body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Dengan pembaruan ekosistem ini, kami menghadirkan salah satu peningkatan yang paling saya nantikan. Dukungan kunci sandi tiba di seluruh ekosistem Tratok, dan fondasi enkripsi yang menjadi dasar segalanya juga sedang disegarkan pada saat yang bersamaan. Singkatnya, masuk akan menjadi lebih cepat, lebih kuat, dan jauh lebih menyenangkan.
Apa yang sebenarnya dikirim
Tiga komponen, bekerja bersama. Masing-masing penting dengan sendirinya. Bersama-sama, ini adalah peningkatan yang bermakna untuk semua orang yang menggunakan platform.
Dukungan Passkey. Dengan pembaruan ini, Anda dapat masuk ke Tratok menggunakan passkey di perangkat apa pun yang didukung. Tidak ada kata sandi yang harus diingat, tidak ada kode SMS yang harus ditunggu, tidak ada aplikasi autentikator yang harus dicari. Cukup wajah Anda, sidik jari Anda, atau PIN perangkat Anda. Kami akan membahas apa itu passkey dan mengapa ini merupakan lompatan maju dalam sekejap.
Pembaruan fondasi enkripsi. Di balik semua itu, primitif kriptografi yang melindungi autentikasi, operasi dompet, penandatanganan transaksi, dan token sesi sedang dipindahkan ke serangkaian standar yang lebih kuat. Ini adalah bagian yang tidak glamor dari peningkatan, tetapi inilah yang membuat semua hal lain menjadi mungkin. Ini juga yang membawa kami sesuai dengan cara industri keuangan melindungi sistem kustodi dan transaksi bernilai tinggi saat ini.
Segarkan kata sandi satu kali dengan cepat. Karena kami meningkatkan cara turunan hash kata sandi, kata sandi Anda yang ada perlu dimasukkan kembali satu kali sehingga hash baru dapat dibuat dari input langsung Anda. Ini adalah langkah selama 30 detik. Anda hanya melakukannya sekali. Kemudian Anda menggunakan fondasi yang ditingkatkan, dan (jika Anda mengatur passkey pada saat yang sama) Anda mungkin tidak perlu lagi mengetikkan kata sandi ke Tratok.
Mengapa kami merilis ini sekarang
Dua alasan, keduanya mengarah ke arah yang sama.
Regulator. Karena ekosistem menghosting dompet dan memfasilitasi transaksi token utilitas TRAT antar pengguna, kami dituntut pada standar keamanan yang lebih tinggi daripada layanan web umum. Kerangka kerja 2026 menetapkan dengan tepat seperti apa standar tersebut untuk platform dalam kategori kami, dan kami mencapainya lebih cepat dari tenggat waktu daripada mengejarnya. Melakukan segala sesuatu sesuai aturan, tepat waktu, dengan tata kelola yang tepat adalah bagian dari cara kami beroperasi.
Standar. Bahkan di mana regulasi tidak mengatur, pola kriptografi dan autentikasi yang kami beralih adalah sekadar standar industri terkemuka untuk melindungi nilai yang serius. Membawa platform ke standar dasar tersebut adalah postura yang tepat untuk sistem apa pun yang menangani dompet dan transfer token. Kami senang berada di sana.
Jadi, apa itu passkey, tepatnya?
Jika Anda sudah masuk ke aplikasi seluler bank atau akun Apple atau Google Anda hanya menggunakan sidik jari atau wajah, Anda sudah menggunakan passkey. Pengalaman pengguna sebegini sederhana.
Di baliknya, passkey adalah kredensial kriptografi yang berada di perangkat Anda. Sebenarnya ini adalah dua kunci terkait, yang secara matematis saling terkait. Setengah privat tetap di perangkat Anda, terkunci di balik sidik jari, Face ID, atau PIN perangkat. Setengah publik berada di server kami. Saat Anda masuk, perangkat Anda membuktikan bahwa ia memiliki kunci privat tanpa pernah mengungkapkannya.
Setiap passkey juga terikat pada situs yang tepat tempat dibuatnya, yang berarti situs phishing tidak dapat menerimanya. Kriptografi menangani pemeriksaan kepercayaan yang manusia terkenal buruk dalam melakukannya di bawah tekanan. Itu adalah kemenangan yang bermakna.
Seberapa jauh lebih baik Passkeys?
Inilah cara passkeys bersaing dengan alur kata sandi dan 2FA yang paling familiar bagi kebanyakan pengguna.
- ✕ Rentan terhadap phishing
- ✕ Risiko penukaran SIM
- ✕ Kata sandi disimpan di server
- ✕ Lebih lambat di konter
- ✕ Pengguna harus mengingatnya
- ✕ Masih dapat dimintai phishing
- ✓ Tidak ada risiko swap SIM
- ✕ Kata sandi disimpan di server
- ✕ Entri dua langkah diperlukan
- ✕ Pengguna harus mengingatnya
- ✓ Tahan phishing sejak desain
- ✓ Tidak ada risiko swap SIM
- ✓ Tidak ada rahasia di server kami
- ✓ Satu ketukan biometrik
- ✓ Tidak ada yang harus diingat
Tiga properti passkey layak dilihat lebih dekat, karena itulah yang benar-benar mengubah gambaran keamanan untuk semua orang yang menggunakan platform ini.
Ketahanan phishing, tertanam dalam protokol
Passkey terikat pada domain aktual di lapisan kriptografi. Situs yang salah tidak dapat menerima kredensial. Tidak ada halaman palsu yang meyakinkan untuk dimasukkan, karena tidak ada yang harus diketikkan pengguna. Vektor serangan phishing tertutup sejak desain, bukan oleh kewaspadaan pengguna, yang seharusnya memang demikian.
Tidak ada rahasia bersama di pihak kami
Dengan kata sandi, bahkan yang di-hash, nilai yang sama berada di perangkat Anda, di database kami, dan sering di manajer kata sandi Anda. Tiga tempat yang dapat bocor darinya. Dengan passkey, setengah rahasia hanya hidup di perangkat Anda. Database kami hanya menyimpan setengah publik, yang secara matematis tidak berguna bagi siapa pun yang mencoba menyamar sebagai Anda. Itu adalah arsitektur yang secara fundamental lebih bersih.
Tidak ada kode yang harus diketik atau yang bisa hilang
Tidak ada kode SMS yang harus ditunggu. Tidak ada aplikasi autentikator yang harus dicari-cari di folder. Tidak ada angka enam digit yang harus diketik sebelum waktu habis. Tantangan kriptografi terjadi secara diam-diam antara perangkat Anda dan server kami, dan satu-satunya hal yang dilihat pengguna adalah permintaan biometrik. Langkah verifikasi yang dulu memperlambat Anda kini menjadi bagian termudah dari proses masuk.
Autentikasi yang sesuai dengan nilai di baliknya
Untuk sebagian besar situs web, kata sandi dan 2FA sudah cukup. Untuk dompet dan transfer token, tingkat perlindungan harus sesuai dengan nilai yang dipindahkan, dan itulah yang dibawa oleh peningkatan ini.
Transaksi token di blockchain bersifat final secara desain. Itu adalah fitur, bukan masalah. Inti dari penyelesaian blockchain adalah begitu selesai, selesai. Tapi ini berarti autentikasi yang melindungi dompet Anda harus beroperasi di tingkat yang sama dengan yang digunakan industri keuangan untuk operasi paling sensitifnya. Dengan passkey, sekarang sudah.
Untuk pemegang TRAT, untuk pengguna yang menjalankan akun perusahaan dengan dompet terdelegasi, untuk siapa pun yang mengelola aset ekosistem yang penting bagi mereka, peningkatan ini adalah langkah maju yang berarti. Standar yang sama yang diterapkan bank-bank besar untuk pelanggan mereka sendiri kini melindungi akun Anda di sini.
Transfer tanpa kontak akan terasa hampir ajaib
Fitur transfer tanpa kontak, yang memungkinkan pengguna saling mengirim TRAT dalam situasi dunia nyata (membayar check-in, membagi tagihan saat makan malam, mengirim tip ke pemandu), lebih diuntungkan oleh peningkatan ini daripada bagian lain platform. Ini sudah menjadi salah satu kemampuan paling menyenangkan yang ditawarkan Tratok. Setelah pembaruan ini, ini akan menjadi salah satu pengalaman pembayaran dalam aplikasi tercepat dan paling lancar yang bisa Anda miliki di mana pun.
Alur lama: buka aplikasi, ketik kata sandi Anda, tunggu kode SMS atau aplikasi, ketik kode, setujui transfer. Empat interaksi dan menunggu 30 detik, di saat yang tepat ketika kecepatan penting.
Alur baru: buka aplikasi, lihat kamera Anda atau sentuh sensor sidik jari Anda, transfer disetujui. Satu interaksi. Sekitar dua detik. Dan verifikasi dasar jauh lebih kuat dari sebelumnya, bukan lebih lemah.
Di perusahaan yang baik, secara desain
Passkey dibuat berdasarkan standar FIDO2/WebAuthn, yang merupakan standar yang sama yang mendasari:
Untuk platform yang menangani dompet dan transfer token, ini adalah perusahaan yang tepat yang kami inginkan. Kami tidak berinovasi pada protokol. Kami mengadopsi apa yang telah disepakati oleh dunia serius tentang keamanan.
Apa yang akan Anda lakukan setelah pembaruan
Seluruh proses memakan waktu kurang dari satu menit. Anda hanya melakukannya sekali.
Pada masuk pertama Anda setelah pembaruan ini mencapai akun Anda, Anda akan melihat sekali prompt untuk mengatur kata sandi baru di bawah enkripsi baru.
Jika Anda menggunakan perangkat yang didukung (iPhone terbaru, Android, Mac, Windows 11, atau perangkat apa pun dengan autentikator perangkat keras), Anda akan melihat opsi untuk menambahkan kunci akses bersama dengan kata sandi. Luangkan 30 detik dan lakukan. Anda di masa depan akan berterima kasih setiap kali Anda masuk.
Jika Anda tetap menggunakan akun berbasis kata sandi, 2FA Anda yang ada terus menjalankan tugasnya. Jika Anda beralih ke hanya kunci akses, kunci akses itu sendiri adalah faktor kedua yang kuat dan 2FA tradisional tidak lagi diperlukan. Kedua jalur didukung dengan baik. Jalur kunci akses memang lebih baik.
Itu saja. Anda berada di sistem baru. Masuk lebih cepat, keamanan lebih kuat, dan Anda memiliki satu kata sandi lebih sedikit untuk diingat.
Beberapa pertanyaan cepat yang layak dijawab
Peluncuran sedang berlangsung di seluruh ekosistem saat ini. Penyiapan sebenarnya di pihak Anda membutuhkan waktu sekitar satu menit saat pertama kali Anda masuk setelah pembaruan mencapai akun Anda. Setelah itu, selesai.
Tidak sama sekali. Jika Anda menyimpan TRAT di dompet Anda sendiri (MetaMask, Trust Wallet, dompet perangkat keras, apa pun yang self-custodial), tidak ada perubahan pada kepemilikan atau akses Anda. Peningkatan ini hanya menyentuh autentikasi ke layanan ekosistem Tratok. Kunci privat Anda tinggal di tempat它们 selalu berada.
Tidak masalah. Anda akan melanjutkan dengan kata sandi dan 2FA pada enkripsi yang ditingkatkan, yang merupakan peningkatan yang bermakna. Passkey adalah pilihan untuk perangkat yang didukung, bukan persyaratan. Peningkatan enkripsi berlaku untuk semua orang. Adopsi passkey bersifat sukarela.
Ya, dan Anda seharusnya. Anda dapat mendaftarkan passkey di setiap perangkat yang Anda gunakan untuk masuk. Mereka sinkron melalui keychain platform Anda (iCloud Keychain di Apple, Google Password Manager di Android, Microsoft Account di Windows), jadi atur di satu dan Anda memiliki akses di yang lain. iPhone, iPad, MacBook semua berbagi satu keychain? Atur sekali, ketiganya tercakup.
Kunci sandi Anda masih ada di perangkat tepercaya lainnya melalui keychain Anda, jadi ponsel yang hilang tidak berbeda dari ponsel yang tertinggal di rumah. Jika Anda kehilangan semua perangkat sekaligus (skenario yang sama yang akan mengunci Anda dari bank, email, dan sebagian besar kehidupan digital Anda), pemulihan akun jatuh kembali ke verifikasi email, jalur yang sama yang ada untuk kata sandi yang terlupakan saat ini. Anda sebenarnya berada dalam posisi yang sedikit lebih baik daripada model lama dalam hal ini.
Ini adalah jenis peningkatan yang telah kami ingin kirimkan untuk waktu yang lama. Masuk lebih cepat, keamanan lebih kuat, lebih sedikit yang harus diingat, semuanya dibungkus dalam alur yang membutuhkan waktu sekitar dua menit pertama dan sekitar dua detik setiap kali setelahnya.
Saat prompt muncul di akun Anda, luangkan 30 detik tambahan dan coba opsi kunci sandi. Saya akan sangat terkejut jika Anda kembali.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.