Google and Microsoft move decisively toward passkeys and stronger sign-in defaults

Google et Microsoft s’orientent résolument vers les passkeys et des paramètres de connexion par défaut plus robustes

Microsoft a annoncé d’importants changements dans Entra ID qui font des passkeys l’expérience d’authentification par défaut dans le cloud public, tandis que les SMS et la voix sont progressivement abandonnés. L’entreprise a également introduit de nouveaux contrôles pour les invites SSO de Windows et a déclaré que les passkeys deviendront de plus en plus centrales dans les flux de connexion aux comptes. Google a pris une mesure connexe en ajoutant la prise en charge des clés de sécurité FIDO2 à la connexion Windows via Google Credential Provider for Windows, élargissant l’usage d’une authentification résistante au phishing. Ces changements comptent parce qu’il s’agit d’un virage concret loin des anciennes méthodes MFA, qui sont régulièrement contournées ou exploitées par ingénierie sociale. La mise à jour signale également une transition plus large de l’écosystème de la sécurité des identités, les fournisseurs s’alignant autour des passkeys et de facteurs reposant sur le matériel. Pour les défenseurs, le défi devient la planification de la migration plutôt que de débattre de l’arrivée du sans mot de passe.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire