Ensiklopedia Biometrik

Otentikasi Peningkatan

Otentikasi bertahap adalah praktik yang mewajibkan bukti identitas yang lebih ketat pada saat risiko meningkat, alih-alih menerapkan tingkat pemeriksaan yang sama pada setiap interaksi. Seorang pengguna mungkin masuk dengan metode yang mudah untuk memeriksa saldo, kemudian harus melalui verifikasi yang lebih ketat sebelum menambahkan penerima pembayaran atau menyetujui transfer dalam jumlah besar.

Alasannya adalah bahwa pengamanan seragam itu terlalu lemah untuk tindakan-tindakan berisiko tertinggi atau terlalu berlebihan untuk tindakan-tindakan rutin, dan biasanya keduanya sekaligus.

Step-up berbeda dengan otentikasi multi-faktor, yang mensyaratkan lebih dari satu faktor pada satu titik tertentu, biasanya saat masuk. Step-up juga berbeda dengan otentikasi ulang, yang mengulangi kredensial yang sama setelah periode tidak aktif; mengulangi faktor yang lemah hanya memastikan bahwa siapa pun yang memiliki kredensial tersebut masih memilikinya. Step-up juga dapat meningkatkan tingkat jaminan.

Pemicu umum untuk otentikasi berlapis meliputi nilai atau sensitivitas transaksi – seperti penerima pembayaran baru atau perubahan detail terdaftar –, anomali perilaku seperti lokasi yang tidak dikenal atau waktu yang tidak biasa, perangkat yang tidak dikenali, pemulihan kredensial dan pengikatan ulang perangkat, serta sinyal risiko eksternal seperti kredensial yang teridentifikasi dalam insiden kebocoran data.

Metode yang Digunakan dalam Step-Up Menentukan Efektivitasnya

Di sinilah strategi peningkatan keamanan paling sering gagal. Meningkatkan tingkat keamanan dari kata sandi ke kode sandi sekali pakai mungkin tampak sebagai peningkatan jaminan keamanan, tetapi seringkali tidak demikian. Hal ini karena teknik rekayasa sosial yang sama yang digunakan untuk memperoleh kata sandi juga dapat digunakan untuk memperoleh kode tersebut, dan kode yang dikirim ke perangkat yang sedang digunakan tidak memberikan pemisahan keamanan. Hal yang sama berlaku untuk pertanyaan berbasis pengetahuan: meningkatkan ke "rahasia bersama" berarti meningkatkan ke sesuatu yang mungkin sudah dimiliki oleh penyerang.

Faktor penguatan hanya bermakna jika faktor tersebut membuktikan sesuatu yang tidak dibuktikan oleh faktor sebelumnya, dan pada saat-saat berisiko tertinggi, unsur yang hilang adalah faktor manusia. Kata sandi membuktikan bahwa suatu rahasia diketahui. Kredensial yang terikat pada perangkat membuktikan bahwa perangkat tersebut ada. Keduanya tidak membuktikan siapa yang ada di sana.

iProov mendukung otentikasi berjenjang melalui Otentikasi Fleksibel, dengan menerapkan tingkat jaminan yang berbeda untuk konteks risiko yang berbeda dalam satu integrasi.

Pelajari Lebih Lanjut Tentang Otentikasi Bertahap

Artikel: Mengapa Memilih Biometrik Wajah untuk Otentikasi Tingkat Lanjut?
Pusat Dokumentasi: Otentikasi Multifaktor Tingkat Lanjut (MFA)
Berita: iProov Hadirkan Jaminan Identitas Standar Pemerintah bagi Tenaga Kerja