Ada kabar bagus dari sebuah penelitian di Microsoft. Intinya,
mereka menyarankan kita untuk hanya menggunakan kata sandi (password) yang sulit ditebak—biasanya campuran huruf besar/kecil, angka, dan karakter lainnya—di situs-situs di mana akun sangat bernilai, misalnya bank online, situs jual-beli online, akses ke jaringan kantor, dan sejenisnya.Keuntungan pendekatan tadi adalah mengurangi beban otak kita agar tak perlu mengingat terlalu banyak kata sandi (password) untuk kebanyakan akun yang tidak berisiko tinggi—andai pun hilang.
Sementara untuk situs-situs lain—yang biasanya jumlahnya seabreg—tapi tidak penting seperti media sosial, surel/email gratis, situs permainan, dst., mereka menyarankan kita cukup menggunakan kata sandi mudah (weak password) dan bisa digunakan berulang-ulang di banyak situs.
Solusi lain seperti menggunakan utilitas manajemen kata sandi (password) berisiko lupa master password—demikian menurut para peneliti yakni Dinei FlorĂȘncio, Cormac Herley dari Microsoft dan Paul C van Oorschot dari Carelton University di Canada.
Bila utilitas tadi menyimpan data di komputer lokal maka ia sulit untuk digunakan pada peranti keras kita yang lain, misalnya tablet atau smartphone. Bila ia menyimpan secara online (cloud), maka ada peluang cloud-nya bisa diretas pelaku kriminal (cracker).
Bila Anda ingin pendekatan yang lebih aman, Anda bisa memanfaatkan fitur keamanan yang telah diberikan situs-situs ternama seperti Google, Microsoft, Yahoo, dll. Fitur keamanan two-factor authentication ini mirip seperti akses ke ATM. Kita harus memiliki kata sandi ("nomor PIN"), dan sesuatu yang kita miliki ("kartu ATM").
Pendekatan yang digunakan di situs-situs itu adalah dengan memanfaatkan kombinasi kata sandi (password) dan ponsel/smartphone yang kita miliki. Tiap kali kita akan login, maka selain kata sandi kita juga harus memasukkan nomor verifikasi yang dikirim via SMS ke ponsel kita.
Mengingat sistem SMS saat ini terbilang sulit ditembus peretas, maka meski kata sandi kita diketahui orang lain pun, akun kita akan tetap aman—karena harus memasukkan nomor verifikasi juga. Kelemahannya adalah bila sedang tidak ada sinyal... :(
Nah, terlepas dari apakah Anda ingin memanfaatkan fitur keamanan tadi, temuan di atas jelas akan membuat hidup kita lebih sederhana, bukan?[]