Touch ID: apa itu, cara kerja sidik jari

Penulis: IT Sectr Diterbitkan: 2026-04-05 Waktu membaca: 10 mnt

Touch ID adalah sistem autentikasi biometrik Apple yang didasarkan pada pemindaian sidik jari melalui sensor kapasitif yang terintegrasi dalam tombol Home atau tombol daya. Teknologi ini debut di iPhone 5S pada tahun 2013 dan menjadi sensor biometrik massal pertama di pasar ponsel. Menurut Apple Platform Security (2025), kemungkinan kecocokan acak Touch ID adalah 0,001% — 1 dari 50.000 sidik jari.

Poin Utama

  • Touch ID — pemindai sidik jari kapasitif Apple yang terintegrasi dalam tombol Home atau tombol samping perangkat iPhone, iPad dan Mac
  • Matriks kapasitif dengan resolusi 500 PPI membaca pola papiler berdasarkan perbedaan potensial listrik antara puncak dan lembah kulit
  • Secure Enclave — koprosesor terisolasi yang mengenkripsi dan menyimpan templat matematis sidik jari tanpa akses dari iOS
  • FAR 0,001% — kemungkinan pengenalan palsu sidik jari orang lain pada ambang FRR sekitar 2% untuk penggunaan sehari-hari
  • Maksimal 5 sidik jari dapat disimpan di Secure Enclave untuk jari yang berbeda atau beberapa pengguna

Apa itu Touch ID?

Touch ID adalah sensor sidik jari biometrik yang dikembangkan oleh Apple untuk autentikasi pengguna di perangkat iPhone, iPad dan Mac. Teknologi ini didasarkan pada pemindaian kapasitif: lapisan tipis kaca safir pada sensor melindungi matriks kapasitif 500 titik yang membaca detail terkecil dari pola papiler — minutiae, pori-pori dan arah garis.

Tidak seperti pemindai optik yang populer di perangkat Android pada saat itu, metode kapasitif Touch ID memberikan akurasi lebih tinggi karena kontak langsung jari dengan sensor. Cincin keramik (detection ring) di sekitar tombol Home mendeteksi sentuhan jari dan mengaktifkan matriks hanya dengan adanya kontak hidup, mencegah pemicuan palsu dari sentuhan tidak sengaja benda logam.

Generasi pertama Touch ID (iPhone 5S, iPad Air 2) memiliki ketebalan 170 mikron dan resolusi sensor 500 PPI. Generasi kedua (iPhone 6S, iPhone SE generasi 1) memperbarui sensor ke matriks 170 mikron dengan pengenalan jari basah yang lebih baik. Generasi ketiga digunakan di MacBook Air dan MacBook Pro dengan tombol Touch ID pada keyboard — sensor terhubung langsung ke chip Apple T2 atau Silicon Secure Enclave.

Bagaimana cara kerja Touch ID?

Proses autentikasi melalui Touch ID terdiri dari dua tahap: pendaftaran (enrollment) dan verifikasi (verification). Kedua tahap dilakukan di dalam Secure Enclave — koprosesor keamanan terisolasi yang tidak dapat diakses dari iOS bahkan dengan hak akses root.

Pendaftaran sidik jari (Enrollment)

Pengguna menempelkan jari ke tombol Home beberapa kali dari sudut yang berbeda. Matriks kapasitif memindai area sidik jari berukuran 8×8 mm dengan resolusi 500 PPI. Sistem mengumpulkan hingga 12 fragmen berbeda dari satu sidik jari pada sudut kemiringan yang berbeda — ini diperlukan untuk mengenali jari saat diputar 360 derajat. Setiap fragmen diubah menjadi templat matematis, yang digabungkan menjadi satu templat referensi sidik jari.

Verifikasi (Verification)

Saat jari menyentuh, detection ring mengirim sinyal ke Secure Enclave, memulai pemindaian. Matriks menangkap sidik jari saat ini dalam 200–300 ms, mengekstrak minutiae (ujung dan percabangan garis papiler) dan membandingkannya dengan templat yang tersimpan. Secure Enclave melakukan perbandingan pada 50–100 titik, menghitung metrik kemiripan. Jika kecocokan melebihi nilai ambang, autentikasi dianggap berhasil.

Percobaan gagal dan pemblokiran

Setelah 3 percobaan gagal, Touch ID diblokir selama 10 detik. Setelah 5 percobaan gagal, kata sandi perangkat diminta dan Touch ID dinonaktifkan hingga kata sandi berhasil dimasukkan pertama kali. Setelah restart perangkat atau setelah 48 jam sejak pembukaan terakhir, Touch ID juga memerlukan kata sandi — ini adalah persyaratan perangkat keras Secure Enclave yang tidak dapat dilewati secara perangkat lunak.

Arsitektur perangkat keras Touch ID

Sensor Touch ID adalah struktur berlapis-lapis di mana setiap lapisan menjalankan fungsinya: dari perlindungan mekanis hingga deteksi sentuhan dan pengambilan sidik jari. Semua data dari sensor ditransmisikan melalui saluran terenkripsi langsung ke Secure Enclave.

LapisanBahanFungsi
Kaca safirSafir sintetisMelindungi matriks dari goresan; melewatkan medan listrik jari
Detection ringBaja tahan karatMendeteksi sentuhan jari dan mengaktifkan sensor
Matriks kapasitifSensor CMOS 500 PPIMembaca perbedaan kapasitansi antara puncak dan lembah kulit
Bus dataSaluran terenkripsiMentransmisikan data langsung ke Secure Enclave tanpa akses OS
Secure EnclaveARM TrustZoneMenyimpan templat, membandingkan dan mengambil keputusan autentikasi

Keputusan arsitektur utama adalah tidak adanya akses OS ke data mentah. iOS tidak melihat gambar sidik jari maupun templat itu sendiri. Secure Enclave hanya mengembalikan hasil biner: «sukses» atau «tolak». Ini mengecualikan kemungkinan intersepsi perangkat lunak data biometrik di tingkat aplikasi atau sistem operasi.

Perbandingan Touch ID dan Face ID

Touch ID dan Face ID adalah dua teknologi biometrik berurutan Apple. Meskipun tujuan sama (autentikasi pengguna), keduanya berbeda dalam arsitektur, skenario penggunaan dan karakteristik keamanan. Perbandingan membantu pengembang memahami batasan apa yang harus dipertimbangkan saat merancang autentikasi di aplikasi.

  • FAR — Touch ID: 0,001% (1 dari 50.000), Face ID: 0,0001% (1 dari 1.000.000). Face ID 10 kali lebih akurat berkat pemindaian tiga dimensi
  • Kecepatan — Touch ID bekerja dalam 200–300 ms (sentuhan sederhana), Face ID dalam 600–1000 ms (pemindaian + pemeriksaan tatapan). Touch ID lebih cepat untuk pembukaan sederhana
  • Ketahanan terhadap kelembaban — Touch ID tidak bekerja dengan jari basah atau berminyak; Face ID tidak sensitif terhadap kelembaban di wajah, tetapi salah saat kamera IR kotor
  • Skenario ganda — Touch ID memungkinkan penyimpanan hingga 5 sidik jari untuk jari berbeda atau pengguna berbeda. Face ID hanya mendukung satu wajah plus penampilan alternatif
  • Faktor bentuk — Touch ID memerlukan tombol fisik atau zona khusus pada bodi; Face ID memerlukan potongan (notch) atau Dynamic Island pada layar

Dalam pengembangan iOS, kedua API tersedia melalui satu framework LocalAuthentication. Panggilan canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) mengembalikan ketersediaan biometrik terlepas dari jenisnya. Ini berarti aplikasi dengan autentikasi biometrik berfungsi dengan benar di semua perangkat Apple.

Keamanan Touch ID dan Secure Enclave

Arsitektur keamanan Touch ID didasarkan pada tiga prinsip: isolasi perangkat keras, pengikatan kriptografis ke perangkat dan tidak adanya penyimpanan gambar asli. Prinsip-prinsip ini diimplementasikan melalui Secure Enclave — koprosesor yang berjalan di bawah firmware SEPOS sendiri.

Secure Enclave menghasilkan pengenal unik perangkat (UID) pada tahap produksi, yang tertanam di chip dan tidak dapat dibaca bahkan melalui JTAG atau stasiun probe. Templat sidik jari dienkripsi dengan kunci turunan dari UID dan disimpan dalam memori flash terenkripsi di dalam Secure Enclave. Setiap kali perangkat dinyalakan, SEPOS memeriksa integritas firmware melalui verifikator perangkat keras — jika firmware dimodifikasi, Secure Enclave diblokir secara permanen.

Touch ID memenuhi persyaratan FIDO2 untuk verifikasi biometrik dan digunakan untuk otorisasi pembayaran di Apple Pay. Standar PCI DSS (Payment Card Industry Data Security Standard) mengakui Touch ID sebagai faktor autentikasi yang dapat diterima untuk pembayaran seluler dengan syarat digunakan bersama kode PIN perangkat untuk skema multifaktor. Jika perangkat dikompromikan, penyerang tidak dapat mengekstrak templat sidik jari dari Secure Enclave — data dihancurkan pada setiap upaya akses tidak sah melalui mode sistem.

Implementasi Touch ID melalui LocalAuthentication

Dalam pengembangan iOS, integrasi Touch ID dilakukan melalui framework LocalAuthentication — API yang sama yang digunakan untuk Face ID. Kode bersifat universal untuk kedua jenis biometrik dan tidak memerlukan penentuan sensor tertentu. Sistem secara otomatis menentukan metode biometrik yang tersedia di perangkat pengguna.

swift
import LocalAuthentication

func authenticateWithTouchID() {
    let context = LAContext()
    context.localizedReason = "Konfirmasi identitas Anda untuk mengakses data"

    var error: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error
    ) else {
        // Touch ID tidak tersedia — tampilkan layar entri kata sandi
        showPasscodeScreen()
        return
    }

    context.evaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        localizedReason: "Sentuh Touch ID dengan jari Anda"
    ) { success, authError in
        DispatchQueue.main.async {
            if success {
                // Touch ID dikonfirmasi
                self.unlockContent()
            } else {
                // Kesalahan autentikasi
                handleError(authError)
            }
        }
    }
}

Kode ini menunjukkan implementasi standar autentikasi melalui Touch ID. Metode canEvaluatePolicy memeriksa keberadaan sidik jari terdaftar di Secure Enclave dan ketersediaan sensor pada perangkat. Jika perangkat menggunakan Face ID bukan Touch ID, kode yang sama akan berfungsi tanpa perubahan — LAContext secara otomatis memilih sensor yang tersedia. Setelah tiga percobaan gagal, pemblokiran perangkat keras terjadi dan pengguna harus memasukkan kata sandi perangkat.

Untuk pengikatan kriptografis autentikasi biometrik ke operasi tertentu (misalnya, tanda tangan pembayaran di Apple Pay) digunakan metode evaluateAccessControl dengan parameter SecAccessControl. Pendekatan ini mengikat hasil Touch ID ke kunci di Keychain: autentikasi berhasil membuka akses ke kunci rahasia untuk melakukan operasi kriptografis. Tanpa pemindaian sidik jari yang berhasil, kunci tetap terkunci di Secure Enclave, yang mengecualikan kemungkinan bypass perangkat lunak dari pemeriksaan biometrik.

Skenario penggunaan Touch ID

Touch ID digunakan dalam beberapa skenario utama baik di tingkat sistem iOS maupun di aplikasi pihak ketiga. Setiap skenario menggunakan API LocalAuthentication tunggal, tetapi menuntut persyaratan kebijakan keamanan yang berbeda — dari pembukaan sederhana hingga otorisasi transaksi yang ditandatangani secara kriptografis.

Skenario utama meliputi pembukaan perangkat, otorisasi pembelian di App Store dan iTunes, konfirmasi pembayaran melalui Apple Pay, pengisian otomatis kata sandi dari iCloud Keychain dan autentikasi di aplikasi pihak ketiga melalui LocalAuthentication. Dalam setiap skenario, Touch ID bertindak sebagai pengganti entri kata sandi: pengguna menyentuh sensor, Secure Enclave mengonfirmasi identitas, dan tindakan dilakukan tanpa memasukkan kredensial.

Di iOS 14+ muncul API tambahan ASAuthorizationAppleIDRequest, yang mengintegrasikan Touch ID dengan Apple ID untuk login tanpa kata sandi ke situs web melalui Safari. Pengguna menyentuh Touch ID dan browser menerima token yang ditandatangani secara kriptografis dari Secure Enclave, yang dapat diverifikasi server tanpa menyimpan kata sandi. Mekanisme ini mendasari ekosistem Passkeys dari Apple.

Pertanyaan yang Sering Diajukan

Berapa banyak sidik jari yang dapat disimpan di Touch ID?

Maksimal 5 sidik jari di Secure Enclave. Dapat menyimpan jari yang berbeda dari satu pengguna (ibu jari, telunjuk, tengah) atau menambahkan sidik jari anggota keluarga untuk akses bersama ke perangkat. Saat mencoba menambahkan sidik jari keenam, sistem akan menyarankan untuk menghapus salah satu yang sudah ada. Setiap sidik jari disimpan sebagai templat terenkripsi terpisah.

Apakah Touch ID bekerja dengan jari basah?

Generasi pertama Touch ID (iPhone 5S, iPhone 6) tidak bekerja dengan jari basah — air menciptakan lapisan konduktif yang mengganggu pembacaan kapasitif. Generasi kedua (iPhone 6S dan lebih baru) meningkatkan pengenalan jari basah berkat sensitivitas sensor yang lebih tinggi. Untuk kinerja optimal, disarankan untuk mengeringkan jari.

Bisakah Touch ID ditipu dengan sidik jari silikon?

Secara teori ya — cetakan silikon berkualitas yang dibuat dari pemindaian 500 PPI sidik jari dapat lolos verifikasi Touch ID. Namun, pembuatan tiruan semacam itu memerlukan kondisi laboratorium dan akses ke sidik jari asli. Secure Enclave memberikan perlindungan tambahan: membatasi jumlah percobaan dan memblokir sensor setelah 5 kegagalan, membuat serangan brute force otomatis tidak praktis.

Apa itu Secure Enclave dalam konteks Touch ID?

Secure Enclave adalah koprosesor terisolasi pada chip Apple A-series yang berjalan di bawah SEPOS. Ia memiliki firmware sendiri, bus data terpisah ke sensor dan modul enkripsi perangkat keras AES-256. Secure Enclave menyimpan templat matematis sidik jari, membandingkannya selama verifikasi dan mengembalikan hanya hasil biner ke iOS: sukses atau error.

Di perangkat apa saja Touch ID tersedia di tahun 2026?

Pada tahun 2026, Touch ID hadir di iPhone SE (generasi 3), iPad (generasi 9 dan 10), iPad Air (generasi 4 dan 5), iPad mini (generasi 6) dan semua MacBook dengan chip Apple Silicon. iPhone flagship 15 dan 16 Pro hanya menggunakan Face ID. Di Mac, tombol Touch ID terletak di sudut kanan atas keyboard dan terhubung langsung ke Secure Enclave chip.

Kesimpulan

  • Touch ID — pemindai sidik jari kapasitif Apple dengan akurasi FAR 0,001% dan waktu respons 200–300 ms
  • Secure Enclave — modul keamanan perangkat keras yang mengisolasi templat biometrik dari sistem operasi dan aplikasi pihak ketiga
  • Matriks kapasitif 500 PPI membaca pola papiler melalui kaca safir berdasarkan perbedaan potensial antara puncak dan lembah kulit
  • 5 sidik jari maksimal disimpan di Secure Enclave; setiap sidik jari adalah templat gabungan dari 12+ fragmen pada sudut berbeda
  • Batas percobaan — 5 percobaan gagal memblokir Touch ID hingga kata sandi perangkat dimasukkan
  • FIDO2 dan Apple Pay menggunakan Touch ID sebagai faktor autentikasi yang dikonfirmasi secara kriptografis untuk transaksi keuangan
  • LocalAuthentication — API iOS terpadu untuk bekerja dengan Touch ID dan Face ID, membuat kode aplikasi tidak tergantung pada jenis biometrik

Kami akan mengembangkan aplikasi seluler turnkey

IT Sectr membuat aplikasi iOS dan Android untuk startup dan bisnis sejak 2017. Kami akan memberi saran dan mengusulkan solusi terbaik.

Diskusikan proyek

Baca juga