A Microsoft anunciou em 2026 a substituição de autenticação via SMS por passkeys no Entra ID, destacando a vulnerabilidade dos métodos tradicionais. No Brasil, fraudes como clonagem de SIM têm aumentado, comprometendo a segurança de autenticações via SMS. A mudança para passkeys representa uma resposta à crescente necessidade de segurança robusta, especialmente em setores que lidam com dados sensíveis. Profissionais de TI brasileiros devem estar atentos às exigências da LGPD, que impõe rigor na proteção de dados pessoais e pode resultar em multas severas por falhas de segurança. Ignorar a transição para métodos mais seguros pode expor empresas a riscos financeiros e reputacionais significativos. Este artigo explora as razões por trás da adoção de passkeys pela Microsoft, os impactos para empresas que utilizam o Entra ID e como implementar essa tecnologia. Você aprenderá a capacitar sua equipe para uma transição segura e eficiente para passkeys.

Vulnerabilidades dos métodos de autenticação via SMS e voz

Os métodos de autenticação via SMS e voz são vulneráveis a várias formas de ataque, incluindo SIM swapping e interceptação de chamadas. No Brasil, casos de fraude envolvendo clonagem de cartões SIM têm aumentado, afetando negativamente a segurança das autenticações via SMS. No IBSEC, destacamos que a autenticação baseada em SMS não é mais considerada uma medida segura diante das ameaças modernas. A interceptação de mensagens pode permitir que atacantes acessem sistemas críticos sem autorização, comprometendo a integridade dos dados. Além disso, o uso de redes móveis para autenticação está sujeito a falhas de cobertura e disponibilidade, o que pode impactar negativamente a experiência do usuário.

Em 2026, a dependência de SMS e voz para autenticação continua a ser uma preocupação significativa para empresas que buscam proteger seus dados. No contexto brasileiro, onde a infraestrutura de telecomunicações pode ser inconsistente, confiar nesses métodos pode representar um risco adicional. Na visão do IBSEC, a autenticação forte deve ser uma prioridade para proteger contra ataques cibernéticos cada vez mais sofisticados. Métodos como o SIM swapping, onde o número de telefone do usuário é transferido para um cartão SIM controlado pelo atacante, são exemplos clássicos de como as autenticações baseadas em SMS podem ser comprometidas. Além disso, os custos operacionais associados ao envio de SMS e chamadas de voz representam um desafio econômico para as empresas.

A vulnerabilidade dos métodos de autenticação via SMS e voz é amplamente reconhecida no setor de segurança. A ANPD (Autoridade Nacional de Proteção de Dados) já alertou sobre os riscos de segurança associados a esses métodos, especialmente em setores críticos. No IBSEC, acreditamos que a educação contínua em cibersegurança é essencial para mitigar esses riscos. A interceptação de mensagens de texto pode ser realizada por meio de várias técnicas, incluindo ataques man-in-the-middle, que exploram falhas em redes móveis. Além disso, a dependência de métodos de autenticação baseados em telefone pode ser problemática em áreas com cobertura de rede limitada ou intermitente.

As empresas brasileiras estão cada vez mais cientes dos riscos associados aos métodos tradicionais de autenticação. Em resposta a esses desafios, muitas estão buscando alternativas mais seguras para proteger suas operações. No IBSEC, destacamos a importância de adotar tecnologias que ofereçam maior segurança e confiabilidade. A autenticação multifator (MFA) que utiliza passkeys ou outros métodos de verificação de identidade mais seguros pode reduzir significativamente o risco de comprometimento de contas. Além disso, a implementação de políticas de segurança robustas pode ajudar a prevenir ataques baseados em engenharia social, que frequentemente visam explorar vulnerabilidades humanas.

O uso de passkeys está emergindo como uma solução viável para substituir métodos de autenticação vulneráveis. A partir de 1º de setembro de 2026, a Microsoft adotará passkeys como o método de autenticação padrão no Entra ID, refletindo a tendência global de fortalecer a segurança das identidades digitais. No IBSEC, apoiamos essa transição como uma medida crítica para melhorar a segurança cibernética. Passkeys oferecem uma camada adicional de proteção que não está sujeita aos mesmos tipos de ataques que afetam SMS e voz. Além disso, a adoção de passkeys pode simplificar a experiência do usuário, eliminando a necessidade de gerenciar múltiplas senhas ou códigos de verificação.

Por que a Microsoft está adotando passkeys no Entra ID

A Microsoft decidiu adotar passkeys no Entra ID como parte de uma estratégia para melhorar a segurança das identidades digitais. A partir de 1º de setembro de 2026, as passkeys substituirão os métodos tradicionais de autenticação, como SMS e voz, que são vulneráveis a ataques cibernéticos. No Brasil, essa mudança é particularmente relevante, dado o aumento de ataques de SIM swapping e interceptação de comunicações. No IBSEC, acreditamos que a adoção de passkeys representa um avanço significativo na proteção de dados sensíveis. Passkeys são uma forma de autenticação baseada em criptografia de chave pública, que elimina a necessidade de senhas ou códigos de autenticação de uso único.

A transição para passkeys no Entra ID reflete uma tendência mais ampla de fortalecer a segurança das autenticações digitais. No Brasil, onde a conformidade com a LGPD (Lei Geral de Proteção de Dados) é uma prioridade, a adoção de passkeys pode ajudar as empresas a cumprir os requisitos legais de proteção de dados. No IBSEC, incentivamos as organizações a adotar tecnologias de autenticação mais seguras para proteger suas operações. Passkeys oferecem uma solução mais robusta para a autenticação de usuários, pois são menos suscetíveis a ataques de phishing e outras formas de fraude. Além disso, a implementação de passkeys pode reduzir a carga administrativa associada à gestão de senhas.

A segurança aprimorada oferecida por passkeys é um dos principais motivos para sua adoção no Entra ID. A Microsoft reconhece que a autenticação baseada em SMS e voz não é mais adequada para proteger contas de usuário contra ataques sofisticados. No IBSEC, destacamos que a segurança das identidades digitais é uma componente crítica da estratégia de cibersegurança de qualquer organização. Passkeys utilizam criptografia avançada para proteger a identidade do usuário, tornando muito mais difícil para os atacantes comprometerem contas por meio de técnicas tradicionais. Além disso, passkeys são gerenciadas de forma centralizada, o que simplifica a administração da segurança de identidades em grandes organizações.

A decisão da Microsoft de adotar passkeys também é impulsionada pela necessidade de melhorar a experiência do usuário. No Brasil, onde a conveniência é um fator importante para a adoção de novas tecnologias, passkeys oferecem uma solução de autenticação mais fácil de usar. No IBSEC, acreditamos que a adoção de passkeys pode melhorar a satisfação do usuário ao eliminar a necessidade de gerenciar múltiplas senhas ou códigos de autenticação. Passkeys permitem que os usuários autentiquem suas identidades de forma rápida e segura, utilizando dispositivos que já possuem, como smartphones ou chaves de segurança. Além disso, a implementação de passkeys pode reduzir o número de chamadas de suporte relacionadas a problemas de autenticação.

Passkeys são uma solução de autenticação que está ganhando popularidade em todo o mundo. A partir de 1º de fevereiro de 2027, a Microsoft descontinuará a entrega de SMS e voz no Entra ID, tornando as passkeys o método padrão de autenticação. No IBSEC, apoiamos essa transição como um passo importante para melhorar a segurança das identidades digitais. Passkeys oferecem uma solução mais segura e conveniente para a autenticação de usuários, eliminando muitos dos riscos associados aos métodos tradicionais. Além disso, a adoção de passkeys pode ajudar as empresas a cumprir os requisitos de conformidade com a LGPD e outras regulamentações de proteção de dados.

Impactos da mudança para empresas que utilizam o Entra ID

A transição para passkeys no Entra ID terá um impacto significativo nas empresas que utilizam esse serviço. A partir de 1º de setembro de 2026, as passkeys se tornarão o método de autenticação padrão, exigindo que as organizações adaptem suas infraestruturas para suportar essa mudança. No Brasil, onde muitas empresas ainda dependem de métodos tradicionais de autenticação, essa transição pode representar um desafio significativo. No IBSEC, enfatizamos a importância de planejar e executar uma transição cuidadosa para minimizar a interrupção das operações. As empresas precisarão atualizar suas políticas de segurança e treinar os funcionários para usar passkeys de forma eficaz.

A mudança para passkeys no Entra ID também pode ter implicações financeiras para as empresas. No Brasil, onde os orçamentos de TI frequentemente são limitados, o custo de implementar novas tecnologias de autenticação pode ser uma preocupação. No IBSEC, acreditamos que o investimento em segurança de identidades é essencial para proteger as operações empresariais a longo prazo. As passkeys oferecem uma solução de autenticação mais econômica, eliminando a necessidade de gerenciar múltiplas senhas ou códigos de autenticação. Além disso, a implementação de passkeys pode reduzir os custos associados a fraudes e violações de dados, que podem ter um impacto financeiro significativo.

A transição para passkeys também pode ter implicações legais e de conformidade para as empresas. A partir de 1º de fevereiro de 2027, a Microsoft descontinuará a entrega de SMS e voz no Entra ID, tornando as passkeys o método padrão de autenticação. No IBSEC, destacamos que a conformidade com a LGPD é uma prioridade para as empresas brasileiras, e a adoção de passkeys pode ajudar a cumprir os requisitos de proteção de dados. Passkeys oferecem uma solução de autenticação mais segura e confiável, que pode ajudar as empresas a evitar penalidades associadas a violações de dados. Além disso, a implementação de passkeys pode melhorar a confiança dos clientes, que estão cada vez mais preocupados com a segurança de suas informações pessoais.

A mudança para passkeys no Entra ID também pode ter implicações operacionais para as empresas. No Brasil, onde muitas empresas ainda dependem de métodos tradicionais de autenticação, a transição para passkeys pode exigir ajustes significativos nos processos operacionais. No IBSEC, acreditamos que a adoção de passkeys pode melhorar a eficiência operacional ao simplificar a autenticação de usuários. Passkeys permitem que as empresas gerenciem identidades de forma centralizada, reduzindo a carga administrativa associada à gestão de senhas. Além disso, a implementação de passkeys pode melhorar a experiência do usuário, eliminando a necessidade de gerenciar múltiplas senhas ou códigos de autenticação.

A transição para passkeys no Entra ID é uma oportunidade para as empresas melhorarem a segurança de suas identidades digitais. A partir de 1º de setembro de 2026, as passkeys se tornarão o método de autenticação padrão, exigindo que as organizações adaptem suas infraestruturas para suportar essa mudança. No IBSEC, apoiamos essa transição como uma medida crítica para proteger as operações empresariais a longo prazo. Passkeys oferecem uma solução de autenticação mais segura e confiável, que pode ajudar as empresas a evitar fraudes e violações de dados. Além disso, a adoção de passkeys pode melhorar a confiança dos clientes, que estão cada vez mais preocupados com a segurança de suas informações pessoais.

Como implementar passkeys na infraestrutura existente

A implementação de passkeys na infraestrutura existente requer um planejamento cuidadoso e uma execução eficaz. As empresas que utilizam o Entra ID precisarão adaptar suas políticas de segurança e treinar os funcionários para usar passkeys de forma eficaz. No Brasil, onde muitas empresas ainda dependem de métodos tradicionais de autenticação, essa transição pode representar um desafio significativo. No IBSEC, enfatizamos a importância de adotar uma abordagem estruturada para implementar passkeys, garantindo que todos os aspectos da infraestrutura de TI sejam considerados. As empresas devem começar por realizar uma avaliação completa de suas necessidades de segurança e identificar as áreas que podem se beneficiar mais da adoção de passkeys.

Para implementar passkeys na infraestrutura existente, as empresas precisarão investir em tecnologia e treinamento. No Brasil, onde os orçamentos de TI frequentemente são limitados, o custo de implementar novas tecnologias de autenticação pode ser uma preocupação. No IBSEC, acreditamos que o investimento em segurança de identidades é essencial para proteger as operações empresariais a longo prazo. As empresas devem considerar a implementação de soluções de autenticação baseadas em passkeys que sejam compatíveis com suas infraestruturas existentes. Além disso, o treinamento dos funcionários é crucial para garantir que eles entendam como usar passkeys de forma eficaz e segura.

A implementação de passkeys também requer a integração com os sistemas existentes. No Brasil, onde muitas empresas utilizam uma variedade de sistemas e plataformas, a integração pode ser um desafio significativo. No IBSEC, destacamos a importância de trabalhar com fornecedores de tecnologia que possam oferecer suporte durante a transição para passkeys. As empresas devem garantir que suas soluções de autenticação baseadas em passkeys sejam compatíveis com os sistemas e plataformas existentes, minimizando a interrupção das operações. Além disso, a integração bem-sucedida de passkeys pode melhorar a segurança das identidades digitais, reduzindo o risco de comprometimento de contas.

A implementação de passkeys também requer a atualização das políticas de segurança da empresa. No Brasil, onde a conformidade com a LGPD é uma prioridade, as empresas devem garantir que suas políticas de segurança sejam atualizadas para refletir a adoção de passkeys. No IBSEC, acreditamos que a atualização das políticas de segurança é uma oportunidade para reforçar o compromisso da empresa com a proteção das identidades digitais. As políticas de segurança devem incluir diretrizes claras sobre o uso de passkeys, bem como procedimentos para lidar com incidentes de segurança. Além disso, a atualização das políticas de segurança pode ajudar a garantir a conformidade com as regulamentações de proteção de dados.

A implementação de passkeys na infraestrutura existente também requer o monitoramento contínuo e a avaliação da eficácia das soluções de autenticação. No Brasil, onde as ameaças cibernéticas estão em constante evolução, as empresas devem garantir que suas soluções de autenticação baseadas em passkeys sejam eficazes na proteção das identidades digitais. No IBSEC, acreditamos que o monitoramento contínuo e a avaliação da eficácia das soluções de autenticação são essenciais para garantir a segurança das operações empresariais. As empresas devem implementar processos para monitorar o uso de passkeys e identificar quaisquer problemas ou vulnerabilidades que possam surgir. Além disso, a avaliação regular da eficácia das soluções de autenticação pode ajudar a garantir que as empresas permaneçam protegidas contra as ameaças cibernéticas.

Capacitação para a transição segura para passkeys

A transição segura para passkeys requer uma capacitação adequada dos funcionários e uma atualização das políticas de segurança. No Brasil, onde a conformidade com a LGPD é uma prioridade, as empresas devem garantir que seus funcionários estejam preparados para usar passkeys de forma eficaz. No IBSEC, acreditamos que a capacitação contínua é essencial para garantir a segurança das identidades digitais. As empresas devem oferecer treinamento regular aos funcionários sobre o uso de passkeys, bem como sobre as melhores práticas de segurança de identidades. Além disso, a capacitação dos funcionários pode ajudar a garantir que eles estejam cientes das ameaças cibernéticas e saibam como proteger suas contas.

A capacitação para a transição segura para passkeys também requer a atualização das políticas de segurança da empresa. No Brasil, onde a conformidade com a LGPD é uma prioridade, as empresas devem garantir que suas políticas de segurança sejam atualizadas para refletir a adoção de passkeys. No IBSEC, acreditamos que a atualização das políticas de segurança é uma oportunidade para reforçar o compromisso da empresa com a proteção das identidades digitais. As políticas de segurança devem incluir diretrizes claras sobre o uso de passkeys, bem como procedimentos para lidar com incidentes de segurança. Além disso, a atualização das políticas de segurança pode ajudar a garantir a conformidade com as regulamentações de proteção de dados.

A capacitação para a transição segura para passkeys também requer a implementação de soluções de autenticação baseadas em passkeys que sejam compatíveis com a infraestrutura existente. No Brasil, onde muitas empresas utilizam uma variedade de sistemas e plataformas, a integração pode ser um desafio significativo. No IBSEC, destacamos a importância de trabalhar com fornecedores de tecnologia que possam oferecer suporte durante a transição para passkeys. As empresas devem garantir que suas soluções de autenticação baseadas em passkeys sejam compatíveis com os sistemas e plataformas existentes, minimizando a interrupção das operações. Além disso, a integração bem-sucedida de passkeys pode melhorar a segurança das identidades digitais, reduzindo o risco de comprometimento de contas.

A capacitação para a transição segura para passkeys também requer o monitoramento contínuo e a avaliação da eficácia das soluções de autenticação. No Brasil, onde as ameaças cibernéticas estão em constante evolução, as empresas devem garantir que suas soluções de autenticação baseadas em passkeys sejam eficazes na proteção das identidades digitais. No IBSEC, acreditamos que o monitoramento contínuo e a avaliação da eficácia das soluções de autenticação são essenciais para garantir a segurança das operações empresariais. As empresas devem implementar processos para monitorar o uso de passkeys e identificar quaisquer problemas ou vulnerabilidades que possam surgir. Além disso, a avaliação regular da eficácia das soluções de autenticação pode ajudar a garantir que as empresas permaneçam protegidas contra as ameaças cibernéticas.

A capacitação para a transição segura para passkeys é uma oportunidade para as empresas melhorarem a segurança de suas identidades digitais. No Brasil, onde a conformidade com a LGPD é uma prioridade, as empresas devem garantir que seus funcionários estejam preparados para usar passkeys de forma eficaz. No IBSEC, apoiamos essa transição como uma medida crítica para proteger as operações empresariais a longo prazo. Passkeys oferecem uma solução de autenticação mais segura e confiável, que pode ajudar as empresas a evitar fraudes e violações de dados. Além disso, a adoção de passkeys pode melhorar a confiança dos clientes, que estão cada vez mais preocupados com a segurança de suas informações pessoais.

Valide seu conhecimento e avance na carreira

Adotar passkeys como método de autenticação oferece uma oportunidade de fortalecer a segurança digital de sua organização e se preparar para o futuro da gestão de identidades.