Idéntitas anu diverifikasi pihak katilu: Kapercayaan login anu anjeun peryogikeun

KREDIT GAMBAR:
Kiridit Gambar
iStock

Idéntitas anu diverifikasi pihak katilu: Kapercayaan login anu anjeun peryogikeun

Idéntitas anu diverifikasi pihak katilu: Kapercayaan login anu anjeun peryogikeun

Teks subjudul
Panyadia idéntitas nawiskeun solusi pikeun idéntitas anu beuki digital-kumaha carana ngaksés sababaraha akun kalayan kredensial terpusat.
    • Author:
    • Ngaran pangarang
      Quantumrun tetempoan
    • April 10, 2023

    Pamaké online rata-rata biasana ngagaduhan 50 dugi ka 100 akun, sapertos akun média sosial, situs perbankan, sareng jasa awan. Koléksi kecap akses ieu tiasa pisan pikeun ngatur, sabab unggal akun tiasa gaduh mékanisme login anu béda. Panyadia idéntitas pihak katilu nawiskeun solusi ku ngahijikeun akun ieu kana sistem login tunggal. 

    Konteks identitas anu diverifikasi pihak katilu

    Idéntitas anu diverifikasi pihak katilu kalebet ngagunakeun kredensial login anu tos aya (sapertos média sosial atanapi KTP bank) pikeun nyiptakeun akun énggal dina situs wéb anu sanés. Hiji conto nyaéta situs wéb dimana pangguna ngan saukur tiasa ngaitkeun wincik login sareng akun Google atanapi Facebook (Asup sareng X) tibatan ngadamel akun énggal nganggo alamat email sareng kecap akses. Panyadia identitas (IdP) mangrupikeun padagang pihak katilu anu ngatur aksés pangguna atanapi bahkan detil login sadayana organisasi ku nga-asténtikasi aranjeunna sareng akun anu aya hubunganana. Métode ieu ogé katelah Bring Your Own Identity (BYOI). Panyadia identitas langsung komunikasi sareng akun numbu ieu, disebut oge panyadia identitas sosial, tinimbang nanya ka pamaké pikeun input informasi sacara manual.

    Ngagunakeun idéntitas anu diverifikasi pihak katilu tiasa nyayogikeun tingkat kaamanan sareng akurasi anu luhur. Kusabab pihak katilu anu dipercaya sacara mandiri ngonfirmasi idéntitas hiji jalma, kamungkinan yén identitas éta palsu atanapi henteu leres. Idéntitas anu diverifikasi pihak katilu ogé tiasa ngirangan kamungkinan maling identitas dina kaayaan anu résiko luhur, sapertos perbankan online atanapi balanja. Ku verifying identitas konsumén maranéhanana, lembaga keuangan sarta retailers bisa yakin yén maranéhna keur kaayaan konsumén manusa tinimbang bot ransomware.

    Dampak ngaganggu

    Kauntungan utama tina idéntitas anu diverifikasi pihak katilu nyaéta ngaleungitkeun kacapean sandi, dimana pangguna napelkeun kecap konci anu sami ka sadaya akun onlinena. Metoda ieu ngajadikeun eta pisan gampang pikeun cybercriminals mun decode sandi ieu hack kana sababaraha rekening sakaligus. Panyadia identitas ngagunakeun antarbeungeut aplikasi anu disebut Customer Identity and Access Management (CIAM) anu ngagunakeun sakumpulan protokol auténtikasi, saperti SAML (Security Assertion Markup Language) jeung OpenID, anu ditarima sacara universal di sabagéan ageung server aplikasi. 

    Di luhureun ieu, IdPs bisa nambahkeun lapisan cybersecurity séjén. Salah sahijina nyaéta auténtikasi multi-faktor (MFA, anu kalebet aplikasi authenticator atanapi scanning sidik) sareng single sign-on (SSO). Akun login anu terpusat ieu tiasa ngaksés daérah anu langkung terbatas dina situs wéb. Nanging, para ahli cybersecurity ngingetkeun perusahaan pikeun ngalaksanakeun karajinan anu leres dina IdPs, kalebet ngartos sabaraha data anu aranjeunna tiasa bagikeun ka panyadia pihak katilu ieu sareng ngadegkeun jabatan Tata Kelola sareng Administrasi Identitas salaku pangawasan.

    Salah sahiji watesan verifikasi pihak katilu nyaéta biaya sareng pajeulitna pikeun nerapkeun sistem ieu. Éta tiasa nyéépkeun waktos sareng mahal, khususna upami ngalibatkeun ngumpulkeun sareng pariksa seueur inpormasi pribadi. Tangtangan anu sanésna nyaéta pelanggaran data tiasa langkung parah sabab ngalibatkeun idéntitas terpusat anu tiasa dianggo pikeun ngaksés sababaraha akun. Upami jasa verifikasi identitas pihak katilu diretas atanapi dikompromi, inpormasi pribadi rébuan individu tiasa kakeunaan.

    Implikasi tina identitas diverifikasi pihak katilu

    Implikasi anu langkung ageung tina idéntitas anu diverifikasi pihak katilu tiasa kalebet:

    • Ladenan digital pamaréntahan ngan ukur peryogi hiji kredensial login pikeun ngaksés portal anu béda, mirip sareng KTP nasional.
    • Firms outsourcing manajemén identitas maranéhna pikeun IdPs (Identity-as-a-Service) tinimbang ngawangun sistem sorangan.Panyadia identitas ngadegkeun leuwih partnerships kalawan situs identitas sosial pikeun langsung nyambung dina rekening ieu sarta dilegakeun pilihan login maranéhanana.
    • Organisasi ngaminimalkeun jumlah inpormasi pribadi anu diperyogikeun pikeun ngumpulkeun sareng nyimpen, anu tiasa ngabantosan ngajaga privasi konsuménna.
    • Ngaronjatkeun investasi dina cybersecurity sareng enkripsi nalika penjahat cyber nyobian hack kana server panyadia identitas anu ageung.

    Patarosan anu kedah diperhatoskeun

    • Naha anjeun sering asup kana akun online anjeun nganggo ngan hiji kredensial login?
    • Naon mangpaat anu sanésna gaduh idéntitas anu diverifikasi pihak katilu?

    Rujukan wawasan

    Tumbu populér sareng institusional di handap ieu dirujuk pikeun wawasan ieu: