Autentikasi membuktikan bahwa Anda adalah orang yang Anda klaim. Nama pengguna dan kata sandi adalah metode klasik. Namun, metode ini juga yang paling lemah. Kata sandi dapat digunakan kembali, di-phishing, dan diretas. Autentikasi multifaktor menambahkan faktor kedua: sesuatu yang Anda miliki, seperti ponsel atau kunci perangkat keras, atau sesuatu yang merupakan identitas Anda, seperti sidik jari. Dengan MFA, kata sandi yang dicuri saja tidak cukup.
Faktor-faktor tersebut terbagi dalam tiga kategori. Pengetahuan adalah sesuatu yang Anda ketahui, seperti kata sandi atau PIN. Kepemilikan adalah sesuatu yang Anda miliki, seperti telepon atau kartu pintar. Inherensi adalah sesuatu yang melekat pada diri Anda, seperti wajah atau sidik jari. Otentikasi yang kuat menggabungkan setidaknya dua faktor dari kategori yang berbeda. Kata sandi ditambah kode pesan teks lebih baik daripada hanya kata sandi saja, tetapi kode SMS dapat dicegat melalui pertukaran SIM. Aplikasi otentikasi dan kunci keamanan perangkat keras menahan serangan tersebut. Passkey melangkah lebih jauh, menggantikan kata sandi sepenuhnya dengan kredensial kriptografi yang terikat pada perangkat. Adopsinya semakin meningkat tetapi tidak merata. Sebagian besar pelanggaran masih dimulai dengan kredensial yang dikompromikan. MFA memblokir sebagian besar upaya tersebut.
Faktor otentikasi
- Pengetahuan — kata sandi, PIN, pertanyaan keamanan
- Kepemilikan — telepon, token perangkat keras, kartu pintar
- Warisan — sidik jari, wajah, suara
- Lokasi dan perilaku — sinyal berbasis risiko
Autentikasi bukanlah otorisasi. Membuktikan identitas Anda adalah yang utama. Apa yang boleh Anda lakukan adalah hal yang dilakukan setelahnya.
Comments
No comments yet. Be the first to share a thought.
Leave a comment