Snowflake elimina por completo el uso de contraseñas en la autenticación de cuentas de servicio. La plataforma traslada las cuentas de tipo LEGACY_SERVICE a tipo SERVICE, impidiendo el inicio de sesión basado en contraseñas. Esta modificación obliga a que todas las cuentas de servicio operen con identidades sin contraseña.
La transición se realizará en tres fases: en el otoño de 2025‑2026 se introducirá la obligatoriedad de dos factores para usuarios humanos, a mediados de 2026 los nuevos usuarios de servicio estarán limitados al tipo SERVICE, y en el otoño de 2026 las cuentas de servicio antiguas restantes quedarán sin la posibilidad de iniciar sesión sin contraseña. Snowflake sigue proporcionando la lista de cuentas que aún inician sesión con contraseña a través del esquema ACCOUNT_USAGE y de un historial de sesiones de un año, aunque la información de propiedad y dependencias no está presente en el sistema.
Las cuentas antiguas restantes llevan años expuestas, carecen de MFA y no tienen restricciones de red, lo que representa un riesgo. Las empresas deben incluir estas cuentas en su inventario, asignar a un responsable, definir el método de acceso y anular por completo la contraseña; de lo contrario, la deuda de identidad podría crecer con nuevos agentes de AI.
