Microsoft eliminará códigos SMS em favor das passkeys
A Microsoft anunciou oficialmente o fim do uso de códigos SMS para autenticação e recuperação de contas pessoais, apostando em métodos mais seguros, como as passkeys. A mudança marca o início de uma nova era de login sem senha, mais protegido contra fraudes e ataques de phishing, e aponta para o futuro da segurança digital centrada na biometria e em dispositivos confiáveis.
Tabela de conteúdos
Por que a Microsoft está desativando os códigos SMS?
Segundo comunicado oficial da Microsoft, os códigos enviados por SMS tornaram-se um risco ativo de segurança. Essa forma de autenticação, em uso desde a era GSM dos anos 1990, é vulnerável a ataques como phishing, clonagem de SIM (SIM swapping) e interceptação de mensagens, o que permite invasões e roubo de dados pessoais.
A empresa destacou que os códigos de texto em formato simples não são mais adequados para proteger contas em ambientes modernos, onde alternativas mais robustas, como passkeys e autenticação biométrica, já estão amplamente disponíveis. Essa mudança reflete um movimento global liderado por grandes empresas de tecnologia em busca de um ecossistema digital sem senhas.

O que são passkeys e como funcionam?
As passkeys substituem senhas e códigos de verificação por um sistema baseado em chaves criptográficas associadas a dispositivos físicos, como smartphones, notebooks e tokens de hardware. Ao tentar fazer login, o usuário confirma sua identidade por meio de biometria (digital, rosto) ou um PIN local — sem enviar nenhum dado sensível pela internet.
Essa tecnologia é considerada resistente a phishing porque as chaves privadas nunca saem do dispositivo. Mesmo se um invasor obtiver acesso a dados de login, ele não poderá autenticar a conta sem o dispositivo físico do usuário. Segundo a Microsoft, os passkeys são “um salto de segurança e usabilidade em relação às senhas tradicionais”.
Implementação gradual e novos métodos de login
De acordo com a página de suporte atualizada, a transição para passkeys será feita de forma progressiva. Ao tentar fazer login, os usuários verão a opção “fazer login mais rápido”, que permitirá criar uma passkey no próprio dispositivo. O usuário poderá armazenar a chave em aplicativos gerenciadores de senha, no smartphone ou no Windows Hello.
Além de eliminar a espera por SMS, a mudança acaba com o risco de falhas de entrega e de perda de acesso ao número de telefone. A verificação por e-mail secundário verificado também fará parte do processo de recuperação de conta, oferecendo um canal adicional de segurança.
O impacto para os usuários e o futuro da autenticação
Especialistas acreditam que a decisão da Microsoft vai acelerar o abandono definitivo do SMS como método de autenticação. Google e Apple, que já apoiam o padrão FIDO2, estão igualmente comprometidos com o paradigma passwordless. No entanto, a mudança pode gerar desconforto temporário entre usuários acostumados com sistemas tradicionais.
O fim dos códigos SMS é também uma resposta à escalada de fraudes digitais. Segundo relatórios de segurança recentes, ataques de engenharia social e clonagem de SIM dobraram nos últimos dois anos, reforçando a urgência por métodos mais confiáveis.
“Nosso compromisso é avançar os padrões de segurança por meio de experiências seguras por padrão. As passkeys e e-mails verificados ajudam os clientes a se manterem à frente das ameaças em evolução.”
Porta-voz da Microsoft
Vantagens das passkeys sobre o SMS
- Maior resistência a phishing – nenhuma informação sensível trafega por rede de dados.
- Integração com biometria – autenticação via reconhecimento facial, digital ou PIN local.
- Recuperação mais simples – uso de e-mails verificados e dispositivos confiáveis.
- Conveniência – login instantâneo e sincronizado entre plataformas Windows e móveis.
- Compatibilidade ampla – suporte crescente em navegadores e serviços baseados em FIDO2.
Como ativar uma passkey na sua conta Microsoft
- Acesse a página de suporte da Microsoft para criar sua passkey.
- Selecione a conta e clique em “Adicionar passkey”.
- Escolha o dispositivo onde deseja armazenar a chave (smartphone, Windows Hello, ou gerenciador de senhas).
- Confirme o cadastro com autenticação biométrica ou PIN.
- Utilize a passkey normalmente em logins futuros, dispensando o SMS.
O contexto mais amplo: a era do login sem senha
A decisão da Microsoft reflete um movimento de toda a indústria em direção a ambientes digitais sem senhas. Organizações como a FIDO Alliance, que reúne líderes como Google, Amazon, Apple e Meta, têm investido na padronização das passkeys como o futuro universal da autenticação online.
Além de simplificar o login, o modelo passwordless promete reduzir custos com suporte técnico e redefinir a experiência do usuário em sistemas corporativos e pessoais. Essa abordagem também responde a uma demanda crescente por proteção de identidade frente a ameaças automatizadas e roubo de credenciais.
Perguntas frequentes sobre o fim dos códigos SMS
Quando o SMS deixará de funcionar nas contas Microsoft?
A desativação ocorrerá de forma gradual a partir do segundo semestre de 2026. Os usuários poderão optar antecipadamente pelas passkeys.
Posso continuar usando meu telefone para autenticação?
Sim. O smartphone continuará servindo como dispositivo de autenticação via biometria ou armazenamento da passkey, sem depender do SMS.
O que acontece se eu perder meu dispositivo com a passkey?
Você poderá recuperar o acesso por meio de um e-mail verificado ou criando uma nova passkey em um dispositivo confiável.
As passkeys funcionam com outros serviços e navegadores?
Sim. O sistema segue o padrão FIDO2, compatível com Google Chrome, Apple Safari e Mozilla Firefox.
Considerações finais
Com o fim dos códigos SMS, a Microsoft dá um passo decisivo rumo a um ecossistema digital mais eficiente e seguro. As passkeys, apoiadas por biometria e criptografia de ponta, representam o futuro da autenticação: sem senhas, sem fraudes e com total conveniência. Para usuários e empresas, a mensagem é clara — a era do SMS ficou no passado, e a do login inteligente chegou para ficar.

