Optimalkan adopsi pembuatan passkey dengan ajakan pasca-login, pesan yang diuji A/B, dan cakupan lintas perangkat.
Vincent
Created: July 11, 2025
Updated: July 11, 2025
See the original blog version in English here.
60-page Enterprise Passkey Whitepaper:
Learn how leaders get +80% passkey adoption. Trusted by Rakuten, Klarna & Oracle
Dalam artikel ini, kami menyajikan panduan komprehensif yang merangkum cara meningkatkan adopsi passkey dan terutama pembuatan passkey melalui optimalisasi alur pembuatan passkey melalui ajakan yang tepat waktu. Kami akan menjawab pertanyaan-pertanyaan berikut:
Anda akan mempelajari strategi yang telah terbukti dan praktik terbaik praktis yang disesuaikan untuk konteks perusahaan, memungkinkan organisasi Anda berhasil mentransisikan pengguna dari kata sandi ke passkey. Blog ini secara khusus membahas pembuatan dan pendaftaran passkey; strategi untuk mengoptimalkan penggunaan passkey selanjutnya (frekuensi dan metode login) akan dibahas secara terpisah dalam artikel mendatang.
Recent Articles
♟️
Cara Meningkatkan Adopsi Passkey dalam Alur Pembuatan
♟️
Membangun Studi Kelayakan Bisnis untuk Passkey: Memproyeksikan Adopsi dan ROI
♟️
Cara Mencapai Adopsi Passkey yang Tinggi dalam Alur Login
🏢
Passkey PayPal: Implementasikan Passkey seperti PayPal
🔑
Kunci Keamanan Perangkat Keras FIDO2 Terbaik di Tahun 2025
Implementasi passkey hanyalah langkah pertama; nilai sebenarnya baru terwujud ketika organisasi secara efektif meningkatkan adopsi passkey. Tanpa langkah-langkah yang disengaja untuk meningkatkan tingkat pembuatan & penggunaan passkey, bisnis sering kali mendapati diri mereka terjebak dengan ketergantungan pada kata sandi yang terus-menerus. Hanya menyediakan passkey sebagai opsi tanpa ajakan yang bertujuan untuk pendaftaran passkey dan alur login passkey yang dioptimalkan akan membuat orang kembali ke apa yang sudah dikenal: Kata sandi. Skenario ini dapat sangat membatasi keuntungan dari proyek passkey.
Organisasi akan merasakan peningkatan keamanan dan pengurangan biaya yang substansial, seperti lebih sedikit reset kata sandi dan penggunaan OTP yang lebih rendah, hanya ketika passkey mencapai tingkat penerimaan yang tinggi dan menjadi metode login utama bagi mayoritas pengguna. Oleh karena itu, praktik terbaik untuk ajakan pengguna passkey, praktik terbaik ajakan passkey pasca-login, dan pengujian A/B untuk ajakan passkey memainkan peran penting dalam mencapai tujuan ini. Perusahaan yang menargetkan transisi dari alur pengguna kata sandi ke passkey dalam skala besar dan berupaya mencapai tingkat login passkey sebesar 50–80% secara aktif terlibat dalam pembuatan passkey.
Strategi keterlibatan pengguna passkey ini sejalan dengan rekomendasi FIDO Alliance di Passkey Central, di mana FIDO Alliance menekankan perlunya mendorong adopsi passkey oleh pengguna di perusahaan. Meskipun manfaat tingkat tinggi sudah dipahami dengan baik, tantangan sebenarnya sering kali terletak pada peningkatan metrik keberhasilan login passkey, misalnya, secara efektif meningkatkan cakupan passkey di seluruh perangkat, menerapkan praktik terbaik ajakan passkey pasca-login, dan mengatur edukasi pengguna berkelanjutan untuk pendaftaran passkey.
Misalnya, pendekatan eksplisit Amazon untuk meningkatkan adopsi passkey - melalui eksperimen ekstensif dan peningkatan UX berulang - menghasilkan kecepatan sign-in enam kali lebih cepat, secara signifikan mengurangi kembalinya pengguna ke kata sandi dan meningkatkan kepuasan pengguna. Demikian pula, segmentasi Microsoft berdasarkan persona dan perangkat, serta lebih dari 2,5 miliar sign-in dengan passkey di Google, menunjukkan komitmen mereka pada penggunaan aktif daripada sekadar ketersediaan passkey:
Perusahaan | Fokus pada Adopsi Passkey yang Tinggi |
---|---|
Amazon | Ya – menjalankan beberapa eksperimen untuk mendorong penggunaan, mencapai 6x sign-in lebih cepat |
Microsoft | Ya – melakukan segmentasi berdasarkan persona pengguna & perangkat untuk memberlakukan passkey secara bertahap |
Ya – 2,5 miliar+ sign-in dengan passkey menunjukkan dorongan adopsi yang kuat |
Singkatnya, mendorong adopsi passkey oleh pengguna di perusahaan jauh lebih penting daripada sekadar mengaktifkan fitur passkey. Pengguna jarang mencari metode login baru sendiri. Anda harus memastikan optimalisasi alur login passkey, ajakan yang tepat waktu untuk pendaftaran passkey, dan pengujian A/B berkelanjutan untuk ajakan passkey menjadi bagian dari rencana. Melalui strategi keterlibatan pengguna passkey dan analitik serta KPI penggunaan passkey, organisasi dapat melampaui ambang batas penting, menggantikan kata sandi dengan passkey sepenuhnya, dan menuai manfaat penuh - keamanan, finansial, dan pengalaman pengguna - dari masa depan tanpa kata sandi.
Mendorong pengguna untuk mengatur passkey, yang sering disebut sebagai pembuatan passkey atau pendaftaran passkey atau “mendaftarkan passkey”, adalah dasar dari setiap upaya untuk meningkatkan adopsi passkey dan meningkatkan tingkat penggunaan passkey. Dalam praktiknya, ada beberapa ajakan dan alur untuk pendaftaran passkey, tetapi tidak semuanya sama efektifnya. Di bawah ini adalah gambaran umum pendekatan umum, beserta alasan mengapa praktik terbaik ajakan passkey pasca-login secara luas dianggap sebagai yang paling berdampak.
Aspek | Deskripsi |
---|---|
Cara Kerjanya | Setelah login berhasil (melalui kata sandi atau MFA lama), pengguna segera diminta untuk membuat passkey (misalnya, “Amankan login Anda berikutnya dengan passkey!”). |
Kelebihan | ✅ Visibilitas tinggi: Setiap pengguna pada akhirnya akan melihat layar login. ✅ Gesekan minimal: Pengguna sudah dalam pola pikir otentikasi. |
Kekurangan | ⚠️ Memerlukan logika pesan real-time yang diatur waktunya dengan cermat setelah login. |
Dampak | ✅ Efektivitas tertinggi untuk adopsi passkey skala besar. Perusahaan seperti Amazon, Google, dan Microsoft sangat mengandalkan pendekatan ini. |
Aspek | Deskripsi |
---|---|
Cara Kerjanya | Minta pengguna untuk membuat passkey segera setelah mereset kata sandi mereka (misalnya, "Hindari reset kata sandi di masa depan—buat passkey sekarang!"). |
Kelebihan | ✅ Menjangkau pengguna pada saat yang membuat frustrasi (lupa kata sandi). |
Kekurangan | ⚠️ Reset kata sandi jarang terjadi, membatasi jangkauan dan dampak keseluruhan. |
Dampak | 📌 Efektivitas sedang sebagai tindakan tambahan; tidak cukup jika berdiri sendiri untuk adopsi luas. |
Aspek | Deskripsi |
---|---|
Cara Kerjanya | Pengguna secara sukarela mendaftarkan passkey dengan menavigasi ke "Pengaturan Keamanan" atau opsi eksplisit "Tambah passkey". |
Kelebihan | ✅ Mudah diimplementasikan dan minim gangguan; ideal untuk pengujian percontohan awal. Selalu menjadi bagian dari fungsionalitas standar. |
Kekurangan | ⚠️ Pendekatan yang sangat pasif; banyak pengguna tidak pernah secara proaktif menjelajahi pengaturan akun untuk fitur keamanan. |
Dampak | 📌 Efektivitas rendah hingga sedang jika digunakan sendiri; bermanfaat sebagai langkah pertama, karena pengaturan akun untuk passkey adalah fungsionalitas standar. |
Aspek | Deskripsi |
---|---|
Cara Kerjanya | Secara teratur menampilkan banner atau pop-up di dalam antarmuka aplikasi yang meminta pengaturan passkey. |
Kelebihan | ✅ Pengingat titik kontak tambahan untuk pengguna berulang. |
Kekurangan | ⚠️ Sering diabaikan atau dihiraukan; bersaing dengan pesan dan notifikasi aplikasi lainnya. |
Dampak | 📌 Peningkatan kecil dalam adopsi; umumnya tidak cukup signifikan untuk membenarkan kompleksitas yang terlibat. |
Aspek | Deskripsi |
---|---|
Cara Kerjanya | Pengguna baru segera diminta (atau diwajibkan) untuk mengatur passkey saat membuat akun mereka. |
Kelebihan | ✅ Membangun kebiasaan tanpa kata sandi sejak hari pertama untuk pendaftaran baru. |
Kekurangan | ⚠️ Hanya menargetkan akun baru; tidak mengatasi adopsi di antara pengguna yang sudah ada. Lebih penting di masa depan. |
Dampak | 📌 Efektivitas sedang sebagai bagian dari strategi yang lebih luas; tidak cukup jika berdiri sendiri untuk mengubah akun lama. |
Saat memilih di mana akan menerapkan ajakan passkey, pertimbangkan wawasan ini berdasarkan pengalaman perusahaan besar:
Metode | Kompleksitas Implementasi | Dampak dalam Skala Besar | Direkomendasikan? |
---|---|---|---|
Ajakan Pasca Sign-In | Sedang | Sangat Tinggi | ✅ Sangat Direkomendasikan |
Halaman Pengaturan Akun | Rendah | Sedang | ✅ Direkomendasikan sebagai dasar |
Pembuatan Akun (Pendaftaran) | Rendah-Sedang | Sedang | ✅ Direkomendasikan pada tahap selanjutnya |
Setelah Reset Kata Sandi | Tinggi | Rendah–Sedang | ❌ Biasanya tidak sepadan dengan usaha |
Callout & Banner Dalam Aplikasi | Tinggi | Rendah–Sedang | ❌ Biasanya tidak sepadan dengan usaha |
Konsensus dari penerapan yang ada sudah jelas: ajakan pasca-sign-in menghasilkan pembuatan passkey tertinggi, yang membenarkan kompleksitas implementasinya. Opsi lain yang lebih sederhana, seperti menawarkan pendaftaran passkey melalui halaman pengaturan akun, memberikan titik awal yang berguna untuk eksplorasi pengguna awal. Sebaliknya, metode kompleks seperti ajakan pasca-reset kata sandi atau callout dalam aplikasi yang berkelanjutan biasanya hanya memberikan manfaat tambahan sedang dan jarang membenarkan upaya yang diperlukan.
Konsensus & Poin Penting
Ajakan Pasca Sign-In menempati peringkat tertinggi untuk dampak, membenarkan overhead pengembangan yang signifikan. Ini memanfaatkan momen "titik sakit" universal saat mengetik kata sandi, menjadikannya praktik terbaik paling krusial untuk mencapai tingkat adopsi passkey yang tinggi untuk pembuatan.
Halaman Pengaturan Akun secara efektif wajib untuk setiap proyek passkey dan oleh karena itu akan ada terlepas dari apa pun. Meskipun perannya minimal dalam meningkatkan tingkat adopsi secara signifikan, ini sangat direkomendasikan sebagai langkah implementasi awal. Menggunakan Halaman Pengaturan Akun terlebih dahulu memungkinkan organisasi untuk menguji coba, menyempurnakan, dan memvalidasi implementasi passkey mereka sebelum menerapkan ajakan pasca sign-in yang lebih kompleks.
Ajakan Pembuatan Akun menawarkan manfaat sedang dan direkomendasikan sebagai tindakan sekunder untuk melengkapi strategi adopsi yang lebih luas. Mereka memberikan adopsi tambahan di antara pengguna baru tetapi tidak secara signifikan memengaruhi basis pengguna yang sudah ada.
Setelah Reset Kata Sandi dan Callout & Banner Dalam Aplikasi biasanya menghasilkan keuntungan rendah hingga sedang. Meskipun tindakan ini dapat melengkapi upaya adopsi yang lebih luas, kompleksitas implementasinya jarang membenarkan untuk memprioritaskannya sebagai strategi inti.
Dalam merancang ajakan pasca-sign-in yang ideal, masuk akal untuk memeriksa peluncuran yang sukses oleh perusahaan teknologi besar dan mengidentifikasi temuan umum dari eksperimen mereka. Sebagian besar informasi ini dapat ditemukan dalam pembicaraan yang dipublikasikan oleh FIDO Alliance.
• Berbagai Eksperimen & Perlakuan: Amazon menguji berbagai alur pasca-signin (“T1,” “T2,” “T3”) untuk melihat ajakan pengguna mana yang paling berhasil. Beberapa secara otomatis membuka dialog pembuatan passkey, sementara yang lain menampilkan layar sederhana “Siapkan passkey Anda” dengan dua pilihan: “Ya, buat passkey” atau “Tidak, tetap gunakan kata sandi.”
• Kecepatan SignIn 6x Lebih Cepat: Melalui pengujian A/B berulang dan penyesuaian waktu nyata, mereka mencapai login hingga enam kali lebih cepat bagi mereka yang mengadopsi passkey—secara signifikan mengurangi kembalinya pengguna ke kata sandi.
• Perbedaan Seluler vs. Desktop: Amazon menemukan bahwa memicu pendaftaran passkey secara otomatis di perangkat seluler menghasilkan penerimaan yang jauh lebih tinggi dibandingkan dengan alur desktop, menunjukkan bahwa pengguna di smartphone lebih terbuka terhadap ajakan biometrik.
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
Corbado proved to be a trusted partner. Their hands-on, 24/7 support and on-site assistance enabled a seamless integration into VicRoads' complex systems, offering passkeys to 5 million users.
Perusahaan mempercayai Corbado untuk melindungi pengguna mereka dan membuat login lebih lancar dengan passkey. Dapatkan konsultasi passkey gratis Anda sekarang.
Dapatkan konsultasi gratis• Segmentasi Persona & Perangkat: Peluncuran internal Microsoft secara sistematis menargetkan kelompok pengguna yang berbeda (eksekutif, pengembang, pekerja garis depan) dan platform spesifik (Windows, macOS, iOS, Android). Mereka menampilkan ajakan passkey pasca-login yang disesuaikan dengan alur kerja setiap segmen.
• Pemberlakuan Bertahap: Setelah mengukur keberhasilan pada gelombang awal, Microsoft secara bertahap meningkatkan penggunaan passkey wajib pada fase-fase berikutnya. Organisasi juga mengukur “tingkat penerimaan passkey” untuk setiap gelombang, menyempurnakan teks UI atau logika fallback jika konversi menurun.
• Mendorong Cakupan: Setelah pengguna mengatur passkey di satu perangkat, mereka akan diminta setelah sign-in di masa mendatang pada perangkat baru dengan “Tambahkan passkey di sini?” sehingga passkey menjadi tersebar luas di seluruh lingkungan pengguna.
• Pengujian A/B Berskala Besar: Dengan 2,5 miliar+ sign-in dengan passkey, Google berinvestasi besar dalam pengujian A/B untuk ajakan passkey. Mereka sering membandingkan pesan kenyamanan (“Lewati mengetik kata sandi Anda lain kali”) vs. pesan keamanan (“Lindungi akun Anda dengan passkey”) untuk melihat mana yang lebih beresonansi.
• Alur Otentikasi Ulang: Google juga memanfaatkan ajakan otentikasi ulang (seperti ketika pengguna mengubah pengaturan sensitif) untuk mengingatkan mereka tentang passkey: “Ingin langkah yang lebih cepat? Buat passkey sekarang.”
• Ajakan Lintas Perangkat: Karena Google Password Manager menyinkronkan passkey di seluruh perangkat, pendekatan pasca-sign-in sering kali menyertakan catatan singkat tentang kenyamanan multiplatform, memperkuat pesan “buat sekali, gunakan di mana saja.”
• Bahasa Keamanan vs. Kenyamanan: Intuit, rumah bagi QuickBooks dan TurboTax, menguji pesan seperti “Login tahan phishing” (berorientasi keamanan) vs. “Sign-in lebih cepat, tanpa kata sandi” (penekanan pada kemudahan penggunaan). Mereka menemukan bahwa segmen tertentu (terutama para profesional keuangan) lebih termotivasi oleh keamanan, sementara yang lain oleh kenyamanan.
• Pengujian Pengguna Berulang: Dengan basis pengguna yang sangat beragam - dari pemilik usaha kecil hingga pembayar pajak biasa - Intuit terus menyempurnakan kata-kata, tata letak UI, dan waktu ajakan. Mereka menemukan bahwa ajakan segera setelah sign-in menghasilkan penerimaan passkey yang jauh lebih tinggi.
• Pengingat Berkelanjutan: Bagi pengguna yang melewatkan alur passkey pada awalnya, Intuit membangun ajakan “kesempatan kedua”, yang muncul kembali setelah interval singkat - sebuah strategi yang semakin meningkatkan tingkat pembuatan akhir.
Mari kita lihat dan rangkum kesamaan dari peluncuran besar tersebut:
Uji Pesan dengan Tes A/B | Setiap perusahaan mempelajari nilai dari mencoba berbagai salinan atau UI. Tawaran “login lebih cepat” sering kali beresonansi dengan pengguna umum, sedangkan kelompok tertentu yang berfokus pada keamanan lebih menyukai bahasa “lindungi akun Anda”. |
---|---|
Ukur 'Tingkat Penerimaan Passkey' berdasarkan Demografi & OS | Semua penerapan besar melacak siapa yang melihat ajakan, siapa yang menerima, dan siapa yang menyelesaikan prosesnya, disegmentasi berdasarkan perangkat dan versi Browser / OS. Ini mengidentifikasi titik gesekan (misalnya, Android versi lama) atau perbedaan demografis. |
Ajakan Berulang | Intuit menemukan bahwa meminta kembali mereka yang melewatkan passkey pada sign-in pertama dapat menggandakan atau melipatgandakan adopsi akhir. Amazon juga menggunakan sistem perlakuan berulang. |
Frekuensi & Batas Waktu Ajakan | Meskipun ajakan berulang membantu, terlalu banyak dalam waktu singkat mendorong frustrasi pengguna. Biasanya, setelah ajakan ketiga dalam periode singkat, tingkat penerimaan turun tajam, sehingga organisasi sering mengurangi frekuensi ajakan untuk periode jeda tertentu (misalnya, 30 hari). |
Proses Otomatis atau Manual | Membuka pendaftaran passkey secara otomatis (terutama di perangkat seluler) dapat meningkatkan penerimaan sebesar 30–50%, tetapi memerlukan desain UI/UX yang cermat untuk menghindari kebingungan. |
Bersama-sama, pelajaran dari dunia nyata ini mengonfirmasi bahwa praktik terbaik pasca sign-in yang menampilkan salinan yang sederhana, tepat waktu, dan paparan ulang yang konsisten adalah pendorong terkuat untuk meningkatkan adopsi passkey untuk pembuatan. Di bagian berikutnya, kita akan menjelajahi cara menyusun pendekatan ini untuk memastikan pengguna tidak hanya mengatur passkey pertama mereka tetapi juga menambahkan passkey tambahan di beberapa perangkat, membawa tingkat adopsi mendekati ambang batas 50–80% yang diperlukan untuk menggantikan kata sandi dengan passkey sepenuhnya.
Strategi pasca-sign-in yang efektif tidak hanya sekadar meminta pengguna untuk membuat passkey pertama mereka. Strategi ini juga secara proaktif membimbing pengguna menuju adopsi passkey yang komprehensif di seluruh perangkat mereka, memastikan kata sandi menjadi semakin tidak relevan. Tujuan dari ajakan ini adalah untuk menjadikan passkey sebagai metode otentikasi utama, secara signifikan mengurangi ketergantungan pada login dengan kata sandi lama. Di bawah ini adalah pertimbangan yang diperluas untuk setiap fase strategis dalam proses pasca-sign-in.
Tantangan inti dalam mendorong adopsi passkey awal terletak pada menemukan pesan yang tepat. Organisasi harus secara jelas menentukan apakah akan menarik kenyamanan dan kemudahan pengguna atau fokus terutama pada peningkatan keamanan. Misalnya, Google menemukan kesuksesan umum dengan ajakan sederhana yang berorientasi pada kenyamanan seperti “Sign-in lebih cepat, tanpa kata sandi,” yang sangat beresonansi dengan pengguna sehari-hari. Sebaliknya, Intuit menentukan bahwa para profesional, terutama di bidang keuangan, bereaksi lebih positif terhadap pesan yang berfokus pada keamanan seperti “Lindungi akun Anda dari phishing.” Pesan yang ideal akan sangat bergantung pada demografi pengguna target Anda dan kebutuhan atau prioritas spesifik mereka, yang menggarisbawahi pentingnya pengujian A/B ekstensif untuk menentukan bahasa yang paling efektif.
Menguji varian dari pesan-pesan ini memungkinkan Anda mengukur mana yang paling kuat beresonansi dan menghasilkan tingkat penerimaan tertinggi. Sama pentingnya adalah mengelola frekuensi ajakan: ajakan awal sangat penting, tetapi pengingat selanjutnya harus diseimbangkan dengan hati-hati. Perusahaan seperti Amazon mengamati penurunan tajam dalam tingkat penerimaan setelah terlalu banyak ajakan berulang dalam waktu singkat. Praktik terbaik yang diadopsi secara luas adalah memungkinkan pengguna untuk melewatkan ajakan dengan mudah tetapi memperkenalkan kembali pengaturan passkey setelah periode jeda, misalnya 30 hari.
Memutuskan apakah akan secara otomatis memicu alur pendaftaran pasca-sign-in juga secara signifikan memengaruhi adopsi. Pemicu otomatis pada perangkat seluler telah terbukti sangat efektif, dengan Amazon mencatat tingkat penerimaan 30–50% lebih tinggi karena sifat interaksi biometrik yang intuitif. Namun, ajakan pendaftaran otomatis harus dieksekusi dengan cermat untuk menghindari frustrasi pengguna, terutama pada platform desktop, di mana pemicu manual secara umum lebih efektif dan tidak terlalu mengganggu.
Mencapai adopsi passkey yang luas tidak hanya melibatkan membuat pengguna mendaftarkan passkey pertama mereka tetapi juga secara sistematis meminta mereka untuk memperluas cakupan ke perangkat lain, yang juga mengurangi kemungkinan penguncian akun. Pesan proaktif membantu memastikan pengalaman otentikasi yang lancar terlepas dari perangkat pengguna, secara signifikan meningkatkan keamanan sambil memberikan kenyamanan. Misalnya, jika pengguna mendaftarkan passkey awalnya di Windows dan kemudian login melalui perangkat Android melalui opsi fallback, sistem harus memberikan ajakan yang jelas: “Siapkan passkey di sini untuk melewati kata sandi Anda lain kali.”
Pendekatan multi-perangkat ini memastikan cakupan berkelanjutan dan secara signifikan mengurangi kembalinya pengguna ke metode otentikasi tradisional. Selain itu, menangani skenario di mana passkey sebelumnya gagal atau ditinggalkan, seperti ketika pengguna menghapus atau membatalkan pendaftaran passkey, menawarkan peluang penting lainnya untuk melibatkan kembali pengguna. Meminta mereka setelah login fallback yang berhasil dengan pesan seperti “Pengaturan passkey tidak berhasil terakhir kali - coba lagi sekarang untuk menyederhanakan login di masa mendatang” mendorong mereka untuk mencoba kembali pendaftaran.
Dalam skenario login hibrida yang melibatkan otentikasi lintas perangkat (CDA), minta pengguna segera setelah otentikasi berhasil untuk menyimpan passkey asli secara lokal, meningkatkan kenyamanan di masa mendatang. Misalnya, setelah menyelesaikan CDA melalui smartphone untuk mengotorisasi sesi Windows, dorong pengguna dengan jelas: “Tambahkan passkey langsung ke perangkat ini untuk menghindari penggunaan ponsel Anda lain kali.”
Pada akhirnya, pendekatan yang diperluas di seluruh perangkat ini tidak hanya meningkatkan keamanan tetapi juga menghargai waktu, kenyamanan, dan preferensi pengguna. Pengguna merasa dihargai dan diberdayakan ketika diberikan panduan yang jelas dan dipersonalisasi, memperkuat kepercayaan dan kemauan untuk mengadopsi passkey di seluruh ekosistem digital mereka untuk menghindari fallback yang tidak nyaman dan mengurangi login CDA.
Mentransisikan pengguna ke adopsi passkey wajib memerlukan pendekatan strategis dan bertahap, terutama penting di lingkungan yang diatur atau untuk akun bernilai tinggi. Menerapkan adopsi passkey secara bertahap daripada mewajibkannya secara tiba-tiba meminimalkan resistensi pengguna dan memaksimalkan tingkat penerimaan.
Salah satu metode yang efektif adalah dengan awalnya melacak adopsi sukarela, memungkinkan pengguna untuk membiasakan diri dengan penggunaan passkey. Setelah pengguna berhasil login beberapa kali menggunakan passkey, Anda dapat secara progresif menonaktifkan metode login berbasis kata sandi, dengan jelas mengkomunikasikan transisi ini jauh-jauh hari. Misalnya, informasikan pengguna secara eksplisit: “Mulai bulan depan, kata sandi tidak akan lagi diterima; pastikan passkey Anda aktif.”
Memantau statistik keterlibatan pengguna secara dekat juga membantu menyempurnakan transisi wajib. Jika pengguna berulang kali menolak ajakan pendaftaran, tingkatkan pesan Anda, potensial menghapus opsi “Lewati” setelah ambang batas tertentu atau meningkatkan pesan menjadi tindakan wajib seperti yang terlihat pada Implementasi Microsoft di atas. Namun, selalu sediakan mekanisme fallback yang aman, seperti kunci keamanan perangkat keras, bagi pengguna yang menghadapi keterbatasan teknis atau masalah kompatibilitas yang nyata.
Mengkomunikasikan manfaat dengan jelas, seperti perlindungan dari phishing dan pengambilalihan akun, memperkuat pemahaman dan penerimaan pengguna terhadap adopsi passkey wajib (yang berbeda dari pesan penyederhanaan ketika masih opsional). Pesan seperti “Passkey membantu kami menjaga keamanan akun Anda - kata sandi akan dihapus secara bertahap” menekankan perlunya dan nilai dari transisi ini, mempromosikan kepercayaan pengguna dalam mengadopsi passkey sebagai standar baru untuk otentikasi.
Untuk secara efektif mendorong tingkat adopsi passkey yang tinggi untuk pembuatan passkey, alur pasca-sign-in yang terstruktur dengan baik dan dikomunikasikan dengan jelas sangat penting. Alur yang optimal secara sistematis menangani tiga skenario berdasarkan apakah pengguna sudah memiliki passkey terdaftar, membimbing mereka langkah demi langkah melalui pembuatan awal, memperluas cakupan passkey ke perangkat tambahan, dan menangani skenario fallback.
Di bawah ini adalah deskripsi terperinci yang selaras dengan diagram alur yang disediakan:
Setiap kali login, sistem melakukan pemeriksaan awal:
Apakah pengguna sudah memiliki passkey?
Jika tidak (nol passkey), pengguna diarahkan ke Layar Utama.
Jika ya (satu atau lebih passkey), pengguna melanjutkan ke Layar Sekunder yang disesuaikan.
Di Layar Utama, pendekatan pendaftaran bergantung pada platform perangkat pengguna:
Alur Desktop Di desktop, ajakan pembuatan passkey selalu manual:
Ajakan pertama: Pengguna secara eksplisit memilih untuk Menerima atau Melewatkan pembuatan passkey.
Jika mereka Menerima, passkey segera dibuat.
Jika mereka Melewatkan, mereka akan menghadapi Ajakan Kedua pada login berikutnya.
Ajakan Kedua menawarkan kesempatan lain, sekali lagi secara eksplisit meminta pengguna untuk Menerima atau Melewatkan.
Jika pengguna Menerima, passkey berhasil dibuat.
Jika mereka Melewatkan lagi, mereka menerima Ajakan Ketiga pada login berikutnya.
Setelah Ajakan Ketiga, jika pengguna masih Melewatkan, sistem memberlakukan periode jeda 30 hari yang jelas dan terdefinisi untuk menghindari gesekan pengguna yang berlebihan.
Alur Perangkat Seluler menggunakan pendekatan yang lebih dinamis:
Awalnya, ajakan pembuatan passkey dipicu secara otomatis karena sifat intuitif pendaftaran biometrik seluler.
Jika pengguna Menerima, pendaftaran passkey segera selesai.
Jika pengguna Melewatkan ajakan otomatis pertama, alur beralih ke Ajakan Kedua manual pada login berikutnya.
Pada Ajakan Kedua (manual), pengguna sekali lagi secara eksplisit memilih untuk Menerima atau Melewatkan.
Jika mereka Menerima, pembuatan passkey berhasil.
Jika dilewati lagi, Ajakan Ketiga ditawarkan selama sesi berikutnya.
Setelah tiga kali melewati secara berturut-turut, pengguna seluler juga memasuki periode Jeda 30 hari sebelum ajakan lebih lanjut terjadi.
Strategi Layar Utama yang terstruktur ini menyeimbangkan kenyamanan pengguna dengan pengingat yang persisten namun menghargai, secara bertahap membimbing pengguna menuju adopsi passkey tanpa membuat mereka kewalahan.
Bagi pengguna yang sudah memiliki setidaknya satu passkey, ajakan sekunder berfokus pada perluasan cakupan passkey di beberapa perangkat atau sistem operasi untuk menghilangkan ketergantungan pada fallback:
Setelah login berhasil melalui metode fallback (kata sandi, OTP, atau login CDA berbasis QR), pengguna melihat ajakan Layar Sekunder yang jelas dan spesifik perangkat, mendorong mereka untuk membuat passkey tambahan. Contoh pesan bisa mencakup: “Siapkan passkey di sini untuk melewatkan kata sandi di perangkat ini.”
Pengguna sekali lagi memiliki opsi untuk Menerima atau Melewatkan.
Setelah beberapa kali dilewati, sistem juga memperkenalkan Jeda 30 hari untuk menghindari kejengkelan atau kelelahan pengguna.
Selain itu, layar sekunder ini juga berlaku untuk kasus di mana pengguna sebelumnya memiliki pendaftaran passkey yang tidak berhasil atau secara eksplisit menghapus passkey mereka. Dalam skenario ini, pesan secara eksplisit membahas kegagalan sebelumnya, menekankan kenyamanan yang diperbarui dan keandalan yang ditingkatkan dari proses pengaturan saat ini.
Diagram alur yang dijelaskan merupakan cetak biru dasar yang kuat untuk mengimplementasikan strategi pendaftaran passkey pasca-sign-in yang efektif. Meskipun langkah-langkah yang diuraikan seperti membedakan antara pengalaman desktop dan seluler, mengelola frekuensi ajakan dengan hati-hati, dan menyediakan jalur yang jelas setelah melewati berulang kali mencerminkan praktik terbaik yang terbukti diamati dalam penerapan skala besar oleh perusahaan seperti Amazon, Microsoft, dan Google, penting untuk ditekankan bahwa basis pengguna sangat berbeda. Apa yang bekerja dengan sangat baik dalam satu skenario mungkin menghasilkan hasil yang bervariasi di skenario lain karena demografi pengguna yang beragam, preferensi perangkat, dan konteks organisasi.
Oleh karena itu, analitik berkelanjutan dan pemantauan ketat terhadap interaksi pengguna sangat penting untuk benar-benar mengoptimalkan dan menyempurnakan strategi pendaftaran passkey Anda.
Pelacakan terperinci Tingkat Penerimaan Passkey dan KPI penting lainnya memberikan wawasan yang dapat ditindaklanjuti tentang bagian mana dari alur Anda yang berhasil atau mengalami kesulitan. Misalnya, menganalisis titik-titik putus dalam proses pendaftaran dapat mengungkapkan apakah pengguna menemukan ajakan terlalu mengganggu, membingungkan, atau tidak tepat waktu. Berikut adalah rekomendasi kami untuk Metrik yang harus dilacak:
KPI | Definisi | Mengapa Ini Penting | Cara Mengukur | Tolok Ukur |
---|---|---|---|---|
Tingkat Penerimaan Passkey | Persentase pengguna yang, setelah berhasil login (pasca-sign-in), menerima “ajakan” (sebuah prompt atau saran yang mendorong mereka untuk mengatur passkey) dan memilih untuk membuat passkey. KPI ini secara khusus mengukur responsivitas pengguna terhadap ajakan pasca-sign-in ini, menyoroti efektivitas pesan ajakan dalam mendorong pembuatan passkey. Pendekatan ini dianggap canggih karena pengguna biasanya tidak secara proaktif membuat passkey melalui pengaturan akun atau manajemen kredensial. Sebaliknya, passkey paling berhasil diadopsi ketika pengguna diminta langsung setelah login, menjadikan ajakan sebagai pendorong utama pembuatan passkey. Pastikan untuk membedakan antara ajakan pertama dan ajakan berikutnya karena tingkatnya menurun. | Tingkat penerimaan yang tinggi menunjukkan persuasi pengguna dan desain ajakan yang berhasil. Tingkat yang rendah menandakan adanya gesekan, pesan yang tidak jelas, atau keraguan pengguna. | Rumus: (jumlah pengguna yang menyelesaikan pembuatan passkey setelah ajakan) ÷ (jumlah pengguna yang terpapar ajakan). Segmentasikan berdasarkan OS/browser/perangkat. | 50%-75% pada ajakan pertama, hingga 85% setelah beberapa ajakan di perangkat seluler. Lebih rendah di desktop. Sangat bergantung pada kata-kata dan implementasi. |
Tingkat Keberhasilan Pembuatan Passkey | Proporsi pengguna yang memulai proses pendaftaran passkey tetapi berhasil menyelesaikannya (yaitu, tidak ada pembatalan). | Menunjukkan berapa banyak pengguna yang keluar di tengah proses pembuatan karena UX yang membingungkan, masalah teknis, atau keraguan pengguna. | Rumus: (jumlah pendaftaran passkey yang selesai) ÷ (jumlah percobaan pendaftaran) Analisis titik kegagalan berdasarkan OS/browser/perangkat. | Mendekati 100%. |
Jumlah Passkey yang Dibuat | Jumlah kumulatif passkey yang baru dibuat dalam periode tertentu (harian, mingguan, bulanan). | Ukuran adopsi mentah yang sering dianggap sebagai KPI semi-output. Mencerminkan volume penggunaan passkey dan potensi pergeseran login di masa depan dari kata sandi. | Rumus: Jumlah semua passkey yang baru terdaftar di semua kategori OS, browser, perangkat. Pantau tren pertumbuhan dari waktu ke waktu. Angka absolut tidak memiliki implikasi, tergantung pada ukuran basis pengguna. | Jumlah yang substansial per hari segera setelah diluncurkan sepenuhnya. |
Strategi adopsi passkey Anda tidak boleh statis. Sebaliknya, strategi ini harus berkembang secara dinamis berdasarkan data yang terukur, memungkinkan penyesuaian pada pesan, frekuensi, dan metode ajakan (otomatis vs. manual). Dengan mengamati secara dekat bagaimana segmen pengguna yang berbeda merespons dari waktu ke waktu, organisasi Anda dapat secara berulang menyempurnakan ajakan ini, memastikan bahwa ajakan tetap menarik tanpa membuat pengguna kewalahan. Pada akhirnya, penerapan passkey yang sukses sangat bergantung pada adaptasi praktik terbaik terhadap perilaku dan preferensi spesifik pengguna Anda, yang diinformasikan oleh analitik yang tepat daripada asumsi semata.
Ketika berbicara tentang menjalankan praktik terbaik untuk ajakan pengguna passkey dan memastikan ajakan pasca-sign-in berdampak tinggi, Platform Corbado Connect Enterprise jauh melampaui integrasi WebAuthn standar.
Di bawah ini adalah enam cara menarik platform enterprise Corbado dapat meningkatkan peluncuran passkey Anda dan mengubah metrik adopsi dengan ajakan pasca-pendaftaran kami yang telah ditentukan sebelumnya yang disematkan ke dalam aplikasi Anda.
1. Dibangun di atas Praktik Terbaik yang Terbukti
Semua komponen di Corbado Connect mengikuti pola desain yang telah teruji waktu dan pelajaran yang dipetik dari penerapan teknologi besar seperti Amazon, Google, dan Microsoft, namun disempurnakan dengan data dunia nyata dan pengalaman Corbado sendiri dari penerapan skala besar. Ini berarti implementasi Anda tidak hanya didasarkan pada teori tetapi juga pada pendekatan praktis yang telah teruji di lapangan yang sudah terbukti meningkatkan tingkat penerimaan.
2. Analitik Kaya dan Telemetri Real-Time
Banyak solusi passkey hanya mencatat pilihan pengguna. Corbado Connect mengumpulkan statistik mendalam tentang corong pendaftaran passkey, penggunaan fallback, dan cakupan multi-perangkat. Kami kemudian memvisualisasikan metrik utama - waktu keberhasilan login, penerimaan passkey per OS, pola lewat berulang untuk menunjukkan secara tepat bagaimana edukasi pengguna untuk pendaftaran passkey dan ajakan untuk pendaftaran passkey Anda berkinerja.
3. Optimalisasi Berkelanjutan Terhadap Otentikasi Lama
Salah satu pembeda utama kami adalah optimalisasi berkelanjutan yang membandingkan adopsi passkey vs. kata sandi atau OTP. Corbado Connect menyoroti peningkatan kecepatan login dan postur keamanan, memungkinkan Anda memvalidasi ROI secara real time. Perbandingan berkelanjutan ini mendorong iterasi lebih lanjut: seiring meningkatnya penggunaan passkey, Anda dapat melihat penurunan langsung dalam reset kata sandi dan durasi login rata-rata.
4. Wawasan Spesifik Perangkat yang Granular
Platform yang berbeda merespons ajakan passkey dengan cara yang berbeda. Corbado Connect membedah adopsi berdasarkan jenis perangkat (iOS, Android, Windows, macOS) dan versi OS, mengungkapkan titik gesekan atau kinerja tinggi. Dengan wawasan ini, Anda dapat menyempurnakan strategi keterlibatan pengguna passkey Anda - misalnya, memperkenalkan ajakan otomatis pada versi OS seluler tertentu sambil memilih alur manual pada desktop yang lebih tua.
5. Penerapan Enterprise Terkelola dan Pengujian A/B
Corbado Connect menawarkan layanan premium yang menyesuaikan seluruh alur pengguna (waktu, teks, logika fallback) dengan kebutuhan organisasi Anda. Kami menangani pembuatan tes A/B, menjalankan optimalisasi corong otomatis, dan mengadopsi aturan untuk strategi desktop vs. seluler yang terpisah. Yang terpenting, pembaruan ini tidak memerlukan rilis baru di pihak Anda - Corbado terus menyempurnakan perjalanan pengguna untuk meningkatkan metrik keberhasilan login passkey tanpa membebani tim pengembang Anda.
6. Mesin Aturan Adaptif untuk Pertumbuhan Berkelanjutan
Setelah peluncuran passkey awal Anda, perilaku pengguna berkembang. Corbado Connect menggunakan mesin aturan adaptif untuk memodifikasi ajakan (otomatis vs. manual) berdasarkan riwayat lewat, tingkat risiko, atau pola penggunaan. Baik Anda menghapus kata sandi secara bertahap di lingkungan yang diatur atau dengan lembut mendorong lebih banyak perangkat untuk mengadopsi passkey, platform kami memastikan setiap poros strategi berjalan lancar, memaksimalkan keberhasilan untuk seluruh basis pengguna Anda. Dengan menggabungkan fitur-fitur ini, Corbado Connect memastikan strategi pendaftaran passkey Anda tetap gesit, berbasis data, dan ramah pengguna, mengubah passkey dari sekadar alternatif menjadi metode otentikasi pilihan bagi pelanggan Anda.
Passkey telah muncul sebagai metode otentikasi transformatif, memungkinkan login yang lebih cepat, lebih sederhana, dan lebih aman daripada kredensial tradisional. Namun, hanya menawarkan passkey tidak menjamin bahwa pengguna akan menerimanya. Organisasi harus secara strategis merancang ajakan passkey, menguji pesan A/B, dan menyesuaikan alur untuk perangkat yang berbeda untuk mendorong adopsi passkey melampaui 50% - ambang batas di mana kata sandi menjadi benar-benar dapat diganti. Panduan ini telah mencakup pengetahuan dasar, mulai dari menjelajahi mengapa adopsi lebih penting daripada implementasi dasar hingga merinci taktik ajakan spesifik (pasca-sign-in vs. halaman pengaturan, batas frekuensi, pembuatan otomatis seluler, dll.) yang diandalkan oleh perusahaan teknologi besar untuk sukses.
Apa saja praktik terbaik untuk ajakan pengguna passkey? Ajakan yang paling efektif terjadi segera setelah pengguna berhasil sign in, memanfaatkan pola pikir otentikasi mereka. Pesan harus dengan jelas menekankan baik kenyamanan (“Login lebih cepat, tanpa kata sandi”) atau keamanan (“Lindungi akun Anda dari phishing”), yang ditentukan melalui pengujian A/B yang ketat. Ajakan juga harus menghormati otonomi pengguna, memasukkan periode jeda setelah melewati berulang kali untuk meminimalkan frustrasi.
Bagaimana cara mendorong adopsi passkey oleh pengguna dalam konteks perusahaan? Adopsi perusahaan yang sukses sangat bergantung pada pendekatan bertahap yang terstruktur yang dikombinasikan dengan analitik berkelanjutan. Organisasi harus memantau indikator kinerja utama (misalnya, Tingkat Penerimaan Passkey, Tingkat Keberhasilan Pembuatan), menyempurnakan strategi mereka berdasarkan data pengguna. Mendorong pendaftaran passkey di beberapa perangkat dan mentransisikan segmen bernilai tinggi menuju penggunaan passkey wajib sangat penting untuk mencapai ambang batas adopsi 50–80% yang diinginkan.
Jika organisasi Anda merencanakan penerapan skala besar dan bertujuan untuk metrik adopsi terdepan di industri, kami di Corbado dengan senang hati membantu Anda. Platform Enterprise kami menyediakan analitik canggih, pengujian A/B, dan perjalanan pengguna yang disesuaikan untuk memastikan adopsi passkey yang optimal.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.
Related Articles
Table of Contents