Sinkronisasi kata sandi yang aman di Microsoft Password Manager

Pembaharuan Terakhir: Mungkin 10, 2026
penulis: Isaac
  • Passkey menggantikan kata sandi dengan menggunakan kriptografi kunci publik dan otentikasi biometrik.
  • Microsoft Edge dan Microsoft Password Manager memungkinkan Anda membuat dan menyinkronkan kata sandi antar komputer Windows.
  • Windows Hello bertindak sebagai autentikasi platform, mengintegrasikan kata sandi dengan lisensi dan kebijakan perusahaan.
  • Penerapannya semakin meluas di berbagai layanan dan peramban utama, sehingga mengurangi serangan phishing dan pencurian kredensial.

Sinkronisasi kata sandi yang aman di Microsoft Password Manager.

itu kata sandi dan sinkronisasi amannya di Microsoft Password Manager Di dalam Edge dan Windows, fitur-fitur ini telah menjadi salah satu inisiatif utama Microsoft untuk melampaui kata sandi tradisional. Ini bukan lagi hanya tentang kenyamanan: ini tentang meminimalkan pencurian kredensial, serangan phishing, dan semua kekacauan yang terkait dengan kata sandi yang lemah atau digunakan kembali.

Dengan hadirnya dukungan kode sandi bawaan di Microsoft Edge (versi 142) dan Microsoft Password ManagerAkhirnya, sebagian kesenjangan dengan raksasa industri lainnya mulai tertutup. Sekarang Anda dapat membuat, menyimpan, dan menyinkronkan kunci akses di seluruh perangkat Windows menggunakan akun Microsoft pribadi Anda, memanfaatkan Windows Hello, biometrik, dan PIN, tanpa perlu mengingat atau mengetik kata sandi setiap kali Anda masuk.

Apa itu passkey dan mengapa passkey lebih aman daripada kata sandi?

Pada dasarnya, kunci akses adalah sebuah kunci kriptografi yang menggantikan kata sandi tradisionalAlih-alih serangkaian karakter yang harus Anda buat, ingat, dan lindungi, sepasang kunci kriptografi akan dihasilkan: satu kunci publik, yang disimpan di server layanan daring, dan satu kunci pribadi, yang disimpan dengan aman di perangkat Anda dan tidak pernah meninggalkannya.

Teknologi ini bergantung pada Kriptografi kunci publik/pribadi dan standar FIDO2 dan WebAuthnProtokol-protokol ini, yang dipelopori oleh FIDO Alliance, di mana Microsoft adalah salah satu anggota pendirinya, telah dirancang untuk menawarkan otentikasi yang kuat dan tahan terhadap phishing dengan fokus pada privasi, mencegah penyedia layanan melacak pengguna di berbagai situs web atau aplikasi.

Saat Anda membuat akun dengan kata sandi, Perangkat Anda menghasilkan pasangan kunciKunci publik dikirim ke layanan online (misalnya, situs web yang kompatibel), sementara kunci pribadi disimpan dalam komponen aman perangkat: Secure Enclave di perangkat Apple, TPM (Trusted Platform Module) di perangkat Windows dan Android, atau Samsung Knox di beberapa ponsel Galaxy. Ini seperti memiliki brankas kriptografi yang terpisah dari prosesor utama.

Setelah masuk, layanan tersebut meluncurkan tantangan yang harus ditandatangani oleh perangkat Anda. kunci pribadi yang terkait dengan domain tersebutTanda tangan tersebut dikirim kembali dan server memvalidasinya dengan kunci publik. Detail pentingnya: kunci privat tidak pernah dikirimkan, dan tanda tangan tersebut mencakup informasi kontekstual (misalnya, berdasarkan waktu) yang cepat kedaluwarsa, sehingga tidak dapat digunakan kembali bahkan jika seseorang mencegat lalu lintas tersebut.

Dalam praktiknya, pengguna hanya melihat bahwa sistem sedang menanyakan hal tersebut kepada mereka. gunakan mekanisme pembuka kunci perangkat (sidik jari, pengenalan wajah, PIN, dll.). Tidak perlu mengetik apa pun, menghafal kata sandi yang rumit, atau khawatir apakah layanan lain telah mengalami pelanggaran data, karena server tidak menyimpan rahasia yang dapat digunakan kembali, hanya kunci publik.

Keunggulan kode akses dibandingkan kata sandi tradisional

Passkey memiliki sejumlah keunggulan yang menjadikannya sebuah lompatan kualitatif terkait kata sandiMereka tidak hanya meningkatkan keamanan, tetapi juga sangat menyederhanakan pengalaman pengguna sehari-hari.

Sebagai permulaan, setiap kunci akses adalah unik untuk setiap situs web atau aplikasiKata sandi ini tidak digunakan kembali seperti kata sandi yang sering kita replikasi di berbagai layanan. Hal ini menghilangkan salah satu kerentanan keamanan utama: jika basis data diretas di satu situs, penyerang dapat mencoba kredensial yang sama di situs lain (serangan pengisian kredensial yang terkenal).

Selain itu, kunci akses adalah Secara intrinsik kuat dan tidak bergantung pada ingatan AndaAnda tidak perlu khawatir apakah kata sandi tersebut cukup panjang atau cukup kompleks, atau apakah mengandung huruf kapital, simbol, dan sebagainya. Kata sandi tersebut dihasilkan dengan kriptografi entropi tinggi, tidak dapat ditebak, dan tidak didasarkan pada data pribadi seperti tanggal lahir atau nama hewan peliharaan.

Keuntungan utama lainnya adalah bahwa kode akses tersebut tahan terhadap phishingSekalipun Anda mencoba masuk ke situs web palsu yang meniru situs aslinya, peramban dan sistem operasi Anda hanya akan menampilkan kata sandi untuk domain yang benar tempat kata sandi tersebut dibuat. Kunci pribadi tidak "diaktifkan" untuk domain yang tidak cocok, sehingga situs web berbahaya tersebut tidak memiliki apa pun untuk dicuri.

  Bagaimana cara membuka file MKV di Windows?

Akhirnya, kita membicarakan tentang sebuah Autentikasi multi-faktor terintegrasi satu langkahSesuatu yang Anda miliki (perangkat), sesuatu yang Anda miliki (biometrik), atau sesuatu yang Anda ketahui (PIN perangkat). Ini memungkinkan Anda untuk menghilangkan kode SMS, aplikasi otentikasi, atau email verifikasi dalam banyak kasus, mengurangi hambatan tanpa menurunkan standar keamanan—bahkan sebaliknya.

Kata sandi, sinkronisasi, dan ekosistem: Apple, Google, dan Microsoft

Penggunaan kata sandi tidak terbatas pada Microsoft. Apple, Google, dan Microsoft telah memasukkan teknologi ini ke dalam ekosistem mereka., sehingga pengalaman login tanpa kata sandi menjadi semakin umum dan alami bagi pengguna.

Dalam kasus Apple, kode sandi dapat digunakan di iPhone dan iPad dengan iOS 16 atau versi lebih baru, serta Mac dengan macOS Ventura 13 atau versi lebih baru.Kunci pribadi disinkronkan dalam bentuk terenkripsi melalui iCloud, sehingga Anda dapat mengaksesnya di semua perangkat Apple Anda yang terhubung ke akun yang sama.

Di Android, perangkat dengan Android 9 (Pie) atau lebih tinggi Mereka mendukung kata sandi yang dikelola oleh Pengelola Kata Sandi Googleyang bertanggung jawab untuk menyinkronkan data antara ponsel, tablet, dan perangkat Android lainnya yang terhubung ke akun Google yang sama. Pembukaan kunci dilakukan menggunakan biometrik atau PIN perangkat itu sendiri.

Di Windows, peran utama dimainkan oleh Windows Hello, yang bertindak sebagai autentikasi platform.Fitur ini memungkinkan Anda membuat dan menggunakan kata sandi di Windows 10 dan Windows 11, menggunakan pengenalan wajah, sidik jari, atau PIN untuk membuka kunci pribadi yang tersimpan di TPM.

Selain itu, teknologi ini telah diakui oleh NIST (National Institute of Standards and Technology) dalam panduan SP 800-63B-nyaIni termasuk kata sandi yang disinkronkan sebagai mekanisme yang kuat dan tahan terhadap phishing. Dukungan ini sangat penting untuk penerapannya di sektor-sektor yang diatur seperti perbankan, layanan kesehatan, dan administrasi publik, di mana persyaratan kepatuhan sangat ketat.

Cara kerja kata sandi di Microsoft Edge dan Microsoft Password Manager

Microsoft telah mengambil langkah penting dengan mengintegrasikan kata sandi langsung ke dalam Microsoft Edge dan di Microsoft Password ManagerSejak versi 142 Edge untuk Windows, pengelola kata sandi peramban telah mendukung penyimpanan dan sinkronisasi kunci akses, dengan memanfaatkan Akun Pribadi Microsoft (MSA) Anda sebagai jangkar utama.

Saat Anda mengunjungi situs web atau aplikasi yang mendukung kata sandi menggunakan Edge, peramban mungkin akan menyarankan Buat kata sandi dan simpan di Microsoft Password Manager.Mulai saat itu, untuk sesi selanjutnya Anda tidak perlu lagi mengetik kata sandi: cukup gunakan biometrik atau PIN perangkat Windows Anda melalui Windows Hello.

Kunci akses dicadangkan dalam bentuk terenkripsi di Akun Microsoft Anda di cloudIni memungkinkan sinkronisasi di berbagai komputer Windows tempat Anda masuk dengan akun yang sama dan telah menginstal Edge 142 atau versi yang lebih tinggi. Untuk menggunakan kata sandi di perangkat baru, Anda perlu memverifikasi identitas Anda, misalnya, dengan memasukkan PIN Pengelola Kata Sandi.

Penting untuk dicatat bahwa, untuk saat ini, Integrasi terbatas pada Windows.Kata sandi yang tersimpan di Microsoft Password Manager disinkronkan di seluruh PC Windows 10/11, tetapi dukungan ini belum diperluas ke platform lain seperti macOS atau Android melalui Edge. Microsoft telah mengumumkan niatnya untuk memperluas dukungan ini di luar Windows di masa mendatang, tetapi integrasi penuh masih dalam proses.

Secara paralel, Microsoft memanfaatkan kemampuan seperti Buku Besar Rahasia Azure untuk merekam upaya membuka kunci, perubahan PIN, dan operasi sensitif terkait kata sandi. Hal ini meningkatkan kemampuan pelacakan dan mempersulit penyerang untuk memanipulasi sistem tanpa meninggalkan jejak yang dapat diaudit.

Edisi Windows, lisensi, dan persyaratan untuk menggunakan passkey.

Untuk mendapatkan manfaat dari ekosistem kata sandi di Windows, penting untuk memahami hal berikut: Edisi dan lisensi mana yang mendukung fungsionalitas ini?Microsoft menetapkan bahwa edisi Windows berikut mendukung kata sandi: Windows Pro, Windows Enterprise, Windows Pro Education/SE, dan Windows Education.

Mengenai perizinan, Hak penggunaan kata sandi diberikan melalui lisensi. seperti Windows Pro/Pro Education/SE, Windows Enterprise E3, Windows Enterprise E5, Windows Education A3, dan Windows Education A5. Di lingkungan perusahaan, hal ini biasanya dikelola oleh departemen TI, tetapi penting untuk memperjelasnya saat merencanakan penerapan skala besar.

Dari sudut pandang praktis, jika Anda adalah pengguna akhir, yang Anda butuhkan adalah... Perangkat dengan Windows 10 atau 11, Microsoft Edge yang sudah diperbarui (versi 142 atau lebih baru) dan akun Microsoft pribadi untuk masuk. Jika komputer Anda juga memiliki kamera yang kompatibel dengan Windows Hello, pembaca sidik jari, atau PIN yang dikonfigurasi dengan benar, Anda akan dapat memaksimalkan pengalaman tersebut.

  Mengaktifkan Windows 7 Professional: Panduan Cepat untuk Aktivasi yang Aman

Microsoft sendiri telah mengerjakan otentikasi tanpa kata sandi selama bertahun-tahun, dan langkah di Edge dan Windows ini bukan tanpa alasan: ini didasarkan pada bertahun-tahun bekerja dengan FIDO Alliance dan dalam evolusi standar seperti FIDO2 dan WebAuthn, di samping integrasi Windows Hello sebagai autentikasi platform di dalam sistem operasi.

Konfigurasi dan manajemen kata sandi tingkat lanjut di Windows

Windows menyertakan bagian khusus untuk mengelola opsi kata sandi tingkat lanjut. Dari aplikasi Pengaturan, Anda dapat membuka Akun > Kode Sandi > Opsi Lanjutan dan tentukan layanan kode sandi mana yang ingin Anda aktifkan di perangkat.

Di bagian ini Anda dapat mengaktifkan atau menonaktifkan berbagai penyedia kode akses Opsi yang tersedia: misalnya, mengaktifkan opsi untuk menyimpan kata sandi secara lokal di perangkat Windows itu sendiri, atau memungkinkan integrasi dengan pengelola kata sandi pihak ketiga yang terintegrasi sebagai penyedia yang kompatibel.

Ini memberi Anda fleksibilitas untuk menggabungkan kata sandi lokal dan kata sandi yang disinkronkan melalui akun cloud.Jika Anda memprioritaskan portabilitas, Anda perlu mengaktifkan sinkronisasi melalui akun Microsoft Anda; namun, jika Anda ingin membatasi kunci agar tidak keluar dari perangkat untuk lingkungan tertentu, Anda dapat menggunakan kunci yang hanya terhubung ke perangkat tersebut.

Dalam skenario yang lebih canggih, terutama di organisasi, konfigurasi ini biasanya dikelola melalui kebijakan terpusat (GPO, MDM dan CSP konfigurasi)sehingga pengguna akhir mendapatkan pengalaman yang telah ditentukan oleh departemen keamanan atau sistem.

Kata sandi antar perangkat dan Bluetooth di lingkungan perusahaan

Kata sandi tidak hanya digunakan pada komputer tempat kata sandi tersebut dibuat. Ada beberapa skenario di mana otentikasi antar perangkat di mana, misalnya, Anda menggunakan ponsel Anda sebagai alat otentikasi untuk masuk ke PC, tanpa perlu memindahkan kunci pribadi secara fisik dari satu tempat ke tempat lain.

Untuk kasus-kasus ini, baik perangkat Windows maupun perangkat seluler harus memiliki Bluetooth diaktifkan dan terhubung ke internet.Saluran Bluetooth digunakan untuk membangun komunikasi yang aman antara kedua perangkat dan mengotorisasi login, tetapi kunci pribadi tetap tidak disalin atau ditransfer: kunci tersebut tetap berada di perangkat yang melakukan otentikasi.

Di banyak perusahaan, penggunaan Bluetooth sangat dibatasi karena alasan keamanan, yang dapat sepenuhnya menghambat kemungkinan-kemungkinan ini. Kasus penggunaan kata sandi antar perangkatUntuk mengatasi hal ini, Microsoft memberikan pengecualian kecil: pemasangan Bluetooth hanya dapat dilakukan dengan otentikator FIDO2 yang diaktifkan untuk kata sandi.

Hal ini dilakukan dengan cara Kebijakan Bluetooth CSP dan kebijakan instalasi perangkat CSPSebagai contoh, Anda dapat menerapkan skrip PowerShell (dijalankan melalui PsExec dengan hak akses sistem) yang membuat instance di namespace WMI MDM untuk dikonfigurasi:

  • Kebijakan Bluetooth: menonaktifkan mode yang dapat ditemukan, periklanan, pra-pemasangan, dan koneksi proksimal, tetapi mengizinkan layanan spesifik yang diidentifikasi oleh GUID yang terkait dengan otentikator FIDO2.
  • Kebijakan Pemasangan PerangkatMemblokir instalasi perangkat Bluetooth tertentu (misalnya, antarmuka jaringan BTHPAN tertentu) menggunakan daftar ID yang ditolak, termasuk opsi untuk memberlakukan pembatasan secara retroaktif.

Dengan kombinasi kebijakan ini, sebuah organisasi dapat Batasi penggunaan Bluetooth seminimal mungkin. dan, pada saat yang sama, memungkinkan karyawan Anda untuk mendapatkan manfaat dari otentikasi kata sandi antara perangkat yang berwenang, sambil tetap memegang kendali atas perangkat keras mana yang dapat terhubung.

Jenis-jenis kata sandi: multi-perangkat vs. terikat perangkat

Tidak semua kode akses bekerja dengan cara yang sama. Secara umum kita dapat membedakan antara kata sandi multi-perangkat (tersinkronisasi) dan kata sandi yang terhubung ke satu perangkat. Keduanya didasarkan pada teknologi yang sama, tetapi memenuhi kebutuhan keamanan dan fleksibilitas yang berbeda.

Kata sandi multi-perangkat adalah kata sandi yang akan Anda gunakan secara default sebagai pengguna individu dalam ekosistem seperti iCloud, Google, atau MicrosoftData tersebut dienkripsi dan disinkronkan di semua perangkat Anda yang terhubung ke akun yang sama, sehingga Anda dapat masuk ke layanan Anda dari ponsel, tablet, atau laptop tanpa harus membuat ulang kunci di setiap perangkat.

Sebaliknya, kata sandi yang terhubung ke perangkat (sering dikaitkan dengan Authenticator atau kunci FIDO2 fisik hanya disimpan pada satu perangkat.Kunci-kunci tersebut tidak dapat disalin atau disinkronkan ke terminal lain. Hal ini menambahkan lapisan keamanan ekstra yang sangat dihargai di lingkungan bisnis dengan kebijakan perlindungan data yang ketat, di mana kendali penuh atas lokasi kunci pribadi sangat diinginkan.

  Solusi Layar Biru Windows 10: Cara Memulai Sistem

Dalam konteks Microsoft dan Windows, Anda dapat menggabungkan pendekatan-pendekatan ini: Gunakan kata sandi yang disinkronkan dengan akun Microsoft Anda untuk tugas sehari-hari.dan kunci cadangan yang terkait dengan perangkat keras atau token keamanan fisik tertentu untuk akses berisiko tinggi atau akun administratif penting.

Fleksibilitas ini sangat sesuai dengan kebutuhan saat ini, di mana satu pengguna sering menggabungkan lingkungan pribadi dan profesional, dan di mana tidak semua hal dapat diselesaikan dengan satu kebijakan otentikasi yang homogen.

Siapa saja yang sudah menggunakan passkey dan pada layanan apa saja?

Daftar layanan yang sudah mendukung kata sandi terus bertambah. produsen browser terkemuka Mereka telah menyertakan dukungan untuk: Google Chrome (sejak versi 109), Apple Safari (sejak versi 16), Microsoft Edge (sejak versi 109, dengan integrasi pengelola di versi 142) dan Mozilla Firefox, yang menambahkan kompatibilitas, meskipun secara bertahap.

Mengenai layanan online, kita menemukan kata sandi di platform pengembangan seperti GitHub dan BitbucketLayanan penyimpanan seperti Dropbox, raksasa e-commerce (Amazon, Walmart, Best Buy, Target, Shopify, Kayak) dan jejaring sosial seperti X (sebelumnya Twitter), LinkedIn atau TikTok.

Mereka juga melakukan penetrasi yang kuat ke dalam layanan keuangan dan teknologi keuanganCoinbase, Robinhood, Stripe, PayPal, dan Affirm sudah menawarkan opsi berbasis kata sandi, yang membantu mengurangi penipuan akibat pencurian kredensial pada akun keuangan yang sangat sensitif.

Tingkat adopsi ini didorong oleh ketersediaan alat pengembang: penyedia identitas yang Mereka menawarkan dukungan kata sandi yang siap untuk diintegrasikan.Pustaka seperti SimpleWebAuthn atau WebAuthn4J untuk mengelola bagian kriptografi di sisi server, dan SDK dari Apple atau Google Identity Services yang memfasilitasi implementasi di aplikasi seluler.

Platform khusus seperti OwnID juga turut berkontribusi. Solusi siap pakai dengan API, SDK, analitik, dan opsi kustomisasi.agar tim pengembang tidak perlu menciptakan kembali hal yang sudah ada dan dapat lebih fokus pada pengalaman pengguna daripada infrastruktur otentikasi.

Keuntungan, kerugian, dan tantangan penerapan kunci akses.

Di tingkat pengguna, kata sandi menawarkan kombinasi dari Kenyamanan dan keamanan yang sangat sulit ditandingi dengan kata sandi.Anda tidak perlu mengingat apa pun, jumlah langkah untuk masuk berkurang, dan pada saat yang sama, Anda terlindungi dari berbagai jenis serangan yang mengeksploitasi kelemahan manusia dalam memilih dan mengelola kata sandi.

Dari perspektif pengembang atau penyedia layanan, kata sandi membantu untuk mengurangi biaya dukungan (pemulihan kata sandi, otentikasi dua faktor melalui SMS, dll.)Mereka menyederhanakan kepatuhan terhadap peraturan dengan tidak menyimpan kredensial sensitif dan meningkatkan tingkat konversi dengan mengurangi tingkat pembatalan pendaftaran dan login.

Namun, tidak semuanya berjalan mulus. Masih ada keterbatasan dalam adopsiBanyak layanan tidak mendukung kata sandi atau hanya sebagian, dan sebagian pengguna masih belum sepenuhnya memahami apa itu kata sandi atau cara menggunakannya. Hal ini menyebabkan perlunya mempertahankan metode alternatif seperti kata sandi atau kode sekali pakai.

Hal lain yang sensitif adalah pemulihan jika terjadi kehilangan semua perangkatJika Anda hanya mengandalkan satu ekosistem dan belum menyiapkan perangkat cadangan, kode pemulihan, atau metode alternatif, Anda bisa kehilangan akses. Itulah mengapa platform yang menerapkan kata sandi biasanya menawarkan mekanisme pemulihan yang dirancang dengan baik dan merekomendasikan untuk mengkonfigurasi beberapa perangkat tepercaya.

Ada juga pertanyaan mengenai ketergantungan pada ekosistem tertentuiCloud, Google Password Manager, Microsoft Password Manager, dll. Bagi sebagian pengguna, hal ini mungkin dianggap sebagai bentuk "ketergantungan" pada suatu platform, meskipun dalam praktiknya standarisasi FIDO2/WebAuthn memungkinkan tingkat interoperabilitas teknis yang wajar antara browser dan sistem.

Terlepas dari tantangan-tantangan ini, trennya cukup jelas: standar berkembang, pengalaman pengguna meningkat, dan Tekanan untuk mengurangi penipuan dan pelanggaran keamanan mendorong adopsi secara luas. menggunakan kata sandi sebagai cara default untuk melakukan otentikasi di web.

Secara keseluruhan, sinkronisasi kata sandi yang aman di Microsoft Password Manager, dukungan Edge, dan integrasi dengan Windows Hello menandai titik balik dalam ekosistem Microsoft: kata sandi tradisional masih ada sebagai cadangan, tetapi jalannya telah dibuka menuju model di mana Autentikasi tanpa kata sandi, yang berbasis pada kriptografi dan biometrik, seharusnya menjadi norma, bukan pengecualian..

Pengelola kata sandi terbaik untuk ponsel Android Anda
Artikel terkait:
Pengelola kata sandi terbaik untuk ponsel Android Anda