{"id":2935,"date":"2026-08-04T13:29:57","date_gmt":"2026-08-04T13:29:57","guid":{"rendered":"https:\/\/promitecservices.com\/blog\/?p=2935"},"modified":"2026-08-04T13:29:57","modified_gmt":"2026-08-04T13:29:57","slug":"microsoft-met-fin-a-la-double-authentification-par-sms-et-appel-vocal-une-nouvelle-etape-vers-un-avenir-sans-mot-de-passe","status":"publish","type":"post","link":"https:\/\/promitecservices.com\/blog\/microsoft-met-fin-a-la-double-authentification-par-sms-et-appel-vocal-une-nouvelle-etape-vers-un-avenir-sans-mot-de-passe\/","title":{"rendered":"Microsoft met fin \u00e0 la double authentification par SMS et appel vocal : une nouvelle \u00e9tape vers un avenir sans mot de passe"},"content":{"rendered":"\n<p>La s\u00e9curit\u00e9 des comptes en ligne \u00e9volue rapidement, et Microsoft poursuit sa strat\u00e9gie visant \u00e0 abandonner progressivement les m\u00e9thodes d&rsquo;authentification consid\u00e9r\u00e9es comme les moins fiables. L&rsquo;entreprise a annonc\u00e9 la suppression progressive de la double authentification (MFA) par SMS et appel vocal pour certains usages, au profit de solutions plus modernes et r\u00e9sistantes aux cyberattaques.<\/p>\n\n\n\n<p><strong>Pourquoi Microsoft abandonne le SMS et les appels vocaux ?<\/strong><\/p>\n\n\n\n<p>Pendant de nombreuses ann\u00e9es, les codes de v\u00e9rification envoy\u00e9s par SMS ou transmis via un appel t\u00e9l\u00e9phonique ont constitu\u00e9 l&rsquo;une des m\u00e9thodes les plus populaires pour renforcer la s\u00e9curit\u00e9 des comptes. Bien qu&rsquo;elles offrent un niveau de protection sup\u00e9rieur \u00e0 un simple mot de passe, ces solutions pr\u00e9sentent aujourd&rsquo;hui plusieurs faiblesses.<\/p>\n\n\n\n<p>Les cybercriminels utilisent d\u00e9sormais des techniques comme le <strong>SIM swapping<\/strong>, qui consiste \u00e0 prendre le contr\u00f4le du num\u00e9ro de t\u00e9l\u00e9phone d&rsquo;une victime, ou encore des campagnes de phishing capables d&rsquo;intercepter les codes \u00e0 usage unique. Les attaques d&rsquo;ing\u00e9nierie sociale visant les op\u00e9rateurs t\u00e9l\u00e9phoniques se sont \u00e9galement multipli\u00e9es, rendant ces m\u00e9thodes de moins en moins fiables.<\/p>\n\n\n\n<p>Face \u00e0 cette \u00e9volution des menaces, Microsoft estime que le SMS et les appels vocaux ne r\u00e9pondent plus aux exigences de s\u00e9curit\u00e9 actuelles.<\/p>\n\n\n\n<p><strong>Quelles alternatives recommande Microsoft ?<\/strong><\/p>\n\n\n\n<p>L&rsquo;objectif de Microsoft est de favoriser des m\u00e9thodes d&rsquo;authentification dites <strong>r\u00e9sistantes au phishing<\/strong>. Parmi les solutions recommand\u00e9es figurent :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Microsoft Authenticator avec validation par notification.<\/li>\n\n\n\n<li>Les passkeys (cl\u00e9s d&rsquo;acc\u00e8s) bas\u00e9es sur les standards FIDO2.<\/li>\n\n\n\n<li>Windows Hello.<\/li>\n\n\n\n<li>Les cl\u00e9s de s\u00e9curit\u00e9 physiques compatibles FIDO2.<\/li>\n\n\n\n<li>L&rsquo;authentification biom\u00e9trique (empreinte digitale ou reconnaissance faciale).<\/li>\n<\/ul>\n\n\n\n<p>Contrairement aux SMS, ces technologies ne reposent pas sur le r\u00e9seau t\u00e9l\u00e9phonique et sont beaucoup plus difficiles \u00e0 d\u00e9tourner ou \u00e0 intercepter.<\/p>\n\n\n\n<p><strong>Une strat\u00e9gie orient\u00e9e vers un monde sans mot de passe<\/strong><\/p>\n\n\n\n<p>Cette d\u00e9cision s&rsquo;inscrit dans une strat\u00e9gie plus large de Microsoft : r\u00e9duire progressivement la d\u00e9pendance aux mots de passe traditionnels.<\/p>\n\n\n\n<p>Depuis plusieurs ann\u00e9es, l&rsquo;entreprise encourage les utilisateurs \u00e0 adopter des comptes <strong>passwordless<\/strong>, o\u00f9 la connexion repose sur des m\u00e9thodes cryptographiques s\u00e9curis\u00e9es plut\u00f4t que sur un mot de passe associ\u00e9 \u00e0 un code re\u00e7u par t\u00e9l\u00e9phone.<\/p>\n\n\n\n<p>Les passkeys repr\u00e9sentent aujourd&rsquo;hui la pierre angulaire de cette vision. Elles permettent de s&rsquo;authentifier rapidement tout en offrant une protection nettement sup\u00e9rieure contre les attaques de phishing.<\/p>\n\n\n\n<p><strong>Quel impact pour les entreprises ?<\/strong><\/p>\n\n\n\n<p>Pour les organisations utilisant Microsoft Entra ID (anciennement Azure Active Directory), cette \u00e9volution implique de revoir les politiques d&rsquo;authentification.<\/p>\n\n\n\n<p>Les \u00e9quipes informatiques devront notamment :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>v\u00e9rifier les m\u00e9thodes MFA actuellement utilis\u00e9es par les collaborateurs ;<\/li>\n\n\n\n<li>d\u00e9ployer Microsoft Authenticator ou des passkeys ;<\/li>\n\n\n\n<li>former les utilisateurs aux nouvelles m\u00e9thodes de connexion ;<\/li>\n\n\n\n<li>supprimer progressivement la d\u00e9pendance au SMS et aux appels vocaux.<\/li>\n<\/ul>\n\n\n\n<p>Cette transition permettra d&rsquo;am\u00e9liorer la posture de s\u00e9curit\u00e9 tout en offrant une exp\u00e9rience utilisateur plus fluide.<\/p>\n\n\n\n<p><strong>Et pour les particuliers ?<\/strong><\/p>\n\n\n\n<p>Les utilisateurs disposant d&rsquo;un compte Microsoft sont \u00e9galement concern\u00e9s par cette \u00e9volution. Ceux qui utilisent encore les SMS ou les appels vocaux pour valider leur identit\u00e9 sont encourag\u00e9s \u00e0 configurer Microsoft Authenticator ou une passkey afin d&rsquo;anticiper les futurs changements.<\/p>\n\n\n\n<p>La migration ne demande g\u00e9n\u00e9ralement que quelques minutes et permet de b\u00e9n\u00e9ficier d&rsquo;une protection bien plus robuste contre les tentatives de compromission de compte.<\/p>\n\n\n\n<p><strong>Conclusion<\/strong><\/p>\n\n\n\n<p>L&rsquo;abandon progressif de la double authentification par SMS et appel vocal illustre la transformation profonde de la cybers\u00e9curit\u00e9. Si ces m\u00e9thodes ont longtemps constitu\u00e9 une avanc\u00e9e importante face aux mots de passe seuls, elles ne suffisent plus face aux techniques d&rsquo;attaque actuelles.<\/p>\n\n\n\n<p>En privil\u00e9giant les passkeys, l&rsquo;authentification biom\u00e9trique et les applications d&rsquo;authentification s\u00e9curis\u00e9es, Microsoft confirme sa volont\u00e9 d&rsquo;acc\u00e9l\u00e9rer la transition vers un \u00e9cosyst\u00e8me o\u00f9 les mots de passe et les codes re\u00e7us par t\u00e9l\u00e9phone laisseront progressivement place \u00e0 des solutions \u00e0 la fois plus simples pour les utilisateurs et beaucoup plus difficiles \u00e0 compromettre pour les attaquants.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La s\u00e9curit\u00e9 des comptes en ligne \u00e9volue rapidement, et Microsoft poursuit sa strat\u00e9gie visant \u00e0 abandonner progressivement les m\u00e9thodes d&rsquo;authentification consid\u00e9r\u00e9es comme&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2936,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2935","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"_links":{"self":[{"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/posts\/2935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/comments?post=2935"}],"version-history":[{"count":1,"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/posts\/2935\/revisions"}],"predecessor-version":[{"id":2937,"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/posts\/2935\/revisions\/2937"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/media\/2936"}],"wp:attachment":[{"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/media?parent=2935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/categories?post=2935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/promitecservices.com\/blog\/wp-json\/wp\/v2\/tags?post=2935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}