Kunci Sandi / Kata Sandi / Autentikasi
Kata Sandi vs Kunci Sandi: Cara Kerja Masuk Modern Sebenarnya

Kata sandi dan kunci sandi mungkin muncul di layar masuk yang sama, tetapi keduanya bergantung pada model keamanan yang berbeda. Kata sandi adalah rahasia yang dapat digunakan kembali yang Anda ketahui dan kirim ke layanan. Kunci sandi menggunakan kriptografi kunci publik: kunci privat tetap berada di penyedia kunci sandi Anda, sementara layanan menyimpan kunci publik yang cocok. Masuk membuktikan kontrol atas kunci privat tanpa mengungkapkannya.
Perbedaan itu menghilangkan beberapa masalah umum kata sandi, tetapi tidak membuat seluruh akun menjadi kebal. Keamanan perangkat, pemulihan penyedia kunci sandi, implementasi aplikasi, dan pemulihan akun tetap penting. Perbandingan yang berguna karena itu bukan kata sandi buruk, kunci sandi sempurna. Melainkan serangan mana yang dicegah oleh setiap desain dan tanggung jawab apa yang tersisa.
Cara kerja masuk dengan kata sandi
Saat Anda membuat kata sandi, layanan yang dirancang dengan benar tidak perlu menyimpan kata sandi polos. Layanan menyimpan hasil yang dihasilkan oleh proses hashing kata sandi dengan garam unik. Selama masuk, layanan memproses kata sandi yang Anda masukkan dan membandingkan hasilnya. Namun, jika penyerang menipu Anda untuk memasukkan kata sandi di situs tiruan, penyerang menerima rahasia yang dapat digunakan kembali dan dapat mencobanya di layanan asli.
Penggunaan ulang membuat kerusakan menyebar. Jika kata sandi yang sama melindungi beberapa akun, satu kredensial yang terekspos dapat diuji di tempat lain melalui credential stuffing. Kata sandi unik yang dihasilkan dan disimpan oleh pengelola kata sandi membatasi penyebaran itu. Autentikasi multi-faktor menambahkan penghalang lain, meskipun kode yang dapat diketik pengguna ke halaman phishing juga dapat diteruskan oleh penyerang.
Apa yang terkandung dalam kunci sandi
Kunci sandi adalah kredensial FIDO yang terkait dengan akun di situs web atau aplikasi tertentu. Selama pembuatan, authenticator menghasilkan pasangan kunci kriptografi. Kunci publik didaftarkan ke layanan. Kunci privat dilindungi oleh penyedia kunci sandi di perangkat, kunci keamanan, pengelola kredensial sistem operasi, atau pengelola pihak ketiga yang kompatibel.
Membuka kunci perangkat dengan PIN, sidik jari, pemeriksaan wajah, atau pola mengotorisasi penggunaan kunci privat. Pemeriksaan biometrik biasanya terjadi secara lokal; layanan menerima bukti kriptografi, bukan data sidik jari atau wajah. Ringkasan kunci sandi FIDO Alliance menjelaskan kunci sandi sebagai kredensial FIDO lintas platform yang digunakan melalui tindakan yang sama yang membuka kunci perangkat.

Cara kerja masuk dengan kunci sandi
- Layanan mengirim tantangan kriptografi baru ke browser atau aplikasi.
- Authenticator mengonfirmasi bahwa permintaan milik layanan terdaftar dan meminta persetujuan pengguna atau verifikasi perangkat saat diperlukan.
- Kunci privat menandatangani tantangan secara lokal.
- Layanan memverifikasi tanda tangan dengan kunci publik yang sudah disimpannya.
- Tantangan baru mencegah respons lama digunakan kembali untuk masuk baru.
Mekanisme web distandarisasi melalui WebAuthn. Spesifikasi Web Authentication W3C mendefinisikan kredensial yang dicakup ke relying party dan dimediasi oleh browser dan authenticator. Pengikatan asal ini penting untuk ketahanan phishing: kredensial yang terdaftar untuk satu layanan tidak ditawarkan ke domain tiruan.

Apa yang ditingkatkan kunci sandi
- Tidak ada kata sandi yang dapat digunakan kembali yang dikirim selama masuk.
- Setiap layanan menerima kredensial yang berbeda, menghilangkan penggunaan ulang kata sandi antar situs.
- Halaman phishing di asal lain tidak dapat meminta kredensial yang terdaftar ke layanan yang sah.
- Pelanggaran server mengekspos kunci publik daripada database kata sandi yang dapat dipecahkan dan digunakan kembali.
- Membuka kunci perangkat dapat menggantikan menghafal dan mengetik rahasia yang kompleks.
Apa yang tidak diselesaikan kunci sandi dengan sendirinya
- Perangkat yang disusupi atau tidak terkunci masih dapat mengekspos sesi aktif atau memungkinkan penggunaan kredensial.
- Ekstensi browser berbahaya, cacat aplikasi, dan pencurian sesi ada di luar protokol kunci sandi.
- Pemulihan akun yang lemah dapat melewati metode masuk yang kuat.
- Kehilangan akses ke setiap perangkat dan metode pemulihan masih dapat mengunci pengguna.
- Pengguna masih dapat ditipu untuk mengotorisasi tindakan berbahaya setelah masuk yang sah.
Panduan FIDO menekankan bahwa ketahanan phishing penuh mencakup pendaftaran dan pemulihan, bukan hanya langkah masuk normal. Layanan yang memungkinkan penyerang mengatur ulang akun melalui fallback yang lemah telah memindahkan titik lemah daripada menghilangkannya.
Rencana migrasi yang praktis
- Buat kunci sandi untuk layanan penting yang mendukungnya, lalu konfirmasi di mana kunci sandi tersebut disimpan dan bagaimana sinkronisasi atau tetap terikat perangkat.
- Tambahkan lebih dari satu jalur pemulihan saat layanan mengizinkannya, seperti perangkat tepercaya kedua atau kunci keamanan perangkat keras.
- Simpan kata sandi unik di pengelola kata sandi untuk layanan yang masih memerlukan kata sandi.
- Aktifkan faktor kedua terkuat yang tersedia untuk akun kata sandi yang tersisa, lebih memilih metode yang tahan phishing jika memungkinkan.
- Simpan kode pemulihan secara offline di tempat yang dapat Anda jangkau jika perangkat utama Anda tidak tersedia.
- Tinjau perangkat lama dan sesi aktif setelah mengganti atau kehilangan perangkat.
Kunci sandi adalah peningkatan yang berarti karena mengubah protokol, bukan hanya bentuk rahasia. Adopsi akan tetap beragam untuk beberapa waktu, jadi kebanyakan orang membutuhkan kedua sistem: kunci sandi jika didukung, dan kata sandi unik yang kuat dengan perlindungan multi-faktor yang sesuai di tempat lain.
Referensi utama
FIDO Alliance: Kunci Sandi. W3C: Spesifikasi Web Authentication.