Blog Metlivi

Haruskah Anda Mengaktifkan Masuk Biometrik di Aplikasi Pendamping?

Masuk biometrik layak diaktifkan jika fitur ini mempermudah akses pada perangkat yang hanya Anda kendalikan sendiri, aplikasi menggunakan perintah terproteksi dari sistem operasi, dan kredensial layar yang kuat tetap tersedia. Ini bukan perlindungan akun yang universal. Pemindaian sidik jari atau wajah mungkin hanya membuka kunci lokal atau membuka aplikasi di perangkat tersebut; hal ini mungkin tidak menutup sesi jarak jauh, mengubah email pemulihan, atau menghentikan akses dari perangkat lain yang sedang masuk. Buatlah keputusan dengan kartu tiga batasan: siapa yang terdaftar di perangkat, tindakan apa yang sebenarnya diproteksi oleh aplikasi, dan bagaimana akun dipulihkan jika sensor atau perangkat tidak dapat digunakan.

27 Agustus 2026Waktu baca 8 mntRumah, keamanan, hewan peliharaan, dan hidup berkelanjutanOleh Metlivi Editorial Team
Bagian 1

Batasan satu: periksa pendaftaran perangkat

Mulailah dari sistem operasi, bukan tombol pengalih di aplikasi. Buat daftar siapa saja yang dapat membuka kunci perangkat, sidik jari atau wajah mana saja yang terdaftar, apakah perangkat digunakan bersama, dan siapa yang mengetahui PIN atau kata sandi cadangannya. Aplikasi yang menerima perintah biometrik sistem biasanya mengandalkan perangkat untuk menentukan apakah biometrik yang ditampilkan cocok dengan templat yang terdaftar. Pada perangkat keras Apple yang didukung, Apple menyatakan bahwa templat biometrik diproses dan disimpan di Secure Enclave serta tidak keluar dari perangkat. Fakta platform tersebut tidak berlaku untuk setiap ponsel atau setiap aplikasi, jadi periksalah dokumentasi perangkat saat ini.

Jika anggota keluarga lain memiliki sidik jari atau wajah yang terdaftar, mengaktifkan kunci biometrik aplikasi dapat mengizinkan orang tersebut lolos melalui perintah yang sama. Aplikasi mungkin tidak mengetahui orang terdaftar mana yang cocok. Tablet bersama dengan profil sistem operasi terpisah dapat memiliki batasan yang berbeda dari profil bersama. Periksa juga pratinjau notifikasi, cuplikan aplikasi terkini (recent apps), file yang diekspor, widget, dan hasil asisten suara: proteksi biometrik pada aplikasi tidak secara otomatis menyembunyikan informasi yang ditampilkan di luar aplikasi.

Bagian 2

Batasan dua: kenali proteksi aplikasi yang sebenarnya

Baca label pengaturan dan teks bantuan dengan saksama. "Buka kunci aplikasi", "konfirmasi tindakan sensitif", "masuk dengan passkey", dan "gunakan wajah untuk mengisi otomatis kata sandi" adalah operasi yang berbeda. Uji dari kondisi tertutup normal: kunci perangkat, buka kembali aplikasi, beralih ke aplikasi lain lalu kembali, mulai ulang ponsel, dan tunggu hingga batas waktu aplikasi habis (timeout). Catat kapan perintah tersebut muncul dan apakah cadangannya berupa kredensial perangkat, PIN aplikasi, kata sandi akun, atau proses masuk server yang baru. Jangan berasumsi adanya perlindungan yang lebih luas hanya dari ikon sidik jari.

Penguncian aplikasi yang berguna akan aktif setelah periode tidak aktif tertentu, memberikan alternatif yang jelas saat sensor gagal, dan tidak menampilkan konten sebelum verifikasi. NIST memperlakukan biometrik sebagai faktor aktivasi yang digunakan bersama autentikator fisik, bukan sebagai rahasia yang berdiri sendiri, dan mencatat bahwa metode alternatif harus tetap tersedia. Inilah mengapa metode cadangan sama pentingnya dengan gestur yang praktis. PIN perangkat bersama yang lemah dapat merusak keamanan perintah biometrik yang mengizinkan PIN yang sama sebagai cadangan.

Bagian 3

Batasan tiga: petakan pemulihan akun jarak jauh

Sekarang tinggalkan batasan perangkat. Cari tahu bagaimana akun dapat diatur ulang dari browser lain, bagaimana sesi aktif ditampilkan, apakah perangkat baru memerlukan faktor lain, dan email atau nomor telepon mana yang mengendalikan pemulihan. Pembukaan kunci aplikasi secara biometrik pada satu ponsel biasanya tidak mencabut sesi di tempat lain. Hal ini juga tidak memperbaiki kata sandi yang digunakan ulang atau kotak masuk pemulihan yang terekspos. Tinjau pengaturan sesi dan pemulihan secara terpisah, hanya dengan menggunakan halaman resmi layanan tersebut.

Jika aplikasi menawarkan passkey, bedakan hal itu dari sekadar membuka kembali aplikasi lokal. Passkey menggunakan kredensial kriptografi dan dapat dibuka dengan biometrik perangkat atau kredensial layar; passkey juga dapat disinkronkan menurut aturan akun dan perangkat dari platform tersebut. Pertanyaan pentingnya bukanlah apakah wajah atau sidik jari muncul di layar, melainkan kredensial mana yang sedang diaktifkan, di mana kredensial tersebut dapat digunakan, dan apa yang terjadi jika perangkat tepercaya hilang.

Bagian 4

Gunakan keputusan praktis: aktifkan atau lewati

Aktifkan fitur ini jika perangkat dikendalikan secara pribadi, biometrik yang terdaftar hanya milik pengguna yang berwenang, kredensial layar kuat, perintah mencakup konten aplikasi yang ingin Anda lindungi, dan pemulihan telah diverifikasi. Pertimbangkan untuk membiarkannya nonaktif pada profil bersama, jika pengguna terdaftar lainnya tidak boleh melihat aplikasi tersebut, jika metode cadangan diketahui secara luas, atau jika aplikasi menampilkan pratinjau sensitif sebelum perintah muncul. Dalam kasus tersebut, profil terpisah, perubahan notifikasi, keluar secara manual, atau menghindari login persisten dapat memberikan batasan yang sebenarnya Anda butuhkan.

Aksesibilitas dan keandalan perlu dipertimbangkan dalam keputusan ini. Jari yang basah, sarung tangan, masker, pencahayaan, sensor yang rusak, atau kondisi perangkat yang berubah dapat mengganggu pengenalan. Pastikan bahwa metode cadangan dapat digunakan tanpa kehilangan akses ke akun, dan instruksinya mudah dipahami. Jangan berulang kali mendaftarkan sampel tambahan hanya untuk memaksakan keberhasilan pada perangkat bersama. Jika fitur ini menghalangi akses biasa, nonaktifkan dari kondisi tepercaya dan perbaiki konfigurasi perangkat atau aplikasi melalui dukungan resmi.

Bagian 5

Konfigurasikan dan verifikasi tanpa menyimpan rahasia biometrik

Perbarui sistem operasi dan aplikasi, tinjau identitas yang terdaftar, perkuat kredensial layar, dan konfirmasikan pemulihan sebelum mengaktifkan pengaturan aplikasi. Pilih interval penguncian ulang yang sesuai; penguncian segera lebih mengutamakan privasi pada perangkat yang sering dipinjamkan, sedangkan interval yang lebih lama mendukung kelancaran penggunaan tetapi menyisakan lebih banyak waktu setelah perangkat dibuka kuncinya. Setelah mengaktifkannya, lakukan uji negatif: tolak perintah, gunakan cadangan yang terdokumentasi, kunci ponsel, buka kembali setelah batas waktu habis, dan periksa apa yang masih terlihat di notifikasi.

Catat hanya hasil konfigurasinya: fitur diaktifkan atau dilewati, kepemilikan perangkat, peninjauan pengguna terdaftar selesai, metode cadangan diperiksa, pemulihan diperiksa, pengaturan pratinjau notifikasi, dan tanggal peninjauan. Jangan pernah menyimpan gambar biometrik, data templat, PIN, kata sandi akun, atau kode pemulihan di dalam catatan. Tinjau kembali keputusan tersebut setelah ada orang baru yang didaftarkan, perangkat mulai digunakan bersama, metode cadangan berubah, ponsel diganti, atau aplikasi mengubah metode masuknya.

Pertanyaan terkait

Pertanyaan umum

Apakah kunci aplikasi biometrik melindungi sesi di perangkat lain?

Biasanya tidak. Tinjau sesi jarak jauh dan pemulihan akun secara terpisah.

Apakah aplikasi menerima gambar sidik jari atau wajah saya?

Perintah platform sering kali hanya mengembalikan hasil autentikasi, tetapi pastikan dengan memverifikasi dokumentasi perangkat dan aplikasi tertentu.

Bagaimana jika sensor berhenti berfungsi?

Gunakan metode cadangan yang terdokumentasi dan jalur pemulihan resmi yang telah Anda konfirmasikan sebelum mengaktifkan fitur tersebut.

Bacaan terkait

Lanjutkan topik ini