arenadigital

a

Radar IA

Podcasts

Adeus às passwords por SMS: como a Microsoft vai tornar as nossas contas mais seguras em setembro

25 Agosto 2026

Durante anos, receber um código por SMS para confirmar a identidade numa conta online pareceu uma solução moderna e segura. A realidade, porém, é que esse método sempre teve fragilidades sérias, e a Microsoft decidiu finalmente abandoná-lo de forma definitiva. A partir de 1 de setembro de 2025, a autenticação por mensagem de texto deixa de ser uma opção para as contas Microsoft, dando lugar a uma tecnologia chamada passkey.

O problema com os códigos por SMS

Para perceber a mudança, vale a pena pensar no seguinte: um código enviado por SMS é como um bilhete de papel que alguém pode intercetar no caminho. Os operadores de telecomunicações podem ser enganados por burlões através de uma técnica chamada SIM swapping, em que um atacante convence a operadora a transferir o número de telefone da vítima para um cartão seu. A partir desse momento, todos os códigos de verificação chegam ao criminoso, e não ao dono legítimo da conta.

Além disso, os SMS viajam pela rede de telecomunicações sem qualquer cifra robusta, o que os torna vulneráveis a interceções por parte de quem tiver os meios técnicos para o fazer. Em suma, a comodidade do código por mensagem esconde riscos que a indústria tecnológica já reconhece há vários anos.

O que é uma passkey e porque é mais segura

Uma passkey funciona de forma completamente diferente. Em vez de enviar um código que pode ser roubado, o dispositivo do utilizador cria um par de chaves criptográficas únicas: uma fica guardada localmente no telemóvel ou computador, e outra fica registada nos servidores da Microsoft. Para aceder à conta, as duas chaves têm de “encaixar” matematicamente, como duas metades de um selo único.

A parte que fica no dispositivo nunca sai dele e nunca é transmitida pela internet. Para a desbloquear, basta usar a biometria já existente no aparelho, como o rosto, a impressão digital ou o PIN do próprio dispositivo. Isto significa que, mesmo que alguém consiga aceder aos servidores da Microsoft, não encontra nada que possa usar para entrar nas contas dos utilizadores.

O que muda na prática para quem usa serviços Microsoft

Para os utilizadores de serviços como o Outlook, o OneDrive ou o Microsoft 365, a transição será gradual mas clara. Quem ainda não tiver configurado uma passkey receberá indicações para o fazer. O processo é simples: nas definições de segurança da conta Microsoft, existe a opção de registar o dispositivo como método de autenticação principal.

Após esse registo, entrar na conta passa a ser tão rápido quanto desbloquear o telemóvel. Não há códigos para aguardar, não há mensagens que possam demorar ou nunca chegar, e não há risco de interceção. A experiência torna-se simultaneamente mais rápida e mais segura, o que raramente acontece quando falamos de tecnologia.

Uma tendência que vai muito além da Microsoft

Esta decisão não é isolada. Empresas como a Apple, a Google e inúmeros serviços bancários em todo o mundo já adotaram ou estão a adotar as passkeys como padrão. O consórcio FIDO Alliance, que reúne as maiores empresas tecnológicas do planeta, trabalha há anos neste standard precisamente para eliminar as passwords tradicionais e os seus substitutos menos seguros.

A mudança da Microsoft representa, por isso, um passo importante na normalização desta tecnologia. Quando uma empresa com centenas de milhões de utilizadores adota um novo sistema de segurança, acelera a sua chegada a todos os outros serviços e educa o mercado como um todo. Para os utilizadores comuns, o benefício é concreto: menos contas comprometidas, menos burlões bem-sucedidos e menos dores de cabeça.

Como nos podemos preparar já

Não é necessário esperar por setembro. Qualquer titular de uma conta Microsoft pode aceder a account.microsoft.com, entrar nas definições de segurança e adicionar uma passkey hoje mesmo. O processo demora menos de dois minutos e, a partir daí, a conta fica protegida por um dos métodos de autenticação mais robustos disponíveis ao público em geral.

A Arena Digital recomenda que esta mudança seja vista não como uma imposição, mas como uma oportunidade. Estamos perante uma tecnologia que simplifica a vida quotidiana e, ao mesmo tempo, fecha a porta a alguns dos ataques mais comuns que afetam utilizadores em Portugal e em todo o mundo.

Fonte: Notícia Original

Este artigo baseia-se em factos reportados originalmente pela fonte indicada, analisados para te trazer uma visão aprofundada sobre os prós, contras e consequências práticas da tecnologia no seu quotidiano. O conteúdo foi gerado com o apoio de Inteligência Artificial, sob curadoria e revisão rigorosa da equipa Arena Digital. Partimos da notícia original para garantir a precisão, acrescentando a nossa análise sobre o impacto desta inovação no seu negócio ou quotidiano.

Mais artigos

Radar IA

Óculos inteligentes Meta: o que muda no dia a dia

Radar IA

O acordo que vai alimentar a IA mais avançada do mundo

Radar IA

Como os agentes de IA expõem dados privados sem aviso

Radar IA

Como a inteligência artificial está a mudar o dia a dia de quem tem Alzheimer

Podcast Arena Digital

Day(s)

:

Hour(s)

:

Minute(s)

:

Second(s)