Snowflake, hizmet hesabı kimlik doğrulamasında şifre kullanımını tamamen kaldırıyor. Platform, eski LEGACY_SERVICE tipindeki hesapları SERVICE tipine taşıyarak, şifre tabanlı oturum açmayı engelliyor. Bu değişiklik, tüm servis hesaplarının şifresiz kimliklerle çalışmasını zorunlu kılıyor.

Geçiş üç aşamada gerçekleşecek: 2025‑2026 sonbaharında insan kullanıcılar iki faktör zorunluluğu getirdi, 2026 ortasında yeni servis kullanıcıları SERVICE tipine sınırlı, ve 2026 sonbaharında kalan eski servis hesapları şifresiz oturum açamaz hâle gelecek. Snowflake, hâlâ şifreyle oturum açan hesapların listesini ACCOUNT_USAGE şemasından ve bir yıllık oturum geçmişinden sunuyor, ancak sahiplik ve bağımlılık bilgileri sistemde bulunmuyor.

Kalan eski hesaplar yıllardır sızdırılmış, MFA eksik ve ağ kısıtlamasız olduğu için risk taşıyor. Şirketlerin bu hesapları envantere alıp bir sorumlu atamaları, erişim yöntemini belirlemeleri ve şifreyi tamamen geçersiz kılmaları gerekiyor; aksi takdirde kimlik borcu yeni AI ajanlarıyla büyüyebilir.