بمناسبة اليوم العالمي لكلمة المرور، الذي يقام في أول يوم خميس من شهر مايو من كل عام، أصدرت Microsoft مبادرة أمنية تدعو المستخدمين والمؤسسات إلى تسريع التحول من تسجيل الدخول بكلمة المرور التقليدية إلى مصادقة أمان مفتاح المرور للتعامل مع تهديدات أمان الشبكة المتزايدة التعقيد وبناء خط دفاع قوي لأمن الهوية الرقمية.
أشارت Microsoft في منشور مدونة للأمان إلى أنه مع استمرار أساليب الهجوم الجديدة مثل الذكاء الاصطناعي في التكرار والترقية، أصبحت كلمات المرور التقليدية رابطًا ضعيفًا في نظام أمان الشبكة وتكون عرضة لمخاطر مثل تسرب بيانات الاعتماد وهجمات التصيد الاحتيالي. وبالمقارنة، تعتمد مفاتيح المرور على طرق التحقق المحلية مثل بصمات الأصابع، والتعرف على الوجه، وأرقام التعريف الشخصية للجهاز، وهي أكثر أمانًا ويمكنها مقاومة هجمات التصيد الاحتيالي بشكل فعال وتجنب سرقة المعلومات عن طريق صفحات تسجيل الدخول المزيفة. وفي الوقت نفسه، تكون العملية أسهل ويتم تسجيل الدخول بشكل أسرع.

باعتبارها المروج الرئيسي لتقنية مفاتيح المرور، قامت Microsoft بتنفيذ التحول الخالي من كلمات المرور بالكامل في منتجاتها وخدماتها. منذ هذا العام، قامت Microsoft بتمكين وضع بدون كلمة مرور افتراضيًا لحسابات Microsoft المسجلة حديثًا، ودعم طرق تسجيل الدخول مثل مفاتيح المرور والقياسات الحيوية ومفاتيح الأمان. يمكن للمستخدمين الحاليين أيضًا حذف كلمات مرور حساباتهم يدويًا لتحقيق استخدام بدون كلمة مرور تمامًا. يعمل نظام Windows 11 على تعزيز قدرة تكامل مفتاح المرور بشكل أكبر وهو متوافق مع مديري كلمات المرور الرئيسيين التابعين لجهات خارجية مثل 1Password وBitwarden؛ يدعم متصفح Edge مزامنة مفاتيح المرور في مديري كلمات مرور Microsoft مع الأجهزة المحمولة مثل iOS وAndroid، مما يفتح سيناريوهات الاستخدام عبر الأنظمة الأساسية.
في الوقت الحاضر، أصبح تعميم مفاتيح المرور محل إجماع في صناعة التكنولوجيا العالمية. وفقًا لتحالف FIDO، هناك 5 مليارات مفتاح مرور قيد الاستخدام بالفعل حول العالم. كشفت Microsoft أن مئات الملايين من المستخدمين استخدموا مفاتيح المرور في خدمات المستهلك مثل OneDrive وXbox. أكملت الأنظمة المؤسسية والداخلية أيضًا تغطية مفتاح المرور، مما أدى إلى التخلص من طرق المصادقة الضعيفة. تغطي مصادقة مكافحة التصيد الاحتيالي 99.6% من المستخدمين والأجهزة. تم تبسيط عملية تسجيل الدخول إلى حد كبير، بدون رموز التحقق ولا توجد مطالبات منبثقة إضافية، مما يحسن تجربة المستخدم.
لتعزيز أمان الحساب بشكل أكبر، أعلنت Microsoft أنه اعتبارًا من يناير 2027، لن يدعم Microsoft Entra ID إعادة تعيين كلمة المرور من خلال أسئلة الأمان، مما يمنع المهاجمين من الحصول على معلومات استرداد الحساب من خلال وسائل التصيد الاحتيالي من المصدر.