Passe Khey !
Dix ans après avoir annoncé vouloir se débarrasser des mots de passe et permettre à ses utilisateurs de se connecter de façon sécurisée à leurs comptes à l’aide de leur visage, de leurs empreintes digitales ou de leur code PIN, Microsoft exigera que ses nouveaux utilisateurs s’authentifient avec une « clef d’accès ».
Pour sa douzième édition, le premier jeudi du mois de mai, la « Journée mondiale du mot de passe » a été renommée « Journée mondiale de la clé d’accès » (« World Passkey Day ») par l’alliance FIDO (pour « Fast IDentity Online », en anglais). Cette dernière vise à développer et promouvoir des normes d’authentification qui « contribuent à réduire la dépendance excessive du monde aux mots de passe ».
Microsoft, en phase avec l’annonce de l’alliance FIDO, en a profité pour annoncer la poursuite de sa « transition vers un monde sans mots de passe en introduisant plusieurs changements significatifs », à commencer par le fait que les nouveaux comptes Microsoft seront désormais « sans mot de passe par défaut » (« passwordless by default », en VO).
Les nouveaux utilisateurs disposeront de plusieurs options d’authentification plus sûres (telles que la biométrie, les codes PIN ou les clés de sécurité pour se connecter à leur compte), « et ils n’auront jamais besoin d’enregistrer un mot de passe ». Les utilisateurs existants peuvent de leur côté se rendre dans les paramètres de leur compte pour supprimer leur mot de passe, précise Microsoft.
99 % se connectent à leur compte Microsoft à l’aide de Windows Hello
L’entreprise souligne qu’« aujourd’hui, plus de 99 % des personnes qui se connectent à leurs appareils Windows avec leur compte Microsoft le font à l’aide de Windows Hello », le service qu’elle avait lancé en 2015 pour se débarrasser des mots de passe et permettre à ses utilisateurs de se connecter de façon sécurisée à leurs comptes à l’aide de leur visage, de leurs empreintes digitales ou de leur code PIN.
Microsoft souligne que « parce qu’ils ne saisissent pas de caractères complexes ou de codes à usage unique, les utilisateurs qui se connectent à l’aide d’une passkey réussissent trois fois mieux à accéder à leur compte que les utilisateurs de mots de passe (environ 98 % contre 32 %) » :
« L’année dernière, nous avons introduit la prise en charge des passkeys pour les comptes Microsoft dans nos applications et services grand public tels que Xbox et Copilot, et nous enregistrons aujourd’hui près d’un million de passkeys par jour. »
35 % des sondés ont au moins un compte compromis à cause de leur mot de passe
L’Alliance FIDO publie de son côté un sondage avançant que l’an passé, « plus de 35 % des personnes avaient au moins un de leurs comptes compromis en raison de vulnérabilités de mot de passe » :
« De plus, 47 % des consommateurs abandonneront leurs achats s’ils ont oublié leur mot de passe pour ce compte particulier. Ceci est important pour l’adoption des clés d’accès, car 54 % des personnes familiarisées avec les clés d’accès les considèrent comme plus pratiques que les mots de passe, et 53 % pensent qu’elles offrent une plus grande sécurité. »
Elle relève également que 74 % des consommateurs connaissent les clés d’accès, et 69 % y ont recours « sur au moins un de leurs comptes ». Parmi ceux-ci, 38 % déclarent les autoriser autant que possible. Et plus de la moitié des consommateurs estiment que les clés d’accès sont à la fois plus sécurisées (53 %) et plus pratiques (54 %) que les mots de passe.
Le sondage en ligne SurveyMonkey a été réalisé du 13 au 14 avril 2025 auprès d’un échantillon mondial de 1 389 adultes âgés de 18 ans et plus aux États-Unis, au Royaume-Uni, en Chine, en Corée du Sud et au Japon.
Reste cela dit à savoir si l’expression « Journée mondiale de la clé d’accès » fera florès en France.