Ce sont les méthodes alternatives les plus sûres

Il est très probable que beaucoup d'entre vous aient utilisé une méthode à plusieurs reprises pour saisir un code à six chiffres envoyé sur votre mobile pour vérifier votre identité en ligne. Cependant, cette pratique prend officiellement fin à la demande de Microsoft lui-même pour ses comptes.

On vous dit tout cela car le géant de la technologie a récemment pris la décision de ne plus envoyer de codes SMS aux téléphones portables pour authentifier les comptes. Cela signifie que Microsoft a officiellement annoncé la suppression des codes SMS pour créer des comptes personnels auprès de Microsoft lui-même.

Pourquoi Microsoft abandonne l'authentification SMS

Ainsi, l'entreprise élimine progressivement les messages texte comme méthode de authentification à deux facteurs ou pour la récupération des comptes utilisateurs. Considérez qu’ils s’engagent à faire progresser les normes de sécurité, et que cette méthode, en 2026, n’y répond plus. Ainsi, dans un avenir proche, Microsoft favorise la transition vers d’autres alternatives sans mot de passe, comme nous le verrons plus tard.

La décision de Microsoft d'éliminer la vérification par SMS repose sur le fait indéniable que ces messages texte ne constituent plus un moyen sécurisé de protéger nos identité numérique. Elle précise que l'authentification par SMS constitue désormais l'une des principales sources de fraude, ce qui est inacceptable pour l'entreprise et ses utilisateurs. L’utilisation de ces messages texte n’a pas été conçue dans un souci de cybersécurité moderne.

Il faut savoir qu'ils sont transmis en clair sur des réseaux vulnérables, ce qui les rend très susceptibles d'être interceptés par des attaquants. De plus, ceux-ci utilisent généralement des attaques de échange de carte SIMune technique dans laquelle un attaquant trompe notre opérateur téléphonique pour qu'il transfère notre numéro de téléphone vers un ordinateur qu'il contrôle. Cela signifie que le pirate reçoit tous les codes d'authentification à deux facteurs par SMS.

Pour lutter contre cela, Microsoft estime que l’avenir de la sécurité des comptes passe par l’absence de mot de passe.

Que puis-je utiliser pour authentifier les comptes Microsoft

Par conséquent, nous allons vous montrer ci-dessous les méthodes que vous pouvez actuellement utiliser et qui sont toujours actives pour vérifier vos comptes Microsoft. De plus, ils sont bien plus sécurisés que ceux évoqués par SMS.

Méthodes d'authentification Windows 11 via Windows Hello. Photo : capture SoftZone.
  • Clés d'accès ou codes d'accèsSW. C’est la principale méthode sur laquelle Microsoft mise actuellement. Ils nous permettent de nous connecter en utilisant le empreinte digitaleil reconnaissance faciale ou le Code PIN de l'appareil.
  • Authentificateur Microsoft. Cette méthode d'application fonctionne toujours pour les connexions via notifications poussées ou pour générer Codes TOTP 6 chiffres. Ils nous seront d’une grande aide lors de la récupération de notre compte Microsoft.
  • Clés de sécurité physiques ou FIDO2. Ces périphériques matériels fonctionnent via USB, NFC ou Bluetooth et prennent toujours en charge l'authentification des comptes Microsoft.
  • Windows Bonjour. De même, sous Windows 11, nous pouvons toujours continuer à utiliser cet outil intégré via un code PIN local, une reconnaissance faciale ou une empreinte digitale. De plus, comme nous vous l’avons déjà dit, cette méthode s’intègre parfaitement aux mots de passe.

Questions fréquemment posées sur la fin de Microsoft SMS

Pourquoi Microsoft considère-t-il que les SMS ne sont plus sécurisés ?

Les messages texte sont transmis en texte brut sur des réseaux vulnérables qui peuvent être interceptés. De plus, ils sont exposés à des attaques de duplication de carte appelées SIM swapping.

Que se passera-t-il si j'essaie d'utiliser SMS pour récupérer mon compte ?

Microsoft supprime progressivement cette option. Vous devrez configurer des alternatives telles qu'une application d'authentification ou des clés physiques afin de ne pas perdre l'accès à votre profil.

Comment fonctionnent les clés d'accès ou les codes d'accès ?

Il s'agit d'un système qui remplace les mots de passe traditionnels, vous permettant de saisir votre compte en utilisant la biométrie de votre appareil, comme votre empreinte digitale ou le système de reconnaissance faciale.

Puis-je toujours utiliser Microsoft Authenticator sans connexion Internet ?

Oui, l'application vous permet de générer des codes TOTP à 6 chiffres qui fonctionnent même si l'appareil mobile ne dispose pas de couverture ou de données à ce moment-là.

Qu'est-ce qu'une clé de sécurité FIDO2 ?

Il s'agit d'un appareil physique (semblable à une clé USB) qui se connecte via USB, NFC ou Bluetooth. Fournit le plus haut niveau de sécurité en exigeant la possession physique de l’objet auquel accéder.

Lo que sigue, te va a encantar

Photo de David Onieva
David Onieva

David Onieva, technicien informatique avec plus de 20 ans d'expérience dans le journalisme technologique. Il a commencé dans le magazine PC Actual en rédigeant des analyses de toutes sortes, axées à la fois sur le matériel et les logiciels, poursuivant son parcours dans le monde en ligne.