24 Januari 2024
Di dunia yang terpecah belah, ada satu hal yang hampir semua orang setuju - kata sandi adalah yang terburuk. Meskipun kata sandi sangat penting untuk menjaga keamanan data pribadi kita dari para peretas dan penipu, hampir tujuh dari sepuluh konsumen melaporkan bahwa mereka merasa kewalahan dengan jumlah kata sandi yang harus mereka ingat dan merasa cemas apakah kata sandi mereka cukup kuat.
Autentikasi multi-faktor dapat membantu. Mengonfirmasi identitas Anda dengan memasukkan kode yang dikirim melalui SMS atau email dapat mengurangi penipuan secara signifikan karena pada dasarnya membutuhkan dua kunci untuk membuka kunci, bukan hanya satu. Tetapi ini bukan sebuah keamanan yang mudah - dan ini menambah kerumitan pada pengalaman konsumen, baik saat Anda masuk atau melakukan pembayaran.
“Sekitar 80% dari pelanggaran data yang dikonfirmasi terkait dengan kata sandi yang lemah atau dicuri,” kata Dennis Gamiello, wakil presiden eksekutif yang memimpin Produk Identitas dan Inovasi di Mastercard. "Kerentanan kata sandi, termasuk kata sandi sekali pakai yang digunakan dalam autentikasi multi-faktor, semakin meningkat seiring dengan pergerakan kita ke dunia yang lebih digital. Itulah mengapa kita perlu mengganti kata sandi dengan orangnya. Kami bekerja sama dengan mitra kami di seluruh dunia untuk mengganti kata sandi untuk selamanya dengan mempercepat transisi ke autentikasi yang lebih mulus dan aman, termasuk biometrik."
Biometrik sudah mengubah interaksi digital. Berkat kecerdasan buatan dan proliferasi perangkat pintar, biometrik telah menjadi alat otentikasi yang kuat — menggunakan sidik jari, iris, atau wajah unik Anda untuk mengkonfirmasi identitas Anda dan mengamankan data Anda. Sekarang Mastercard memudahkan bisnis untuk mengintegrasikan biometrik saat masuk ke aplikasi atau situs web dan melakukan pembelian secara online dengan meluncurkan Layanan Otentikasi Biometrik Mastercard baru, yang membantu mengatasi gesekan dan kerentanan yang dapat dibuat oleh kata sandi tanpa akhir dan petunjuk otentikasi multi-faktor. Ini adalah langkah yang tidak hanya membuat pengalaman digital lebih aman, tetapi juga lebih mudah dan cepat.
Perusahaan ini telah lama menyadari perlunya standar baru untuk autentikasi dan bergabung dengan inisiatif industri teknologi yang disebut Fast Identity Online, atau FIDO, Aliansi tak lama setelah didirikan pada tahun 2012. Standar FIDO membuat pasangan kunci terenkripsi, atau kunci sandi, yang disimpan di ponsel Anda. Hanya biometrik Anda, seperti sidik jari atau wajah Anda, yang dapat membuka kunci kunci sandi itu, memberi Anda Access ke aplikasi atau situs web yang Anda gunakan - membuatnya sama nyamannya dengan aman. Kunci sandi dapat digunakan di seluruh perangkat (ponsel, tablet, dan laptop Anda, misalnya), untuk otentikasi mulus di mana saja.
Layanan Otentikasi Biometrik Mastercard didasarkan pada standar FIDO terbaru dan telah dirancang untuk menggantikan metode otentikasi tradisional, membuat semua interaksi digital — mulai dari masuk ke aplikasi favorit Anda hingga membeli sepasang sepatu bot musim dingin baru — mulus dan aman.
Dengan menggunakan standar keamanan dan teknologi biometrik yang sudah ada di perangkat pribadi seperti ponsel, laptop, dan tablet, layanan ini menyederhanakan setiap titik kontak pelanggan mulai dari login akun dan perubahan akun hingga alur tanpa gesekan pada saat pembayaran. Otentikasi dapat dilakukan di dalam browser atau aplikasi seluler dengan biometrik pilihan konsumen seperti FaceID atau sidik jari, memungkinkan pengalaman digital yang mudah tanpa perlu berpindah-pindah di antara beberapa aplikasi atau perangkat. Layanan ini mendukung semua merek kartu dan bentuk pembayaran lain di luar kartu. Bagi pedagang dan lembaga keuangan, hal ini berarti pengurangan biaya operasional dan pengalaman yang lebih baik bagi konsumen.
Hal ini semakin penting, karena semakin banyak orang yang berharap untuk masuk dan keluar dengan lancar, tetapi semakin banyak aplikasi dan situs web yang membutuhkan autentikasi multi-faktor untuk memerangi penipuan atau pencurian data. Itu berarti orang harus menggunakan setidaknya dua metode untuk membuktikan bahwa mereka adalah orang yang mereka katakan, yang dapat mencakup kata sandi, pertanyaan pengetahuan, tantangan CAPTCHA untuk membedakan manusia dengan bot, dan satu kali (dan sering kali berdasarkan waktu, jadi cepatlah!) kode yang dikirim melalui SMS atau email kepada Anda.
Di beberapa negara, seperti di Wilayah Ekonomi Eropa dan Inggris, otentikasi pelanggan yang kuat diperlukan untuk pembayaran online. Namun, bahkan di negara-negara yang tidak memiliki peraturan seperti itu, seperti AS, autentikasi multi-faktor digunakan untuk membuat pembayaran online tepercaya.
Misalnya, jika Anda membeli anak anjing baru dan membelanjakan $300 di toko hewan peliharaan online padahal Anda belum pernah melakukan pembelian yang berhubungan dengan hewan peliharaan sebelumnya, pembelian tersebut dapat ditandai oleh bank Anda dan memerlukan autentikasi multi-faktor untuk memastikan bahwa kartu Anda tidak dicuri. Jika bank Anda menggunakan layanan Mastercard, Anda dapat diminta untuk mengkonfirmasi pembelian hanya dengan menggunakan wajah atau sidik jari Anda. Jika cocok dengan apa yang sudah tersimpan di ponsel Anda, Anda siap untuk pergi. Pedagang juga dapat menggunakan layanan ini pada pembelian online sehari-hari untuk meningkatkan keamanan tanpa menambah gesekan yang tidak perlu bagi konsumen.
Tokenisasi, proses melindungi kredensial pembayaran untuk memastikan kredensial tersebut tidak dapat disalin atau digunakan kembali, adalah lapisan keamanan penting lainnya untuk pembayaran. Tokenisasi dapat digunakan bersama dengan Layanan Otentikasi Biometrik Mastercard untuk mengamankan pembelian online.
“Layanan Otentikasi Biometrik Mastercard ekstra aman karena semua data Anda tetap berada di perangkat pribadi Anda,” kata Gamiello. "Anda tidak perlu membagikan rahasia apa pun, seperti kata sandi atau jawaban atas pertanyaan keamanan, yang secara signifikan mengurangi risiko peretasan atau pencurian identitas."
Kunci sandi FIDO juga sangat tahan terhadap phishing karena tidak ada berbagi kata sandi atau kode, dan dapat dioperasikan, yang berarti dapat bekerja pada perangkat yang berbeda di berbagai belahan dunia. Kunci sandi dapat ditemukan oleh browser atau disimpan di dalam aplikasi untuk otentikasi tanpa kata sandi.
Diperkirakan lebih dari 4 miliar perangkat pintar siap kunci sandi FIDO. Itu berarti aplikasi keamanan berbasis kunci sandi untuk penggunaan di luar pembayaran, seperti membuka akun atau aplikasi baru atau login web dan bahkan perbankan terbuka ada di ujung jari Anda - atau dalam hal ini, sidik jari.