Penggunaan layanan digital semakin berkembang dan membuat akun online menjadi bagian penting dalam kehidupan sehari-hari. Satu akun dapat menyimpan informasi pribadi, riwayat aktivitas, pengaturan layanan, dan berbagai data lain yang perlu dijaga. Karena itu, keamanan akun sebaiknya tidak hanya diperhatikan ketika terjadi masalah. Pengguna dapat membangun kebiasaan yang lebih aman dengan memeriksa halaman sebelum login, menggunakan kredensial yang berbeda, mengaktifkan autentikasi tambahan, dan menjaga perangkat tetap diperbarui. NIST juga menekankan bahwa kata sandi saja memiliki keterbatasan sehingga lapisan keamanan tambahan sangat penting.
Memahami Pentingnya Akses yang Aman
Setiap proses login merupakan kesempatan untuk memastikan bahwa akun tetap berada di bawah kendali pemiliknya. Pengguna sebaiknya tidak terburu-buru ketika memasukkan informasi, terutama apabila akses dimulai dari sebuah tautan yang diterima melalui pesan. Penyerang dapat membuat halaman yang menyerupai layanan asli untuk mengelabui pengguna dan mengambil kredensial. Karena itu, kebiasaan memeriksa sumber halaman perlu dilakukan secara konsisten.
Memeriksa Halaman Sebelum Login
Halaman login yang terlihat profesional belum tentu berasal dari layanan yang benar. Logo, warna, gambar, dan tata letak dapat ditiru dengan mudah. Pengguna perlu melihat alamat situs dan memastikan bahwa halaman tersebut berasal dari sumber yang dipercaya.
Memeriksa Alamat Domain
Alamat domain perlu dibaca dengan teliti sebelum memasukkan informasi. Kesalahan ejaan, tambahan karakter, atau alamat yang tidak dikenal dapat menjadi tanda bahwa halaman perlu diperiksa kembali. Jika pengguna mencari nagaemas login, langkah pertama yang sebaiknya dilakukan adalah memastikan sumber halaman sebelum mengisi data akun.
Tidak Terburu-Buru
Keputusan yang dibuat karena terburu-buru dapat meningkatkan kemungkinan kesalahan. Pengguna sebaiknya berhenti sejenak dan memastikan tujuan tautan sebelum memasukkan kata sandi. Kebiasaan sederhana ini dapat membantu menghindari halaman palsu.
Menggunakan Kredensial yang Unik
Salah satu kebiasaan penting dalam keamanan akun adalah menggunakan kata sandi yang berbeda untuk layanan berbeda. NIST menjelaskan bahwa penggunaan kredensial unik dapat membantu mengurangi risiko password stuffing, yaitu ketika kredensial yang diperoleh dari satu layanan dicoba pada layanan lainnya.
Membuat Kata Sandi Panjang
Jika layanan masih menggunakan kata sandi, panjang merupakan faktor penting. Pedoman NIST saat ini menetapkan minimum 15 karakter untuk kata sandi yang digunakan sebagai autentikasi satu faktor. Pengguna dapat menggunakan passphrase yang panjang dan relatif mudah diingat.
Menghindari Informasi yang Mudah Ditebak
Nama, tanggal lahir, nama keluarga, nomor telepon, atau informasi yang sering muncul di media sosial sebaiknya tidak digunakan sebagai dasar kata sandi. Informasi tersebut dapat membantu penyerang membuat tebakan yang lebih terarah.
Membuat Kata Sandi Berbeda
Setiap akun penting sebaiknya memiliki kredensial sendiri. Dengan demikian, kebocoran pada satu layanan tidak otomatis memberikan akses menggunakan kredensial yang sama pada layanan lain. Saat melakukan nagaemas login, pengguna sebaiknya menggunakan kredensial unik yang tidak dipakai untuk akun berbeda.
Memanfaatkan Password Manager
Menghafal banyak kata sandi unik dapat menjadi sulit. Password manager dapat membantu pengguna membuat, menyimpan, dan mengelola kredensial yang berbeda. NIST menjelaskan bahwa password manager dapat menghasilkan kata sandi panjang dan unik sehingga pengguna tidak perlu menuliskan atau menghafal semuanya secara manual.
Menyederhanakan Pengelolaan
Dengan password manager, pengguna dapat memiliki kredensial berbeda untuk setiap layanan tanpa harus mengingat seluruh kombinasi. Hal ini dapat membantu mengurangi kebiasaan menggunakan satu kata sandi pada banyak akun.
Melindungi Password Manager
Karena password manager dapat menyimpan banyak kredensial, akses utamanya harus mendapatkan perlindungan yang kuat. NIST menyarankan penggunaan MFA pada password manager apabila fitur tersebut tersedia.
Menjaga Master Password
Master password perlu dibuat panjang dan tidak digunakan pada layanan lain. Pengguna juga sebaiknya tidak membagikannya kepada orang lain. Jika terdapat masalah ketika melakukan nagaemas login, proses pemulihan harus dilakukan melalui saluran resmi.
Mengaktifkan Multifactor Authentication
Multifactor authentication atau MFA memberikan lapisan tambahan pada proses autentikasi. Pengguna tidak hanya mengandalkan password, tetapi juga menggunakan faktor lain seperti perangkat, aplikasi autentikasi, kunci keamanan, atau karakteristik biometrik. NIST menjelaskan bahwa MFA dapat membantu melindungi akun meskipun password telah diketahui oleh pihak lain.
Menambah Perlindungan
MFA sebaiknya diaktifkan pada akun yang menawarkan fitur tersebut, terutama akun yang menyimpan informasi sensitif. Dengan adanya faktor kedua, penyerang membutuhkan lebih dari sekadar password untuk mendapatkan akses.
Memahami Pilihan MFA
Berbagai metode MFA memiliki tingkat perlindungan berbeda. NIST menjelaskan bahwa SMS dan OTP tertentu masih dapat rentan terhadap phishing, sementara autentikator FIDO yang menggunakan Web Authentication API termasuk metode yang tahan phishing.
Menjaga Kode Verifikasi
Kode verifikasi tidak boleh diberikan kepada orang lain. Jika seseorang meminta kode yang baru diterima pengguna, permintaan tersebut perlu dicurigai. Ketika melakukan nagaemas login, kode hanya digunakan untuk proses autentikasi yang dimulai sendiri oleh pemilik akun.
Mengenali Serangan Phishing
Phishing merupakan salah satu ancaman yang memanfaatkan komunikasi palsu untuk membuat pengguna memberikan informasi sensitif. Pesan dapat dikirim melalui email, SMS, media sosial, atau platform komunikasi lainnya. NIST memperingatkan bahwa teknologi AI juga dapat membuat pesan phishing semakin meyakinkan.
Memeriksa Pesan Masuk
Pesan yang meminta pengguna mengklik tautan, mengunduh lampiran, melakukan login, atau memberikan informasi pribadi perlu diperiksa sebelum diikuti. Identitas pengirim harus diverifikasi melalui sumber yang dapat dipercaya.
Waspada terhadap Rasa Mendesak
Penipu sering membuat pengguna merasa harus segera bertindak. Pesan yang mengancam penutupan akun atau memberikan batas waktu singkat sebaiknya tidak langsung diikuti. Pengguna dapat berhenti dan melakukan verifikasi melalui situs resmi atau kontak yang sudah diketahui.
Memeriksa Pengirim
Alamat email atau nomor pengirim dapat memberikan petunjuk, tetapi pemeriksaan tidak seharusnya berhenti di sana. Jika terdapat keraguan, pengguna dapat membuka situs resmi secara langsung daripada menggunakan tautan yang diberikan dalam pesan.
Menjaga Perangkat Tetap Aman
Akun yang aman juga membutuhkan perangkat yang terlindungi. Ponsel dan komputer dapat menyimpan sesi login, aplikasi, dan berbagai informasi pribadi. Jika perangkat hilang atau digunakan tanpa perlindungan, data tersebut dapat berisiko.
Melakukan Pembaruan
Sistem operasi, browser, dan aplikasi sebaiknya diperbarui ketika pembaruan keamanan tersedia. NIST juga menyarankan agar teknologi dan perangkat lunak diperbarui secara rutin sebagai bagian dari kebiasaan keamanan.
Menggunakan Aplikasi Terpercaya
Aplikasi sebaiknya diperoleh melalui sumber resmi. Pengguna dapat memeriksa pengembang, reputasi aplikasi, serta izin yang diminta sebelum memasangnya. Aplikasi yang meminta akses berlebihan perlu diperiksa dengan lebih teliti.
Mengunci Perangkat
PIN, kata sandi, atau biometrik dapat membantu mencegah akses fisik tanpa izin. Layar sebaiknya dikunci ketika perangkat ditinggalkan, terutama ketika berada di tempat umum.
Mengatur Informasi Pribadi
Keamanan digital juga berkaitan dengan jumlah informasi yang dibagikan. Data pribadi yang tersedia secara terbuka dapat membantu pihak lain membuat pendekatan yang lebih meyakinkan. Pengguna sebaiknya mempertimbangkan apakah informasi tertentu benar-benar perlu dipublikasikan.
Mengurangi Informasi Publik
Informasi seperti nomor telepon, alamat email pribadi, lokasi, dan detail keluarga sebaiknya tidak dibagikan secara berlebihan. Pengaturan privasi pada media sosial dapat digunakan untuk membatasi siapa yang dapat melihat informasi tertentu.
Memeriksa Izin Aplikasi
Aplikasi dapat meminta akses ke kamera, mikrofon, lokasi, kontak, atau penyimpanan. Pengguna perlu memeriksa izin tersebut secara berkala dan mencabut akses yang tidak lagi diperlukan.
Menjaga Informasi Pemulihan
Email dan nomor telepon pemulihan harus tetap berada dalam kendali pemilik akun. Informasi tersebut dapat membantu proses pemulihan sehingga keamanannya juga perlu dijaga dengan baik.
Berhati-Hati Menggunakan Perangkat Umum
Komputer yang digunakan oleh banyak orang dapat menimbulkan risiko tambahan. Browser mungkin menyimpan sesi atau informasi login jika pengguna tidak berhati-hati. Karena itu, perangkat pribadi lebih disarankan untuk aktivitas yang membutuhkan data sensitif.
Menggunakan Perangkat Pribadi
Perangkat pribadi memungkinkan pengguna mengontrol pembaruan dan pengaturan keamanan. Jika perangkat umum harus digunakan, pengguna sebaiknya tidak menyimpan password atau mengaktifkan penyimpanan otomatis pada browser.
Memeriksa Halaman
Alamat situs tetap perlu diperiksa walaupun perangkat terlihat aman. Ketika mencari nagaemas login, pengguna harus memastikan bahwa halaman yang digunakan berasal dari sumber yang benar.
Keluar Setelah Selesai
Setelah menggunakan perangkat bersama, pengguna harus keluar dari akun. Sesi yang tertinggal dapat memberikan kesempatan kepada orang berikutnya untuk melihat atau menggunakan informasi yang masih tersedia.
Memantau Aktivitas Akun
Pemantauan rutin dapat membantu pengguna menemukan aktivitas yang tidak biasa. Banyak layanan menyediakan daftar perangkat, riwayat login, dan pemberitahuan keamanan. Fitur tersebut sebaiknya diperiksa secara berkala.
Memeriksa Perangkat Terhubung
Jika terdapat perangkat yang tidak dikenal, pengguna dapat mengeluarkannya dari akun. Jika terdapat dugaan akses tanpa izin, password dapat segera diganti dan MFA diperiksa kembali.
Meninjau Aplikasi Pihak Ketiga
Aplikasi yang terhubung dengan akun perlu diperiksa. Jika akses sudah tidak diperlukan, pengguna dapat mencabutnya. Cara tersebut membantu mengurangi jumlah layanan yang memiliki akses terhadap informasi akun.
Mengaktifkan Notifikasi
Notifikasi keamanan dapat memberi tahu pengguna ketika terjadi login baru atau perubahan penting. Jika pemberitahuan tidak sesuai dengan aktivitas sendiri, akun perlu segera diperiksa.
Mengenal Teknologi Passkey
Passkey menjadi salah satu pilihan dalam perkembangan autentikasi modern. NIST menjelaskan bahwa passkey menggunakan kunci digital yang disimpan pada perangkat dan dapat diaktifkan dengan PIN atau biometrik. Berbeda dari password, passkey dirancang agar lebih tahan terhadap phishing dan tidak memerlukan pengguna menghafal kredensial untuk setiap situs.
Mempertimbangkan Passkey
Jika layanan menyediakan passkey, pengguna dapat mempertimbangkan metode tersebut. Teknologi ini dapat membuat proses autentikasi lebih praktis sekaligus mengurangi risiko pencurian password melalui halaman palsu.
Melindungi Perangkat
Perangkat yang menyimpan passkey tetap harus dilindungi. PIN, biometrik, dan penguncian perangkat dapat membantu memastikan bahwa kredensial tetap berada dalam kendali pemiliknya.
Memilih Metode yang Sesuai
Untuk akun yang melindungi informasi sensitif, autentikator tahan phishing dapat menjadi pilihan yang lebih kuat jika tersedia. NIST menyarankan agar pengguna mengeksplorasi pilihan autentikasi tahan phishing pada akun yang lebih sensitif.
Membentuk Rutinitas Keamanan
Keamanan akun sebaiknya menjadi kebiasaan jangka panjang. Pengguna dapat memeriksa perangkat terhubung, aplikasi pihak ketiga, pembaruan sistem, pengaturan privasi, dan aktivitas login secara berkala. Pemeriksaan tersebut dapat membantu menemukan masalah lebih awal.
Meningkatkan Kesadaran
Ancaman digital terus berubah dan teknik penipuan dapat menjadi semakin meyakinkan. Pengguna tidak seharusnya hanya mengandalkan tampilan pesan atau nama pengirim. Pemeriksaan sumber tetap penting sebelum mengambil tindakan.
Berpikir Sebelum Mengklik
Sebelum membuka tautan atau memasukkan informasi, pengguna dapat berhenti sejenak dan memeriksa permintaan tersebut. Jika terdapat sesuatu yang terasa tidak biasa, verifikasi melalui jalur berbeda.
Menggunakan Bantuan Resmi
Jika terdapat masalah akses, bantuan sebaiknya dicari melalui situs atau pusat bantuan resmi. Password, PIN, dan kode autentikasi tidak boleh diberikan kepada pihak yang tidak dapat diverifikasi. Jika mengalami kendala saat melakukan nagaemas login, proses pemulihan sebaiknya dilakukan melalui saluran resmi.
Kesimpulan
Menjaga akun digital membutuhkan kombinasi antara kebiasaan yang aman dan teknologi perlindungan yang tepat. Pengguna dapat memperkuat keamanan dengan menggunakan password panjang dan unik, password manager, MFA, pembaruan perangkat, pemeriksaan alamat situs, serta kewaspadaan terhadap phishing. Passkey dan autentikator tahan phishing juga dapat menjadi pilihan ketika tersedia. Saat melakukan nagaemas login, pengguna sebaiknya memastikan sumber halaman sebelum memasukkan informasi akun. Dengan memantau aktivitas, menjaga perangkat, membatasi informasi pribadi, dan menggunakan metode autentikasi yang sesuai, aktivitas online dapat dilakukan dengan lebih aman dan teratur.