Cara Menyiapkan Passkey: Panduan Lengkap untuk Google, Apple, dan Microsoft (2026)
Panduan langkah demi langkah untuk menyiapkan passkey di akun Anda. Ganti kata sandi dengan autentikasi tahan phishing yang tidak bisa bocor dalam pelanggaran data.
Cara Menyiapkan Passkey: Panduan Lengkap untuk Google, Apple, dan Microsoft (2026)
Setelah kebocoran 16 miliar kata sandi pada Januari 2026, passkey telah berubah dari "bagus untuk dimiliki" menjadi sangat penting. Tidak seperti kata sandi, passkey tidak bisa di-phishing, tidak bisa bocor dalam pelanggaran data, dan tidak perlu Anda ingat.
Panduan ini akan memandu Anda menyiapkan passkey di setiap platform utama — langkah demi langkah.
Apa Itu Passkey dan Mengapa Penting?
Passkey menggantikan kata sandi dengan pasangan kunci kriptografis:
- Kunci privat: Disimpan dengan aman di perangkat Anda (ponsel, komputer, kunci keamanan)
- Kunci publik: Disimpan di layanan (Google, Apple, dll.)
Saat Anda masuk, perangkat Anda membuktikan bahwa ia memiliki kunci privat tanpa pernah mengirimkannya. Ini berarti:
| Masalah Kata Sandi | Solusi Passkey |
|---|---|
| Bisa dicuri dalam pelanggaran data | Kunci privat tidak pernah meninggalkan perangkat |
| Bisa di-phishing | Terikat secara kriptografis ke situs asli |
| Harus diingat | Biometrik (sidik jari, wajah) membukanya |
| Sering digunakan kembali di berbagai situs | Unik untuk setiap akun |
| Bisa ditebak atau dipecahkan | Memerlukan akses fisik perangkat |
Sebelum Mulai: Persyaratan
Persyaratan Perangkat
Perangkat Apple:
- iPhone dengan iOS 16 atau lebih baru
- iPad dengan iPadOS 16 atau lebih baru
- Mac dengan macOS Ventura atau lebih baru
- iCloud Keychain diaktifkan
Perangkat Android:
- Android 9 atau lebih baru (Android 14+ direkomendasikan)
- Google Password Manager atau pengelola passkey pihak ketiga
- Kunci layar diaktifkan
Windows:
- Windows 10 atau lebih baru
- Windows Hello dikonfigurasi (PIN, sidik jari, atau wajah)
Kunci Keamanan (Opsional tapi Direkomendasikan):
- Kunci kompatibel FIDO2 (YubiKey 5, Google Titan, Feitian)
- Koneksi USB-A, USB-C, atau NFC
Menyiapkan Passkey: Akun Google
Google adalah salah satu yang pertama mendukung passkey dan sekarang mendorongnya sebagai metode masuk default.
Langkah 1: Akses Pengaturan Passkey
- Buka myaccount.google.com/signinoptions/passkeys
- Masuk dengan kata sandi Anda saat ini (terakhir kali Anda membutuhkannya!)
- Klik "Create a passkey"
Langkah 2: Pilih Perangkat Anda
Di iPhone/iPad:
- Safari akan meminta untuk menyimpan passkey ke iCloud Keychain
- Autentikasi dengan Face ID atau Touch ID
- Passkey disinkronkan di semua perangkat Apple Anda
Di Android:
- Chrome akan meminta untuk menyimpan ke Google Password Manager
- Autentikasi dengan sidik jari atau kunci layar
- Passkey disinkronkan di perangkat Android Anda
Di Windows:
- Pilih Windows Hello
- Autentikasi dengan PIN, sidik jari, atau wajah Anda
- Passkey disimpan di Windows
Menggunakan Kunci Keamanan:
- Pilih "Use another device"
- Masukkan kunci keamanan Anda dan ketuk saat diminta
- Passkey disimpan di kunci fisik
Langkah 3: Uji Passkey Anda
- Keluar dari akun Google Anda
- Buka accounts.google.com
- Masukkan email Anda
- Pilih "Use passkey" alih-alih memasukkan kata sandi
- Autentikasi dengan biometrik
Langkah 4: Buat Passkey Cadangan
Kritis: Buat passkey di beberapa perangkat:
- Ponsel Anda (primer)
- Kunci keamanan perangkat keras (cadangan)
- Perangkat anggota keluarga (darurat)
Jika Anda kehilangan satu-satunya perangkat passkey, pemulihan bisa sulit.
Menyiapkan Passkey: Apple ID
Apple mengintegrasikan passkey secara mendalam ke iOS dan macOS melalui iCloud Keychain.
Langkah 1: Pastikan iCloud Keychain Diaktifkan
Di iPhone/iPad:
- Settings → [Your Name] → iCloud
- Ketuk "Passwords and Keychain"
- Aktifkan "Sync this iPhone/iPad"
Di Mac:
- System Settings → [Your Name] → iCloud
- Klik "Passwords & Keychain"
- Aktifkan sinkronisasi
Langkah 2: Buat Passkey untuk Apple ID
- Buka appleid.apple.com
- Masuk dan buka Sign-In and Security
- Pilih "Passkeys"
- Klik "Add Passkey"
- Autentikasi dengan Touch ID, Face ID, atau kode sandi perangkat
Langkah 3: Menggunakan Passkey di Perangkat Apple
Saat masuk ke aplikasi atau situs web yang mendukung passkey:
- Ketuk bidang nama pengguna
- Perangkat Anda menyarankan passkey yang tersimpan
- Autentikasi dengan biometrik
- Anda masuk — tidak perlu kata sandi
Menyiapkan Passkey: Akun Microsoft
Microsoft mendukung passkey untuk akun pribadi dan sedang diluncurkan ke perusahaan.
Langkah 1: Akses Pengaturan Keamanan
- Buka account.microsoft.com/security
- Masuk dengan kredensial Anda saat ini
- Klik "Advanced security options"
Langkah 2: Tambahkan Passkey
- Temukan "Ways to sign in or verify"
- Klik "Add a new way to sign in"
- Pilih "Face, fingerprint, PIN, or security key"
Opsi Windows Hello:
- Pilih "Use Windows Hello"
- Autentikasi dengan metode Windows Hello yang ada
- Passkey dibuat dan disimpan secara lokal
Opsi Kunci Keamanan:
- Pilih "Security key"
- Masukkan kunci FIDO2 Anda
- Ikuti petunjuk untuk menyiapkan
Langkah 3: Masuk dengan Passkey
- Buka halaman masuk Microsoft mana pun
- Klik "Sign-in options"
- Pilih "Face, fingerprint, PIN, or security key"
- Autentikasi
Menyiapkan Passkey: Layanan Populer Lainnya
GitHub
- Buka Settings → Password and authentication
- Klik "Add a passkey"
- Pilih metode autentikasi Anda
- Beri nama passkey Anda (mis., "iPhone 15", "YubiKey")
Amazon
- Buka Your Account → Login & security
- Temukan bagian "Passkey"
- Klik "Set up"
- Autentikasi dengan perangkat Anda
PayPal
- Buka Settings → Security
- Klik "Passkeys"
- Pilih "Create a passkey"
- Selesaikan verifikasi biometrik
- Buka Settings → Sign in & security
- Pilih "Passkeys"
- Klik "Add passkey"
- Autentikasi
Kunci Keamanan Perangkat Keras: Perlindungan Ekstra
Untuk keamanan maksimal, gunakan kunci keamanan perangkat keras sebagai salah satu perangkat passkey Anda.
Kunci Keamanan yang Direkomendasikan (2026)
| Kunci | Harga | Terbaik Untuk |
|---|---|---|
| YubiKey 5 NFC | $50 | Kebanyakan pengguna (USB-A + NFC) |
| YubiKey 5C NFC | $55 | Perangkat USB-C |
| Google Titan | $30 | Opsi anggaran |
| YubiKey Bio | $90 | Sidik jari di kunci |
Menyiapkan Kunci Keamanan
- Masukkan kunci ke USB atau ketuk melalui NFC
- Saat membuat passkey, pilih "Security key"
- Sentuh kunci saat berkedip
- Beri nama kunci (mis., "YubiKey Biru - Cadangan")
Praktik Terbaik: Aturan 2 Kunci
- Simpan satu kunci di gantungan kunci Anda (penggunaan sehari-hari)
- Simpan kunci cadangan di lokasi aman (brankas rumah, kotak deposit bank)
- Daftarkan kedua kunci dengan semua akun penting Anda
Tips Manajemen Passkey
Mengatur Beberapa Passkey
Sebagian besar layanan menunjukkan daftar passkey yang terdaftar. Beri nama dengan jelas:
- "iPhone 15 Pro - Primer"
- "MacBook Air - Kerja"
- "YubiKey Biru - Cadangan"
- "iPhone Istri - Darurat"
Passkey Lintas Platform
Passkey yang dibuat di satu platform terkadang dapat digunakan di platform lain:
| Dibuat Di | Dapat Digunakan Di |
|---|---|
| iPhone (iCloud) | Perangkat Apple mana pun yang masuk ke Apple ID yang sama |
| Android (Google) | Android mana pun yang masuk ke akun Google yang sama |
| Windows Hello | Hanya perangkat Windows khusus itu |
| Kunci Keamanan | Perangkat apa pun dengan USB/NFC |
Untuk portabilitas sejati, kunci keamanan adalah opsi terbaik.
Bagaimana Jika Anda Kehilangan Perangkat?
iPhone Hilang:
- Passkey disinkronkan melalui iCloud Keychain ke perangkat Apple lain
- Gunakan perangkat Apple lain atau kunci keamanan cadangan Anda
- Hapus jarak jauh perangkat yang hilang melalui Find My
Android Hilang:
- Passkey disinkronkan melalui Google Password Manager
- Gunakan perangkat Android lain atau kunci keamanan
- Hapus jarak jauh melalui Find My Device
Kunci Keamanan Hilang:
- Inilah mengapa Anda membutuhkan kunci cadangan
- Gunakan passkey ponsel Anda untuk masuk dan hapus kunci yang hilang
Transisi dari Kata Sandi
Anda tidak harus langsung sepenuhnya. Berikut pendekatan bertahap:
Minggu 1: Akun Kritis
- Email (Google, Microsoft, Apple)
- Pengelola kata sandi
- Perbankan (jika didukung)
Minggu 2: Keuangan
- Akun investasi
- Belanja (Amazon, dll.)
- Layanan pembayaran (PayPal)
Minggu 3: Sosial & Kerja
- Media sosial
- Akun kerja (jika IT mengizinkan)
- Alat pengembang (GitHub, dll.)
Minggu 4: Semua yang Lain
- Aktifkan passkey di mana pun ditawarkan
- Pertahankan kata sandi yang kuat dan unik untuk situs tanpa dukungan passkey
Berbagi Akun dengan Aman Selama Transisi
Saat bertransisi, Anda mungkin masih perlu berbagi beberapa kredensial dengan keluarga atau kolega. Jangan pernah berbagi melalui:
- Pesan teks (disimpan di server)
- Email (dapat dicari, sering tidak dienkripsi)
- Aplikasi chat (dicadangkan ke cloud)
Sebagai gantinya, gunakan saluran aman yang kedaluwarsa. Layanan seperti LOCK.PUB memungkinkan Anda membuat catatan yang dilindungi kata sandi yang menghancurkan diri setelah dilihat — kredensial tidak akan pernah bisa diambil lagi.
Pertanyaan Umum tentang Passkey
Bisakah saya menggunakan passkey dan kata sandi bersama?
Ya. Sebagian besar layanan memungkinkan Anda menyimpan keduanya. Passkey dicoba pertama kali, dengan kata sandi sebagai cadangan.
Apa yang terjadi jika saya kehilangan semua perangkat passkey saya?
Inilah mengapa cadangan penting. Jika Anda kehilangan semuanya:
- Gunakan pemulihan akun (biasanya verifikasi email/telepon)
- Beberapa layanan memungkinkan kontak tepercaya memverifikasi Anda
- Cadangan kunci keamanan perangkat keras mencegah skenario ini
Apakah passkey didukung di mana-mana?
Belum, tetapi adopsi sedang mempercepat. Pada tahun 2026:
- Semua platform utama (Google, Apple, Microsoft) ✓
- Sebagian besar layanan utama (Amazon, PayPal, GitHub) ✓
- Banyak bank masih meluncurkan dukungan
- Beberapa sistem lama mungkin memakan waktu bertahun-tahun
Bisakah seseorang mencuri passkey saya dari ponsel saya?
Mereka akan membutuhkan:
- Akses fisik ke ponsel Anda
- Wajah/sidik jari/PIN Anda untuk membuka kunci
- Passkey tidak dapat diekspor atau disalin
Ini jauh lebih sulit daripada mencuri kata sandi.
Kesimpulan
Setelah 16 miliar kata sandi bocor dalam satu bulan, pesannya jelas: kata sandi adalah kewajiban. Passkey menawarkan:
- Tidak ada lagi phishing — secara kriptografis tidak mungkin
- Tidak ada lagi paparan pelanggaran — tidak ada yang bocor
- Tidak ada lagi lupa — biometrik menanganinya
- Tidak ada lagi penggunaan ulang kata sandi — unik berdasarkan desain
Luangkan 30 menit hari ini untuk menyiapkan passkey di akun paling kritis Anda. Mulai dengan Google, Apple, atau Microsoft — lalu perluas dari sana.
Masa depan tanpa kata sandi. Sampai di sana sebelum pelanggaran berikutnya.
Keywords
You might also like
16 Miliar Password Bocor: Cara Cek Apakah Anda Terdampak
Kebocoran password terbesar dalam sejarah mengekspos 16 miliar kredensial. Pelajari cara mengecek apakah akun Anda dikompromikan dan apa yang harus dilakukan.
Kebocoran Data Chatbot AI: Apa yang Terjadi Saat Anda Paste Info Sensitif ke ChatGPT
Apakah ChatGPT aman untuk data sensitif? Pelajari risiko privasi nyata dari chatbot AI, kebocoran data terbaru, dan cara melindungi informasi rahasia Anda.
Asisten Coding AI Menulis Kode yang Tidak Aman: Yang Perlu Diketahui Developer
GitHub Copilot dan Cursor AI dapat memperkenalkan kerentanan keamanan. Pelajari tentang 74 CVE dari kode yang dihasilkan AI di tahun 2026 dan cara melindungi codebase Anda.
Create your password-protected link now
Create password-protected links, secret memos, and encrypted chats for free.
Get Started Free