Bayangkan kamu harus mengingat puluhan password berbeda untuk email, media sosial, mobile banking, sampai akun marketplace. Panjang minimal delapan karakter, harus ada huruf besar, angka, simbol, dan di larang sama dengan password sebelumnya. Belum lagi peringatan soal kebocoran data yang hampir setiap bulan muncul di berita. Capek, kan?
Nah, di tengah kelelahan itu, muncul sebuah teknologi yang di gadang-gadang bakal mengubur kebiasaan mengetik password: passkey. Apple, Google, dan Microsoft sudah mulai mengadopsinya di perangkat mereka. Tapi sebenarnya apa itu passkey, bagaimana cara kerjanya, dan apakah benar-benar lebih aman? Yuk, kita bedah tuntas.
Apa Itu Passkey?
Passkey adalah metode login yang menggantikan password dengan kunci kriptografi yang tersimpan di perangkatmu. Jadi, alih-alih mengetik deretan huruf dan angka, kamu cukup memakai sidik jari, pemindaian wajah, atau PIN perangkat untuk masuk ke sebuah akun.
Konsep ini dibangun di atas standar bernama WebAuthn (Web Authentication) yang dikembangkan oleh FIDO Alliance bersama W3C. Teknologinya memanfaatkan pasangan kunci publik dan kunci privat. Kunci privat tetap tersimpan aman di perangkatmu entah itu ponsel, laptop, atau kunci keamanan fisik sementara kunci publik disimpan oleh layanan yang kamu akses.
Yang menarik, kunci privat ini tidak pernah dikirim ke mana pun. Bahkan ke server layanan sekalipun. Inilah yang membuat passkey jauh lebih sulit di bobol di banding password biasa.
Bagaimana Cara Kerjanya?
Prosesnya sebenarnya sederhana, meski di balik layar melibatkan kriptografi yang cukup rumit. Saat kamu mendaftar akun dengan passkey, perangkatmu akan membuat sepasang kunci unik. Kunci publik dikirim ke server, kunci privat di simpan di perangkat.
Ketika kamu ingin login, server akan mengirim “tantangan” berupa data acak. Perangkatmu kemudian menandatangani tantangan itu menggunakan kunci privat, dan hasilnya diverifikasi oleh server dengan kunci publik tadi. Kalau cocok, kamu berhasil masuk.
Yang perlu kamu lakukan cuma memverifikasi identitas lewat Face ID, Touch ID, atau PIN. Tidak ada password yang diketik, tidak ada yang bisa ditebak, dan tidak ada yang bisa dicuri lewat serangan phishing.
Kenapa Passkey Lebih Aman?
Ada beberapa alasan mengapa passkey dianggap sebagai lompatan besar dalam keamanan digital:
1. Kebal phishing
Situs palsu yang meniru tampilan login bank tidak akan bisa mencuri passkey-mu. Sebab, passkey terikat pada domain asli. Kalau domainnya berbeda, verifikasi otomatis gagal.
2. Tidak ada password yang bocor
Karena tidak ada password yang diketik atau disimpan di server, kebocoran data yang mengungkap password pengguna menjadi tidak relevan. Yang tersimpan di server hanya kunci publik, yang tidak berguna bagi penyerang.
3. Terhindar dari credential stuffing
Banyak orang memakai password yang sama di beberapa akun. Kalau satu akun bocor, akun lain ikut terancam. Dengan passkey, setiap akun punya kunci unik yang tidak bisa dipakai ulang di layanan lain.
4. Lebih praktis
Kamu tidak perlu mengingat apa pun. Cukup sentuh sensor sidik jari atau lihat kamera depan, dan kamu sudah masuk.
Contoh Penggunaan Passkey di Kehidupan Sehari-hari
Passkey bukan cuma teori. Beberapa layanan besar sudah mengaktifkannya, dan kamu mungkin sudah bisa mencobanya sekarang.
1. Google Account
Google sudah mendukung passkey untuk login akun pribadi. Kamu bisa mendaftarkan ponsel sebagai perangkat passkey, lalu login ke Gmail atau YouTube tanpa mengetik password.
2. iCloud dan Apple ID
Apple memperkenalkan passkey sejak iOS 16 dan macOS Ventura. Kamu bisa login ke Apple ID, situs web, dan aplikasi yang mendukung passkey hanya dengan Face ID atau Touch ID.
3. WhatsApp
Sejak 2023, WhatsApp memungkinkan pengguna mengunci akun dengan passkey. Jadi, ketika ingin memverifikasi nomor di perangkat baru, kamu tidak perlu menunggu kode SMS.
4. PayPal
PayPal menjadi salah satu layanan keuangan pertama yang mengadopsi passkey untuk login di aplikasi maupun browser.
5. TikTok
TikTok juga sudah menyediakan opsi passkey untuk login, terutama di perangkat iOS.
6. GitHub dan Microsoft
Para developer yang memakai GitHub dan akun Microsoft sudah bisa beralih dari password ke passkey untuk autentikasi.
Apakah Passkey Bisa Dipakai di Banyak Perangkat?
Ini pertanyaan yang sering muncul. Kalau kunci privat tersimpan di satu perangkat, bagaimana kalau perangkat itu hilang atau kamu ingin login dari komputer lain?
Solusinya ada dua. Pertama, passkey bisa disinkronkan lewat keychain atau password manager milik platform, misalnya iCloud Keychain untuk pengguna Apple atau Google Password Manager untuk pengguna Android dan Chrome. Kedua, kamu bisa memakai kunci keamanan fisik seperti YubiKey yang menyimpan passkey di perangkat terpisah.
Kalau ponselmu hilang, kamu masih bisa login dari perangkat lain yang tersinkronisasi. Namun, tetap penting untuk mengaktifkan kunci layar dan verifikasi biometrik di setiap perangkat, karena itu menjadi lapisan pertahanan utama.
Apakah Password Akan Hilang Sepenuhnya?
Jawabannya: belum dalam waktu dekat. Banyak layanan masih mempertahankan password sebagai cadangan, terutama untuk akun lama atau perangkat yang belum mendukung passkey. Transisi ini butuh waktu, sama seperti perpindahan dari SMS OTP ke aplikasi autentikator yang juga tidak instan.
Yang jelas, arah industri sudah cukup jelas. FIDO Alliance, Google, Apple, dan Microsoft terus mendorong adopsi passkey. Beberapa tahun ke depan, kita mungkin akan melihat password sebagai opsi cadangan, bukan sebagai metode utama.
Hal yang Perlu Diperhatikan Sebelum Beralih
Sebelum kamu sepenuhnya meninggalkan password, ada beberapa hal yang sebaiknya dipersiapkan:
-
Pastikan perangkatmu sudah mendukung passkey, baik lewat update sistem operasi maupun browser terbaru.
-
Aktifkan kunci layar dan biometrik di semua perangkat.
-
Simpan metode pemulihan akun dengan benar, misalnya email cadangan atau nomor telepon.
-
Kalau memakai password manager, pastikan layanannya sudah mendukung penyimpanan passkey.
-
Jangan buru-buru menghapus password lama sebelum yakin semua perangkat bisa login dengan passkey.
Passkey menawarkan cara login yang lebih aman, lebih cepat, dan jauh lebih nyaman dibanding password konvensional. Meski belum sepenuhnya menggantikan password di semua layanan, adopsinya terus berkembang dan semakin banyak platform besar yang mendukungnya.
Kalau kamu sudah punya perangkat yang kompatibel, tidak ada salahnya mulai mencoba passkey di satu atau dua akun penting. Rasakan sendiri bedanya: login tanpa harus mengingat apa pun, cukup dengan wajah atau sidik jari. Masa depan autentikasi tampaknya memang akan seperti itu.









