是优先支持无密码和通行密钥登录。
换句话说,对新建 Microsoft 账号来说,密码不再是起点。
微软此次押注的核心,是通行密钥(passkey)。微软将其描述为一种基于标准、抗钓鱼的身份验证方式,由微软与 FIDO 联盟及平台伙伴共同推进,目标是取代传统密码。
在受支持的应用或网站上,用户不用输入一串可重复使用的密码,而是可以通过人脸、指纹或 PIN 使用通行密钥登录。有报道进一步解释称,通行密钥属于基于 WebAuthn 的凭据,使用公钥和私钥加密机制,其中私钥保存在用户设备上。
视设备和服务而定,微软的无密码选项还可能包括 Windows Hello 类的人脸、指纹或 PIN 登录、Microsoft Authenticator 应用,以及实体安全密钥。
不会。微软的公告和相关报道都把这次默认变化聚焦在全新创建的 Microsoft 账号上,而不是立即取消所有既有账号的密码登录。
不过,现有用户也可以向同一方向迁移。微软称,用户可前往账号设置删除密码,同时公司也在鼓励用户在支持的地方更多使用通行密钥。
需要注意的是兼容性。微软称,通行密钥适用于受支持的应用和网站;因此,在删除现有密码前,更稳妥的做法是先确认自己有可靠的通行密钥访问方式和账号恢复手段。
微软给出的安全理由很直接:密码是常见薄弱环节。此次调整被放在减少密码类攻击的语境中,包括钓鱼、暴力破解和凭据填充——也就是常说的“撞库”。
通行密钥被设计为抗钓鱼方式,因为它不再依赖用户和网站之间共享、反复输入的同一串密码,而是在受支持服务上使用基于设备的身份验证。
微软也在强调易用性。RCPmag 报道称,微软表示通行密钥登录成功率约为 98%,而密码登录约为 32%。
如果你新建 Microsoft 账号,注册流程会优先把你引向无密码登录。对现有账号来说,这更像是一次“邀请”,而不是自动锁门:先添加通行密钥,确认恢复方式,再考虑是否在账号设置里删除密码。
方向已经很清楚:微软不只是把通行密钥当作密码的替代选项,而是在把无密码身份验证变成新账号登录的默认路线。