NoticiasTecnologia

Microsoft eliminará códigos SMS em favor das passkeys

PUBLICIDADE

A Microsoft anunciou oficialmente o fim do uso de códigos SMS para autenticação e recuperação de contas pessoais, apostando em métodos mais seguros, como as passkeys. A mudança marca o início de uma nova era de login sem senha, mais protegido contra fraudes e ataques de phishing, e aponta para o futuro da segurança digital centrada na biometria e em dispositivos confiáveis.

Por que a Microsoft está desativando os códigos SMS?

Segundo comunicado oficial da Microsoft, os códigos enviados por SMS tornaram-se um risco ativo de segurança. Essa forma de autenticação, em uso desde a era GSM dos anos 1990, é vulnerável a ataques como phishing, clonagem de SIM (SIM swapping) e interceptação de mensagens, o que permite invasões e roubo de dados pessoais.

A empresa destacou que os códigos de texto em formato simples não são mais adequados para proteger contas em ambientes modernos, onde alternativas mais robustas, como passkeys e autenticação biométrica, já estão amplamente disponíveis. Essa mudança reflete um movimento global liderado por grandes empresas de tecnologia em busca de um ecossistema digital sem senhas.

PUBLICIDADE
Exemplo visual de autenticação por passkey utilizando biometria
A autenticação por passkey combina segurança, conveniência e tecnologia biométrica.

O que são passkeys e como funcionam?

As passkeys substituem senhas e códigos de verificação por um sistema baseado em chaves criptográficas associadas a dispositivos físicos, como smartphones, notebooks e tokens de hardware. Ao tentar fazer login, o usuário confirma sua identidade por meio de biometria (digital, rosto) ou um PIN local — sem enviar nenhum dado sensível pela internet.

Essa tecnologia é considerada resistente a phishing porque as chaves privadas nunca saem do dispositivo. Mesmo se um invasor obtiver acesso a dados de login, ele não poderá autenticar a conta sem o dispositivo físico do usuário. Segundo a Microsoft, os passkeys são “um salto de segurança e usabilidade em relação às senhas tradicionais”.

Implementação gradual e novos métodos de login

De acordo com a página de suporte atualizada, a transição para passkeys será feita de forma progressiva. Ao tentar fazer login, os usuários verão a opção “fazer login mais rápido”, que permitirá criar uma passkey no próprio dispositivo. O usuário poderá armazenar a chave em aplicativos gerenciadores de senha, no smartphone ou no Windows Hello.

Além de eliminar a espera por SMS, a mudança acaba com o risco de falhas de entrega e de perda de acesso ao número de telefone. A verificação por e-mail secundário verificado também fará parte do processo de recuperação de conta, oferecendo um canal adicional de segurança.

O impacto para os usuários e o futuro da autenticação

Especialistas acreditam que a decisão da Microsoft vai acelerar o abandono definitivo do SMS como método de autenticação. Google e Apple, que já apoiam o padrão FIDO2, estão igualmente comprometidos com o paradigma passwordless. No entanto, a mudança pode gerar desconforto temporário entre usuários acostumados com sistemas tradicionais.

O fim dos códigos SMS é também uma resposta à escalada de fraudes digitais. Segundo relatórios de segurança recentes, ataques de engenharia social e clonagem de SIM dobraram nos últimos dois anos, reforçando a urgência por métodos mais confiáveis.

“Nosso compromisso é avançar os padrões de segurança por meio de experiências seguras por padrão. As passkeys e e-mails verificados ajudam os clientes a se manterem à frente das ameaças em evolução.”

Porta-voz da Microsoft

Vantagens das passkeys sobre o SMS

  • Maior resistência a phishing – nenhuma informação sensível trafega por rede de dados.
  • Integração com biometria – autenticação via reconhecimento facial, digital ou PIN local.
  • Recuperação mais simples – uso de e-mails verificados e dispositivos confiáveis.
  • Conveniência – login instantâneo e sincronizado entre plataformas Windows e móveis.
  • Compatibilidade ampla – suporte crescente em navegadores e serviços baseados em FIDO2.

Como ativar uma passkey na sua conta Microsoft

  1. Acesse a página de suporte da Microsoft para criar sua passkey.
  2. Selecione a conta e clique em “Adicionar passkey”.
  3. Escolha o dispositivo onde deseja armazenar a chave (smartphone, Windows Hello, ou gerenciador de senhas).
  4. Confirme o cadastro com autenticação biométrica ou PIN.
  5. Utilize a passkey normalmente em logins futuros, dispensando o SMS.

O contexto mais amplo: a era do login sem senha

A decisão da Microsoft reflete um movimento de toda a indústria em direção a ambientes digitais sem senhas. Organizações como a FIDO Alliance, que reúne líderes como Google, Amazon, Apple e Meta, têm investido na padronização das passkeys como o futuro universal da autenticação online.

Além de simplificar o login, o modelo passwordless promete reduzir custos com suporte técnico e redefinir a experiência do usuário em sistemas corporativos e pessoais. Essa abordagem também responde a uma demanda crescente por proteção de identidade frente a ameaças automatizadas e roubo de credenciais.

Perguntas frequentes sobre o fim dos códigos SMS

  1. Quando o SMS deixará de funcionar nas contas Microsoft?

    A desativação ocorrerá de forma gradual a partir do segundo semestre de 2026. Os usuários poderão optar antecipadamente pelas passkeys.

  2. Posso continuar usando meu telefone para autenticação?

    Sim. O smartphone continuará servindo como dispositivo de autenticação via biometria ou armazenamento da passkey, sem depender do SMS.

  3. O que acontece se eu perder meu dispositivo com a passkey?

    Você poderá recuperar o acesso por meio de um e-mail verificado ou criando uma nova passkey em um dispositivo confiável.

  4. As passkeys funcionam com outros serviços e navegadores?

    Sim. O sistema segue o padrão FIDO2, compatível com Google Chrome, Apple Safari e Mozilla Firefox.

Considerações finais

Com o fim dos códigos SMS, a Microsoft dá um passo decisivo rumo a um ecossistema digital mais eficiente e seguro. As passkeys, apoiadas por biometria e criptografia de ponta, representam o futuro da autenticação: sem senhas, sem fraudes e com total conveniência. Para usuários e empresas, a mensagem é clara — a era do SMS ficou no passado, e a do login inteligente chegou para ficar.

Diogo Fernando

Apaixonado por tecnologia e cultura pop, programo para resolver problemas e transformar vidas. Empreendedor e geek, busco novas ideias e desafios. Acredito na tecnologia como superpoder do século XXI.