Text
Implementasi sistem passwordless menggunakan Public Key Infrastructure (PKI) dan Two Factor Authentication (2FA) untuk keamanan sistem login aplikasi berbasis web
Dalam hal autentikasi, password selalu menduduki peringkat pertama sebagai
autentikator paling populer. Keberadaannya tentu sangat sering ditemukan pada
berbagai program yang membutuhkan autentikasi. Namun, password tentu tidak lepas
dari kekurangan. Faktor human error seperti lupa dan ceroboh, sering menjadi musuh
utama pada sistem password. Sebagian besar pengguna mulai menyiasati hal tersebut
mulai dari membuat password yang sama untuk banyak akun, membuat password
yang berhubungan erat dengan pribadi pengguna (seperti nama dan tanggal lahir),
hingga mencatat password pada kertas catatan atau media lain yang mudah untuk
dilihat kembali. Berbagai hal tersebut tentu mempermudah pengguna tetapi,
memperlemah sistem keamanan akun. Oleh karena itu, muncul sebuah solusi untuk
meminimalkan bahkan menghilangkan password yaitu dengan sistem passwordless.
Sistem passwordless menggunakan autentikator lain selain password. Dengan adanya
sistem passwordless, pengguna tidak perlu lagi mengingat password yang susah
diingat atau menggunakan password yang mudah ditebak. Salah satu metode
autentikasi pada sistem passwordless adalah client certificates on HTTPS yang
penerapannya menggunakan Public Key Infrastructure (PKI) dan Two Factor
Authentication (2FA) untuk menambah keamanan. Oleh karena itu, penelitian ini
melakukan implementasi sistem passwordless menggunakan PKI dan 2FA untuk
keamanan sistem login aplikasi berbasis web. Hasil penelitian menunjukkan bahwa
sistem passwordless menggunakan PKI dan 2FA dapat diimplementasikan dengan
baik pada sistem login aplikasi web dan berdasarkan pengujian User Acceptance Test
(UAT), didapatkan bahwa sistem ini lebih mudah dan lebih aman dibandingkan
dengan sistem password.
No other version available