Saat Kita Login Tanpa Password, Bagaimana Passkey Bekerja?

Mahasiswa Sarjana Di Universitas Pamulang dengan program studi Teknik Informatika 2024
·waktu baca 5 menit
Tulisan dari Feriansyah Putra Sjaefudin tidak mewakili pandangan dari redaksi kumparan

Saat Kita Login Tanpa Password, Bagaimana Passkey Bekerja?
Kita terbiasa menghafal password untuk masuk ke berbagai akun. Namun sekarang, cara login mulai berubah.
Beberapa website dan aplikasi memungkinkan pengguna masuk tanpa mengetik password. Pengguna cukup menggunakan sidik jari, pengenalan wajah, atau PIN pada perangkat.
Teknologi yang memungkinkan cara login tersebut dikenal sebagai passkey.
Passkey mungkin terdengar seperti istilah baru bagi sebagian pengguna internet. Padahal, konsepnya mulai digunakan oleh berbagai layanan digital untuk memberikan cara login yang lebih sederhana sekaligus meningkatkan keamanan.
Apa Itu Passkey?
Passkey adalah kredensial untuk melakukan autentikasi tanpa harus menggunakan password tradisional.
FIDO Alliance menjelaskan bahwa passkey menggunakan kredensial kriptografis yang berkaitan dengan akun pengguna pada sebuah website atau aplikasi. Ketika login, pengguna biasanya cukup melakukan verifikasi dengan biometrik, PIN, pola, atau metode lain yang digunakan untuk membuka perangkat.
Artinya, pengguna tidak perlu mengingat sebuah rangkaian karakter yang panjang hanya untuk masuk ke akun.
Proses autentikasi dilakukan menggunakan perangkat yang sudah dimiliki pengguna.
Inilah alasan passkey sering disebut sebagai salah satu teknologi passwordless authentication.
Bagaimana Passkey Bekerja?
Cara kerja passkey memang menggunakan teknologi kriptografi, tetapi konsep dasarnya dapat dijelaskan dengan sederhana.
Saat passkey dibuat untuk sebuah website atau aplikasi, sistem menggunakan pasangan kunci kriptografi.
Salah satu kunci disimpan pada perangkat atau pengelola kredensial pengguna, sedangkan bagian lainnya digunakan oleh layanan yang ingin melakukan autentikasi.
Ketika pengguna ingin login, perangkat akan meminta pengguna melakukan verifikasi.
Misalnya menggunakan sidik jari.
Setelah pengguna berhasil melakukan verifikasi, perangkat menggunakan kredensial yang tersimpan untuk membuktikan bahwa pengguna tersebut memang berhak masuk ke akun.
Dari sisi pengguna, prosesnya terlihat sangat sederhana.
Cukup menyentuh sensor sidik jari.
Atau melihat layar.
Setelah itu akun terbuka.
Passkey Bukan Password yang Disimpan di Dalam Catatan
Perbedaan penting antara passkey dan password terletak pada cara keduanya digunakan.
Password biasanya berupa teks yang harus diingat atau disimpan oleh pengguna. Password juga dapat dicuri melalui berbagai cara, salah satunya phishing.
Passkey menggunakan mekanisme kriptografi sehingga pengguna tidak perlu mengetik rahasia yang sama ketika melakukan login.
FIDO Alliance menyebut passkey dirancang agar tahan terhadap phishing dan menggunakan kunci kriptografi yang terikat dengan layanan tempat passkey tersebut digunakan. :contentReference[oaicite:1]{index=1}
Karena itu, passkey bukan sekadar password yang dibuat lebih panjang.
Cara kerja keduanya memang berbeda.
Kenapa Passkey Dianggap Lebih Aman?
Salah satu masalah password adalah manusia sering kali harus mengingat banyak password.
Ketika jumlah akun semakin banyak, sebagian orang dapat menggunakan password yang sama atau pola yang mirip pada beberapa layanan.
Masalah lain adalah phishing.
Dalam serangan phishing, korban dapat diarahkan ke halaman login palsu dan diminta memasukkan username serta password.
Passkey dirancang berbeda.
FIDO Alliance menjelaskan bahwa passkey terikat dengan layanan atau domain tertentu. Mekanisme tersebut membuat kredensial passkey tidak mudah digunakan pada website palsu yang mencoba menyamar sebagai layanan asli. :contentReference[oaicite:2]{index=2}
Dengan demikian, passkey memiliki perlindungan yang berbeda dibandingkan password biasa.
Bukan Berarti Passkey Membuat Semua Risiko Hilang
Walaupun passkey memiliki keunggulan dari sisi keamanan, bukan berarti pengguna dapat mengabaikan keamanan perangkat.
Perangkat yang digunakan untuk menyimpan atau mengelola passkey tetap harus dijaga.
Pengguna sebaiknya menggunakan kunci layar, PIN, atau biometrik yang aman.
Selain itu, akun utama yang digunakan untuk mengelola kredensial juga perlu dilindungi.
Jika sebuah perangkat hilang, pengguna juga perlu memahami bagaimana proses pemulihan dan pengelolaan passkey dilakukan pada layanan yang digunakan.
Jadi, keamanan bukan hanya bergantung pada teknologi autentikasi.
Kebiasaan pengguna tetap memiliki peran.
Bagaimana Kalau Ganti Smartphone?
Pertanyaan ini cukup penting karena sebagian orang mungkin khawatir passkey hanya tersimpan di satu perangkat.
Faktanya, terdapat beberapa jenis passkey.
FIDO Alliance menjelaskan adanya synced passkeys yang dapat disinkronkan melalui penyedia passkey dan device-bound passkeys yang terikat pada perangkat atau security key tertentu. :contentReference[oaicite:3]{index=3}
Synced passkeys dapat membantu pengguna mengakses kredensial pada perangkat lain yang berada dalam ekosistem penyedia layanan tertentu.
Sementara itu, device-bound passkeys dirancang agar tetap terikat pada perangkat atau security key tertentu.
Perbedaan tersebut menunjukkan bahwa pengalaman pengguna dapat bergantung pada bagaimana sebuah platform mengelola passkey.
Passkey Mulai Mengubah Cara Kita Login
Selama bertahun-tahun, password menjadi cara paling umum untuk mengamankan akun.
Kita membuat password, mengingatnya, lalu mengetikkannya ketika ingin login.
Namun perkembangan teknologi membuat proses tersebut mulai berubah.
Sekarang pengguna dapat melakukan autentikasi dengan perangkat yang sudah mereka gunakan sehari-hari.
Sidik jari yang sebelumnya hanya digunakan untuk membuka smartphone kini juga dapat digunakan sebagai bagian dari proses login ke layanan digital.
Begitu pula dengan pengenalan wajah dan PIN perangkat.
Teknologi tersebut membuat proses login terasa lebih sederhana karena pengguna tidak harus mengingat password setiap kali masuk ke akun.
Apa Hubungannya dengan Mahasiswa Teknik Informatika?
Bagi mahasiswa Teknik Informatika, passkey menarik karena memperlihatkan bagaimana konsep keamanan dapat diterapkan pada aplikasi yang digunakan sehari-hari.
Di balik proses login yang hanya membutuhkan satu sentuhan terdapat konsep seperti kriptografi, autentikasi, public key cryptography, WebAuthn, dan keamanan aplikasi.
Hal ini menunjukkan bahwa pengembangan aplikasi tidak hanya berbicara tentang bagaimana membuat tombol login bekerja.
Developer juga harus memikirkan bagaimana identitas pengguna diverifikasi dan bagaimana sistem mencegah pihak yang tidak berhak mendapatkan akses.
Semakin banyak layanan digital digunakan untuk kegiatan penting, semakin besar pula kebutuhan terhadap mekanisme autentikasi yang aman.
Password mungkin masih akan digunakan dalam banyak layanan.
Namun, kehadiran passkey menunjukkan bahwa cara kita mengakses akun di internet sedang mengalami perubahan.
Login yang Dulu Rumit Bisa Menjadi Lebih Sederhana
Kita mungkin tidak terlalu memikirkan proses login setiap hari.
Kita hanya ingin membuka akun dan melanjutkan aktivitas.
Namun di balik satu sentuhan sidik jari atau pemindaian wajah, terdapat sistem kriptografi yang bekerja untuk membuktikan identitas pengguna.
Passkey menjadi salah satu contoh bagaimana teknologi mencoba membuat keamanan digital sekaligus lebih praktis.
Pengguna tidak perlu selalu menghafal password.
Sementara sistem menggunakan mekanisme autentikasi berbasis kriptografi untuk membantu melindungi akun.
Pada akhirnya, mungkin perubahan terbesar dari passkey bukan hanya soal kita tidak lagi mengetik password.
Perubahan tersebut adalah cara baru melihat keamanan akun.
Dulu kita mengandalkan sesuatu yang harus kita ingat.
Sekarang perangkat yang kita miliki dapat menjadi bagian dari proses untuk membuktikan bahwa kita memang pemilik akun.
Kita hanya melihat satu sentuhan.
Di belakangnya, ada teknologi keamanan yang bekerja.
