A Microsoft megerősítette, hogy 2026 szeptember 1-jétől az Entra ID esetében a passkey-eket kívánja alapértelmezett hitelesítési módszerré tenni és bejelentette a fiókhitelesítéssel kapcsolatos további változtatásokat a feltörések elleni küzdelem érdekében.
A szeptembert követően, néhány hónappal később, 2027. február 1-jétől a vállalat az Entra ID szolgáltatáshoz kapcsolódó saját SMS- és hanghívásos hitelesítési kódok küldését is megszünteti, abban a reményben, hogy az üzleti felhasználók teljes mértékben átállnak a jelszó nélküli bejelentkezésre.
Bár a vállalat megszünteti a saját SMS- és telefonhívás-alapú hitelesítési módszereinek támogatását, a változás után nem a passkeyek maradnak az egyetlen bejelentkezési módszerek. Továbbra is elérhetők maradnak például a Windows Hello for Business (biometrikus azonosítás) és a FIDO2 biztonsági kulcsok.
Bár a passkeyek nem garantálják a támadások teljes megakadályozását, jelentősen csökkentik az adathalász-kísérletek hatékonyságát, mivel a támadóknak az áldozatok hardveréhez kell hozzáférniük ahhoz, hogy bejussanak.
