微軟在 2025 年 5 月的更新中表示,新建立的 Microsoft 帳戶將「預設無密碼」,註冊時不再必須建立傳統密碼 [13]。 這項轉變以 Passkey(通行金鑰)為核心;它是與 FIDO Alliance 等產業夥伴推動的標準型、防網路釣魚驗證方式,可用臉部、指紋或 PIN 登入支援的應用程式與網站 [13]。

Create a landscape editorial hero image for this Studio Global article: Microsoft Makes New Accounts Passwordless by Default. Article summary: Microsoft made new Microsoft accounts passwordless by default in May 2025, so new users are guided to passkeys and other passwordless sign in options instead of creating a password.. Topic tags: microsoft, passkeys, passwordless, cybersecurity, authentication. Reference image context from search candidates: Reference image 1: visual subject "# Microsoft’s new “passwordless by default” is great but comes at a cost. The move is part of an industry-wide push for users to adopt passkeys. Microsoft says it’s making password" source context "Microsoft's new “passwordless by default” is great but comes at a cost" Reference image 2: visual subject "Microsoft has announced that all new Microsoft accounts will be "passwordless by default" to secure them aga
微軟的無密碼策略,已經從「你可以選用」推進到「新帳戶預設如此」。在 2025 年 5 月 1 日的 Passkey 更新中,微軟表示全新 Microsoft 帳戶現在會「預設無密碼」,新用戶可用多種無密碼方式登入,而且「永遠不需要註冊密碼」。
換句話說,這不是登入頁面多了一個新按鈕而已,而是帳戶建立流程本身改變了。對新建立的 Microsoft 帳戶來說,傳統密碼不再是第一步。
資安媒體 BleepingComputer 報導,微軟早在 2025 年 3 月就開始推出新版網頁與行動裝置的登入、註冊流程,設計方向是優先支援無密碼與 Passkey 驗證 。
微軟這波轉向的核心,是 Passkey(通行金鑰)。微軟形容它是與 FIDO Alliance 及平台夥伴共同推動的標準型、防網路釣魚驗證方式,目標是取代傳統密碼 。
一般使用者可以把 Passkey 理解為:不再輸入一組會被重複使用、可能外洩的密碼,而是用裝置上的臉部辨識、指紋或 PIN 碼,在支援的應用程式或網站完成登入 。
較技術面的說法是,Passkey 屬於基於 WebAuthn 的憑證,使用公私鑰加密機制;公開金鑰可由服務端保存,私密金鑰則留在使用者裝置上 。這也是它被視為比傳統密碼更能抵抗網路釣魚攻擊的原因之一。
依照裝置與服務支援情況,微軟的無密碼選項可包括 Passkey、Windows Hello 類型的臉部/指紋/PIN 登入、Microsoft Authenticator 應用程式,以及實體安全金鑰 。
這次公告不代表所有既有 Microsoft 帳戶會突然不能用密碼登入。微軟與相關報導都把這次「預設無密碼」的重點放在全新建立的 Microsoft 帳戶上 。
不過,既有用戶也可以往同一方向移動。微軟表示,使用者可前往帳戶設定刪除密碼;公司也持續鼓勵在支援的地方採用 Passkey 。
真正需要注意的是相容性與備援。微軟將 Passkey 定位為支援的應用程式與網站可使用的登入方式 。因此,如果你打算從既有帳戶移除密碼,實務上應先確認常用裝置已能正常使用 Passkey,並確保帳戶復原方式仍可靠。
微軟的安全論點很直接:密碼是攻擊者最常瞄準的薄弱環節之一。BleepingComputer 指出,微軟將這項改變與降低密碼型攻擊風險連在一起,包括網路釣魚、暴力破解,以及利用外洩帳密大量重試的 credential stuffing(憑證填塞)。
Passkey 的設計,是把傳統「服務與使用者共享一組密碼」的模式,改為裝置端驗證;在支援的服務上,這有助於抵抗釣魚網站誘騙輸入密碼的風險 。
微軟也把它包裝成更容易使用的登入方式。RCPmag 報導,微軟聲稱 Passkey 登入成功率約為 98%,傳統密碼登入則約為 32% 。
如果你現在建立新的 Microsoft 帳戶,註冊流程很可能會先引導你使用無密碼登入,而不是先要求建立一組密碼 。
如果你已經有 Microsoft 帳戶,這比較像是一個方向明確的邀請,而不是立即強制封鎖。較穩妥的順序是:先新增 Passkey,確認常用裝置與復原方式都正常,再考慮是否從帳戶設定刪除密碼 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
微軟在 2025 年 5 月的更新中表示,新建立的 Microsoft 帳戶將「預設無密碼」,註冊時不再必須建立傳統密碼 [13]。
微軟在 2025 年 5 月的更新中表示,新建立的 Microsoft 帳戶將「預設無密碼」,註冊時不再必須建立傳統密碼 [13]。 這項轉變以 Passkey(通行金鑰)為核心;它是與 FIDO Alliance 等產業夥伴推動的標準型、防網路釣魚驗證方式,可用臉部、指紋或 PIN 登入支援的應用程式與網站 [13]。
既有 Microsoft 帳戶不會因此立刻失去密碼登入;用戶可到帳戶設定刪除密碼,但最好先確認 Passkey 與復原方式都可正常使用 [9][13]。