Microsoft stopt met sms-codes.
Dit moet je nu regelen.
Vanaf 1 februari 2027 kun je bij zakelijke Microsoft-accounts niet meer inloggen met een code via sms of een gesproken telefoontje. De vervanging heet een passkey. Geen paniek, wel actie: wie dit nu goed regelt, merkt er straks niets van.
Gepubliceerd op 26 juli 2026 · Leestijd 4 minuten
Wat er verandert, en wanneer
Microsoft heeft het officieel aangekondigd: sms- en spraakcodes verdwijnen definitief als inlogmethode voor zakelijke Microsoft-accounts. De overgang gaat in twee stappen.
Gebruik je nu sms-codes? Dan krijg je bij het inloggen automatisch de vraag om een passkey te registreren. Dat is geen phishing en geen foutje: het is de nieuwe standaard. Je kunt de vraag voorlopig nog wegklikken.
Sms- en spraakcodes werken definitief niet meer. Heb je dan nog geen passkey of andere inlogmethode geregistreerd, dan kom je je account niet meer in zonder eerst een passkey aan te maken.
Dit geldt voor zakelijke Microsoft-accounts, dus de accounts waarmee je inlogt op Microsoft 365 op je werk. Voor privé-accounts verandert er met deze aankondiging niets.
Waarom Microsoft dit doet
Een sms-code is simpel te onderscheppen. Criminelen lokken je naar een nepsite die er precies uitziet als de echte, jij vult je code in, en zij loggen ondertussen in op de echte site. En met sim-swapping nemen ze gewoon je telefoonnummer over, inclusief alle codes die daarheen gestuurd worden.
Een passkey werkt fundamenteel anders. Die is gekoppeld aan jouw apparaat en werkt alleen op de echte website. Vul je hem nergens in, dan valt er ook niets te onderscheppen. Phishen heeft dan geen zin meer. Je merkt er in de praktijk weinig van: inloggen gaat met je vingerafdruk, gezichtsherkenning of pincode, net als het ontgrendelen van je telefoon.
Kies bewust waar je je passkey opslaat
Hier gaat het in de praktijk mis. We zien mensen bij die registratie op volgende klikken en de passkey opslaan op de eerste plek die het scherm aanbiedt, zonder te weten waar die nu eigenlijk staat. Kies bewust. Dit zijn de gangbare plekken:
- Microsoft Authenticator: onze aanrader voor zakelijk gebruik
- Windows Hello op je pc of laptop
- iCloud-sleutelhanger op iPhone of Mac
- Google Wachtwoordmanager op Android
- Een wachtwoordmanager als 1Password of Bitwarden
- Een fysieke sleutel zoals een YubiKey
Eén plek, bewust gekozen. En zorg dat je een tweede inlogmethode als back-up hebt, voor als je telefoon kwijt of kapot is.
Wat als je niets doet?
Dan werkt inloggen vanaf 1 februari 2027 niet meer totdat je alsnog een passkey registreert. Voor één persoon is dat een vervelend kwartier. Voor een organisatie waar tientallen mensen tegelijk voor een dichte deur staan, is het een verloren ochtend voor iedereen. Dat wil je voor zijn, ruim voor de deadline en op een rustig moment.
Klant bij Redemp? Dan is dit al geregeld.
Wij zetten onze klanten nu al over op passkeys, ruim voor de deadline. We kiezen samen de juiste plek voor jouw organisatie, richten een back-upmethode in en begeleiden medewerkers bij de registratie. Geen beheercontract bij ons, maar wel hulp nodig bij de overstap? Bel ons gerust, dan kijken we wat er voor jouw organisatie nodig is.
Wacht niet tot je scherm op zwart gaat
We helpen je organisatie veilig over op passkeys, ruim voor de deadline van 1 februari 2027.