C’est une petite révolution dans l’univers de la cybersécurité. À compter du 1er août 2025, Microsoft supprimera définitivement les mots de passe enregistrés dans son application Authenticator. En ligne de mire : le passage aux passkeys, ou clés d’accès, un système jugé plus fiable, plus rapide, et plus résistant face aux cybermenaces grandissantes.
Cette transition, amorcée depuis plusieurs mois, s’inscrit dans une volonté plus large du géant de Redmond d’en finir avec les pratiques risquées liées aux mots de passe classiques. Exit donc les combinaisons trop simples, souvent réutilisées sur plusieurs comptes, et les identifiants contenant des données personnelles trop faciles à deviner. Microsoft mise désormais sur des solutions plus robustes, basées sur la cryptographie à clé publique et l’authentification biométrique.
Fin programmée d’une fonctionnalité pourtant populaire
Depuis juin 2025, il n’est plus possible d’enregistrer de nouveaux mots de passe dans Microsoft Authenticator. En juillet, la fonction de remplissage automatique sera désactivée, et début août, l’ensemble des identifiants enregistrés dans l’application disparaîtra. Une décision qui ne surprend pas les observateurs du secteur, mais qui oblige les utilisateurs à anticiper.
Microsoft invite ses usagers à se tourner vers son navigateur Edge, dont la version récente intègre un gestionnaire de mots de passe enrichi par l’intelligence artificielle. Les adresses et mots de passe déjà enregistrés dans Authenticator ont été migrés vers Edge dès le mois de juillet. Pour les utilisateurs, il suffira d’activer Edge comme service de saisie automatique dans les paramètres du smartphone pour continuer à naviguer en toute fluidité.
Les clés d’accès : vers une ère sans mot de passe
L’abandon progressif du mot de passe s’inscrit dans une dynamique plus globale portée par les grands acteurs de la tech. Les passkeys permettent une authentification basée sur des éléments que seul l’utilisateur possède (comme une empreinte digitale ou une reconnaissance faciale), rendant quasiment impossible toute tentative de piratage par force brute ou hameçonnage.
Attila Tomaschek, expert en cybersécurité, souligne d’ailleurs que ces solutions modernes ne dépendent plus de la qualité ou de la complexité d’un mot de passe choisi manuellement, un point souvent négligé par les internautes. Le passage aux passkeys s’accompagne donc d’une amélioration sensible de la sécurité, sans pour autant compliquer l’expérience utilisateur. Au contraire, la reconnaissance biométrique déjà disponible via Windows Hello facilitera l’adoption de ces nouvelles méthodes.
Et si vous souhaitez changer de gestionnaire ?
Pour les plus prudents ou ceux qui souhaitent garder le contrôle de leurs données, il est possible d’exporter les mots de passe enregistrés via Microsoft Authenticator. Il suffit de se rendre dans les paramètres de l’application, puis dans « Exporter les mots de passe », et de sauvegarder le fichier généré.
Des gestionnaires tiers comme NordPass ou Proton Pass, tous deux salués pour leur fiabilité et leurs fonctionnalités avancées, peuvent ensuite être utilisés pour importer ces données. Ces applications permettent également de générer des codes d’authentification multifactorielle, à l’image d’Authenticator.
Faut-il supprimer Microsoft Authenticator ?
La réponse est non. L’application reste utile pour générer des codes MFA et stocker vos passkeys. En revanche, si vous changez de méthode d’authentification, vous devrez supprimer manuellement Authenticator de chacun de vos comptes avant de le remplacer par une nouvelle application ou une clé de sécurité physique. Ce processus peut être fastidieux, mais il garantit un meilleur contrôle de votre sécurité numérique.
Microsoft donne ainsi un signal fort : l’ère du mot de passe touche à sa fin. Les utilisateurs doivent désormais adapter leurs pratiques pour faire face à une réalité numérique où la menace ne faiblit pas, et où la prévention reste la meilleure défense.

