
Компания Microsoft намерена отказаться от использования паролей в пользу биометрических ключей для аутентификации пользователей. Этот шаг является частью масштабного обновления, которое затронет более миллиарда пользователей Windows, Xbox и других сервисов Microsoft.
Новая система аутентификации будет основана на использовании ключей доступа (passkeys) и биометрических данных, таких как отпечатки пальцев или распознавание лица. Microsoft планирует внедрить эту систему сначала в потребительских приложениях, а затем в бизнес-приложениях.
При создании новой учетной записи Microsoft пользователям больше не нужно будет создавать пароль. Вместо этого система отправит одноразовый код безопасности на электронную почту для верификации, после чего пользователю будет предложено создать ключ доступа.
Microsoft утверждает, что использование ключей доступа не только повышает безопасность, но и в три раза быстрее, чем ввод традиционного пароля. Компания блокирует около 7000 атак, связанных с паролями, в секунду, что почти вдвое больше, чем в прошлом году.
Переход на безпарольную аутентификацию призван решить проблемы, связанные со слабыми, украденными или забытыми паролями. Microsoft считает, что даже наличие пароля в качестве резервного варианта оставляет уязвимость в системе безопасности.
Для реализации этой инициативы Microsoft сотрудничает с партнерами, такими как Authentrend, Ensurity, e-WBM, Feitian Technologies, HID Global и Yubico, которые предоставляют различные устройства для безпарольной аутентификации.
Этот шаг Microsoft устанавливает новый стандарт в индустрии, хотя не все компании спешат полностью отказаться от паролей. Например, Google все еще поддерживает пароли в качестве резервных учетных данных, сообщает CSO Online.