Halaman ini diterjemahkan secara otomatis. Baca versi asli berbahasa Inggris di sini.
CTAP (Client-to-Authenticator-Protocol) adalah mekanisme standar yang dirancang untuk menyederhanakan dan mengamankan komunikasi antara perangkat pengguna (seperti laptop atau browser) dan sebuah autentikator (misalnya, kunci keamanan perangkat keras atau smartphone). Protokol ini berfungsi sebagai jembatan yang memastikan interaksi efektif antara berbagai komponen dalam proses otentikasi pengguna, terutama dalam konteks standar FIDO2 dan WebAuthn.
Sistem nama pengguna dan kata sandi tradisional, yang pernah dianggap sebagai standar emas untuk keamanan online, telah menunjukkan kerentanan seiring waktu. Karena pengguna cenderung memilih kata sandi yang mudah diingat (dan mudah diretas) atau menggunakan kembali kata sandi yang sama di berbagai platform, metode yang lebih kuat dan aman menjadi sangat penting. Menyadari kebutuhan mendesak ini, Aliansi FIDO, bekerja sama dengan World Wide Web Consortium (W3C), mempelopori pengembangan sistem yang lebih tangguh: FIDO2 dan WebAuthn. Dan inti dari kemajuan ini adalah CTAP.
Komunikasi melalui CTAP mengikuti pola yang terstruktur. Pertama, perangkat lunak klien (seperti browser) terhubung ke autentikator dan meminta informasi. Berdasarkan data yang diterima, klien kemudian mengirimkan perintah yang sesuai ke autentikator, yang selanjutnya mengirimkan kembali respons atau pesan kesalahan. Proses berulang ini memastikan keamanan dan efisiensi selama otentikasi.
Meskipun keduanya adalah komponen penting dari FIDO2, WebAuthn berfokus pada hubungan antara sistem pengguna dan situs web yang memerlukan identifikasi. Sebaliknya, CTAP mengatur hubungan antara perangkat utama pengguna dan autentikator, seperti kunci keamanan atau smartphone.
CTAP memastikan bahwa perangkat dan autentikator berkomunikasi secara efektif, sehingga metode tanpa kata sandi seperti Passkeys menjadi efisien. Dengan menstandarkan komunikasi ini, CTAP memastikan konsistensi dan keamanan di berbagai platform dan perangkat.
Ya, ada CTAP1, yang utamanya menargetkan otentikasi faktor kedua. CTAP2 memperkenalkan kunci residen, yang mendukung otentikasi tanpa kata sandi. Versi yang lebih baru, CTAP2.1, membawa fitur-fitur yang disempurnakan seperti manajemen kunci residen yang lebih baik dan atestasi enterprise.
CTAP memastikan bahwa data otentikasi sensitif, seperti sidik jari, tidak pernah meninggalkan perangkat pengguna. Karena pengguna tidak perlu memberikan kata sandi, serangan phishing, yang sering kali mencuri kredensial semacam itu, menjadi tidak efektif.
Corbado adalah Passkey Intelligence Platform untuk tim CIAM yang menjalankan autentikasi consumer dalam skala besar. Kami membantu Anda melihat apa yang tidak bisa ditunjukkan oleh log IDP dan tool analytics generik: device, versi OS, browser, dan credential manager mana yang mendukung passkey; mengapa enrollment tidak menjadi login; di mana flow WebAuthn gagal; dan kapan update OS atau browser diam-diam merusak login — semuanya tanpa mengganti Okta, Auth0, Ping, Cognito, atau IDP internal Anda. Dua produk: Corbado Observe menambah observability untuk passkey dan metode login lainnya. Corbado Connect menghadirkan managed passkey dengan analytics terintegrasi (berdampingan dengan IDP Anda). VicRoads menjalankan passkey untuk 5M+ pengguna dengan Corbado (aktivasi passkey +80%). Bicara dengan pakar Passkey →
Lihat bagaimana Corbado cocok dengan peluncuran passkeys dan stack autentikasi Anda saat ini.
Jelajahi Console
Daftar isi
Artikel terkait