Text
Implementasi sistem passwordless dan multi factor authentication (MFA) untuk keamanan sistem login aplikasi berbasis android
Abstrak:
Dalam mengikuti perkembangan teknologi, kebutuhan akan layanan juga semakin meningkat. Layanan ini biasanya memerlukan autentikasi menggunakan username dan password. Namun, penggunaan password memiliki sejumlah masalah penting. Selain rentan terhadap serangan brute force, dictionary attack, dan shoulder surfing, banyak pengguna juga cenderung ceroboh dalam memanajemen password mereka. Permasalahan ini semakin diperburuk oleh kebiasaan menggunakan password yang sama di berbagai aplikasi, jarang mengganti password secara berkala, dan cenderung menggunakan password yang mudah ditebak. Meskipun manajemen password direkomendasikan, faktanya banyak layanan manajemen password yang belum optimal dalam mengamankan data penggunanya. Untuk mengatasi permasalahan tersebut, penelitian ini telah merancang dan mengembangkan sistem autentikasi berbasis Android tanpa menggunakan password yang disebut sistem passwordless. Sistem ini menggunakan framework Flutter untuk implementasinya. Sistem passwordless diaplikasikan dengan menggunakan sertifikat klien, serta ditambahkan fitur Multi Factor Authentication (MFA) yang melibatkan username, kode OTP, dan pemindaian sidik jari. Pengembangan sistem passwordless ini dilakukan dengan pendekatan Design Science Research dan menggunakan model Waterfall Life Cycle. Proses ini meliputi berbagai tahap pengujian, yaitu unit testing, integration testing, system testing, dan User Acceptance Test (UAT). UAT dilakukan dengan melibatkan 100 responden dari taruna Politeknik Siber dan Sandi Negara. Hasil dari pengujian menunjukkan bahwa sistem passwordless berhasil mengatasi permasalahan yang diidentifikasi dalam penelitian ini. UAT juga menunjukkan bahwa sistem ini user friendly dengan persentase 92,22% yang membuktikan
No other version available