Get your free and exclusive 80-page Banking Passkey Report
Visa Passkeys

Visa Passkeys: Layanan Visa Payment Passkey

Visa memperkenalkan Layanan Visa Payment Passkey, meningkatkan keamanan dengan login tanpa kata sandi. Temukan bagaimana passkey Visa menyederhanakan dan mengamankan pembayaran online.

Vincent Delitz

Vincent

Created: July 15, 2025

Updated: July 16, 2025


See the original blog version in English here.

WhitepaperBanking Icon

Want to learn how top banks deploy passkeys? Get our 80-page Banking Passkeys Report (incl. ROI insights). Trusted by JPMC, UBS & QNB.

Get Report

1. Pengantar: Visa Passkeys#

Sektor layanan keuangan dan industri pembayaran kini sepenuhnya beralih ke passkeys. Setelah peluncuran passkeys di berbagai bank (misalnya Revolut), perusahaan fintech (misalnya Finom), penyedia pembayaran (misalnya PayPal), dan pengenalan Token Authentication Service oleh Mastercard sekitar sebulan yang lalu pada April 2024, kini Visa telah memperkenalkan layanan passkey mereka sendiri yang disebut Layanan Visa Payment Passkey dalam acara tahunan Payments Forum.

PaymentProvider Icon

Integrate passkeys as Payment Provider via 3rd party SDK.

Read article

Sebelumnya, kita telah membahas implikasi dari pergeseran ini di dunia keuangan, terutama terkait Strong Customer Authentication (SCA), PSD2, dan penautan dinamis. Baca artikel blog mendetail di sini:

Artikel blog ini mengupas pendekatan Visa terhadap passkeys dan implikasinya bagi masa depan keamanan pembayaran, termasuk inovasi dalam passkeys pembayaran yang menetapkan standar baru di industri ini.

2. Passkeys di Sektor Layanan Keuangan Semakin Populer#

Meningkatnya penggunaan passkeys di industri layanan keuangan sebagian besar didorong oleh ekspektasi konsumen. Wawasan terbaru dari Visa menggarisbawahi tren ini, mengungkapkan bahwa 62% konsumen telah membatalkan pembelian online karena masalah autentikasi. Selain itu, keamanan menjadi perhatian: 26% konsumen mengaku pernah membagikan PIN mereka, yang menyoroti kerentanan metode autentikasi tradisional. Yang mengkhawatirkan, tingkat penipuan pembayaran online tujuh kali lebih tinggi daripada penipuan tatap muka, yang semakin menekankan perlunya metode transaksi digital yang lebih aman.

Visa-logo

Visa has introduced passkeys

Join them

Pengenalan Layanan Visa Payment Passkey oleh Visa menandai langkah signifikan untuk mengatasi masalah ini. Dengan mengganti kata sandi dan kode sekali pakai dengan passkeys, passkey Visa menyederhanakan pengalaman belanja online, mengurangi hambatan, dan meningkatkan keamanan. Lembaga keuangan, terutama yang mengintegrasikan passkey layanan keuangan, menyadari bahwa teknologi ini tidak hanya meningkatkan kepercayaan konsumen tetapi juga meningkatkan efisiensi operasional secara keseluruhan. Passkeys tidak hanya ramah pengguna, tetapi juga tangguh terhadap serangan siber, seperti phishing.

Jika Anda tertarik dengan detail teknis passkeys dalam pembayaran, misalnya cara memanfaatkan iframe sebagai penyedia pembayaran, silakan baca artikel tentang passkeys dan iframe ini.

Passkeys menawarkan solusi yang menarik bagi lembaga keuangan yang ingin meningkatkan keamanan sekaligus membuat pengalaman pengguna menjadi lebih baik. Teknologi ini sangat selaras dengan Payment Services Directive 2 (PSD2) di Uni Eropa, yang mewajibkan Strong Customer Authentication (SCA). PSD2 mengharuskan transaksi diautentikasi menggunakan setidaknya dua dari hal berikut: sesuatu yang pengguna ketahui, miliki, atau melekat pada diri pengguna. Passkeys memenuhi kriteria ini dengan memanfaatkan data biometrik (sesuatu yang melekat pada diri pengguna) dan kunci privat yang disimpan dengan aman (sesuatu yang dimiliki pengguna), seperti yang ada di enklave aman, Trusted Execution Environment (TEE), atau Trusted Platform Module (TPM) perangkat.

3. Perjalanan Visa Menuju Passkeys#

Visa telah menjadi pemain penting dalam evolusi passkeys, terutama melalui keanggotaannya di FIDO Alliance dengan bergabung dengan FIDO Alliance pada tahun 2014, dua tahun setelah Mastercard.

Substack Icon

Subscribe to our Passkeys Substack for the latest news.

Subscribe

3.1 Aplikasi Visa Biometric Authenticator#

Salah satu layanan Visa sebelumnya, yang dapat dianggap sebagai pendahulu passkeys, adalah Aplikasi Visa Biometric Authenticator, sebuah produk terbatas dengan akses terbatas ke dokumentasi dan asetnya, sayangnya.

3.2 Studi Visa tentang Biometrik 2019#

Pada tahun 2019, Visa melakukan studi tentang biometrik dan preferensi konsumen, dengan menyurvei 1.000 pemegang kartu kredit di Jerman. Temuan tersebut mengungkapkan preferensi konsumen yang kuat untuk autentikasi biometrik dibandingkan kata sandi tradisional. Sebanyak 90% responden menganggap sidik jari sebagai metode yang aman untuk verifikasi identitas, dibandingkan dengan hanya 77% untuk PIN dan 73% untuk kata sandi. Selain itu, metode seperti pemindaian iris dan wajah dinilai lebih aman daripada PIN dan kata sandi. Hal ini mungkin menunjukkan kepada Visa arah untuk mendorong biometrik—dan selanjutnya passkeys—sebagai jalan ke depan.

3.3 Payments Forum 2024: Layanan Visa Payment Passkey#

Di Payments Forum 2024, Visa secara resmi mengumumkan Layanan Visa Payment Passkey. Jack Forestell, Chief Product and Strategy Officer Visa, menjelaskan:

Ada keinginan global untuk menemukan kesamaan, interoperabilitas, dan kesederhanaan untuk pembayaran online. Passkeys kami, yang dirancang khusus untuk pembayaran, mewakili pergeseran paradigma besar dalam industri kami karena dapat mengonfirmasi identitas tanpa mengganggu pengalaman checkout. Layanan Visa Payment Passkey meningkatkan keamanan sekaligus mengurangi hambatan saat Anda membayar online, di perangkat atau situs web mana pun, secara global.

Branding spesifik sebagai layanan Visa Payment Passkey, yang serupa dengan pendekatan Mastercard, sangatlah signifikan. Hal ini secara sengaja membingkai teknologi dalam konteks transaksi keuangan. Tidak seperti passkeys login umum, autentikasi pembayaran memerlukan kepatuhan terhadap peraturan yang lebih ketat, terutama PSD2 SCA, termasuk persyaratan untuk penautan dinamis—mengikat autentikasi secara kriptografis ke detail transaksi spesifik. Branding ini menandakan bahwa Layanan Visa Payment Passkey dirancang tidak hanya untuk kenyamanan tetapi juga untuk memenuhi kebutuhan keamanan dan kepatuhan yang menuntut ini.

3.4 Integrasi Passkey ke dalam Click to Pay#

Layanan Visa Payment Passkey pertama-tama akan diintegrasikan ke dalam platform Click to Pay Visa, menawarkan pengalaman checkout yang mulus dan aman dalam skala besar. Selain itu, layanan ini membuka jalan bagi inovasi seperti pembayaran sekali klik Visa, yang semakin mengurangi kebutuhan input manual dan meningkatkan pengalaman konsumen. Visa juga berencana untuk bermitra dengan issuer di berbagai pasar untuk mengaktifkan Click to Pay dan Layanan Visa Payment Passkey pada kartu Visa baru. Integrasi ini akan mengurangi kebutuhan untuk memasukkan detail kartu dan kata sandi secara manual sejak kartu diterima, yang semakin menyederhanakan pengalaman pengguna.

Slack Icon

Become part of our Passkeys Community for updates & support.

Join

4. Layanan Visa Payment Passkey#

Peluncuran Layanan Visa Payment Passkey oleh Visa merupakan kemajuan signifikan bagi passkeys di ranah pembayaran, karena Visa adalah yang kedua dari tiga issuer kartu kredit besar yang menawarkan layanan passkey khusus.

4.1 Pendekatan Tanpa Kata Sandi dari Visa#

Dengan Layanan Visa Payment Passkey, autentikasi berbasis kata sandi tradisional dapat digantikan sepenuhnya. Kami berharap (serupa dengan Token Authentication Service / Mastercard Payment Passkeys dari Mastercard) bahwa Layanan Visa Payment Passkey akan memastikan bahwa setelah pengguna membuat passkey di Visa, passkey ini dapat digunakan untuk mengautentikasi transaksi di situs merchant mana pun yang berpartisipasi tanpa perlu membuat passkey baru setiap kali pengguna mengunjungi situs merchant baru. Selain itu, teknologi ini mendukung passkeys pembayaran yang siap untuk mendefinisikan ulang perjalanan checkout digital.

4.2 Infrastruktur Visa Passkeys#

Elemen strategis utama dari pendekatan Visa adalah infrastrukturnya. Visa telah membangun dan mengoperasikan server FIDO sendiri untuk mendukung Layanan Visa Payment Passkey. Ini menopang apa yang disebut Visa sebagai "model terfederasi". Dalam model ini, Visa mengambil tanggung jawab untuk mengautentikasi dan memverifikasi identitas pelanggan secara langsung menggunakan server FIDO-nya. Ini adalah perbedaan signifikan dari model di mana merchant atau issuer mungkin perlu mengimplementasikan dan mengelola bagian dari proses autentikasi FIDO sendiri. Bagi merchant, pendekatan terfederasi ini menyederhanakan integrasi secara drastis. Mereka hanya perlu berintegrasi dengan Layanan Visa Payment Passkey sekali. Visa menangani kompleksitas autentikasi FIDO yang mendasarinya, menghilangkan kebutuhan merchant untuk membangun server mereka sendiri, mengelola integrasi teknis yang rumit, atau secara individual mendaftarkan issuer untuk tujuan autentikasi. Pilihan desain yang disengaja ini menurunkan hambatan masuk dan bertujuan untuk mempercepat adopsi di seluruh jaringan merchant Visa yang luas.

5. Manfaat Visa Passkeys#

Bagi merchant, mengadopsi Layanan Visa Payment Passkey menawarkan beberapa manfaat utama:

  • Mengurangi Penipuan dan Chargeback: Proses autentikasi memanfaatkan data biometrik pengguna, secara signifikan menurunkan risiko penipuan dan chargeback.
  • Meminimalkan Hambatan saat Checkout: Proses transaksi yang lebih lancar menghasilkan tingkat persetujuan dan konversi yang lebih tinggi.

Bagi pembeli, layanan ini menyediakan:

  • Pengalaman Checkout yang Mulus: Proses checkout yang disederhanakan di berbagai perangkat dan toko merchant.
  • Keamanan yang Ditingkatkan: Autentikasi multifaktor (MFA) yang tahan phishing memperkuat pertahanan terhadap penipuan kartu kredit dan serangan phishing. Dalam beberapa kasus, layanan ini bahkan memenuhi kriteria yang mirip dengan layanan autentikasi konsumen visa, memastikan keamanan tertinggi untuk transaksi online.

Bagi issuer, manfaatnya adalah:

  • Mengurangi Kerugian Akibat Penipuan: Tingkat penipuan keseluruhan yang lebih rendah secara langsung menguntungkan issuer dengan mengurangi kerugian finansial yang terkait dengan transaksi tidak sah.
  • Biaya Autentikasi Lebih Rendah: Beralih dari OTP SMS berpotensi mengurangi biaya operasional yang terkait dengan pengiriman pesan dan pengelolaan infrastruktur tersebut.
  • Pengalaman Pelanggan yang Lebih Baik: Pengalaman pembayaran yang lancar dan aman menghasilkan kepuasan dan loyalitas pemegang kartu yang lebih tinggi.
  • Dukungan Autentikasi yang Dikelola Visa: Issuer dapat memperoleh manfaat dari Visa yang mengelola infrastruktur dan dukungan autentikasi inti, yang berpotensi mengurangi beban pemeliharaan mereka sendiri.

6. Implikasi bagi Merchant dan Developer#

Kami akan menulis analisis teknis yang lebih mendetail tentang cara mengintegrasikan Token Authentication Service Mastercard ke dalam sistem yang ada setelah Mastercard mempublikasikan informasi lebih lanjut. Untuk tetap mendapatkan informasi terbaru, berlangganan Passkeys Substack kami atau bergabunglah dengan Komunitas Passkey kami di Slack agar tidak ketinggalan pembaruan apa pun.

Hingga saat itu, kami merekomendasikan untuk melihat video pengumuman dari Visa yang menjelaskan konsep ini secara lebih detail.

7. Perbedaan dengan Visa Consumer Authentication Service (VCAS)#

Penting untuk membedakan Layanan Visa Payment Passkey yang baru dari Visa Consumer Authentication Service (VCAS) yang sudah ada.

  • VCAS adalah solusi Access Control Server (ACS) yang di-hosting oleh Visa dan disediakan untuk issuer untuk mendukung program EMV 3-D Secure mereka.
  • VCAS terutama mengandalkan Autentikasi Berbasis Risiko (RBA). Layanan ini menganalisis data transaksi yang luas (dilaporkan hingga 150 titik data) menggunakan mesin penilaian risiko eksklusif untuk menentukan apakah suatu transaksi berisiko rendah (memungkinkan alur tanpa hambatan) atau berisiko tinggi (memerlukan tantangan step-up).
  • Ketika VCAS memerlukan tantangan, ia dapat mendukung berbagai metode, termasuk OTP (dikirim melalui SMS atau email) atau berpotensi biometrik jika issuer menggunakan aplikasi authenticator biometrik pendamping dari Visa.
  • Layanan Visa Payment Passkey, sebaliknya, adalah layanan baru dari Visa yang didedikasikan dan dibangun secara fundamental di atas teknologi FIDO / passkey. Layanan ini secara langsung memanfaatkan kemampuan FIDO asli perangkat untuk autentikasi, menggunakan kunci kriptografis dan biometrik lokal/PIN.

Meskipun kedua layanan bertujuan untuk meningkatkan keamanan dan mengurangi hambatan dalam autentikasi e-commerce, Layanan Visa Payment Passkey mewakili pergeseran teknologi menuju standar berbasis FIDO yang tanpa kata sandi dan tahan phishing sebagai metode autentikasi utama, daripada mengandalkan RBA dengan OTP sebagai fallback tantangan yang umum.

8. Kesimpulan#

Adopsi passkeys di lanskap penyedia pembayaran oleh Layanan Visa Payment Passkey menandai tonggak sejarah besar lainnya bagi seluruh industri. Pendekatan inovatif ini tidak hanya meningkatkan keamanan transaksi melalui autentikasi biometrik tetapi juga menawarkan pengalaman pengguna yang mulus dan tanpa hambatan, menjawab dua aspek paling kritis dalam industri pembayaran saat ini.

Bagi merchant, mengintegrasikan passkey Visa berarti pengurangan signifikan dalam penipuan dan chargeback. Bagi konsumen, ini menjanjikan proses checkout yang lebih aman dan efisien. Developer dan manajer produk didorong untuk menjelajahi teknologi ini agar tetap menjadi yang terdepan dalam keamanan pembayaran dan pengalaman pengguna.

Satu pertanyaan terbuka masih tersisa: dengan Visa (dan baru-baru ini Mastercard) yang merangkul passkeys, apa yang direncanakan American Express terkait passkeys untuk mengejar ketertinggalan dari Mastercard dan Visa?

Di Corbado, kami berkomitmen untuk menyediakan alat dan keahlian yang dibutuhkan untuk mengintegrasikan passkeys dengan mudah, baik Anda menerapkan passkeys pembayaran di seluruh platform digital atau menjelajahi solusi passkey layanan keuangan. Nantikan wawasan lebih lanjut dan analisis mendetail tentang bagaimana passkeys membentuk autentikasi digital.

Schedule a call to get your free enterprise passkey assessment.

Talk to a Passkey Expert

Share this article


LinkedInTwitterFacebook

Enjoyed this read?

🤝 Join our Passkeys Community

Share passkeys implementation tips and get support to free the world from passwords.

🚀 Subscribe to Substack

Get the latest news, strategies, and insights about passkeys sent straight to your inbox.

Related Articles