Apa Itu Passkey? Cara Baru Login Tanpa Menggunakan Kata Sandi
Passkey adalah teknologi keamanan digital yang memungkinkan pengguna masuk ke akun tanpa mengetik kata sandi. Sebagai gantinya, pengguna cukup memindai sidik jari, mengenali wajah, memasukkan PIN perangkat, atau memakai metode verifikasi lain yang tersedia pada perangkat mereka.
Teknologi ini mulai menarik perhatian karena banyak orang memiliki puluhan akun digital, mulai dari media sosial, aplikasi belanja, hingga layanan perbankan. Mengingat semua kata sandi bisa menyulitkan pengguna, sedangkan penggunaan kata sandi yang sama pada banyak akun dapat meningkatkan risiko keamanan.
Passkey menawarkan cara login yang lebih praktis sekaligus membantu melindungi akun dari pencurian kata sandi. Namun, bagaimana teknologi ini bekerja dan apakah passkey benar-benar lebih aman daripada metode login biasa?
Apa Itu Passkey?
Passkey merupakan metode autentikasi digital yang memungkinkan pengguna mengakses akun tanpa memasukkan kata sandi. Teknologi ini menggunakan pasangan kunci kriptografi untuk memverifikasi identitas pengguna saat login.
Pasangan kunci tersebut terdiri dari kunci publik dan kunci privat. Layanan digital menyimpan kunci publik, sedangkan kunci privat tetap berada di perangkat pengguna atau sistem penyimpanan aman yang mendukung passkey.
Ketika pengguna mencoba masuk ke akun, layanan akan mengirimkan tantangan autentikasi. Perangkat kemudian menggunakan kunci privat untuk menghasilkan bukti kriptografis bahwa pengguna memiliki kredensial yang tepat.
Pengguna biasanya perlu menyetujui proses tersebut melalui sidik jari, pengenalan wajah, PIN, atau metode pembuka perangkat lainnya. Setelah verifikasi berhasil, layanan memberikan akses ke akun tanpa meminta kata sandi.
FIDO Alliance mengembangkan standar yang mendasari passkey bersama para pelaku industri teknologi. Sejumlah platform besar telah mendukung teknologi ini, meskipun ketersediaan dan cara penggunaannya berbeda pada setiap layanan.
Bagaimana Cara Kerja Passkey?
Passkey bekerja melalui proses pendaftaran dan autentikasi. Pengguna biasanya hanya perlu mengaktifkannya satu kali pada akun yang mendukung fitur tersebut.
1. Pengguna Membuat Passkey
Pertama, pengguna membuka pengaturan keamanan akun dan memilih opsi pembuatan passkey. Layanan kemudian meminta pengguna menyelesaikan proses verifikasi sesuai ketentuan yang berlaku.
Perangkat akan membuat pasangan kunci kriptografi khusus untuk akun tersebut. Kunci publik dikirimkan ke layanan, sedangkan kunci privat tetap berada dalam lingkungan penyimpanan aman yang sesuai.
Pengguna tidak perlu menghafal kombinasi huruf, angka, dan simbol seperti pada kata sandi biasa.
2. Perangkat Memverifikasi Identitas
Saat pengguna kembali mengakses akun, layanan akan meminta perangkat membuktikan kepemilikan kunci privat yang sesuai.
Pengguna lalu membuka perangkat atau menyetujui autentikasi menggunakan metode yang tersedia. Misalnya, pemilik ponsel dapat memindai sidik jari atau mengenali wajah untuk menyelesaikan proses tersebut.
Biometrik berfungsi membuka akses ke kredensial pada perangkat. Data sidik jari atau wajah biasanya tidak perlu dikirim ke layanan untuk menyelesaikan autentikasi passkey.
3. Pengguna Masuk Tanpa Kata Sandi
Setelah perangkat menghasilkan bukti autentikasi yang valid, layanan memverifikasi bukti tersebut menggunakan kunci publik. Jika semua pemeriksaan berhasil, pengguna langsung masuk ke akun.
Proses ini mengurangi kebutuhan untuk mengetik kata sandi dan membantu mencegah serangan yang mengandalkan pencurian kredensial melalui situs palsu.
Perbedaan Passkey dan Kata Sandi Biasa
Passkey dan kata sandi sama-sama berfungsi melindungi akses akun, tetapi keduanya memiliki cara kerja yang berbeda.
Kata sandi mengandalkan informasi rahasia yang pengguna ketahui. Pengguna harus mengingatnya atau menyimpannya dalam pengelola kata sandi. Jika seseorang mencuri kata sandi tersebut, pelaku dapat mencoba menggunakannya untuk mengambil alih akun.
Sebaliknya, passkey menggunakan bukti kriptografis yang terhubung dengan pasangan kunci. Layanan tidak menyimpan kunci privat yang dapat digunakan begitu saja oleh pencuri melalui situs palsu.
Perbedaan lainnya terletak pada pengalaman login. Kata sandi mengharuskan pengguna mengetik kredensial, sedangkan passkey memungkinkan verifikasi melalui perangkat yang sudah terdaftar.
Meski demikian, passkey tidak menghilangkan seluruh risiko keamanan. Pengguna tetap perlu melindungi perangkat, menjaga akses ke akun pemulihan, dan menghindari penipuan yang meminta informasi pribadi.
Apa Kelebihan Passkey?
Passkey menawarkan beberapa keuntungan bagi pengguna yang ingin meningkatkan keamanan akun digital.
Mengurangi Risiko Phishing
Phishing merupakan penipuan yang mencoba mencuri informasi login melalui situs, pesan, atau tautan palsu. Passkey dirancang agar autentikasi terikat pada layanan atau situs yang benar.
Karena itu, passkey dapat membantu mencegah pengguna memberikan kredensial autentikasi kepada situs palsu. Namun, pengguna tetap perlu waspada terhadap penipuan yang memanfaatkan manipulasi psikologis atau meminta tindakan lain di luar proses autentikasi.
Tidak Perlu Menghafal Kata Sandi
Pengguna tidak perlu membuat dan mengingat kata sandi baru untuk setiap akun yang mendukung passkey. Proses login juga terasa lebih cepat karena perangkat dapat menangani sebagian besar langkah autentikasi.
Kemudahan ini membantu pengguna mengurangi kebiasaan memakai kata sandi yang sama pada banyak layanan.
Mengurangi Risiko Kebocoran Kredensial
Kebocoran basis data kata sandi dapat membahayakan akun, terutama ketika pengguna menggunakan ulang kredensial yang sama. Passkey mengurangi risiko tersebut karena layanan menyimpan kunci publik, bukan kunci privat yang dapat langsung digunakan untuk login.
Namun, keamanan akun tetap bergantung pada perlindungan perangkat, sistem pemulihan, dan keamanan layanan yang digunakan.
Apakah Passkey Memiliki Kekurangan?
Meskipun menawarkan keamanan yang lebih baik dalam banyak situasi, passkey tetap memiliki beberapa keterbatasan.
Pertama, tidak semua situs dan aplikasi mendukung teknologi ini. Pengguna masih perlu menggunakan kata sandi atau metode autentikasi lain pada layanan yang belum menyediakan passkey.
Kedua, pengguna perlu memahami cara mengakses passkey ketika berganti perangkat. Sebagian sistem dapat menyinkronkan passkey melalui pengelola kredensial, sedangkan sistem lain mungkin memerlukan pemindahan atau pembuatan passkey baru.
Ketiga, kehilangan akses ke perangkat atau akun penyimpanan passkey dapat menyulitkan proses login. Oleh karena itu, pengguna sebaiknya menyiapkan metode pemulihan yang aman dan mengikuti petunjuk dari penyedia layanan.
Pengguna juga perlu menjaga keamanan akun utama yang menyinkronkan passkey. Jika akun tersebut diambil alih, pelaku berpotensi memperoleh akses ke kredensial yang tersimpan di dalamnya, bergantung pada sistem yang digunakan.
Cara Menggunakan Passkey dengan Aman
Pengguna dapat mulai menggunakan passkey melalui pengaturan keamanan akun yang mendukung fitur ini. Berikut beberapa langkah yang bisa dilakukan:
- Periksa dukungan layanan. Buka pengaturan keamanan akun dan cari menu passkey atau kunci sandi.
- Aktifkan kunci layar. Gunakan PIN yang kuat, sidik jari, atau pengenalan wajah untuk melindungi perangkat.
- Pilih penyimpanan tepercaya. Gunakan pengelola kredensial atau sistem penyimpanan passkey yang resmi dan sesuai dengan perangkat.
- Siapkan pemulihan akun. Pastikan informasi pemulihan tetap aktif agar pengguna tidak kehilangan akses ketika perangkat bermasalah.
- Perbarui perangkat. Pasang pembaruan sistem dan aplikasi untuk memperoleh perbaikan keamanan yang tersedia.
Pengguna tidak perlu mengaktifkan passkey pada semua akun sekaligus. Mulailah dari layanan penting yang sudah mendukungnya, lalu pelajari cara pemulihan sebelum memperluas penggunaannya.
Apakah Passkey Akan Menggantikan Kata Sandi?
Passkey berpotensi mengurangi ketergantungan pada kata sandi, tetapi penerapannya belum seragam di seluruh layanan digital. Sebagian platform sudah menjadikannya pilihan login utama, sedangkan platform lain masih menyediakan passkey sebagai alternatif.
Peralihan ini juga membutuhkan dukungan dari penyedia layanan, sistem operasi, perangkat, dan kebiasaan pengguna. Selama belum semua layanan mengadopsinya, kata sandi masih akan digunakan berdampingan dengan metode autentikasi lainnya.
Pada akhirnya, passkey menawarkan cara login yang lebih praktis sekaligus membantu melindungi akun dari pencurian kata sandi dan serangan phishing. Dengan mengaktifkannya pada layanan yang mendukung serta menjaga keamanan perangkat, pengguna dapat meningkatkan perlindungan akun tanpa harus menghafal banyak kata sandi.
Baca juga: eSIM vs Kartu SIM Biasa, Apa Perbedaannya dan Mana yang Lebih Praktis?
