Kini Login Akun Tanpa Kata Sandi – CNET di laman resminya melansir bahwa, Apple dan Google akan memperbarui perangkat lunak ponsel dan browser web mereka pada akhir tahun ini dengan menambahkan teknologi yang disebut passkeys atau kunci sandi yang dirancang agar lebih mudah digunakan dan lebih aman daripada password atau kata sandi. Kunci sandi teknologi login tanpa kata sandi.
Seperti yang diketahui, gangguan atau upaya hacker terhadap kata sandi merupakan masalah yang sangat mengkhawatirkan para pengguna internet. Oleh karenanya, raksasa teknologi Apple, Google dan Microsoft telah bekerja sama untuk merancang alternatif praktis yang mengurangi kerentanan dan risiko peretasan terhadap kata sandi.
Pada akhir tahun ini Apple berencana untuk memperkenalkan terobosan teknologi login baru yang disinyalir dapat memberikan keamanan yang lebih baik daripada kata sandi campuran huruf, angka, dan karakter khusus yang sering kita gunakan saat mencoba masuk ke akun rekening bank atau email kita.
Apple mengumumkan bahwa di iOS 16 dan MacOS Ventura sudah dilengkapi dengan teknologi login menggunakan passkeys atau kunci sandi sehingga tidak lagi memerlukan konfigurasi unik untuk setiap aplikasi atau layanan yang direkomendasikan menggunakan kata sandi. Teknologi passkeys atau kunci sandi ini juga tidak memerlukan faktor autentikasi kedua, seperti kode SMS, untuk mengatasi kelemahan yang ada pada teknologi password atau kata sandi.
Kunci sandi ‘diklaim’ lebih mudah digunakan daripada kata sandi karena tidak memerlukan pengetikan, mengingat kerumitan penekanan tombol keybord untuk membuat kata sandi. Kunci sandi di merupakan terobosan untuk menghentikan penipuan atau phishing dan menghilangkan komplikasi autentikasi dua langkah.
Setelah pengguna berhasil mengatur kunci sandi untuk situs atau aplikasinya, informasi itu disimpan di ponsel atau komputer pribadi yang digunakan untuk mengaturnya pertama kali. Layanan seperti Apple’s iCloud Keychain atau pengelola kata sandi Chrome Google dapat menyinkronkan kunci sandi di seluruh perangkat pengguna.
Sementara itu, Apple dan beberapa perusahaan teknologi lainnya melalui FIDO (Fast IDentity Online) Alliance, sebuah aliansi yang telah bekerja selama bertahun-tahun, berhasil mengembangkan kunci sandi untuk membuat perusahaan terus bergerak melampaui kata sandi. Google berencana untuk memperkenalkan dukungan untuk kunci sandi di Chrome dan Android akhir tahun ini sehingga pengembang dapat mulai mengadaptasi situs web dan aplikasi untuk teknologi tersebut, dan Microsoft merencanakan dukungan kunci sandi di Windows dalam beberapa bulan mendatang. Dan saat ini 1Password-AgileBits, DashLane dan LastPass telah bergabung menjadi anggotanya.
Garrett Davidson, seorang insinyur teknologi autentikasi Apple, dalam pembicaraan WWDC (Worldwide Developers Conference) tentang kunci sandi mengatakan, “Sekarang adalah waktunya untuk mengadopsinya. Dengan kunci sandi, tidak hanya pengalaman pengguna yang lebih baik daripada login dengan kata sandi, tetapi seluruh kategori keamanan – seperti kredensial yang lemah dan digunakan kembali, kebocoran kredensial, dan phishing – tidak mungkin terjadi lagi.”
Kunci Sandi Teknologi Login Tanpa Kata Sandi

Apa itu kunci sandi?
Teknologi ini adalah jenis kredensial login baru yang terdiri dari sedikit data digital yang digunakan PC atau ponsel pengguna saat masuk ke server. Disebut kunci sandi karena dirancang untuk menggunakan autentikasi biometrik ID Wajah dan ID Sentuh di ponsel atau komputer pengguna untuk login ke akunnya. Pengguna menyetujui setiap penggunaan data dengan langkah autentikasi, seperti pemeriksaan sidik jari, pengenalan wajah, kode PIN, atau pola gesek login yang familiar bagi pemilik ponsel.
Karena akses utamanya dari ponsel dan komputer pengguna, maka pengguna ‘seolah’ harus membawa ponsel atau komputer untuk menggunakan kunci sandi. Pengguna tidak dapat masuk ke akun dengan kunci sandi dari komputer lain tanpa perangkatnya sendiri.
Meski demikian, kunci sandi dapat disinkronkan dan dicadangkan. Jika pengguna mendapatkan ponsel Android baru, Google dapat memulihkan kunci sandinya. Dengan enkripsi ujung ke ujung, Meski demikian, kemanan tetap terjaga sebab Google tidak dapat melihat atau mengubah kunci sandi pengguna.
Bagaimana cara pengaturan kunci sandi?
Pengaturan kunci sandi cukup sederhana. Cukup menggunakan sidik jari, wajah, atau mekanisme lain untuk mengautentikasi kunci sandi saat situs web atau aplikasi meminta pengguna untuk menyiapkannya.
Bagaimana cara menggunakan kunci sandi untuk masuk?
Saat menggunakan ponsel, opsi autentikasi kunci sandi akan muncul saat pengguna mencoba masuk ke suatu aplikasi. Ketuk opsi itu, gunakan teknik otentikasi yang dipilih, dan silahkan login/masuk. Sementara untuk situs web, pengguna akan melihat opsi kunci sandi di bidang nama pengguna. Setelah itu, prosesnya sama.
Setelah pengguna memiliki kunci sandi di ponselnya, pengguna dapat menggunakannya untuk memfasilitasi login di perangkat terdekat lainnya, seperti laptopnya. Setelah pengguna masuk, situs web itu dapat menawarkan untuk membuat kunci sandi baru yang ditautkan ke perangkat baru.
Bagaimana jika saya perlu masuk ke situs web saat menggunakan komputer orang lain?
Pengguna dapat menggunakan kunci sandi yang tersimpan di ponselnya untuk masuk ke perangkat terdekat lainnya, seperti laptop yang pengguna pinjam. Layar login pada laptop yang dipinjam akan memiliki opsi untuk menampilkan kode QR yang dapat dipindai dengan ponsel. Pengguna akan menggunakan Bluetooth untuk memastikan ponselnya berdekatan dengan komputer dan saling terhubung, lalu biarkan pengguna melakukan pemeriksaan sidik jari atau ID wajah di ponselnya sendiri. Ponselnya kemudian akan berkomunikasi dengan komputer melalui koneksi aman untuk menyelesaikan proses autentikasi.
Mengapa kunci sandi lebih aman daripada kata sandi?
Kunci sandi menggunakan fondasi keamanan yang telah teruji waktu yang disebut kriptografi kunci publik untuk operasi login. Itu adalah teknologi yang sama yang melindungi nomor kartu kredit saat pengguna mengetiknya di situs web. Keunggulan sistem ini adalah bahwa situs web hanya perlu mendasarkan catatan kunci sandinya pada kunci publik pengguna, data yang dirancang agar dapat dilihat secara terbuka. Kunci pribadi yang digunakan untuk menyiapkan kunci sandi hanya disimpan di perangkat pengguna sendiri. Tidak ada database dari data kata sandi yang dapat dicuri oleh peretas.
Karena tidak disimpan di server web, kunci sandi tidak dapat diretas atau bocor, dan karena dikunci ke situs web atau aplikasi yang sebenarnya, pengguna tidak dapat ditipu atau di-phishing untuk membagikannya seperti kata sandi. Apple mengatakan itu membuat mereka lebih kuat dari otentikasi dua faktor.
Menurut Apple, kunci sandi disinkronkan dengan aman di perangkat Mac, iPhone, iPad, dan Apple TV menggunakan Rantai Kunci iCloud dengan enkripsi ujung ke ujung. Pengguna juga dapat masuk ke situs web dan aplikasi di perangkat non-Apple menggunakan iPhone dengan memindai kode QR menggunakan kamera iPhone untuk mengautentikasi dengan Kunci Sandi. Google mendemonstrasikan pendekatan kunci sandi yang sama di Google I/O pada bulan Mei yang lalu.
Manfaat besar lainnya dari kunci sandi teknologi login tanpa kata sandi adalah bahwa kunci sandi memblokir upaya penipuan atau phishing. Dalam video WWDC, Ricky Mondello – yang mengawasi teknologi autentikasi di Apple – menyampaikan, “Kunci sandi secara intrinsik terkait dengan situs web atau aplikasi yang mereka buat, sehingga pengguna tidak akan pernah bisa ditipu untuk menggunakan kunci sandi mereka di situs web yang salah.”
Menggunakan kunci sandi mengharuskan pengguna membawa perangkatnya dan dapat membukanya, kombinasi yang menawarkan perlindungan autentikasi dua faktor tetapi dengan lebih sedikit gangguan daripada kode SMS. Dan dengan kunci sandi, tidak ada yang bisa mengintip untuk melihat pengguna memasukkan kata sandinya.
Baca juga: Mungkinkah Metaverse Merampas Kehidupan Nyata?

Kapan passkeys kunci sandi bisa digunakan secara luas?
Pada Konferensi Pengembang Sedunia, Apple mengatakan akan membawa kunci sandi ke iOS 16 dan MacOS Ventura, pembaruan perangkat lunak sistem operasi utamanya diharapkan musim gugur ini. Menurut Mark Risher, pemimpin autentikasi Google, pada bulan Mei yang lalu Google mengatakan akan menerapkan kunci sandi ke perangkat lunak Android pada akhir tahun 2022 untuk pengujian pengembang. Dukungan kunci sandi akan digunakan pada Chrome dan Chrome OS secara bersamaan. Microsoft merencanakan dukungan di Windows dalam beberapa bulan mendatang.
Beberapa situs web dan aplikasi akan bersemangat untuk memperbarui perangkat lunak login mereka untuk menggunakan kunci sandi sehingga mereka dapat memperoleh manfaat keamanan yang lebih baik.
Apakah situs web dan aplikasi mewajibkan menggunakan kunci sandi?
Pengguna tidak akan dipaksa untuk menggunakan kunci sandi saat teknologinya masih baru. Situs web dan aplikasi yang sudah pengguna gunakan kemungkinan akan menambahkan dukungan kunci sandi di samping metode kata sandi yang sudah ada.
Saat pengguna mendaftar untuk layanan baru, kunci sandi mungkin ditampilkan sebagai opsi yang lebih disukai. Pada akhirnya, kunci sandi mungkin menjadi satu-satunya pilihan.
Akankah kunci sandi mengunci saya ke ekosistem Apple atau Google?
Meskipun kunci sandi ditambatkan ke suite teknologi satu perusahaan, pengguna dapat menjembatani, katakanlah, Apple untuk menggunakan kunci sandi dengan Microsoft atau Google.
Dalam postingan di blog Microsoft pada bulan Mei yang lalu, Vasu Jakkal, pemimpin teknologi keamanan dan identitas Microsoft mengatakan bahwa pengguna dapat masuk di browser Google Chrome yang berjalan di Microsoft Windows, menggunakan kunci sandi pada perangkat Apple..
Menurut Apple dan Google, para pendukung kunci sandi juga sedang mengerjakan teknologi untuk memungkinkan orang memigrasikan kunci sandi mereka dari satu domain teknologi ke domain teknologi lainnya.
Bagaimana pengelola kata sandi terlibat dengan kunci sandi?
Untuk saat ini pengelola kata sandi masih memainkan peran yang semakin penting dalam menghasilkan, menyimpan, dan menyinkronkan kata sandi. Tetapi kunci sandi akan ditambatkan ke ponsel atau komputer pribadi pengguna, bukan pengelola kata sandi pengguna.
Kunci sandi berevolusi
Risher Google mengharapkan kunci sandi berevolusi untuk menurunkan penghalang antara ekosistem dan untuk mengakomodasi pengelola kunci sandi pihak ketiga.
“Ini telah menjadi titik diskusi sejak awal dorongan industri ini. Kami mengharapkan evolusi alami untuk arsitektur yang memungkinkan pengelola kunci sandi pihak ketiga untuk terhubung, dan untuk portabilitas di antara ekosistem,”
(Sumber: CNET; dari dan tentang konferensi pengembang tahunan Apple.)

