</>SMSUnlock
// Lebih dari SMS

Alternatif OTP: passkey, TOTP, dan tautan ajaib โ€” kapan meninggalkan SMS

OTP SMS praktis tetapi bukan cara termurah maupun teraman untuk memverifikasi pengguna. Passkey, aplikasi TOTP, dan tautan ajaib masing-masing mengungguli SMS untuk alur tertentu. Panduan ini membandingkannya secara jujur agar Anda dapat memutuskan kapan menambahkannya berdampingan dengan SMS dan kapan meninggalkan SMS sepenuhnya.

Masalah dengan SMS saja

OTP SMS punya kelemahan nyata: rentan terhadap serangan SIM swap dan penyadapan, bergantung pada pengiriman operator upaya terbaik, dan menghabiskan uang pada tiap kirim yang tumbuh dengan skala. Untuk kenyamanan berisiko rendah itu cukup; untuk akun bernilai tinggi atau volume tinggi, bersandar padanya secara eksklusif adalah liabilitas.

Jawaban modern bukan "jangan pernah pakai SMS" melainkan "pakai faktor yang tepat per alur", sering dengan SMS sebagai fallback alih-alih yang utama.

  • Keamanan: SIM swap dan penyadapan bisa mengalahkan OTP SMS.
  • Keandalan: pengiriman upaya terbaik dan bervariasi per negara.
  • Biaya: tiap kirim dapat ditagih dan berskala dengan pengguna Anda.

Passkey (WebAuthn / FIDO2)

Passkey menggantikan kata sandi dan OTP dengan pasangan kunci kriptografis yang terikat pada perangkat pengguna dan dibuka dengan biometrik atau PIN. Mereka tahan phishing secara rancangan, tak berbiaya per autentikasi, dan kini didukung di peramban dan platform utama dengan sinkronisasi awan. Untuk produk konsumen baru, passkey makin menjadi faktor utama yang direkomendasikan.

  • Kuat: tahan phishing, tanpa biaya per pemakaian, UX sangat baik setelah penyiapan.
  • Lemah: pemulihan akun dan sinkronisasi antar-ekosistem butuh rancangan cermat.
  • Pakai sebagai faktor utama untuk alur baru, dengan fallback untuk pemulihan.

Aplikasi autentikator TOTP

TOTP (kata sandi sekali pakai berbasis waktu) menghasilkan kode 6 digit berputar dalam aplikasi seperti Google Authenticator atau Authy dari rahasia bersama. Tak ada ketergantungan pengiriman maupun biaya per pemakaian, dan jauh lebih tahan penyadapan daripada SMS. Imbalannya adalah gesekan penyiapan dan pemulihan saat perangkat hilang.

  • Kuat: tanpa risiko pengiriman, tanpa biaya per pemakaian, tahan SIM swap.
  • Lemah: gesekan pendaftaran; butuh kode pemulihan untuk perangkat hilang.
  • Bagus sebagai faktor penguat bagi pengguna yang sadar keamanan.

Tautan ajaib

Tautan ajaib mengirim email berisi URL masuk sekali pakai kepada pengguna, menghapus kata sandi sepenuhnya di produk berpusat email. Sederhana dan familier, tetapi bergantung pada keterkiriman email dan mewarisi permukaan phishing email, serta bekerja buruk ketika tautan terbuka di peramban berbeda dari yang masuk.

  • Kuat: tanpa kata sandi, familier, tanpa nomor telepon diperlukan.
  • Lemah: keterkiriman email dan penanganan tautan antar-peramban; permukaan phishing.
  • Bagus untuk produk berisiko rendah berpusat email; padukan dengan pemeriksaan perangkat untuk tindakan sensitif.

Membandingkan pilihan

Tidak ada pemenang tunggal โ€” cocokkan faktor dengan risiko dan audiens. Pola modern umum adalah passkey sebagai utama, TOTP sebagai penguat, dan SMS dipertahankan hanya sebagai fallback pilihan terakhir bagi pengguna yang tak punya yang lain.

MetodeKeamananBiaya per pemakaianTerbaik untuk
OTP SMSSedang (risiko SIM swap)Per pesanJangkauan luas, fallback berisiko rendah
PasskeyTinggi (tahan phishing)Tidak adaFaktor utama untuk produk baru
Aplikasi TOTPTinggiTidak adaPenguat bagi yang sadar keamanan
Tautan ajaibSedangHanya biaya emailAlur berisiko rendah, email dulu
Panduan umum โ€” beri bobot sesuai profil risiko dan basis pengguna Anda.

Cara bermigrasi tanpa merepotkan pengguna

Jangan cabut SMS dalam semalam. Tambahkan faktor lebih kuat sebagai pilihan, dorong pendaftaran, dan baru kemudian turunkan SMS ke fallback. Jaga jalur pemulihan untuk tiap metode agar perangkat atau kanal yang hilang tak pernah mengunci pengguna.

  1. 1

    Tambah, jangan ganti

    Perkenalkan passkey atau TOTP sebagai pilihan tambahan sambil menjaga SMS tetap bekerja.

  2. 2

    Dorong pendaftaran

    Minta pengguna menyiapkan faktor lebih kuat pada momen alami, seperti setelah tindakan sensitif.

  3. 3

    Turunkan SMS ke fallback

    Setelah adopsi sehat, jadikan SMS kanal pemulihan/pilihan terakhir alih-alih bawaan.

  4. 4

    Jamin pemulihan

    Sediakan kode pemulihan atau faktor alternatif agar satu perangkat hilang tak mengunci siapa pun.

Pertanyaan yang sering diajukan

Apakah passkey lebih baik daripada OTP SMS?+

Untuk keamanan, ya โ€” passkey tahan phishing dan tak berbiaya per autentikasi, sementara OTP SMS rentan SIM swap dan membayar per pesan. Imbalan utamanya adalah pemulihan akun dan sinkronisasi antar-perangkat, jadi sebagian besar tim menambahkan passkey sebagai faktor utama sambil menjaga fallback.

Haruskah saya menghapus SMS sepenuhnya?+

Biasanya tidak segera. SMS masih menjangkau pengguna yang tak punya aplikasi autentikator atau passkey, jadi ia fallback pilihan terakhir yang baik. Pola modern adalah faktor lebih kuat sebagai utama dengan SMS diturunkan ke pemulihan, bukan penghapusan mendadak.

Apa beda TOTP dan OTP SMS?+

TOTP menghasilkan kode berputar secara lokal di aplikasi autentikator dari rahasia bersama, jadi tak ada pesan untuk dikirim maupun biaya per pemakaian, dan tahan serangan SIM swap. OTP SMS mengirim kode lewat jaringan operator, yang menambah biaya dan risiko pengiriman tetapi tak butuh penyiapan aplikasi.

Apakah tautan ajaib aman?+

Seaman email pengguna dan cara Anda menangani tautan. Tautan ajaib menghapus kata sandi dan praktis, tetapi mewarisi permukaan phishing email dan kesulitan ketika tautan terbuka di peramban berbeda. Cocok untuk produk berisiko rendah berpusat email; tambahkan pemeriksaan perangkat untuk tindakan sensitif.

EdgeGigs

Beralih dari SMS ke passkey atau TOTP?

Pengembang autentikasi tepercaya di EdgeGigs dapat menerapkan passkey, TOTP, atau tautan ajaib berdampingan dengan fallback SMS Anda yang ada.

Temukan pengembang di EdgeGigs โ†’