Membangun atau membeli solusi passkey? Temukan pro & kontra passkey DIY vs. solusi vendor passkey (SaaS & on-prem), tantangan, biaya & praktik terbaik.
Vincent
Created: July 15, 2025
Updated: July 15, 2025
See the original blog version in English here.
Unduh Panduan lengkap Beli vs. Bangun Passkey secara gratis dan dapatkan akses ke semua wawasan.
Beli atau Bangun Solusi Passkey?
Dapatkan checklist lengkap untuk penerapan passkey, membandingkan solusi DIY vs. vendor (SaaS & on-prem), tantangan utama, biaya, dan praktik terbaik.
Gagasan untuk membangun implementasi passkey sendiri terdengar menarik: kontrol penuh, integrasi khusus, dan tidak ada ketergantungan pada vendor. Lagi pula, FIDO2 didasarkan pada standar terbuka dan menulis baris pertama kode WebAuthn tampaknya cukup mudah. Memangnya sesulit apa?
Namun, di sinilah kerumitan sering kali dimulai, terutama ketika Anda berencana membangun solusi untuk skenario penerapan skala besar untuk konsumen dengan jutaan pengguna di industri seperti:
Tantangan sebenarnya dimulai setelah login passkey pertama yang berhasil dan sering kali baru terungkap saat Anda sudah dalam proses mengimplementasikan solusi passkey Anda. Tiba-tiba muncul hal-hal seperti edge case yang aneh, kesalahan pengguna yang membingungkan, dan potensi pengguna terkunci karena passkey tidak tersedia. Apa yang tadinya tampak seperti integrasi sederhana berubah menjadi upaya pengembangan selama berbulan-bulan atau bahkan bertahun-tahun, biaya pemeliharaan yang tak terduga, dan potensi proyek passkey yang gagal.
Namun, membangun solusi sendiri juga bisa menjadi pilihan yang tepat untuk organisasi tertentu dan persyaratan spesifik. Kami telah berbicara dengan puluhan organisasi tentang rencana implementasi passkey mereka dan mendampingi beberapa di antaranya secara langsung. Panduan ini akan membantu Anda menentukan kapan pendekatan passkey Do-It-Yourself (DIY) mungkin masuk akal dan kapan memilih penyedia passkey yang sudah mapan adalah keputusan yang lebih cerdas.
Dengan Panduan Passkey: Beli vs. Bangun kami, kami ingin menjawab pertanyaan-pertanyaan berikut:
Kata sandi sudah ketinggalan zaman, tidak aman, dan membuat frustrasi. Passkey menghilangkan risiko phishing, meningkatkan pengalaman pengguna, dan menyederhanakan autentikasi - menjadikannya standar baru untuk login yang aman. Baik Anda membangun sendiri atau menggunakan solusi eksternal, mengintegrasikan passkey adalah peningkatan besar untuk keamanan dan kegunaan.
Google menemukan bahwa menonjolkan kemudahan penggunaan atau kecepatan adalah pendekatan yang beresonansi dan berhasil. Orang-orang umumnya mengeluh tentang proses masuk, jadi apa pun yang membuat prosesnya lebih mudah dan cepat adalah sebuah kemenangan.
Di atas manfaat keamanan ini, ada potensi besar untuk penghematan biaya operasional dengan passkey. Anda dapat mengurangi jumlah SMS OTP yang dikirim ke pengguna, yang biayanya bisa sangat besar untuk basis pengguna yang besar. Selain itu, beban pemulihan kata sandi dan MFA pada tim dukungan pelanggan Anda juga merupakan faktor biaya yang dapat dihilangkan.
Selain itu, passkey meningkatkan tingkat keberhasilan login dan waktu login bagi pengguna, yang pada akhirnya menghasilkan tingkat konversi yang lebih baik, yang merupakan pendorong utama pertumbuhan pendapatan di industri seperti e-commerce, ritel, atau perjalanan.
Tujuan akhir bagi banyak organisasi yang mempertimbangkan pengenalan passkey adalah untuk beralih sepenuhnya ke sistem tanpa kata sandi. Untuk mencapai tujuan ini, biasanya ada empat fase yang perlu diselesaikan. Kecepatan kemajuan fase-fase ini sangat bergantung pada kemampuan teknis organisasi, pola login, dan basis pengguna. Dalam beberapa kasus, faktor eksternal seperti tekanan publik untuk memperkenalkan autentikasi yang lebih aman atau kendala keuangan juga dapat memainkan peran.
Mari kita bahas keempat fase ini dan jelaskan, karena mengimplementasikan passkey hanyalah salah satu langkah dalam memastikan keberhasilan proyek passkey.
Langkah pertama dalam transisi ke sistem yang sepenuhnya tanpa kata sandi adalah mengintegrasikan passkey sebagai metode login. Pada tahap ini, kata sandi dan metode autentikasi lain tetap ada sebagai fallback untuk memastikan pengguna masih dapat mengakses akun mereka jika mereka belum mengadopsi passkey. Integrasi yang berhasil memerlukan kompatibilitas yang mulus dengan alur login dan kebijakan keamanan yang ada. Organisasi harus fokus untuk membuat pembuatan passkey menjadi mudah, memastikan bahwa pengguna teknis maupun non-teknis dapat mengadopsi metode autentikasi baru tanpa hambatan.
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
Corbado proved to be a trusted partner. Their hands-on, 24/7 support and on-site assistance enabled a seamless integration into VicRoads' complex systems, offering passkeys to 5 million users.
Perusahaan-perusahaan besar memercayai Corbado untuk melindungi pengguna mereka dan membuat proses login lebih lancar dengan passkey. Dapatkan konsultasi passkey gratis Anda sekarang.
Dapatkan konsultasi gratisSetelah passkey terintegrasi, tantangan berikutnya adalah mendorong adopsi passkey oleh pengguna. Banyak organisasi meremehkan pentingnya fase ini, tetapi tanpa adopsi pengguna yang luas, proyek passkey kemungkinan besar akan gagal. Tujuannya adalah untuk mendorong sebanyak mungkin pengguna untuk membuat dan menggunakan passkey, idealnya menjadikannya metode login default.
Taktik kunci untuk meningkatkan adopsi termasuk edukasi pengguna yang proaktif, nudge (ajakan) di antarmuka pengguna yang mempromosikan pembuatan passkey, dan program insentif yang memberi penghargaan kepada pengguna karena beralih. Organisasi harus menetapkan ambang batas adopsi kritis, seperti 50-80% pengguna aktif menggunakan passkey, sebelum melanjutkan ke fase berikutnya. Untuk pemahaman yang lebih dalam tentang mengapa adopsi sangat penting, lihat artikel khusus kami tentang bagaimana tingkat adopsi yang buruk dapat membahayakan proyek passkey Anda.
Seiring adopsi passkey mencapai massa kritis, organisasi dapat mulai menghapus kata sandi secara bertahap. Namun, menghapus kata sandi terlalu dini atau tanpa perencanaan yang cermat dapat menyebabkan masalah kegunaan dan peningkatan permintaan dukungan. Pendekatan bertahap direkomendasikan:
Dengan membimbing pengguna secara strategis menuju autentikasi tanpa kata sandi penuh, organisasi dapat memaksimalkan keamanan tanpa mengganggu pengalaman pengguna.
Setelah kata sandi dihapus, mekanisme pemulihan akun harus kuat dan aman. Metode pemulihan tradisional sering kali mengandalkan intervensi manual, seperti tiket dukungan atau reset email, yang dapat menimbulkan risiko keamanan dan biaya operasional. Organisasi harus menerapkan solusi pemulihan akun mandiri yang modern yang menjaga keamanan sambil meningkatkan pengalaman pengguna.
Elemen kunci dari pemulihan akun otomatis meliputi:
Banyak organisasi sudah berinvestasi dalam proses pemulihan otomatis secara independen dari transisi tanpa kata sandi mereka untuk mengurangi biaya dan meningkatkan kegunaan. Namun, dalam ekosistem yang didorong oleh passkey, mekanisme ini menjadi lebih penting untuk menjaga keamanan dan mengurangi hambatan.
Berdasarkan keempat fase ini, sekarang kami akan mencoba membantu Anda mengevaluasi keputusan beli vs. bangun. Oleh karena itu, sangat penting untuk keberhasilan jangka panjang proyek passkey Anda untuk mempertimbangkan semua fase dan tidak hanya mengintegrasikan passkey (ini masih bisa menjadi tujuan, tetapi Anda akan kehilangan potensi penuh dari passkey).
Memilih antara solusi passkey DIY dan eksternal bergantung pada sumber daya teknis perusahaan Anda, prioritas keamanan, ukuran penerapan, dan strategi passkey jangka panjang. Di bagian berikutnya, kami akan menguraikan aspek-aspek kunci untuk membantu Anda membuat keputusan terbaik.
Tabel berikut menunjukkan berbagai kriteria evaluasi yang perlu Anda nilai. Berdasarkan pernyataan yang lebih Anda condongi, poin yang berbeda akan diberikan.
Cara menggunakan matriks evaluasi:
Untuk setiap kriteria, pilih apakah perusahaan Anda memerlukan solusi yang lebih sederhana atau lebih rumit.
Unduh Panduan lengkap Beli vs. Bangun Passkey secara gratis dan dapatkan akses ke semua kriteria evaluasi.
Beli atau Bangun Solusi Passkey?
Dapatkan checklist lengkap untuk penerapan passkey, membandingkan solusi DIY vs. vendor (SaaS & on-prem), tantangan utama, biaya, dan praktik terbaik.
Saat memutuskan apakah akan membangun atau membeli solusi passkey, penting untuk melihat keseluruhan proses, bukan hanya satu fase peluncuran passkey. Bahkan jika prioritas jangka pendek Anda adalah menawarkan passkey sebagai MVP, Anda harus mengantisipasi implikasi jangka panjang, terutama mendorong adopsi. Di bawah ini adalah cara kami merekomendasikan penggunaan panduan ini dan menafsirkan hasil Anda, dengan penekanan pada mengapa adopsi lebih penting daripada hampir semua faktor lainnya.
Tidak peduli seberapa canggih solusi passkey Anda, jika pengguna tidak mengadopsinya dengan membuat passkey dan menggunakannya untuk login, seluruh proyek berisiko. Dalam pengalaman kami, organisasi sering meremehkan upaya yang diperlukan untuk memindahkan pengguna dari kata sandi. Bahkan jika Anda mengimplementasikan passkey dengan mulus di tingkat teknis, adopsi yang rendah akan menyebabkan:
Adopsi yang tinggi, terkadang 50% atau bahkan +80% dari basis pengguna Anda, biasanya diperlukan sebelum Anda dapat membuat langkah berarti untuk mengurangi atau menghapus kata sandi sama sekali. Organisasi seperti Google dan Amazon menetapkan target adopsi yang eksplisit dan secara sistematis menjalankan tes A/B, kampanye edukasi pengguna, dan nudge di antarmuka pengguna untuk memastikan passkey diterima secara luas. Upaya terkonsentrasi pada adopsi ini bukanlah opsional; inilah yang mengubah peluncuran passkey Anda dari sekadar fitur menjadi keunggulan kompetitif yang nyata.
Panduan ini dirancang untuk membantu Anda membuat keputusan yang terinformasi tentang implementasi passkey di setiap tahap perjalanan:
Dari semua ini, Fase 2 (Tingkatkan Adopsi) adalah yang paling penting. Anda dapat mengevaluasi setiap bagian secara terpisah, tetapi ingatlah bahwa kesuksesan jangka panjang dan ROI Anda sering kali bergantung pada seberapa serius Anda menangani adopsi sejak awal.
Jika Anda berada pada tahap awal memutuskan untuk mengimplementasikan passkey, mulailah dengan bagian pertama dari matriks evaluasi (integrasi passkey) dan isilah bersama manajemen, TI, pemilik produk, dan pembuat keputusan utama lainnya. Tanyakan pada diri Anda sendiri:
Menjawab pertanyaan-pertanyaan ini di awal memastikan proyek passkey Anda tidak menjadi jalan buntu. Organisasi yang gagal merencanakan adopsi sering kali terjebak dengan kata sandi selama bertahun-tahun, merusak seluruh strategi keamanan dan pengalaman pengguna.
Di seluruh matriks, setiap kriteria evaluasi dapat menempatkan Anda di mana saja dari kompleksitas terendah (1) hingga kompleksitas tertinggi (5). Semakin banyak jawaban Anda yang bergeser ke dan melampaui zona netral (3), semakin kuat argumen untuk menggunakan vendor passkey khusus:
Faktor-faktor ini dapat membebani tim internal, baik secara teknis maupun organisasional. Solusi passkey terkelola sering kali dapat memberikan praktik terbaik yang terbukti, pembaruan cepat, dan keahlian dunia nyata untuk meningkatkan adopsi jauh lebih cepat daripada pendekatan DIY.
Sebagai spesialis passkey, kami di Corbado memiliki sudut pandang yang kuat. Jika passkey ada di peta jalan Anda dan Anda menginginkan implementasi canggih yang secara aktif mendorong adopsi, Corbado Connect dapat membantu Anda mengatasi kompleksitas dalam skala besar. Inilah alasannya:
Adopsi sudah tertanam dalam solusi: Platform kami dirancang untuk memaksimalkan keikutsertaan pengguna melalui nudge cerdas, analitik, dan pengujian A/B berkelanjutan yang juga mendorong penghematan biaya.
Langkah Selanjutnya:
Dengan menangani passkey secara holistik dan menjadikan adopsi sebagai salah satu target utama, Anda akan mencapai hasil terbaik. Itu berarti keamanan yang lebih kuat, login yang disederhanakan, dan jalur nyata menuju masa depan tanpa kata sandi. Jika Anda tertarik untuk mempelajari lebih lanjut tentang Corbado Connect dan bagaimana kami membantu klien kami mencapai adopsi passkey yang tinggi, kami siap untuk berdiskusi.
Sekarang setelah kami membantu menentukan pendekatan yang tepat untuk menjawab pertanyaan “Beli vs. Bangun?”, kami akan menganalisis cara mengevaluasi keberhasilan penerapan passkey. Oleh karena itu, kami mendefinisikan KPI input dan output dari sebuah proyek passkey.
KPI input membantu melacak adopsi tahap awal passkey dan apakah kondisi yang diperlukan untuk penggunaan luas sedang dibangun. Indikator-indikator ini mendahului perilaku login yang sebenarnya tetapi sangat penting untuk memungkinkan adopsi yang berarti dan mengoptimalkan penerapan.
KPI | Definisi | Mengapa Ini Penting | Cara Mengukur | Tolok Ukur |
---|---|---|---|---|
Tingkat Penerimaan Passkey | Persentase pengguna yang, setelah berhasil login (pasca-masuk), menerima “nudge” (prompt atau saran yang mendorong mereka untuk menyiapkan passkey) dan memilih untuk membuat passkey. KPI ini secara khusus mengukur responsivitas pengguna terhadap prompt pasca-masuk ini, menyoroti efektivitas pesan nudge dalam mendorong pembuatan passkey. Pendekatan ini dianggap canggih karena pengguna biasanya tidak secara proaktif membuat passkey melalui pengaturan akun atau manajemen kredensial. Sebaliknya, passkey paling berhasil diadopsi ketika pengguna diminta langsung setelah login, menjadikan nudge sebagai pendorong utama pembuatan passkey. Pastikan untuk membedakan antara nudge pertama dan yang berikutnya karena tingkatnya menurun. | Penerimaan yang tinggi menunjukkan persuasi pengguna dan desain nudge yang berhasil. Tingkat yang rendah menandakan adanya hambatan, pesan yang tidak jelas, atau keraguan pengguna. | Rumus: (jumlah pengguna yang menyelesaikan pembuatan passkey setelah nudge) ÷ (jumlah pengguna yang terpapar nudge). Segmentasikan berdasarkan OS/browser/perangkat. | 50%-75% pada nudge pertama, hingga 85% setelah beberapa nudge di perangkat seluler. Lebih rendah di desktop. Sangat bergantung pada kata-kata dan implementasi. |
Tingkat Keberhasilan Pembuatan Passkey | Proporsi pengguna yang memulai seremoni pendaftaran passkey tetapi berhasil menyelesaikannya (yaitu, tidak ada pembatalan). | Menunjukkan berapa banyak pengguna yang keluar di tengah proses pembuatan karena UX yang membingungkan, masalah teknis, atau keraguan pengguna. | Rumus: (jumlah pendaftaran passkey yang selesai) ÷ (jumlah percobaan pendaftaran) Analisis titik kegagalan berdasarkan OS/browser/perangkat. | Mendekati 100%. |
Jumlah Passkey yang Dibuat | Jumlah kumulatif passkey yang baru dibuat dalam periode tertentu (harian, mingguan, bulanan). | Ukuran adopsi mentah yang sering dianggap sebagai KPI semi-output. Mencerminkan volume penggunaan passkey dan potensi pergeseran login di masa depan dari kata sandi. | Rumus: Jumlah semua passkey yang baru terdaftar di seluruh kategori OS, browser, perangkat. Pantau tren pertumbuhan dari waktu ke waktu. Angka absolut tidak memiliki implikasi, tergantung pada ukuran basis pengguna. | Jumlah yang substansial per hari segera setelah diluncurkan sepenuhnya. |
KPI input ini berfungsi sebagai indikator utama adopsi passkey di masa depan dan memungkinkan organisasi untuk menyempurnakan edukasi pengguna, alur UX, dan implementasi teknis.
KPI output (OKR) mengukur keberhasilan sebenarnya dari adopsi passkey dengan mengevaluasi perilaku pengguna, perbaikan operasional, dan dampak bisnis. Indikator-indikator ini mencerminkan efektivitas dunia nyata dari penerapan passkey. Tingkat Login Passkey adalah KPI Output inti karena secara langsung mencerminkan adopsi dan penggunaan passkey yang sebenarnya. Tingkat login passkey yang meningkat menunjukkan proses orientasi yang berhasil dan preferensi pengguna yang berkelanjutan untuk passkey dibandingkan metode autentikasi lama.
KPI | Definisi | Mengapa Ini Penting | Cara Mengukur | Tolok Ukur |
---|---|---|---|---|
Tingkat Aktivasi Pengguna | Di antara semua pengguna yang telah melihat setidaknya satu nudge (bisa beberapa prompt dari waktu ke waktu), persentase yang pada akhirnya telah membuat setidaknya satu passkey. | Mengukur keberhasilan orientasi passkey secara keseluruhan melalui beberapa nudge. Pengguna mungkin menolak nudge pertama tetapi mengonversi nanti. | Rumus: (jumlah pengguna unik yang telah membuat ≥1 passkey) ÷ (jumlah pengguna unik yang pernah ditampilkan setidaknya satu nudge) Segmentasikan berdasarkan OS, browser, perangkat untuk melihat siapa yang akhirnya mengadopsi passkey. Setelah penerapan tumbuh, passkey yang dihapus juga harus tercermin di sini. | Lebih dari 50% dalam 12 bulan. Tingkat login passkey akan konvergen ke Tingkat Aktivasi Pengguna. Ini akan bergantung pada komposisi pengguna Anda. |
Tingkat Login Passkey | Persentase dari semua peristiwa login yang diselesaikan menggunakan passkey daripada metode lama (kata sandi, SMS OTP, dll.). | Menunjukkan frekuensi penggunaan passkey di dunia nyata. Tingkat login yang konsisten rendah menunjukkan bahwa pengguna lebih suka atau kembali ke kata sandi meskipun awalnya membuat passkey, mencerminkan tingkat aktivasi yang rendah (karena tingkat login yang tinggi hanya dapat terjadi jika aktivasi itu sendiri tinggi), atau hasil dari implementasi login yang tidak optimal yang tidak secara otomatis memanfaatkan passkey yang ada. | Rumus: (jumlah login passkey) ÷ (Total login) Segmentasikan berdasarkan OS/browser/perangkat atau grup pengguna. Ini membantu menemukan platform atau demografi bermasalah dengan penggunaan passkey yang rendah. | Lebih dari 20% dalam beberapa minggu, lebih dari 50% dalam 12 bulan. (sangat bergantung pada cara Anda mengimplementasikan) |
Tingkat Keberhasilan Login Passkey | Proporsi upaya login passkey yang berakhir dengan sukses tanpa kembali ke fallback. | Mengungkapkan hambatan dalam alur passkey. Tingkat yang lebih rendah mungkin menunjukkan kebingungan pengguna, batasan lingkungan, atau masalah kompatibilitas perangkat yang mengarah ke fallback. Angka tidak 100% diharapkan, karena pengguna beralih perangkat atau mencoba login dari perangkat yang tidak terhubung. Sangat bergantung pada pola pengguna dan perangkat yang digunakan. | Rumus: (jumlah login passkey yang berhasil) ÷ (jumlah upaya login passkey) Lacak upaya parsial, di mana pengguna meninggalkan passkey di tengah jalan dan beralih ke kata sandi. | Lebih dari 95% di web seluler. Lebih dari 99% di Aplikasi Asli. Tingkat login desktop bergantung pada berapa banyak pengguna Anda yang memiliki beberapa perangkat dan di mana mereka mendaftar pertama kali. |
Waktu Login Passkey vs. Waktu Login Lama | Perbandingan waktu rata-rata untuk autentikasi melalui passkey vs. kata sandi (atau metode lama lainnya), dari saat pengguna memulai login hingga penyelesaian yang berhasil. | Proses masuk passkey yang lebih cepat berkorelasi dengan kepuasan pengguna yang lebih tinggi dan penggunaan yang berkelanjutan. | Catat stempel waktu mulai dan berhasil dari setiap upaya login. Hitung waktu login passkey rata-rata vs. waktu login lama rata-rata. Segmentasikan berdasarkan OS/browser/perangkat untuk wawasan yang lebih dalam. | Peningkatan kecepatan 3x-5x. Jika dibandingkan dengan MFA yang ada (PW+SMS). |
Tingkat Fallback | Seberapa sering pengguna kembali ke kata sandi atau metode non-passkey lainnya selama upaya login yang awalnya dimulai dengan passkey. | Menunjukkan ketergantungan yang berkelanjutan pada alur lama, mungkin karena keandalan passkey yang buruk atau kurangnya kenyamanan pengguna. | Rumus: (jumlah peristiwa fallback) ÷ (jumlah upaya login passkey) Korelasikan data fallback dengan survei pengguna atau tiket dukungan untuk mengidentifikasi akar penyebab. | KPI ini pada dasarnya adalah kebalikan dari tingkat login passkey dan bergantung pada implementasi Anda. |
Sangat penting untuk mengoptimalkan terutama untuk keberhasilan login passkey dan tingkat login passkey untuk memastikan pengalaman pengguna yang lancar, sambil secara bersamaan bekerja untuk meningkatkan tingkat aktivasi pengguna - tetapi hanya ketika tingkat keberhasilan login cukup tinggi untuk menghindari frustrasi pengguna. Selain itu, melacak KPI ini berdasarkan segmen yang berbeda (seperti OS, browser, dan perangkat) dan kasus penggunaan spesifik (misalnya, login lintas perangkat) dapat memberikan wawasan yang lebih dalam tentang pola adopsi dan potensi titik gesekan.
Mengukur secara akurat baik KPI input (misalnya, penerimaan, pembuatan) maupun output (misalnya, tingkat login, penggunaan fallback) memerlukan pengumpulan data dari tiga sumber utama:
Untuk menghitung metrik seperti Tingkat Penerimaan Passkey atau Tingkat Keberhasilan Pembuatan Passkey, Anda harus mendeteksi berapa banyak pengguna yang melihat nudge pasca-masuk, berapa banyak yang mengklik “Ya, buat passkey,” dan apakah mereka benar-benar menyelesaikan pembuatan passkey. Ini memerlukan pelacakan peristiwa JavaScript (atau seluler asli) untuk menangkap:
Anda juga akan memerlukan penguraian agen pengguna atau petunjuk klien untuk mengaitkan tingkat penerimaan kembali ke versi OS / browser tertentu agar dapat mendeteksi jalur yang rusak secara spesifik.
Setelah pengguna memulai pendaftaran di frontend, server harus mengonfirmasi apakah passkey baru benar-benar disimpan. Anda akan memerlukan akses ke database atau API penyedia identitas eksternal yang mencatat setiap peristiwa pembuatan kredensial. Repositori ini membantu Anda menghitung berapa banyak passkey yang ada per pengguna dan melacak hasil akhir (berhasil atau gagal), memastikan Anda tahu persis upaya mana yang berakhir dengan pendaftaran yang selesai.
Untuk metrik seperti Tingkat Fallback, Anda harus melihat log & proses autentikasi Anda saat ini. Dengan menyatukan log ini dengan peristiwa frontend, Anda dapat melihat apakah pengguna memulai login passkey, mendapatkan kesalahan, dan beralih ke login fallback (misalnya, SMS atau kata sandi).
Terakhir, mengukur KPI berbasis waktu seperti Waktu Login Passkey vs. Waktu Login Lama bergantung pada stempel waktu klien dan server. Karena banyak organisasi hanya mencatat proses masuk yang berhasil, Anda harus menambahkan instrumentasi untuk alur passkey yang sebagian atau gagal untuk benar-benar mengukur gesekan dan fallback. Mengintegrasikan ketiga sumber data ini, sambil menghormati privasi dan batasan peraturan, sering kali lebih kompleks dari yang diperkirakan dan merupakan faktor lain yang membuat beberapa tim mengadopsi platform passkey khusus yang menyediakan analitik dan pelacakan peristiwa bawaan.
Komponen Corbado Connect secara implisit mengumpulkan semua titik data yang dijelaskan (ratusan yang berbeda) dengan secara otomatis menghasilkan proses unik untuk setiap pengguna yang memulai proses autentikasi. Melalui integrasi yang mulus, Corbado juga mengumpulkan metrik autentikasi dari solusi Anda yang ada. Tampilan holistik ini secara tepat menunjukkan perbaikan bagi pengguna, memberikan wawasan komprehensif tentang semua KPI passkey penting tanpa upaya tambahan dari pihak Anda.
Selain itu, efek KPI output berikut juga akan muncul setelah penerapan passkey yang berhasil dan sebagian besar sudah dikumpulkan di dalam perusahaan:
Metrik Operasional & Pengurangan Biaya
Metrik Dampak Bisnis & UX
Dengan secara spesifik melacak KPI input dan output passkey dan menghubungkannya dengan data lain, organisasi dapat mengukur dampak penerapan passkey mereka dan membuat perbaikan berbasis data untuk memaksimalkan adopsi, mengurangi biaya, dan meningkatkan keamanan.
Memilih solusi passkey yang tepat bergantung pada tantangan spesifik, persyaratan keamanan, dan pertimbangan biaya Anda. Di bawah ini adalah rekomendasi utama untuk keputusan beli vs. bangun di berbagai sektor.
Pertimbangan Utama:
Rekomendasi: Sebagian besar bank dan lembaga keuangan harus mengandalkan solusi vendor passkey daripada membangun sendiri, karena mengelola infrastruktur passkey secara internal memperkenalkan kompleksitas tersembunyi yang melebihi keahlian TI tradisional. Menerapkan autentikasi passkey dalam skala besar memerlukan optimisasi dan pembaruan berkelanjutan, manajemen kompatibilitas WebAuthn, dan integrasi yang mulus dengan sistem perbankan lama - yang semuanya sudah ditangani oleh vendor passkey.
Bank seperti Ubank, Revolut, dan Finom memimpin dalam adopsi passkey, mengakui potensi teknologi untuk meningkatkan keamanan sambil meningkatkan pengalaman pengguna. Analisis ROI passkey sering kali lebih mendukung pembelian solusi passkey daripada berinvestasi dalam pemeliharaan dan pembaruan berkelanjutan, dengan implementasi yang menunjukkan pengurangan signifikan dalam upaya penipuan dan biaya dukungan terkait autentikasi.
Contoh: Armstrong Bank, First Financial Bank, Ubank, Revolut, Finom, Neobank, Cathay Financial Holdings, Stripe, PayPal, Square
Pertimbangan Utama:
Rekomendasi: Solusi vendor passkey adalah cara paling efektif untuk memenuhi persyaratan kepatuhan sambil menyederhanakan autentikasi. Vendor passkey menangani patch keamanan, pembaruan kepatuhan, dan keandalan autentikasi, mengurangi beban pada tim TI.
Contoh: CVS Health, Caremark, Helsana, NHS, Swica
Pertimbangan Utama:
Rekomendasi: Platform e-commerce paling diuntungkan dari penyedia implementasi passkey yang menawarkan tingkat adopsi tinggi. Platform besar seperti Amazon dan Shopify telah mengimplementasikan autentikasi passkey, menunjukkan adopsi teknologi yang berkembang di e-commerce. Data dunia nyata menunjukkan bahwa lebih dari 27% login kata sandi awal gagal, sementara autentikasi berbasis passkey dapat mencapai tingkat login berhasil hingga 95-97% seperti yang ditunjukkan pada adopsi sebelumnya. Analisis ROI passkey menunjukkan bahwa tingkat konversi yang lebih tinggi dan kerugian penipuan yang lebih rendah dengan cepat membenarkan investasi tersebut.
Amazon baru-baru ini mengatakan bahwa mereka menetapkan target ambisius adopsi passkey 100% dan penghapusan total kata sandi.
Google juga menemukan bahwa pengguna uji coba yang berinteraksi dengan passkey 20% lebih mungkin untuk berkonversi menjadi pelanggan berbayar daripada mereka yang tidak.
Contoh: KAYAK, Amazon, Mercari, Best Buy, eBay, Home Depot, Shopify, Target
Pertimbangan Utama:
Rekomendasi: Sebagian besar perusahaan perjalanan harus mengimplementasikan solusi passkey untuk meningkatkan keamanan dan pengalaman pengguna. Perusahaan terkemuka seperti Kayak dan maskapai besar sudah menggunakan autentikasi passkey untuk meningkatkan pengalaman pengguna mereka. Solusi siap pakai memberikan deteksi penipuan yang lebih kuat, pengalaman login yang mulus, dan dukungan multi-perangkat instan. Sektor perhotelan khususnya mendapat manfaat dari pengurangan waktu check-in dan peningkatan keamanan melalui implementasi passkey, memastikan autentikasi yang lancar di semua titik kontak (aplikasi, kios, web, dan platform mitra).
Contoh: Air New Zealand, Bolt, Grab, Uber, Hyatt
Pertimbangan Utama:
Rekomendasi: Solusi passkey eksternal paling cocok untuk penerapan cepat dan kepatuhan terhadap peraturan. Penyedia asuransi melaporkan pengurangan signifikan dalam tiket dukungan terkait autentikasi setelah mengimplementasikan passkey. Penyedia implementasi passkey dengan alur autentikasi yang dapat disesuaikan dan verifikasi identitas terintegrasi memastikan keamanan sambil menjaga login pelanggan tetap sederhana. Analisis ROI passkey menunjukkan bahwa mengurangi reset kata sandi dan kerugian penipuan mengimbangi biaya vendor.
Contoh: Branch
Pertimbangan Utama:
Rekomendasi: Untuk lembaga pemerintah, solusi passkey khusus yang memenuhi standar keamanan yang ketat sambil memastikan aksesibilitas sangat penting. Keberhasilan implementasi di VicRoads menunjukkan bahwa organisasi pemerintah paling diuntungkan dari solusi passkey eksternal yang menangani persyaratan kepatuhan dan pembaruan keamanan secara otomatis. Oleh karena itu, pilih penyedia implementasi passkey yang menawarkan keamanan tingkat perusahaan, mendukung autentikasi multi-perangkat, dan menyediakan alur autentikasi adaptif untuk mengakomodasi semua warga negara.
Contoh: VicRoads, myGov, State of Michigan
Pertimbangan Utama:
Rekomendasi: Untuk penyedia telekomunikasi dan utilitas, mengadopsi solusi passkey eksternal adalah pendekatan yang direkomendasikan. Mengingat skala, kompleksitas, dan tuntutan keamanan industri ini, penyedia passkey terkelola memastikan kepatuhan, ketersediaan tinggi, dan integrasi yang mulus dengan infrastruktur autentikasi yang ada. Raksasa telekomunikasi dan penyedia utilitas digital-first sudah merangkul passkey sebagai bagian dari upaya modernisasi keamanan mereka untuk mengurangi penipuan dan meningkatkan pengalaman pengguna. Selain itu, mengalihdayakan implementasi passkey menurunkan Total Cost of Ownership (TCO) dibandingkan dengan membangun sendiri, karena pemeliharaan berkelanjutan, pembaruan keamanan, dan kepatuhan terhadap peraturan ditangani oleh penyedia.
Contoh: Deutsche Telekom, Telstra, SK Telecom
Pertimbangan Utama:
Rekomendasi: Untuk sebagian besar penyedia SaaS B2B, implementasi passkey eksternal adalah pilihan optimal. Implementasi biasanya lebih cepat daripada pengembangan in-house. Perusahaan B2B digital seperti Notion, Hubspot, atau Vercel telah merangkul passkey untuk meningkatkan keamanan autentikasi mereka. Total Cost of Ownership secara signifikan lebih rendah daripada pengembangan in-house, karena pemeliharaan, pembaruan, dan persyaratan kepatuhan ditanggung oleh penyedia.
Contoh: Canva, DocuSign, Notion
Passkey telah menjadi standar global untuk autentikasi, menyederhanakan login bagi pengguna akhir sambil meningkatkan keamanan. Saat perusahaan mengevaluasi cara mengimplementasikan passkey, mereka harus memutuskan apakah akan membangun solusi in-house atau memanfaatkan vendor passkey khusus. Meskipun implementasi DIY menawarkan kontrol penuh, mereka memerlukan keahlian teknis yang signifikan, sumber daya pengembangan, dan pemeliharaan berkelanjutan. Sebaliknya, vendor passkey menyediakan pendekatan yang lebih cepat, dapat diskalakan, dan hemat biaya, memastikan tingkat adopsi yang tinggi, pengalaman pengguna yang mulus, dan kepatuhan terhadap standar keamanan yang terus berkembang.
Panduan ini membahas pertanyaan-pertanyaan kunci berikut:
Komponen apa saja yang diperlukan untuk mengimplementasikan passkey dan beralih ke sistem tanpa kata sandi?
Penerapan passkey yang berhasil memerlukan infrastruktur FIDO2/WebAuthn, alur UX yang mulus, mekanisme fallback, dan opsi pemulihan akun yang aman. Perusahaan juga harus mempertimbangkan kompatibilitas lintas platform dan kepatuhan keamanan.
Haruskah saya mengimplementasikan passkey secara in-house atau menggunakan vendor eksternal?
Meskipun pengembangan in-house menawarkan kontrol, itu datang dengan kompleksitas tinggi, biaya pemeliharaan berkelanjutan, dan tanggung jawab keamanan. Sebagian besar organisasi yang berhadapan dengan konsumen skala besar mendapat manfaat dari solusi passkey eksternal yang menyediakan penerapan cepat, biaya operasional yang lebih rendah, dan overhead teknis yang berkurang.
Apa keuntungan memiliki vendor passkey ketika ada pustaka sumber terbuka?
Pustaka WebAuthn sumber terbuka menyediakan titik awal tetapi tidak memiliki keamanan tingkat perusahaan, pengalaman pengguna yang dioptimalkan untuk passkey, dan fitur peningkat adopsi. Vendor passkey memastikan penerapan yang mulus, skalabilitas, dan strategi adopsi pengguna yang dioptimalkan yang memberikan ROI lebih baik, mengurangi gesekan bagi pengguna dan pengembang.
Apa tantangan terbesar dalam membangun solusi passkey?
Mengembangkan sistem passkey in-house memerlukan keahlian mendalam dalam WebAuthn, dukungan multi-perangkat, dan adopsi passkey. Mempertahankan kompleksitas perangkat dan browser yang berkelanjutan dan memastikan tingkat adopsi yang tinggi semakin menambah kompleksitas.
Apa risiko mengimplementasikan passkey secara in-house?
Perusahaan berisiko biaya pengembangan yang tinggi, jadwal penerapan yang berkepanjangan, dan beban pemeliharaan keamanan yang berkelanjutan. Kegagalan kepatuhan, kerentanan keamanan, dan adopsi pengguna yang buruk dapat menggagalkan keberhasilan peluncuran passkey. Solusi passkey yang dikelola vendor mengurangi risiko ini dengan menawarkan infrastruktur autentikasi yang terbukti dan dapat diskalakan dengan keamanan dan kepatuhan peraturan bawaan.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.
Related Articles
Table of Contents