Untuk mengakses sebuah layanan akun dan mengakses sistem komputer, user mengotentikasi identitas mereka dengan menggunakan sebuah password. Banyak orang diminta untuk melakukan tugas berat yaitu perlu melakukan pembuatan password dengan karakteristik unik, panjang dan kompleks untuk setiap akun, mudah diingat, dan mengubahnya secara sesering mungkin.
Dikatakan tugas yang berat karena banyak orang yang mengabaikan hal tersebut. Ketika suatu kejadian seseorang kehilangan akun, password tersebutlah yang akan mereka sendiri salahkan (menyesal membuat password yang gampang ditebak). Tetapi sebenarnya seorang pemilik akun tidaklah salah, masalah yang sebenarnya ialah password itu sendiri, password merupakan sebuah cara yang mengerikan untuk melindungi keamanan suatu data, dan menjadi objek yang menjadi penyebab banyaknya pelanggaran data.
Permasalahan Password
Kita sering mendengan anjuran "pilih sebuah password yang panjang dan kompleks. Gunakan karakter huruf besar dan huruf kecil, simbol dan angka. Mudah untuk diingat. Ubah secara rutin. Dan lakukan pada semua akun yang anda miliki".
Banyak orang tidak melakukan hal ini. Password yang paling populer masih terdiri dari sebuah kalimat seperti "password" atau hal lain yang mudah diingat yang bahkan seorang hacker dapat meng-crack dalam hitungan detik. Orang-orang menggunakan 1 password untuk banyak akun, menuliskannya pada sebuah kertas dan ditempel dekat komputer mereka, atau membawanya dalam potongan kertas kecil di dompet mereka dan tidak pernah mengubah password.
Bagi mereka yang menggunakan internet lebih sering dan memiliki banyak akun menjadikannya sulit ditangani sehingga tidak mengherankan banyak yang tidak mengikuti anjuran pembuatan password yang baik. Manajemen password sangat direkomendasikan oleh banyak pakar keamanan meskipun strategi ini hanya menyelesaikan beberapa permsalahan password.
Menambahkan Sebuah Faktor Keamanan
Faktor keamanan yang perlu dilakukan ialah dengan menemukan metode untuk menghindari kerentanan terhadap masalah password. Terdapat banyak metode yang bisa digunakan salah satunya yang sudah banyak digunakan yaitu metode two-factor authentication.
Skema kerja metode ini cukup sederhana, dengan memiliki dua lapis sistem otentikasi yang melalui otentikasi password pada lapisan pertama dan kemudian akan diproses oleh sistem dengan mengirimkan sebuah kode unik ke objek yang dituju semisal nomor hp, secondary email dsb untuk proses otentikasi pada lapisan kedua. Metode ini sangat layak digunakan, karena meskipun kita memiliki password yang buruk. Meskipun begitu bukan berarti password yang buruk akan menjadi baik dengan adanya metode ini. Oleh karena itu two-factor authentication jauh lebih baik dari pada single password.
Segeralah ubah password anda jika masih menggunakan jenis password yang buruk dan tidak sesuai yang dianjurkan, serta gunakan metode keamanan yang tersedia guna meningkatkan keamanan data anda agar terhindar dari tindakan jahil orang-orang tertentu.
source: wired
tips yang sangat bermanfaat sekali..terima kasih sahabat telah berbagi..
ReplyDeleteTerima kasih kembali, silakan di share ya ;)
Deleteya inilah yg menjadi permasalahan setiap orang, karena kadang sering lupa passwordnya
ReplyDeleteYep itu salah satunya gan :D
Deletemantab gan. memang pasword umumnya begitu :D
ReplyDeletetp ane nggak
Wah... Thanks gan atas pengarahanya, hehehehe :D
ReplyDeletePassword biasanya kan disimpan di database. Kalau databasenya bisa ditembus. Sekuat apa pun password masih bisa di pecah kan kak.
ReplyDeleteTidak banyak orang yang bisa melakukan itu gan, karena password yang baik itu pasti tidak mudah di bobol
DeletePassword adalah hal yg private. Kalau sampai ketahuan cracker, aduh bahaya. Jangan-jangan privasi kita bisa kesebar publik. Nah untuk menghindari itu biasanya saya pakai gabungan antara angka dan huruf. Tapi ada satu masalah yang dibuat sendiri, yaitu Lupa Password gara2 lupa hehe
ReplyDeleteYa begitulah memang kenyataannya, password yang bagus dan sulit ditebak bakal susah diingat, saya aja masih pake note utk nyimpan password tapi notenya di enkripsi dulu :D
DeleteKalo saya sih mending di kasih angka sama simbol, contoh ( ch4irul? ) :D
ReplyDeleteYa contoh begitu memang bagus tapi sulit diingat :D
Delete