Alih-alih mengetik password yang bisa dipakai berulang-ulang, pengguna dapat masuk ke aplikasi atau situs yang mendukung passkey dengan wajah, sidik jari, atau PIN . Sejumlah liputan juga menjelaskan passkey sebagai kredensial berbasis WebAuthn yang memakai kriptografi kunci publik dan privat, dengan kunci privat disimpan di perangkat pengguna
.
Bergantung pada perangkat dan layanan yang digunakan, opsi tanpa password Microsoft dapat mencakup passkey, login biometrik atau PIN ala Windows Hello, aplikasi Microsoft Authenticator, serta security key fisik .
Pengumuman ini tidak berarti semua akun Microsoft lama langsung kehilangan opsi login memakai password. Microsoft dan berbagai laporan terkait membingkai perubahan default ini untuk akun Microsoft yang benar-benar baru atau baru dibuat .
Namun, pengguna lama tetap bisa bergerak ke arah yang sama. Microsoft mengatakan pengguna dapat membuka pengaturan akun untuk menghapus password, dan perusahaan mendorong adopsi passkey yang lebih luas di layanan yang sudah mendukungnya .
Catatan pentingnya adalah kompatibilitas. Microsoft menyebut passkey sebagai metode masuk untuk aplikasi dan situs yang mendukung, jadi pengguna sebaiknya memastikan akses passkey dan opsi pemulihan akun sudah aman sebelum menghapus password lama .
Argumen keamanan Microsoft cukup jelas: password sering menjadi titik lemah. Pengumuman ini dikaitkan dengan upaya mengurangi serangan berbasis password seperti phishing, brute-force attack, dan credential stuffing .
Passkey dirancang agar lebih tahan phishing karena mengganti model password bersama dengan autentikasi berbasis perangkat pada layanan yang mendukung . Microsoft juga menjual perubahan ini sebagai pengalaman yang lebih mudah. RCPmag melaporkan klaim Microsoft bahwa proses masuk dengan passkey berhasil sekitar 98% dari waktu, dibanding sekitar 32% untuk sign-in dengan password
.
Untuk akun Microsoft baru, proses pendaftaran akan semakin mendorong pengguna memilih login tanpa password terlebih dahulu. Untuk akun yang sudah ada, perubahan ini lebih mirip undangan daripada pemblokiran otomatis: tambahkan passkey, pastikan metode pemulihan akun sudah benar, lalu baru pertimbangkan menghapus password dari pengaturan akun .
Comments
0 comments