YubiKey vs passkey iCloud / Google — mana yang harus digunakan?
"Passkey" sebenarnya datang dalam dua bentuk: yang tersinkron otomatis ke ponsel Anda, dan yang hidup di dalam YubiKey fisik. Berikut perbedaannya dan kapan menggunakan masing-masing.
Diperbarui terakhir: Mei 2026
📢 Pemberitahuan afiliasi.
Artikel ini berisi tautan afiliasi Amazon. Sebagai Amazon Associate, Arpass memperoleh dari pembelian yang memenuhi syarat. Ulasan dan peringkat kami tidak dipengaruhi oleh komisi.
Sebenarnya ada dua jenis passkey
"Passkey" telah menjadi istilah umum untuk login tanpa kata sandi. Di bawahnya, ada dua bentuk yang berbeda:
Passkey tersinkron — disimpan di iCloud Keychain atau Pengelola Sandi Google dan tersinkron otomatis antar perangkat di akun yang sama.
Kunci yang terikat perangkat keras — hidup di dalam perangkat fisik seperti YubiKey, dan hanya berfungsi ketika Anda memegang perangkat itu.
Keduanya "lebih aman daripada kata sandi". Perbedaan mendasarnya adalah di mana kunci itu hidup.
Passkey tersinkron (iCloud / Google)
Kunci disimpan di akun Apple atau Google Anda dan disinkronkan ke perangkat Anda melalui cloud.
Tanpa repot.Perangkat baru otomatis mendapatkan passkey Anda setelah login. Hampir tanpa pengaturan.
Memiliki jalur pemulihan.Jika Anda kehilangan semua perangkat, Anda bisa pulih melalui akun Apple / Google Anda.
Jangkar kepercayaannya adalah akun cloud Anda.Sebaliknya, ia bergantung pada keamanan akun itu — akun Apple / Google yang disusupi membahayakan passkey ini.
Untuk kebanyakan orang, passkey tersinkron jauh lebih aman daripada "kata sandi + SMS". Untuk penggunaan sehari-hari, ini saja sudah cukup.
YubiKey (kunci perangkat keras)
Kunci hanya ada di dalam perangkat fisik. Tidak pernah keluar, dan cloud tidak pernah melihatnya.
Independen dari cloud.Karena kunci tidak disinkronkan, bahkan akun cloud yang disusupi tidak dapat menjangkaunya.
Terkuat melawan phishing.Anda harus menyentuh perangkat secara fisik, yang mencegah serangan tipikal "situs palsu menangkap kredensial Anda".
Anda mengelola cadangan sendiri.Tidak ada sinkronisasi otomatis berarti Anda perlu menyimpan dua atau lebih kunci di tempat aman yang terpisah.
Tepat untuk hal-hal paling penting.Apa pun yang tidak ingin Anda taruh dekat cloud, atau yang perlu dijaga aman dalam jangka waktu yang sangat lama.
Tabel perbandingan
Properti
Passkey tersinkron (iCloud / Google)
YubiKey (kunci perangkat keras)
Di mana kunci hidup
Cloud (tersinkron)
Hanya di dalam perangkat fisik
Pindah ke perangkat baru
Sinkronisasi otomatis
Colokkan / sentuh untuk mendaftar
Kenyamanan
Tinggi
Memerlukan pengaturan
Independen dari cloud
Bergantung pada akun
Independen
Ketahanan phishing
Tinggi
Sangat tinggi
Persiapan kehilangan
Pemulihan akun
Simpan kunci cadangan sendiri
Biaya
Gratis
Mulai puluhan dolar per kunci
Mana yang harus digunakan?
Bukan salah satu atau yang lain. Jawaban realistisnya adalah pilih berdasarkan tujuan.
Kebanyakan orang, penggunaan sehari-hari → passkey tersinkron sudah cukup. Tanpa repot dan lompatan besar dari era kata sandi.
Anda tidak ingin cloud dekat dengan kunci Anda, atau menginginkan kunci fisik sebagai akar kepercayaan → YubiKey. Tepat untuk kredensial admin, data penting jangka panjang, atau siapa pun yang menyukai kontrol tanpa cloud.
Yang terbaik dari keduanya → gunakan passkey tersinkron sehari-hari, dengan YubiKey terdaftar sebagai cadangan. Bahkan jika semua perangkat hilang, YubiKey di laci Anda bisa membukanya.
Jika Anda pilih "keduanya", beli dua YubiKey.Kunci perangkat keras tidak tersinkron otomatis, jadi satu kunci saja berisiko terkunci jika hilang atau rusak. Simpan dua, di tempat yang berbeda.
Mendapatkan YubiKey
Yubico YubiKey 5C NFC
USB-C + NFC, serba bisa. Bekerja di PC dan ponsel. Kunci pertama (dan kedua) yang masuk akal untuk kebanyakan orang.
Passkey tersinkron memberi Anda "kenyamanan dan jalur pemulihan". YubiKey memberi Anda "independensi cloud dan keamanan praktis terkuat". Sehari-hari → passkey. Hal-hal penting → YubiKey. Atau kombinasikan — itulah jawaban realistis.
Arpass mendukung keduanya.Mode standar bekerja dengan passkey tersinkron atau YubiKey. "Mode hanya-YubiKey" khusus membuka drive aman Anda hanya dengan YubiKey terdaftar. Lihat panduan bantuan.