Credential Manager Android: Kelola Passkey dan Login Aplikasi
Credential Manager Android membantu pengguna mendapatkan pengalaman login yang lebih sederhana dengan menyatukan passkey, sandi, dan login federasi seperti Sign in with Google. Alih-alih menangani setiap metode autentikasi secara terpisah, aplikasi dapat menggunakan satu mekanisme yang direkomendasikan Android untuk meminta dan mengelola kredensial.
Bagi pengguna, manfaatnya terlihat ketika membuka aplikasi atau situs yang mendukung. Sistem dapat menampilkan kredensial yang tersedia dari penyedia seperti Google Password Manager atau pengelola sandi pihak ketiga yang kompatibel. Namun, dukungan ini tetap bergantung pada aplikasi, situs, versi Android, dan penyedia kredensial yang digunakan.
Apa itu Credential Manager Android?
Credential Manager merupakan API Jetpack yang direkomendasikan Android untuk pertukaran dan pengelolaan kredensial dalam aplikasi. API ini menyatukan beberapa metode autentikasi dalam satu pengalaman login, termasuk:
- Passkey, yaitu kredensial berbasis kriptografi kunci publik.
- Sandi yang disimpan dan digunakan melalui penyedia kredensial.
- Login federasi, seperti Sign in with Google.
Dengan pendekatan tersebut, aplikasi tidak perlu membuat alur yang sepenuhnya berbeda untuk setiap jenis login. Pengguna juga tidak harus berpindah-pindah menu untuk memilih metode autentikasi yang tersedia.
Perbedaan Credential Manager dan pengelola sandi
Credential Manager bukan pengelola sandi yang berdiri sendiri. Fungsinya adalah menyediakan antarmuka dan alur bagi aplikasi untuk berinteraksi dengan kredensial. Data kredensial dapat disediakan oleh Google Password Manager atau pengelola sandi pihak ketiga yang mendukung integrasi Android.
Perbandingannya dapat dipahami secara sederhana:
- Credential Manager adalah API dan pengalaman sistem yang menghubungkan aplikasi dengan kredensial.
- Penyedia kredensial adalah layanan atau aplikasi yang menyimpan dan menyediakan passkey serta sandi.
- Passkey adalah jenis kredensial yang memungkinkan login tanpa mengetik kata sandi.
Karena itu, memasang atau menggunakan Credential Manager tidak otomatis berarti semua sandi tersimpan di satu tempat tertentu. Lokasi penyimpanan dan sinkronisasi bergantung pada penyedia kredensial yang dipilih.
Bagaimana passkey bekerja di Android?
Passkey menggunakan pasangan kunci kriptografi publik dan privat. Layanan menyimpan informasi yang diperlukan untuk memverifikasi kunci publik, sedangkan kunci privat digunakan pada perangkat ketika pengguna melakukan autentikasi. Mekanisme ini berbeda dari kata sandi biasa yang harus diketik dan dikirim dalam proses login.
Untuk mengonfirmasi penggunaan passkey, Android dapat meminta autentikasi perangkat, misalnya:
- Sidik jari.
- Pemindaian wajah.
- PIN.
- Pola kunci layar.
Data biometrik tidak dikirimkan ke layanan yang digunakan. Biometrik berfungsi secara lokal untuk membuka kunci perangkat atau mengizinkan penggunaan kredensial. Hal ini membuat passkey dapat memberikan proses login yang praktis tanpa mengharuskan pengguna mengingat kata sandi untuk setiap layanan.
Dukungan passkey melalui Credential Manager tersedia pada perangkat yang menjalankan Android 9 atau lebih baru. Meski demikian, versi Android saja tidak menjamin passkey tersedia di semua tempat. Aplikasi atau situs yang digunakan juga harus menyediakan dukungan terhadap passkey.
Cara memilih penyedia kredensial di Android
Pengguna dapat menentukan penyedia yang digunakan untuk menyimpan atau menyediakan sandi dan passkey melalui pengaturan Android. Nama menu dapat sedikit berbeda bergantung pada perangkat, tetapi jalurnya berada pada bagian berikut:
- Buka Settings atau Pengaturan.
- Masuk ke bagian Passwords, passkeys & accounts.
- Pilih pengaturan penyedia kredensial atau pengelola sandi.
- Tentukan penyedia yang ingin digunakan, jika tersedia dan kompatibel.
Setelah penyedia dipilih, kredensial yang disimpan oleh layanan tersebut dapat ditawarkan ketika pengguna login ke aplikasi atau situs yang mendukung. Jika memakai pengelola sandi pihak ketiga, pastikan aplikasi tersebut memang kompatibel dengan mekanisme penyedia kredensial Android.
Pengguna juga perlu memahami bahwa pemilihan penyedia tidak selalu memindahkan seluruh data dari layanan lama. Passkey dan sandi dapat tetap berada pada penyedia asalnya, sehingga proses migrasi harus mengikuti kemampuan masing-masing layanan.
Alur login menggunakan passkey
Pengalaman login dapat berbeda antar-aplikasi, tetapi alur umumnya berlangsung seperti berikut:
- Buka aplikasi atau situs yang telah mendukung passkey.
- Pilih opsi login atau metode autentikasi yang tersedia.
- Credential Manager menampilkan kredensial yang sesuai dari penyedia yang aktif.
- Pilih passkey untuk akun yang ingin digunakan.
- Konfirmasi identitas menggunakan sidik jari, wajah, PIN, atau pola perangkat.
- Setelah verifikasi berhasil, aplikasi melanjutkan proses login.
Dalam situasi tertentu, pengguna mungkin tetap ditawari login menggunakan sandi atau layanan federasi. Pilihan tersebut bergantung pada metode yang disediakan oleh aplikasi dan akun terkait.
Menggunakan passkey di perangkat lain
Credential Manager mendukung penggunaan kredensial lintas perangkat melalui mekanisme lintas perangkat atau penyedia kredensial yang menyinkronkan passkey. Dukungan ini berguna ketika pengguna ingin mengakses akun dari perangkat Android lain tanpa harus membuat kredensial baru untuk setiap perangkat.
Pengalaman lintas perangkat tidak selalu sama. Kemampuan untuk menemukan atau memulihkan passkey bergantung pada penyedia kredensial dan konfigurasi akun. Karena itu, pengguna sebaiknya mengetahui layanan mana yang menyimpan kredensial sebelum mengganti perangkat.
Credential Manager juga memiliki dukungan Restore Credentials untuk membantu memulihkan akses aplikasi ketika pengguna menyiapkan perangkat Android baru. Fitur ini dapat mengurangi kebutuhan untuk login ulang ke setiap aplikasi, tetapi hasil akhirnya tetap bergantung pada dukungan aplikasi dan kredensial yang tersedia.
Batasan yang perlu diketahui
Credential Manager tidak dapat menambahkan passkey ke layanan yang belum mendukungnya. Jika aplikasi atau situs hanya menyediakan login dengan sandi, opsi passkey mungkin tidak muncul. Sebaliknya, layanan yang telah mendukung passkey dapat tetap menyediakan metode lain sebagai alternatif.
Selain itu, ketersediaan kredensial bergantung pada penyedia yang aktif, akun pengguna, versi Android, serta kemampuan aplikasi. Jika passkey tidak muncul, periksa apakah layanan tersebut mendukung passkey, apakah penyedia kredensial sudah dipilih, dan apakah kredensial dibuat pada akun yang benar.
Tips keamanan saat menggunakan passkey
- Jangan membuat passkey pada perangkat bersama. Gunakan perangkat pribadi yang aksesnya hanya dikendalikan oleh Anda.
- Pastikan kunci layar terlindungi. PIN, pola, biometrik, atau metode keamanan perangkat menjadi bagian dari proses konfirmasi.
- Siapkan metode pemulihan akun. Passkey bukan alasan untuk mengabaikan opsi pemulihan yang disediakan layanan.
- Kenali penyedia kredensial. Ketahui layanan yang menyimpan atau menyinkronkan passkey dan sandi Anda.
- Jangan menganggap semua login akan otomatis berpindah. Saat mengganti perangkat, periksa kembali aplikasi penting dan gunakan pemulihan akun jika diperlukan.
Kesimpulan
Credential Manager Android menyatukan passkey, sandi, dan login federasi dalam satu pengalaman autentikasi. Passkey menawarkan login tanpa kata sandi dengan bantuan kriptografi kunci publik dan verifikasi lokal melalui perangkat. Dukungan ini tersedia pada Android 9 atau lebih baru, tetapi aplikasi atau situs tetap harus mengaktifkannya.
Untuk memanfaatkannya, pilih penyedia kredensial dari menu Passwords, passkeys & accounts, pahami tempat penyimpanan kredensial, dan siapkan metode pemulihan akun. Dengan langkah tersebut, proses login dapat menjadi lebih praktis tanpa mengabaikan keamanan.
