Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Edukasi
  • 2FA Lapisi Keamanan Password
  • Edukasi
  • Tips & Tricks

2FA Lapisi Keamanan Password

3 min read

Menurut TroyHunt dalam studi mereka tahun 2018 secara total, ada 1.910.144 password dari 2.232.284 yang sudah ada dalam kumpulan password yang bocor. Dengan kata lain, 86% pengguna komputer menggunakan kata sandi yang sudah bocor dalam pelanggaran data lain dan bisa digunakan kapan saja oleh peretas untuk serangan brute force, seperti serangan kamus yang dapat langsung membongkar keamanan kata sandi pengguna.

Password sudah tidak lagi menjadi solusi perlindungan, meskipun selama beberapa dekade semua orang mengandalkan password untuk melindungi sistem komputer dari peretas, tapi kini itu semua tidak lagi memenuhi tujuan awalnya. sebaliknya malah menjadi masalah baru bagi keamanan pengguna komputer baik individu terutama perusahaan.

Dengan kata lain password sering jadi penyebab yang kerap merugikan perusahaan. Kelalaian karyawan/individu juga seringkali menambah risiko, karena mereka kerap kali menggunakan password pribadi untuk akun perusahaan menjadi pangkal kebocoran data. Ini adalah indikasi bahwa password lama adalah bentuk keamanan kuno yang tidak cukup kuat melindungi bila menyangkut komunikasi, akun, dan data sensitif. Ironisnya, sampai sekarang password yang sama masih sering digunakan hampir untuk semua hal, mulai dari akun perbankan dan sosial media hingga email.

Bagaimana pun password masih tetap dibutuhkan, tetapi untuk melengkapi dan memperkuat keamanannya diperlukan faktor lain sebagai pelapis, karena serangan siber tidak akan pernah berakhir dan akan terus membuat login Anda berisiko dan membuat pengelolaan keamanan akun online menjadi beban. Di sinilah otentikasi dua faktor (2FA) dapat membantu. Teknologi ini merupakan opsi keamanan ganda yang bisa membantu perusahaan dalam melindungi kebocoran data. Teknologi ini dapat diimplementasikan dalam keperluan digital sehari-hari, seperti:

  • Saat login komputer
  • Login ke applikasi internal perusahaan
  • Login ke Web Mail
  • Login ke VPN
  • Kode approval

Two Faktor Authentication (2FA) merupakan opsi terbaik untuk menyempurnakan perlindungan keamanan yang diberikan oleh password, ESET misalnya memiliki ESET Secure Authentication (ESA) sebagai solusi untuk memudahkan perusahaan dalam menjaga keamanan data mereka yang dilindungi oleh password.

Technical Consultant PT Prosperita – ESET Indonesia, Yudhi Kukuh berbicara tentang ESA mengatakan: “ESET Secure Authentication memvalidasi setiap kali melakukan login, menggunakan dua elemen yaitu terdiri dari kata sandi pengguna dan OTP (One Time Password) yang dengan mudah diimplementasikan di ponsel pintar. Dengan verifikasi ganda akan memberikan lapisan keamanan tambahan ke data penting perusahaan. Selain itu, ESET Secure Authentication lebih fleksibel, hemat biaya, mudah dalam penggunaan dan pengelolaannya.

.

ESET Secure Authentication

Gambar di atas menggambarkan alur karyawan menggunakan metode otentikasi dua faktor saat mengakses aplikasi perusahaan.

  • Username dan password tetap digunakan sebagai pengamanan lapis pertama.
  • Pengamanan lapis kedua, berupa Password Satu Kali atau One Time Password (OTP) di-generate di ponsel, melalui aplikasi yang sudah terpasang di ponsel.
  • Server akan memproses validitas otentikasi yang dilakukan, jika semua memenuhi syarat maka akses akan diberikan.

Secara umum, implementasi metode ini cukup mudah. Beberapa poin yang dapat menjadi pertimbangan:

  • Berupa Aplikasi yang tidak memerlukan akses Internet setiap menghasilkan nomor acak sekali pakai.
  • Tidak menggunakan pulsa.
  • Mudah diinstal di ponsel pintar.
  • Password yang muncul hanya dapat digunakan satu kali.
  • Mudah dan cepat diimplemtasikan.
  • Tersedia SDK dalam bahasa PHP, Micosoft .NET ataupun Java.

Otentikasi dua faktor tidak menghapus peran password sebagai bagian dari mekanisme perlindungan data, karena password masih memiliki peran jika dipraktekkan dengan cara yang tepat. Berikut ada beberapa tips untuk membuat kata sandi yang kuat sehingga akan makin mempersulit penjahat siber mengeksploitasi kata sandi.

  • Jangan gunakan login atau nama pengguna Anda (ditulis terbalik, huruf besar, ganda dan sebagainya).
  • Jangan gunakan nama depan, tengah, atau belakang Anda.
  • Jangan gunakan nama pasangan Anda, orang lain, anak-anak, teman, atau hewan peliharaan.
  • Jangan gunakan informasi lain yang mudah didapat tentang Anda, termasuk tanggal lahir, nomor plat, nomor telepon, alamat rumah, dan lain-lain.
  • Jangan gunakan kata sandi semua digit atau semua huruf yang sama.
  • Jangan menggunakan kata yang terkandung dalam kamus bahasa Inggris atau bahasa asing, daftar ejaan, akronim atau daftar singkatan, atau daftar kata lainnya.
  • Jangan gunakan kata sandi yang mengandung kurang dari 13 karakter.
  • Jangan berikan kata sandi Anda ke orang lain dengan alasan apa pun.
  • Gunakan kata sandi dengan karakter huruf kecil saja.
  • Gunakan kata sandi yang mengandung karakter non abjad (angka dan/atau tanda baca)
  • Gunakan kata sandi yang mudah diingat, sehingga tidak perlu menuliskannya.
  • Jangan gunakan kata sandi yang bisa Anda ketik dengan cepat, tanpa harus melihat keyboard.
Tags: 2FA BacaPikirshare Kemanan Komputer Secure Authentication Tips & Trik Two-Factor Authentication

Continue Reading

Previous: Enkripsi Proteksi Berlapis Keamanan Data
Next: Safetica Menangkal Ancaman Meningkatkan Produktivitas

Related Stories

Mengungkap Bahaya Tersembunyi di Balik Kemudahan Teknologi Mengungkap Bahaya Tersembunyi di Balik Kemudahan Teknologi
4 min read
  • Teknologi
  • Tips & Tricks

Mengungkap Bahaya Tersembunyi di Balik Kemudahan Teknologi

April 29, 2025
Aplikasi Pengasuhan Digital Terbaik Aplikasi Pengasuhan Digital Terbaik di Indonesia
4 min read
  • Edukasi
  • Sektor Personal

Aplikasi Pengasuhan Digital Terbaik

April 28, 2025
Trik Menjauhkan Informasi Personal dari Dark Web Trik Ini Menjauhkan Informasi Personal dari Dark Web
3 min read
  • Sektor Personal
  • Tips & Tricks

Trik Menjauhkan Informasi Personal dari Dark Web

April 24, 2025

Recent Posts

  • Meretas Beragam Wajah Phising
  • ClickFix Bidik Windows dan Linux
  • Pembuat Video Palsu AI Sebar Infostealer
  • Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto
  • Metode Penyebaran Malware Makin Naik Level
  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Meretas Beragam Wajah Phising Meretas Beragam Wajah Phising
7 min read
  • Teknologi

Meretas Beragam Wajah Phising

May 14, 2025
ClickFix Bidik Windows dan Linux ClickFix Bidik Windows dan Linux
3 min read
  • Teknologi

ClickFix Bidik Windows dan Linux

May 14, 2025
Pembuat Video Palsu AI Sebar Infostealer
3 min read
  • Teknologi

Pembuat Video Palsu AI Sebar Infostealer

May 14, 2025
Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto Puluhan Ribu Sub Domain Manipulasi SEO Curi Krypto
4 min read
  • Teknologi

Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto

May 13, 2025

Copyright © All rights reserved. | DarkNews by AF themes.