Ardianto, Ichwan (2026) IMPLEMENTASI AUTENTIKASI PASSWORDLESS BERBASIS FIDO2/WEBAUTHN PADA PROTOTIPE WEBSITE LAYANAN ADMINISTRASI KELURAHAN KARANGPUCUNG. Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (705kB)
DAFTAR ISI.pdf
Download (685kB)
ABSTRAK.pdf
Download (538kB)
BAB I.pdf
Restricted to Registered users only
Download (657kB)
BAB II.pdf
Restricted to Registered users only
Download (950kB)
BAB III.pdf
Restricted to Registered users only
Download (741kB)
BAB IV.pdf
Restricted to Registered users only
Download (2MB)
BAB V.pdf
Restricted to Registered users only
Download (538kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (609kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (998kB)
Abstract
Sistem autentikasi berbasis kata sandi terbukti rentan terhadap berbagai serangan siber seperti phishing, brute force, dan credential stuffing. Kondisi ini semakin kritis dalam konteks digitalisasi layanan publik di Indonesia, termasuk di tingkat kelurahan yang belum memiliki mekanisme autentikasi memadai. Penelitian ini bertujuan merancang dan mengimplementasikan sistem autentikasi passwordless berbasis FIDO2/WebAuthn pada prototipe website layanan administrasi Kelurahan Karangpucung Purwokerto Selatan, serta menguji fungsionalitas dan keamanannya. Penelitian dibatasi pada implementasi autentikasi FIDO2/WebAuthn mencakup proses registrasi, login, dan pemulihan akun menggunakan biometrik sidik jari, dengan fitur layanan administrasi pengajuan Surat Keterangan Tidak Mampu (SKTM) sebagai media pengujian. Sistem dibangun dalam skala prototipe menggunakan data dummy tanpa integrasi dengan sistem pemerintah eksternal. Metode yang digunakan adalah Research and Development (R&D) dengan model Prototyping tiga iterasi. Sistem dikembangkan menggunakan arsitektur client-server dengan React.js pada frontend, Node.js dan Express.js pada backend, MongoDB sebagai basis data, serta library SimpleWebAuthn untuk implementasi protokol WebAuthn. Evaluasi penerapan model prototyping secara iteratif menunjukkan peningkatan kelayakan sistem, di mana tingkat pencapaian aspek sistem pada evaluasi awal (Iterasi 1) baru terpenuhi 50% (5 dari 10 aspek) dan berhasil meningkat mencapai 100% (seluruh 10 aspek terpenuhi) pada evaluasi akhir (Iterasi 3). Hasil pengujian fungsional menggunakan Black Box Testing terhadap sebelas skenario menunjukkan seluruh fitur berfungsi sesuai hasil yang diharapkan. Pengujian keamanan terhadap tiga skenario ancaman, yaitu phishing, replay attack, dan simulasi database breach, membuktikan sistem mampu menahan seluruh ancaman tersebut melalui mekanisme origin binding, challenge sekali pakai, counter incrementing, enkripsi AES-256-CBC, dan peniadaan kata sandi sepenuhnya dari sistem.
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Chyntia Raras Ajeng Widiawati, S.Kom., M.Eng., dan Darso, S.T., M.T. |
| Uncontrolled Keywords: | Kata kunci: FIDO2, WebAuthn, Autentikasi Passwordless, Keamanan sistem, Layanan administrasi kelurahan |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Teknologi Informasi |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 01 Oct 2026 02:17 |
| Last Modified: | 01 Oct 2026 02:17 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/3503 |
