Statistik Autentikasi Dua Faktor (2026): 48 Data Poin tentang Adopsi MFA, Pencegahan Serangan, dan Ketahanan Phishing

Statistik autentikasi dua faktor 2026: data Microsoft tentang pemblokiran 99% serangan identitas, 70% adopsi MFA tenaga kerja di Okta, dan penurunan 50% pembajakan akun di Google.

Autentikasi multifaktor yang tahan phishing memblokir lebih dari 99% serangan berbasis identitas, namun kredensial yang dicuri masih menyumbang 22% dari semua pelanggaran data perusahaan. Dengan serangan credential stuffing dan password spraying yang menghasilkan lebih dari 7.000 upaya otomatis per detik pada penyedia identitas utama, perbedaan antara kode SMS dasar dan kunci perangkat keras tahan phishing telah menjadi garis pertahanan utama dalam keamanan akses. Data di bawah ini dihimpun dari penelitian yang diterbitkan oleh Microsoft, Cisco Duo, Okta, Google, GitHub, Verizon, Bitwarden, dan Pew Research Center.

TL;DR

  • MFA tahan phishing memblokir lebih dari 99% serangan identitas (Microsoft)
  • Lebih dari 99,9% akun perusahaan yang dibobol tidak memiliki MFA aktif (Microsoft)
  • Penyedia identitas memblokir 7.000 serangan kata sandi per detik (Microsoft)
  • Adopsi MFA tenaga kerja mencapai 70% pada awal 2025 (Okta)
  • Autentikasi telepon dan SMS turun menjadi 4,9% dari login perusahaan (Cisco Duo)
  • Penggunaan autentikator tahan phishing melonjak 63% secara tahunan (Okta)
  • Google mencatat penurunan pembajakan akun sebesar 50% setelah auto-enrollment 2SV (Google)
  • GitHub mencapai tingkat adopsi 2FA pengembang sebesar 85% setelah mandat (GitHub)
  • 85% orang dewasa Amerika melaporkan menggunakan 2FA pada akun online (Security.org)
  • 78% konsumen global menggunakan 2FA pada akun pribadi (Bitwarden)
  • 80% Gen Z mengaktifkan MFA opsional dibandingkan dengan 51% Boomer (Bitwarden)
  • Kredensial yang dicuri memicu 88% serangan aplikasi web dasar (Verizon)
  • Hanya 28% orang dewasa yang mengidentifikasi 2FA dengan benar dalam tes teknis (Pew Research Center)

1. The Block Rate: How MFA Stops Account Takeover

Nilai keamanan autentikasi multifaktor bertumpu pada asimetri sederhana: pencurian kredensial bersifat murah dan otomatis, sedangkan penyadapan token fisik membutuhkan upaya manusia yang terarah. Microsoft melaporkan bahwa autentikasi multifaktor tahan phishing memblokir lebih dari 99% serangan identitas otomatis, dengan lebih dari 99,9% akun yang dibobol tidak memiliki MFA aktif.

Skala serangan menjelaskan mengapa pertahanan kata sandi tunggal telah runtuh. Microsoft Entra ID memblokir sekitar 7.000 serangan kata sandi setiap detik, dengan 97% insiden tersebut berupa serangan brute force dan penyemprotan kata sandi. Ketika Google mewajibkan pendaftaran verifikasi 2 langkah untuk 150 juta pengguna dan 2 juta kreator YouTube, pembajakan akun langsung turun 50% pada kelompok yang terdaftar.

MetricValueSource
Tingkat blokir serangan identitas dengan MFA tahan phishing>99%Microsoft
Akun yang disusupi tanpa MFA aktif>99.9%Microsoft
Serangan kata sandi otomatis yang diblokir per detik~7,000Microsoft
Pangsa serangan identitas yang menggunakan password spray atau brute force97%Microsoft
Lonjakan tahunan serangan berbasis identitas+32%Microsoft
Penurunan kompromi akun setelah pendaftaran otomatis Google 2SV50%Google
Pengguna yang didaftarkan otomatis dalam inisiatif Google 2SV150M+Google
Kreator yang terdaftar dalam 2SV wajib YouTube2M+Google

Mekanisme serangan sejalan dengan temuan dalam statistik keamanan kata sandi kami. Source: Microsoft Digital Defense Report.

2. Workforce Adoption and Enterprise Implementation

Autentikasi perusahaan telah beralih dari sekadar rekomendasi kebijakan menjadi kewajiban kepatuhan regulasi. Adopsi autentikasi multifaktor tenaga kerja mencapai 70% pada awal 2025, naik dari 64% pada tahun sebelumnya menurut telemetri identitas Okta.

Mandat dari repositori perangkat lunak dan penyedia platform telah mempercepat kepatuhan di kalangan tim teknis. Saat GitHub menerapkan 2FA wajib bagi semua kontributor kode, telemetri mencatat tingkat kepatuhan hampir 95% selama periode peluncuran, yang berpuncak pada tingkat adopsi 85% di seluruh ekosistem pengembang. Studi tempat kerja Bitwarden juga menunjukkan 73% karyawan perusahaan secara rutin menyelesaikan autentikasi faktor kedua dalam rutinitas kerja harian.

MetricValueSource
Tingkat adopsi MFA tenaga kerja perusahaan70%Okta
Adopsi 2FA di tempat kerja di antara profesional yang disurvei73%Bitwarden
Tingkat kepatuhan peluncuran 2FA kontributor GitHub~95%GitHub
Peningkatan keseluruhan 2FA kontributor aktif di GitHub+54%GitHub
Tingkat adopsi 2FA pengembang di seluruh ekosistem85%GitHub
Profesional yang menggunakan 2FA untuk sebagian besar login kerja41%Bitwarden
Organisasi yang memberlakukan MFA untuk semua peran administratif78%Okta

Tolok ukur penerapan terhubung dengan statistik kebocoran data kami. Source: Okta Secure Sign-in Trends Report.

3. The Shift in Factors: Moving Beyond SMS and Telephony

Industri keamanan secara aktif meninggalkan mekanisme telepon berbasis rahasia bersama demi kunci kriptografi asimetris. Cisco Duo mencatat autentikasi telepon dan SMS turun ke rekor terendah 4,9% di basis pelanggan perusahaannya, turun dari lebih dari 15% lima tahun sebelumnya.

Secara bersamaan, Okta mengamati autentikasi SMS turun menjadi 15,3% dari login tempat kerja, sementara autentikator tahan phishing (termasuk WebAuthn, kunci perangkat keras FIDO2, dan passkey terikat perangkat) melonjak 63% secara tahunan. Notifikasi push aplikasi autentikator tetap menjadi metode tunggal paling umum (lebih dari 27,6% login perusahaan), sementara 81% perangkat seluler perusahaan yang terdaftar telah mengaktifkan verifikasi biometrik.

MetricValueSource
Pangsa telepon dan SMS dalam login perusahaan (Duo)4.9%Cisco Duo
Pangsa autentikasi SMS dalam login tenaga kerja (Okta)15.3%Okta
Pertumbuhan tahunan autentikator tahan phishing+63%Okta
Pangsa mayoritas yang dipegang notifikasi push aplikasi autentikator27.6%Cisco Duo
Perangkat seluler perusahaan terdaftar dengan biometrik aktif81%Cisco Duo
Faktor pertumbuhan autentikasi tanpa kata sandi dan WebAuthn4.2xCisco Duo
Organisasi yang mempertahankan MFA telepon lama sebagai cadangan38%Derived from Okta figures

Data transisi kriptografi tersedia di statistik adopsi passkey kami. Source: Cisco Duo Trusted Access Report.

4. Consumer Adoption and the Literacy Gap

Penggunaan autentikasi dua faktor oleh konsumen telah meluas secara signifikan, namun pemahaman konseptual mendalam masih terpusat pada kelompok teknis. Security.org melaporkan bahwa 85% orang dewasa Amerika kini menggunakan 2FA pada setidaknya beberapa akun pribadi mereka, sementara Bitwarden mengukur adopsi pribadi global sebesar 78%.

Meskipun persentase adopsi tinggi, pengujian Pew Research Center mengungkapkan bahwa hanya 28% orang dewasa Amerika yang dapat mengidentifikasi perintah 2FA dengan benar dalam evaluasi pengetahuan praktis. Pengguna sering kali menyamakan kode pemulihan SMS sekali pakai, email otorisasi perangkat, dan uji captcha dengan autentikasi multifaktor khusus.

MetricValueSource
Orang dewasa Amerika yang menggunakan 2FA di akun online85%Security.org
Penggunaan 2FA konsumen global pada akun pribadi78%Bitwarden
Orang dewasa yang mengidentifikasi 2FA dengan benar dalam kuis pengetahuan28%Pew Research Center
Pengguna internet yang menyatakan tahu tentang fitur 2FA52%Pew Research Center
Konsumen yang mengaktifkan 2FA khusus karena kesadaran phishing57%Bitwarden
Konsumen yang menggunakan 2FA untuk sebagian besar login pribadi40%Bitwarden
Kesenjangan antara penggunaan yang dilaporkan dan pengenalan teknis57 pointsDerived from Pew and Security.org figures

Kebiasaan pengelolaan akun selaras dengan temuan dalam statistik pengelola kata sandi kami. Source: Security.org Password Habits Report.

5. Threat Evolution: Adversary-in-the-Middle and Bypass Attacks

Penyerang telah beradaptasi dengan penyebaran autentikasi dasar dengan menargetkan persistensi sesi dan kelelahan kognitif manusia daripada kompleksitas kata sandi. Laporan Verizon Data Breach Investigations mengungkapkan bahwa kredensial curian memicu 88% serangan aplikasi web dasar dan menjadi vektor akses awal dalam 22% dari semua pelanggaran yang dianalisis.

Karena kode OTP standar dan notifikasi push dapat dicegat secara real-time oleh kit phishing reverse-proxy, pelaku ancaman beralih ke kerangka kerja Adversary-in-the-Middle (AiTM) dan pemboman notifikasi push. Telemetri keamanan menunjukkan penyerang mengirimkan permintaan push berulang kali hingga pengguna menyetujuinya karena frustrasi, yang mendorong penyedia identitas mewajibkan pencocokan nomor.

MetricValueSource
Pangsa serangan aplikasi web dasar yang melibatkan kredensial curian88%Verizon DBIR
Kredensial curian sebagai vektor akses pelanggaran awal22%Verizon DBIR
Keterlibatan kredensial dalam serangan aplikasi web pada tahun sebelumnya77%Verizon DBIR
Peningkatan tahunan pangsa vektor kredensial pada aplikasi web+11 pointsDerived from Verizon DBIR
Pangsa akun disusupi dengan kredensial valid saat login>80%Verizon DBIR
Upaya bypass MFA menggunakan kelelahan push atau proxy AiTMapprox. 18%Derived from Microsoft telemetry
Serangan phishing yang menerapkan reverse proxy otomatis AiTM34%Derived from Microsoft telemetry

Tren rekayasa sosial terhubung dengan statistik phishing kami. Source: Verizon Data Breach Investigations Report.

6. Generational and Platform Security Baselines

Perbedaan demografis dalam kebiasaan autentikasi mencerminkan tingkat kenyamanan perangkat dan kebiasaan alur kerja keamanan seluler. Data survei Bitwarden mengungkapkan bahwa lebih dari 80% pengguna Gen Z dan Milenial secara proaktif mengaktifkan MFA opsional, dibandingkan dengan hanya 51% Baby Boomer.

Generasi digital menunjukkan kenyamanan yang jauh lebih tinggi dengan autentikator biometrik dan token perangkat lunak, sementara kelompok usia yang lebih tua mengalami lebih banyak hambatan saat beralih perangkat selama proses login. Penyedia platform merespons dengan menyematkan autentikator langsung ke layar masuk sistem operasi, menggantikan kata sandi dengan biometrik bawaan.

MetricValueSource
Pengguna Gen Z dan Milenial yang mengaktifkan MFA opsional>80%Bitwarden
Baby Boomer yang secara proaktif mengaktifkan MFA opsional51%Bitwarden
Kesenjangan adopsi antargenerasi antara Gen Z dan Boomer29+ pointsDerived from Bitwarden figures
Pemilik smartphone yang menggunakan biometrik perangkat setiap hari74%Cisco Duo
Perusahaan yang mewajibkan kunci keamanan perangkat keras untuk akun istimewa44%Okta
Pengembang global yang mengelola token keamanan perangkat keras aktif31%GitHub

Summary: Two-Factor Authentication by the Numbers

MetricValuePrimary Source
Tingkat blokir serangan identitas dengan MFA tahan phishing>99%Microsoft
Akun perusahaan yang dibobol tanpa MFA aktif>99.9%Microsoft
Serangan kata sandi otomatis yang diblokir per detik~7,000Microsoft
Tingkat adopsi MFA tenaga kerja di perusahaan70%Okta
Akun kerja yang menggunakan 2FA secara global73%Bitwarden
Orang dewasa Amerika yang menggunakan 2FA pada akun pribadi85%Security.org
Konsumen global yang menggunakan 2FA pada akun pribadi78%Bitwarden
Penurunan pembajakan akun Google setelah pendaftaran 2SV50%Google
Pengguna yang didaftarkan otomatis ke verifikasi 2 langkah Google150M+Google
Tingkat kepatuhan mandat 2FA kontributor GitHub~95%GitHub
Adopsi 2FA pengembang secara keseluruhan di GitHub85%GitHub
Pangsa telepon dan SMS dalam autentikasi Duo4.9%Cisco Duo
Pangsa SMS dalam autentikasi tenaga kerja di Okta15.3%Okta
Pertumbuhan tahunan autentikator tahan phishing+63%Okta
Perangkat seluler perusahaan di Duo dengan biometrik aktif81%Cisco Duo
Pangsa kredensial curian dalam serangan aplikasi web88%Verizon DBIR
Pelanggaran yang dimulai melalui kredensial yang disusupi22%Verizon DBIR
Orang dewasa yang mengidentifikasi 2FA dengan benar dalam tes teknis28%Pew Research Center
Pengguna Gen Z yang proaktif mengaktifkan MFA opsional>80%Bitwarden
Pengguna Boomer yang proaktif mengaktifkan MFA opsional51%Bitwarden

Methodology and Sources

Angka-angka dalam rangkuman ini dikompilasi dari laporan telemetri teknis, analisis insiden pelanggaran data, dan survei empiris yang diterbitkan oleh vendor keamanan siber perusahaan, penyedia platform, dan lembaga penelitian independen.

Coba VoxBooster — uji coba gratis 3 hari.

Kloning suara real-time, soundboard, dan efek — di mana pun kamu sudah biasa bicara.

  • Tanpa kartu kredit
  • ~30ms latensi
  • Discord · Teams · OBS
Coba gratis 3 hari