27 September 2026
Log Masuk Biometrik: Tekan Jari, Bukan Taip Kata Laluan
Kak Zainab jalankan salon rambut kecil di Shah Alam dengan tiga staf. Pagi Isnin lepas cuti panjang Hari Raya Haji, dia buka dashboard di telefon barunya — telefon lama dia retak skrin masa cuti — dan terus terkedu: kata laluan yang browser lama sentiasa ingat untuk dia, dia sendiri langsung tak ingat. Pelanggan pertama hari itu dah sampai dan duduk di kerusi, dan dia terpaksa reset kata laluan dulu sebelum boleh semak jadual.
Bengkel Auto Harris di Klang guna satu tablet dikongsi di kaunter untuk empat staf catat kereta masuk-keluar. Sebab nak jimat masa bertukar shift, semua staf hafal satu kata laluan yang sama — sampai seorang daripada mereka berhenti kerja bulan lepas. Kata laluan tu masih sama sampai hari ini, sebab tiada siapa nampak sebab segera nak tukar, dan pemilik sendiri tak perasan bekas staf itu masih boleh log masuk kalau dia nak.
Di Klinik Pergigian Dr Amirul, Ipoh, resepsionis kena log masuk dashboard tiap-tiap pagi untuk buka waktu operasi — biasanya sebaik lepas basuh tangan dengan sanitizer sebelum sesi pertama. Kata laluan lapan aksara bercampur huruf besar dan nombor, ditaip guna papan kekunci telefon yang kecil dengan jari yang masih lembap, jarang berjaya kali pertama.
Kenapa selalu jadi macam ni
Sebab pertama: kata laluan kena kuat untuk selamat — panjang, campur huruf dan nombor — tapi makin kuat, makin susah diingat tanpa tulis di mana-mana. Dua keperluan ini terus bertentangan antara satu sama lain.
Sebab kedua: perniagaan ada lebih daripada satu akaun — pemilik dan beberapa staf — dan bila seorang staf lupa kata laluan atau tukar telefon, dia kena tunggu pemilik reset untuknya. Pemilik jadi satu-satunya laluan, walaupun dia sendiri sedang sibuk atau tiada di kedai.
Sebab ketiga: sesetengah peranti dikongsi — satu tablet kaunter, satu komputer pejabat — jadi kata laluan yang sepatutnya rahsia disebut secara verbal atau ditulis atas kertas berhampiran peranti tu. Bila itu jadi biasa, tujuan asal kata laluan yang kuat terus hilang.
Sebab keempat: sistem kunci akaun buat sementara lepas terlalu banyak kali cubaan log masuk yang salah — langkah keselamatan yang wajar — tapi bila staf yang tergesa-gesa waktu jam sibuk tersalah taip berulang kali, penguncian sementara ini pun jatuh tepat pada masa paling teruk untuk ia berlaku.
Apa yang pemilik cuba buat
Ada yang tulis kata laluan atas sticky note dan tampal berhampiran komputer atau tablet kaunter — senang diingat, tapi sesiapa yang lalu pun boleh baca, dan itu terus membatalkan sebab kata laluan tu dibuat kuat pada mulanya.
Ada yang kongsi satu kata laluan sama untuk semua staf supaya senang diingat bersama — berkesan pada mulanya, tapi bila seorang staf berhenti kerja, kata laluan tu tetap sah sampai ada orang perasan dan sengaja tukar.
Ada yang biarkan pelayar telefon simpan log masuk secara automatik — jalan selagi guna peranti yang sama, tapi runtuh sebaik telefon ditukar, direset kilang, atau seseorang log masuk guna mod peribadi.
Ada juga yang jadikan pemilik sebagai satu-satunya orang yang boleh reset kata laluan — ini paling selamat, tapi setiap kali seseorang lupa, semua orang tunggu pemilik, walaupun pemilik sedang memandu atau sedang layan pelanggan lain.
Cara log masuk sepatutnya berfungsi
Prinsip pertama: log masuk biometrik ikat kepada satu peranti dan satu akaun, bukan satu rahsia yang dikongsi. Di Tetapan, mana-mana pemilik atau staf yang ada akses ke Tetapan boleh tekan butang untuk aktifkan biometrik bagi peranti itu, dan daftarkan cap jari atau Face ID pada telefon yang sedang dia guna. Ini bukan kata laluan dikongsi — ia satu cap jari, seorang, untuk satu peranti.
Prinsip kedua: mendaftar peranti baharu kena sahkan kata laluan akaun dahulu. Jadi kalau telefon yang dah log masuk jatuh ke tangan orang lain, mereka tetap tak boleh terus tambah cap jari sendiri tanpa tahu kata laluan sebenar akaun tu.
Prinsip ketiga: butang log masuk biometrik muncul sendiri hanya pada peranti yang memang ada pengesan cap jari atau Face ID. Komputer pejabat lama yang tiada sensor macam ni tak akan nampak butang tu langsung, dan log masuk guna kata laluan biasa terus berfungsi seperti sebelum ini — tiada apa yang tertukar untuk sesiapa yang tak nak guna ciri ini.
Prinsip keempat: setiap akaun boleh semak senarai penuh peranti yang aktif — bila didaftar, bila kali terakhir digunakan — dan padam mana-mana satu bila-bila masa, contohnya bila telefon hilang atau ditukar. Ada juga pilihan padam semua peranti sekali gus kalau perlu mula semula.
Prinsip kelima: ada had lembut sepuluh peranti setiap akaun — cukup untuk seseorang yang ada beberapa telefon dan satu tablet, tapi menghalang sesiapa daripada mendaftar beribu-ribu cap jari kalau akaun itu pernah terjejas.
Pautan untuk kes terlupa kata laluan masih ada dan masih berfungsi seperti biasa di halaman log masuk — biometrik bukan gantikan kata laluan, ia jalan pintas tambahan untuk bila kata laluan sendiri yang jadi penghalang.
Bila ia paling bantu
Paling ketara untuk perniagaan yang ada peranti kaunter dikongsi — tablet salun, komputer bengkel — di mana beberapa staf log masuk berulang kali sepanjang hari. Setiap orang daftar sekali, lepas tu tekan sensor je setiap kali seterusnya.
Membantu juga untuk staf yang bekerja dalam keadaan tangan basah atau bersarung tangan — bengkel, spa, dapur — di mana menaip kata laluan panjang setiap pagi memang satu geseran sebenar, bukan sekadar kesukaran kecil.
Untuk perniagaan yang staf keluar-masuk kerap (kerja sambilan, cuti sekolah), ciri ini bukan pengganti kawalan akses staf. Bila seorang staf berhenti kerja, akaun dia tetap kena dinyahaktifkan berasingan di Tetapan Staf — memadam peranti biometriknya cuma matikan log masuk pantas pada peranti tu, bukan sekat akaun sepenuhnya.
Dan sejujurnya: kalau anda pemilik solo yang log masuk sekali sehari dari satu komputer yang sama, dan kata laluan anda memang senang diingat, ciri ini cuma satu langkah tambahan yang tak banyak beza. Ia juga tiada untuk akaun demo awam — perlu akaun percubaan sendiri untuk cuba.
Kesimpulan
Kata laluan yang kuat dan kata laluan yang mudah diingat sentiasa tarik-menarik antara satu sama lain, dan bila perniagaan ada beberapa staf serta peranti dikongsi, tarikan itu selalu berakhir dengan jalan pintas yang sebenarnya buka lubang keselamatan — sticky note dekat kaunter, satu kata laluan yang dikongsi semua orang. Log masuk biometrik dalam TempahKu selesaikan konflik itu dengan mengikat log masuk kepada peranti dan orang sebenar, bukan rahsia yang boleh disebut kepada sesiapa. Kalau staf anda log masuk lebih daripada sekali sehari pada peranti yang sama, satu tekanan jari yang menggantikan lapan aksara kata laluan itu memang berbaloi dicuba.