Benarkah Mungkin Hidup Tanpa Kata Sandi?

click fraud protection

Takeaways Kunci

  • Microsoft tidak lagi memerlukan kata sandi untuk masuk ke akun Anda.
  • Kata sandi adalah rasa sakit dan mimpi buruk keamanan, tetapi mereka memiliki kelebihan.
  • Biometrik bukanlah alternatif yang baik.
Tangan peretas pada keyboard laptop, diterangi oleh layar dari komputer.

Towifqu barbhuiya / Unsplash

Anda tidak lagi memerlukan kata sandi untuk masuk ke akun Microsoft Anda.

Kata sandi dapat menjadi salah satu tautan terlemah dalam keamanan online, dan Microsoft sekarang telah membuangnya sama sekali. Lain kali Anda masuk ke akun Microsoft, Anda dapat memilih metode masuk alternatif. Kami telah menggunakan kata sandi begitu lama sehingga tampaknya tidak mungkin untuk dipindahkan.

Lagi pula, bagaimana Anda masuk jika Anda tidak bisa mengetikkan kode sandi? Dan apakah metode biometrik seperti pembaca sidik jari hanyalah cara yang bagus untuk mengautentikasi diri Anda sendiri, sehingga komputer kemudian dapat memberikan kata sandi?

"Kata sandi adalah bentuk autentikasi yang sudah ketinggalan zaman, dengan pengalaman pengguna yang buruk, keamanan yang lemah, dan beban meja bantuan tambahan yang digabungkan menjadi satu,"

Tim Callan, chief compliance officer di Sectigo, mengatakan kepada Lifewire melalui email. Jangan menahan diri, Tim—beri tahu kami pendapat Anda yang sebenarnya.

Alternatif Kata Sandi

Tujuan dari kata sandi adalah untuk membuktikan bahwa Anda adalah apa yang Anda katakan. Ini adalah string karakter unik (sebaiknya) yang hanya Anda yang tahu. Masalahnya adalah bahwa mereka dapat dicuri atau ditebak. Orang cenderung menggunakan kata sandi yang lemah sehingga mereka dapat mengingatnya.

Jawabannya adalah dengan menggunakan aplikasi pengelola kata sandi, yang menghasilkan rangkaian panjang huruf, simbol, dan angka campuran dan mengingatnya untuk Anda. Pengguna hanya perlu mengingat satu kata sandi—kata sandi yang membuka kunci aplikasi—sehingga bisa menjadi kata sandi yang bagus. Aplikasi ini juga mencegah penggunaan kembali kata sandi, yang merupakan larangan lain.

Tangkapan layar konsep web masuk dengan aplikasi Microsoft Authenticator.

Microsoft

"Kami tidak dapat mengingat kata sandi yang kuat dan cenderung menggunakannya kembali," advokat keamanan kata sandi "Profesor Kata Sandi" memberi tahu Lifewire melalui email. "Menggunakan kembali kata sandi adalah salah satu hal terburuk yang dapat Anda lakukan. Ketika sebuah situs web diretas, dan kata sandinya berakhir di Web Gelap, penjahat menggunakannya untuk masuk ke akun Anda yang lain."

Anda mungkin sudah menggunakan alternatif kata sandi. Ponsel Anda memungkinkan Anda membuka kunci gantungan kunci penyimpanan kata sandi bawaannya dengan sidik jari, misalnya. Contoh lainnya adalah kode verifikasi SMS dan email serta autentikasi dua faktor (2FA), yang menggunakan aplikasi untuk menghasilkan kode satu kali. Seringkali, ini digunakan bersama dengan kata sandi.

Kata sandi satu kali (OTP) lebih disukai karena menggunakan kode berbeda yang baru dibuat setiap kali Anda masuk, dan kode kedaluwarsa setelah waktu yang singkat—biasanya 30 detik.

Keuntungan Kata Sandi

Masih ada keuntungan dari kata sandi. Pertama, Anda tidak dapat dipaksa secara hukum untuk menyerahkannya, dan bahkan jika Anda bisa, Anda dapat dengan mudah melupakannya.

"[Tim hukum kami] menemukan bahwa, di AS, seseorang berhak menolak memberikan kode sandi mereka kepada polisi. Ini didasarkan pada Amandemen Kelima, yang menyatakan bahwa setiap orang memiliki hak untuk tidak menyalahkan diri sendiri." Nordpass's Patricia Cerniauskaite kepada Lifewire melalui email.

"Bahkan jika polisi memiliki surat perintah, mereka tidak dapat memaksa orang tersebut untuk mengungkapkan kata sandi mereka."

"Menggunakan kembali kata sandi adalah salah satu hal terburuk yang dapat Anda lakukan."

Itu dihitung untuk akun online Anda, tetapi juga untuk kode sandi yang Anda gunakan untuk membuka kunci ponsel Anda. Tetapi ketika menyangkut sidik jari dan pemindaian wajah, semuanya berubah.

"Ada yang berbeda dalam hal data biometrik," kata Cerniauskaite. "Sementara kode sandi dianggap sebagai kesaksian, biometrik ada secara objektif dan sebanding dengan memberikan DNA atau sampel darah. Jadi, jika polisi memiliki surat perintah, mereka dapat menggunakan data biologis seseorang untuk membuka kunci ponselnya."

Agak berlawanan dengan intuisi, biometrik adalah cara yang sangat buruk untuk mengotentikasi diri sendiri. Mereka mungkin unik bagi Anda, tetapi Anda terjebak dengan mereka. Jika sandi atau detail kartu kredit Anda dicuri, Anda dapat mengubahnya. Jika biometrik Anda terganggu, maka Anda tidak bisa.

Masa Depan Tanpa Kata Sandi?

Kata sandi menyebalkan, tetapi alternatifnya tidak jauh lebih baik. Mereka mungkin lebih atau kurang aman, tetapi tidak satu pun dari metode ini yang sangat nyaman. Pengelola kata sandi memudahkan untuk memperdebatkan tidak hanya kata sandi, tetapi OTP dan bahkan kunci keamanan fisik, dan menggunakan kombinasi ini mungkin merupakan pilihan terbaik Anda.

Upaya Microsoft masih patut diacungi jempol. Lagi pula, menghapus kata sandi mungkin menghilangkan lubang keamanan paling menonjol di akun Microsoft dan mendorong orang untuk setidaknya mencoba alternatifnya. Salah satu hambatan paling signifikan untuk alternatif kata sandi adalah momentum. Kami sangat terbiasa dengan mereka. Jika tidak ada yang lain, Microsoft memberi kita gambaran tentang masa depan.