Pusat Keamanan Siber Nasional Inggris (NCSC), bagian dari badan intelijen GCHQ, telah menasihati negara untuk berhenti bergantung pada kata sandi dan sebaliknya mengadopsi passkey seperti pengenalan wajah atau sidik jari, menurut pernyataan badan tersebut pada 23 April 2026. Perubahan ini didorong oleh meningkatnya keberhasilan peretas dalam membobol akun yang dilindungi oleh kombinasi kata sandi tradisional. Jonathon Ellison, direktur untuk ketahanan nasional di NCSC, menggambarkan langkah ini sebagai “merombak puluhan tahun praktik.”
NCSC menyatakan bahwa kata sandi “tidak lagi perlu menjadi bagian dari proses masuk” ketika pengguna beralih ke passkey, yang dipandang badan tersebut sebagai “alternatif yang ramah pengguna yang memberikan ketahanan keseluruhan yang lebih kuat.” Ellison mengatakan: “Saat kita berupaya mempercepat pertahanan siber Inggris dalam skala besar, beralih ke passkey adalah sesuatu yang dapat dilakukan oleh kita semua untuk meningkatkan keamanan layanan digital sehari-hari dan bersiap menghadapi ancaman siber modern dan masa depan.”
Kami diperingatkan untuk beralih dari kata sandi (Image: Getty Images/iStockphoto)
Menurut NCSC, Inggris sudah menjadi negara terdepan untuk adopsi passkey. Sedikit lebih dari setengah pengguna aktif Google di Inggris terdaftar dengan passkey.
Chris Hosking, dari perusahaan keamanan siber SentinelOne, menekankan bahwa passkey memindahkan “beban keamanan dari orang-orang.” Ia mencatat bahwa mengelola puluhan kata sandi yang kuat dan unik di akun kerja dan pribadi tidak realistis, sehingga membuat pengguna menggunakan ulang kata sandi atau mempertahankan kata sandi yang sama selama bertahun-tahun. Hosking menjelaskan: “Itulah mengapa begitu banyak pelanggaran besar dimulai dengan cara yang sama - layanan populer dengan pengguna yang terautentikasi dibobol, kata sandi dan email tersebut berakhir di dump data di dark web, memicu efek domino yang mengompromikan banyak situs dan sistem.”
Passkey seperti pengenalan wajah dapat membantu menghentikan peretas (Image: Getty Images)
Menurut Hosking, “Passkey menghilangkan seluruh kelas serangan, karena tidak ada kata sandi untuk dicuri atau digunakan ulang.”