2 poin oleh GN⁺ 2023-10-12 | 1 komentar | Bagikan ke WhatsApp
  • Google mengaktifkan passkey sebagai opsi default untuk login akun Google pribadi
  • Pengguna akan melihat prompt pada login berikutnya untuk membuat dan menggunakan passkey
  • Opsi "Lewati sandi jika memungkinkan" diaktifkan di setelan Akun Google
  • Passkey dapat dibuat menggunakan sidik jari, pemindaian wajah, atau PIN, dan 40% lebih cepat daripada sandi
  • Passkey menggunakan metode kriptografi yang lebih aman dibandingkan sandi tradisional
  • Pengguna tetap dapat memakai sandi untuk login, dan dapat memilih tidak menggunakan passkey dengan mematikan opsi "Lewati sandi jika memungkinkan"
  • Passkey menghilangkan kebutuhan untuk mengingat sandi yang rumit dan memiliki ketahanan terhadap phishing
  • Sejak diluncurkan, passkey telah digunakan di aplikasi populer seperti YouTube, Search, dan Maps
  • Perusahaan seperti Uber dan eBay telah mengaktifkan passkey, dan kompatibilitas WhatsApp akan segera hadir
  • Google ingin mendorong industri beralih ke passkey agar sandi menjadi tidak lagi diperlukan

1 komentar

 
GN⁺ 2023-10-12
Pendapat Hacker News
  • Ada perdebatan soal keamanan setelah Google mengaktifkan passkey secara default untuk pengguna.
  • Sebagian pengguna menyatakan kekhawatiran bahwa mereka bisa kesulitan memulihkan autentikasi terenkripsi jika perangkat hilang atau rusak.
  • Ada kasus pengguna tidak bisa mengakses akun karena tidak dapat mengaktifkan eSIM atau akun email tanpa kartu SIM fisik.
  • Passkey tidak dapat dipindahkan antarprodusen, sehingga bisa menjadi masalah saat pengguna mengganti perangkat.
  • Sebagian pengguna menilai langkah ini adalah kemajuan ke arah yang benar, tetapi juga takut tidak bisa mengakses akun saat tidak ada cara untuk memulihkan akses akun.
  • Lauren Weinstein mengkritik passkey dan menyatakan bahwa ini dapat menimbulkan banyak masalah, terutama bagi banyak pengguna yang kurang akrab dengan teknologi.
  • Dukungan passkey terbaru dari 1Password dikritik karena pengguna tidak dapat mengekspor atau mencadangkan passkey mereka.
  • Sebagian pengguna mempertanyakan bagaimana mereka bisa mendapatkan kembali akses ke akun jika semua perangkat mereka hancur, misalnya ketika rumah terbakar.
  • Bagi pengguna berpengalaman yang sudah menggunakan kata sandi dengan aman, langkah ini bisa terlihat sebagai penurunan keamanan.
  • Implementasi passkey Google dikritik karena masih kasar dan kurang mendukung perlindungan tingkat lanjut.
  • Biometrik seperti sidik jari atau pengenalan wajah tidak dianggap sebagai "rahasia" dan dapat diamati atau digunakan tanpa sepengetahuan atau persetujuan pengguna.
  • Fakta bahwa Google mengendalikan pemulihan akun tampak sebagai potensi masalah, dan tidak ada cara yang jelas bagi pengguna untuk menghubungi perusahaan untuk menyelesaikan masalah.
  • Ketidakmampuan menyimpan passkey di pengelola kata sandi populer seperti Bitwarden tampak sebagai kekurangan, tetapi fitur ini diperkirakan akan segera ditambahkan.