Tekno

Apa Benar Passkey Lebih Aman dari Password? Let's Find Out

Password telah digunakan selama puluhan tahun sebagai pelindung utama akun digital. Namun, sistem ini semakin kewalahan menghadapi kebocoran data, phishing

Apa Benar Passkey Lebih Aman dari Password? Let's Find Out
Password dan Passkey, Ilustrasi: DALL·E 3

Passkey terutama melindungi proses autentikasi. Setelah pengguna berhasil masuk, layanan biasanya memberikan token sesi agar akun tetap terbuka. Token tersebut dapat menjadi sasaran pencurian melalui malware, ekstensi browser berbahaya, atau perangkat yang telah dikuasai penyerang.

FIDO Alliance mengingatkan bahwa perlindungan login tidak otomatis menutup risiko setelah autentikasi. Pencurian cookie dan pembajakan sesi masih dapat memungkinkan penyerang menggunakan akun yang sudah dalam keadaan login.

Passkey juga tidak mampu mencegah pengguna ditipu untuk mengirim uang, membagikan data pribadi, atau memberikan akses kendali jarak jauh terhadap perangkat. Rekayasa sosial tetap dapat berhasil karena penipu menyerang keputusan manusia, bukan sistem autentikasinya.

Selain itu, sebagian layanan masih menyediakan password, SMS OTP, atau pertanyaan keamanan sebagai jalur pemulihan akun. Jika jalur pemulihan tersebut lemah, penyerang mungkin tidak perlu menyerang passkey. Mereka cukup memilih opsi “lupa password” dan mengeksploitasi metode pemulihan yang lebih mudah ditembus.

Bukti Modern Menunjukkan Passkey Lebih Praktis

Keamanan yang kuat tidak selalu harus membuat proses login semakin rumit. Data penggunaan passkey memperlihatkan bahwa teknologi ini juga dapat mempercepat autentikasi.

Dalam studi kasus yang dipublikasikan Google, Mercari mencatat tingkat keberhasilan login menggunakan passkey sebesar 82,5 persen. Angka tersebut lebih tinggi dibandingkan tingkat keberhasilan login dengan SMS OTP sebesar 67,7 persen.

Waktu yang dibutuhkan pengguna untuk masuk juga berkurang. Proses login menggunakan passkey rata-rata hanya memerlukan 4,4 detik, sedangkan SMS OTP membutuhkan sekitar 17 detik. Dengan demikian, autentikasi passkey dalam implementasi tersebut berlangsung sekitar 3,9 kali lebih cepat.

FIDO Alliance pada Januari 2026 juga melaporkan bahwa lebih dari tujuh miliar akun di seluruh dunia telah dilindungi dengan passkey dan lebih dari tiga miliar passkey telah disimpan oleh pengguna. Passkey Index yang diperkenalkan organisasi tersebut menunjukkan tingkat keberhasilan autentikasi sebesar 93 persen serta pengurangan waktu login sebesar 73 persen.

Data tersebut merupakan hasil penerapan industri dan bukan berarti setiap situs akan memperoleh hasil identik. Kualitas implementasi, jenis perangkat, desain antarmuka, dan mekanisme pemulihan akun tetap memengaruhi pengalaman serta tingkat keamanannya.

Apakah Sudah Saatnya Beralih ke Passkey?

Pengguna sebaiknya mulai mengaktifkan passkey pada layanan yang telah mendukungnya, terutama untuk akun surel, perbankan, media sosial, penyimpanan cloud, dan akun utama perangkat. Akun surel perlu diprioritaskan karena sering digunakan untuk memulihkan akses ke berbagai layanan lain.

Password lama tidak selalu langsung dihapus setelah passkey diaktifkan. Pengguna perlu memeriksa pengaturan keamanan akun untuk mengetahui apakah password masih menjadi metode login atau hanya berfungsi sebagai cadangan.

Jika password masih diperlukan, gunakan kata sandi yang panjang dan berbeda untuk setiap akun. Password sebaiknya disimpan dalam pengelola password, bukan dicatat pada aplikasi pesan atau digunakan berulang kali. Aktifkan pula autentikasi dua faktor yang tahan terhadap phishing jika passkey belum tersedia.

Pengguna juga harus menjaga perangkat tetap diperbarui, memasang aplikasi hanya dari sumber resmi, dan menghindari membuka tautan login yang dikirimkan melalui pesan mencurigakan. Passkey akan bekerja paling baik sebagai bagian dari perlindungan berlapis, bukan sebagai satu-satunya pertahanan.

Berita Terkait