Masalah dengan SMS saja
OTP SMS punya kelemahan nyata: rentan terhadap serangan SIM swap dan penyadapan, bergantung pada pengiriman operator upaya terbaik, dan menghabiskan uang pada tiap kirim yang tumbuh dengan skala. Untuk kenyamanan berisiko rendah itu cukup; untuk akun bernilai tinggi atau volume tinggi, bersandar padanya secara eksklusif adalah liabilitas.
Jawaban modern bukan "jangan pernah pakai SMS" melainkan "pakai faktor yang tepat per alur", sering dengan SMS sebagai fallback alih-alih yang utama.
- Keamanan: SIM swap dan penyadapan bisa mengalahkan OTP SMS.
- Keandalan: pengiriman upaya terbaik dan bervariasi per negara.
- Biaya: tiap kirim dapat ditagih dan berskala dengan pengguna Anda.
Passkey (WebAuthn / FIDO2)
Passkey menggantikan kata sandi dan OTP dengan pasangan kunci kriptografis yang terikat pada perangkat pengguna dan dibuka dengan biometrik atau PIN. Mereka tahan phishing secara rancangan, tak berbiaya per autentikasi, dan kini didukung di peramban dan platform utama dengan sinkronisasi awan. Untuk produk konsumen baru, passkey makin menjadi faktor utama yang direkomendasikan.
- Kuat: tahan phishing, tanpa biaya per pemakaian, UX sangat baik setelah penyiapan.
- Lemah: pemulihan akun dan sinkronisasi antar-ekosistem butuh rancangan cermat.
- Pakai sebagai faktor utama untuk alur baru, dengan fallback untuk pemulihan.
Aplikasi autentikator TOTP
TOTP (kata sandi sekali pakai berbasis waktu) menghasilkan kode 6 digit berputar dalam aplikasi seperti Google Authenticator atau Authy dari rahasia bersama. Tak ada ketergantungan pengiriman maupun biaya per pemakaian, dan jauh lebih tahan penyadapan daripada SMS. Imbalannya adalah gesekan penyiapan dan pemulihan saat perangkat hilang.
- Kuat: tanpa risiko pengiriman, tanpa biaya per pemakaian, tahan SIM swap.
- Lemah: gesekan pendaftaran; butuh kode pemulihan untuk perangkat hilang.
- Bagus sebagai faktor penguat bagi pengguna yang sadar keamanan.
Tautan ajaib
Tautan ajaib mengirim email berisi URL masuk sekali pakai kepada pengguna, menghapus kata sandi sepenuhnya di produk berpusat email. Sederhana dan familier, tetapi bergantung pada keterkiriman email dan mewarisi permukaan phishing email, serta bekerja buruk ketika tautan terbuka di peramban berbeda dari yang masuk.
- Kuat: tanpa kata sandi, familier, tanpa nomor telepon diperlukan.
- Lemah: keterkiriman email dan penanganan tautan antar-peramban; permukaan phishing.
- Bagus untuk produk berisiko rendah berpusat email; padukan dengan pemeriksaan perangkat untuk tindakan sensitif.
Membandingkan pilihan
Tidak ada pemenang tunggal โ cocokkan faktor dengan risiko dan audiens. Pola modern umum adalah passkey sebagai utama, TOTP sebagai penguat, dan SMS dipertahankan hanya sebagai fallback pilihan terakhir bagi pengguna yang tak punya yang lain.
| Metode | Keamanan | Biaya per pemakaian | Terbaik untuk |
|---|---|---|---|
| OTP SMS | Sedang (risiko SIM swap) | Per pesan | Jangkauan luas, fallback berisiko rendah |
| Passkey | Tinggi (tahan phishing) | Tidak ada | Faktor utama untuk produk baru |
| Aplikasi TOTP | Tinggi | Tidak ada | Penguat bagi yang sadar keamanan |
| Tautan ajaib | Sedang | Hanya biaya email | Alur berisiko rendah, email dulu |
Cara bermigrasi tanpa merepotkan pengguna
Jangan cabut SMS dalam semalam. Tambahkan faktor lebih kuat sebagai pilihan, dorong pendaftaran, dan baru kemudian turunkan SMS ke fallback. Jaga jalur pemulihan untuk tiap metode agar perangkat atau kanal yang hilang tak pernah mengunci pengguna.
- 1
Tambah, jangan ganti
Perkenalkan passkey atau TOTP sebagai pilihan tambahan sambil menjaga SMS tetap bekerja.
- 2
Dorong pendaftaran
Minta pengguna menyiapkan faktor lebih kuat pada momen alami, seperti setelah tindakan sensitif.
- 3
Turunkan SMS ke fallback
Setelah adopsi sehat, jadikan SMS kanal pemulihan/pilihan terakhir alih-alih bawaan.
- 4
Jamin pemulihan
Sediakan kode pemulihan atau faktor alternatif agar satu perangkat hilang tak mengunci siapa pun.