Get your free and exclusive +45-page Authentication Analytics Whitepaper
Kembali ke ringkasan

Kapan Kunci Sandi Kedaluwarsa?

Pelajari kapan kunci sandi kedaluwarsa, cara kerjanya, dan implikasi keamanannya. Dapatkan gambaran lengkap tentang kedaluwarsa kunci sandi dan praktik terbaiknya.

Vincent Delitz
Vincent Delitz

Dibuat: 21 Agustus 2024

Diperbarui: 27 Juli 2026

Kapan Kunci Sandi Kedaluwarsa?

Halaman ini diterjemahkan secara otomatis. Baca versi asli berbahasa Inggris di sini.

Kapan Kunci Sandi Kedaluwarsa?#

Kunci sandi umumnya tidak kedaluwarsa, tetapi akun yang terkait dengannya dapat dipengaruhi oleh faktor-faktor seperti ketidakaktifan akun, kebijakan keamanan, dan perubahan perangkat. Sebagian besar sistem dirancang untuk menjaga kunci sandi tetap berlaku selamanya.

  • Kunci sandi biasanya tidak kedaluwarsa.
  • Pengembang dapat menetapkan kebijakan kedaluwarsa khusus untuk akun pengguna (yang terkait dengan kunci sandi).
  • Pengguna harus menyadari bahwa ketidakaktifan atau perubahan perangkat mungkin memerlukan autentikasi ulang.

Perilaku Bawaan Kunci Sandi#

  • Tidak Ada Kedaluwarsa Tetap: Secara bawaan, kunci sandi tidak memiliki tanggal kedaluwarsa. Kunci sandi tetap berlaku selama pasangan kunci publik-privat yang terkait masih utuh dan pihak pengandal (layanan atau aplikasi) tidak mencabut kunci sandi atau pengguna menghapus kunci sandi secara lokal.
  • Ketergantungan pada Aktivitas Pengguna: Keberlakuan kunci sandi yang berkelanjutan sering kali bergantung pada aktivitas pengguna. Jika pengguna tidak aktif dalam waktu lama, sistem mungkin memerlukan autentikasi ulang sebagai langkah keamanan.

Faktor-faktor yang Dapat Membatalkan Kunci Sandi#

  • Perubahan Perangkat: Jika pengguna berganti perangkat atau mereset perangkat mereka, mereka mungkin perlu menyiapkan kunci sandi baru untuk perangkat yang baru.
  • Pembaruan Keamanan: Pembaruan yang signifikan pada infrastruktur keamanan sebuah platform mungkin menyebabkan pembatalan kunci sandi. Dalam kasus seperti ini, pengguna mungkin diminta untuk membuat kunci sandi baru. Namun, hal ini dianggap sebagai praktik yang sangat buruk karena berdampak signifikan pada pengalaman pengguna.

Corbado

Tentang Corbado

Corbado adalah Authentication Intelligence Platform untuk tim CIAM yang menjalankan autentikasi consumer dalam skala besar. Kami membantu Anda melihat apa yang tidak bisa ditunjukkan oleh log IDP dan tool analytics generik: device, versi OS, browser, dan credential manager mana yang mendukung passkey; mengapa enrollment tidak menjadi login; di mana flow WebAuthn gagal; dan kapan update OS atau browser diam-diam merusak login — semuanya tanpa mengganti Okta, Auth0, Ping, Cognito, atau IDP internal Anda. Dua produk: Corbado Observe menambah observability untuk passkey dan metode login lainnya. Corbado Connect menghadirkan managed passkey dengan analytics terintegrasi (berdampingan dengan IDP Anda). VicRoads menjalankan passkey untuk 5M+ pengguna dengan Corbado (aktivasi passkey +80%). Bicara dengan pakar Passkey

Lihat apa yang benar-benar terjadi dalam peluncuran passkeys Anda.

Jelajahi Console

Bagikan artikel ini


LinkedInTwitterFacebook