Паролі стають все більш вразливим місцем у кібербезпеці. Microsoft відповідає на цей виклик новою функцією, яка дозволяє вхід у системи без використання паролів. Компанія впроваджує Passkeys у свої реєстраційні кампанії Entra ID, спрямовані на підвищення захисту підприємств від фішингових атак. Замість складних паролів користувачі зможуть автентифікуватися за допомогою біометричних даних, таких як відбитки пальців або розпізнавання обличчя, або ж застосовувати PIN-коди.
Функція вже доступна в режимі попереднього перегляду, як повідомляє heise online. Microsoft Entra Passkeys працюють у парі з Windows Hello, використовуючи криптографічні ключі, які зберігаються на пристрої користувача. Це значно спрощує управління IT-безпекою для компаній: відпадає потреба в ручному керуванні паролями, водночас зростає захист від крадіжок особистих даних. Microsoft планує автоматично активувати профілі Passkeys з березня, про що компанія офіційно повідомила.
Ці зміни відбуваються вчасно: кібератаки на корпоративні мережі посилюються, а фішинг залишається однією з найсерйозніших загроз. Passkeys вважаються стійкішими до таких атак, оскільки їх неможливо перехопити або передати. Паралельно Microsoft припиняє підтримку автентифікації за допомогою одноразових паролів (One-Time Passcode), послідовно переходячи на сучасніші технології безпеки. Інтеграція з існуючими системами Windows має бути безперервною.
Для IT-адміністраторів це означає менше часу на скидання паролів та проведення навчань з безпеки. Користувачі отримують простіший і водночас надійніший спосіб входу. Технологія базується на стандарті FIDO2, який підтримується багатьма іншими постачальниками послуг.
Microsoft вже тестує Passkeys на практиці. Перші результати показують, що перехід для компаній відбувається відносно гладко, а налаштування системи є простим. У довгостроковій перспективі це може покласти край традиційним паролям у корпоративному середовищі. Microsoft прискорює тенденцію, яка вже набула поширення серед споживчих сервісів, зосереджуючись на безпеці бізнес-даних у рамках сучасної стратегії автентифікації.



