Kamis, 17 Juli 2014

Gunakan Strong Password Seperlunya Saja

Apakah Anda gemar menggunakan kata sandi (password) yang sama untuk beberapa situs? Satu kata sandi (password) untuk akun Anda di Gmail, Outlook, Twitter, dan lainnya? Satu kata sandi (password) untuk laptop, tablet, dan smartphone Anda?
Login page user and password entry
   Ada kabar bagus dari sebuah penelitian di Microsoft. Intinya,
mereka menyarankan kita untuk hanya menggunakan kata sandi (password) yang sulit ditebak—biasanya campuran huruf besar/kecil, angka, dan karakter lainnya—di situs-situs di mana akun sangat bernilai, misalnya bank online, situs jual-beli online, akses ke jaringan kantor, dan sejenisnya.
   Sementara untuk situs-situs lain—yang biasanya jumlahnya seabreg—tapi tidak penting seperti media sosial, surel/email gratis, situs permainan, dst., mereka menyarankan kita cukup menggunakan kata sandi mudah (weak password) dan bisa digunakan berulang-ulang di banyak situs.
   Keuntungan pendekatan tadi adalah mengurangi beban otak kita agar tak perlu mengingat terlalu banyak kata sandi (password) untuk kebanyakan akun yang tidak berisiko tinggi—andai pun hilang.
   Solusi lain seperti menggunakan utilitas manajemen kata sandi (password) berisiko lupa master password—demikian menurut para peneliti yakni Dinei FlorĂȘncio, Cormac Herley dari Microsoft dan Paul C van Oorschot dari Carelton University di Canada.
   Bila utilitas tadi menyimpan data di komputer lokal maka ia sulit untuk digunakan pada peranti keras kita yang lain, misalnya tablet atau smartphone. Bila ia menyimpan secara online (cloud), maka ada peluang cloud-nya bisa diretas pelaku kriminal (cracker).

   Bila Anda ingin pendekatan yang lebih aman, Anda bisa memanfaatkan fitur keamanan yang telah diberikan situs-situs ternama seperti Google, Microsoft, Yahoo, dll. Fitur keamanan two-factor authentication ini mirip seperti akses ke ATM. Kita harus memiliki kata sandi ("nomor PIN"), dan sesuatu yang kita miliki ("kartu ATM").
Two factor authentication, ATM and smartphone method   Pendekatan yang digunakan di situs-situs itu adalah dengan memanfaatkan kombinasi kata sandi (password) dan ponsel/smartphone yang kita miliki. Tiap kali kita akan login, maka selain kata sandi kita juga harus memasukkan nomor verifikasi yang dikirim via SMS ke ponsel kita.
   Mengingat sistem SMS saat ini terbilang sulit ditembus peretas, maka meski kata sandi kita diketahui orang lain pun, akun kita akan tetap aman—karena harus memasukkan nomor verifikasi juga. Kelemahannya adalah bila sedang tidak ada sinyal... :(

   Nah, terlepas dari apakah Anda ingin memanfaatkan fitur keamanan tadi, temuan di atas jelas akan membuat hidup kita lebih sederhana, bukan?[]



Written by

LepasLokan.org—melalui majalah lepas Open Your Windows, Indonesia! —mempromosikan penggunaan aplikasi bebas biaya/gratis—baik dari sumber lepas lokan ( open source ) maupun gratis ( freeware )—yang berbasiskan sistem operasi Windows, juga artikel teknologi di sekitar Windows XP/Vista/7/8, gawai ( gadget ), dan Internet pada umumnya.

 

© 2011-2014 Open Your Windows! | All rights reserved | Designed by Templateism | Open Your Windows, Indonesia! RSS Feeds