Cara Membuat Kata Sandi yang Aman dan Berfungsi dengan Baik
Pelajari cara membuat kata sandi yang aman dengan panduan kami. Kami membahas frasa sandi yang kuat, pengelola kata sandi yang penting, dan mengapa Anda memerlukan otentikasi dua faktor.

Ekstensi yang Disarankan
Untuk benar-benar mengamankan akun Anda, Anda memerlukan kata sandi yang panjang, kompleks, dan—yang paling penting—unik untuk setiap situs yang Anda gunakan. Cara terbaik untuk melakukannya adalah dengan membuat frasa sandi (rangkaian empat kata atau lebih yang mudah diingat) atau dengan membiarkan pengelola kata sandi menghasilkan dan menyimpan string karakter acak yang mustahil untuk Anda.
Mengapa Kebiasaan Kata Sandi Lama Anda Tidak Lagi Berfungsi

Jujur saja, saran lama—"cukup tambahkan angka dan simbol ke kata yang umum"—sudah benar-benar ketinggalan zaman. Dunia digital telah berevolusi, dan begitu pula ancamannya. Kata sandi seperti Password!1 mungkin bisa memenuhi syarat di formulir pendaftaran, tetapi itu adalah pintu terbuka bagi serangan siber modern.
Hacker tidak lagi menebak kata sandi secara manual. Mereka menggunakan alat otomatis yang dapat memroses miliaran kombinasi per detik. Ini disebut serangan brute-force, dan hal ini membuat kata sandi yang pendek dan mudah ditebak menjadi sangat mudah diretas. Bahkan substitusi cerdas seperti 'Pa$$w0rd' tidak akan bisa menipu program-program ini untuk waktu yang lama, karena program-program ini dirancang khusus untuk memeriksa trik-trik umum semacam itu.
Efek Domino dari Satu Kata Sandi yang Lemah
Inilah yang benar-benar menakutkan. Satu kata sandi yang lemah bisa bertindak seperti kunci utama untuk seluruh kehidupan digital Anda, memicu efek domino yang berantai. Ini sering terjadi karena serangan umum yang disebut credential stuffing.
Penjahat siber mendapatkan daftar nama pengguna dan kata sandi dari kebocoran data di satu perusahaan. Kemudian, mereka menggunakan bot untuk secara otomatis mencoba detail login yang sama di ratusan situs populer lainnya—bank Anda, media sosial Anda, email Anda.
Ini sangat efektif karena kebanyakan orang menggunakan ulang kata sandi di mana-mana. Meskipun ada peringatan selama bertahun-tahun, sejumlah besar 80–85% orang masih menggunakan kata sandi yang sama di berbagai situs web. Anda dapat menggali data mengenai krisis kata sandi ini, tetapi intinya jelas: kebiasaan ini menciptakan kerentanan besar yang diri sendiri.
"Kata sandi Anda adalah 'faktor pertama,' yaitu 'sesuatu yang Anda ketahui.' Tujuannya adalah membuat 'sesuatu' tersebut sangat sulit ditebak atau ditemukan oleh penyerang sehingga mereka hanya beralih ke target yang lebih mudah."
Untuk membantu Anda memulai, berikut adalah panduan cepat yang mencakup prinsip-prinsip inti yang akan kita bahas.
Panduan Cepat untuk Kata Sandi yang Aman
| Prinsip | Mengapa Ini Penting | Tips Cepat |
|---|---|---|
| Panjang adalah Kunci | Kata sandi yang lebih panjang secara eksponensial lebih sulit dipecahkan oleh bot. | Aim for at least 16 karakter atau 4 kata acak untuk sebuah frasa sandi. |
| Rangkul Acak | Pola yang dapat diprediksi, kata-kata dari kamus, dan informasi pribadi sangat mudah ditebak. | Gunakan kombinasi huruf besar/kecil, angka, dan simbol. Penghasil kata sandi adalah sahabat terbaik Anda di sini. |
| Satu-Satunya yang Unik | Jika satu akun diretas, penggunaan kata sandi yang sama memungkinkan penyerang masuk ke akun Anda yang lain. | Setiap akun harus memiliki kata sandi yang unik. Tidak ada pengecualian. |
| Gunakan Pengelola Kata Sandi | Tidak mungkin mengingat selusin kata sandi yang unik dan rumit. | Biarkan pengelola kata sandi membuat, menyimpan, dan mengisikannya secara otomatis untuk Anda. |
| Aktifkan 2FA | Menambahkan lapisan pertahanan krusial kedua, menghentikan siapa pun yang berhasil mencuri kata sandi Anda. | Aktifkan autentikasi dua faktor di setiap akun yang menawarkannya. |
Anggap tabel ini sebagai fondasi Anda. Sekarang, mari kita bangun di atasnya.
Mengadopsi Pola Pikir Keamanan Modern
Melindungi diri berarti Anda harus mengubah strategi. Lupakan mencoba mengingat selusin kata sandi yang rumit dan sedikit berbeda. Saatnya mengadopsi pendekatan modern yang dibangun di atas tiga pilar inti:
- Bangun Frasa Sandi yang Kuat: Alih-alih kesulitan dengan hal seperti
R#8b^t!P9, beralihlah ke frasa sandi yang panjang dan mudah diingat. Frasa seperti "BrightPurpleRobotDancesWeekly" jauh lebih kuat dan jauh lebih mudah untuk diingat. - Gunakan Vault Digital: Manajer kata sandi adalah keharusan mutlak di dunia saat ini. Ini bertindak sebagai vault aman untuk semua kata sandi unik Anda dan dapat menghasilkan yang baru, tidak dapat dipecahkan setiap kali Anda membutuhkannya. Beban menghafal... hilang begitu saja.
- Aktifkan Pertahanan Utama Anda: Anggap autentikasi dua faktor (2FA) sebagai kunci mati digital Anda. Ini membutuhkan bukti kedua—biasanya kode dari ponsel Anda—membuat kata sandi Anda menjadi tidak berguna bagi pencuri tanpa itu.
Dengan menguasai tiga konsep ini, Anda beralih dari calon korban menjadi pengguna yang terlindungi dengan baik. Dalam panduan ini, saya akan memandu Anda tentang cara menerapkan masing-masing secara praktis.
Merancang Frasa Sandi yang Tak Terlupakan dan Tak Bisa Dipecahkan

Jika Anda pernah ingin melemparkan keyboard ke seberang ruangan karena mencoba mengingat sesuatu seperti !Tr0ub4dor&3, saya mengerti. Kita semua pernah mengalaminya. Tapi inilah rahasianya: kata sandi yang benar-benar kuat bukanlah tentang mustahil untuk diingat—tetapi tentang mustahil ditebak oleh komputer. Di sinilah kecerdasan sederhana dari frasa sandi muncul.
Frasa sandi hanyalah deretan kata yang dapat Anda ingat dengan mudah, tetapi bagi mesin, ini adalah mimpi buruk matematika. Konsep ini didasarkan pada metode 'diceware', yang merupakan cara canggih untuk mengatakan "rangkai kata-kata acak." Semakin banyak kata yang Anda tambahkan, semakin eksponensial sulitnya bagi serangan brute-force untuk memecahkannya.
Pikirkan dengan cara ini: alat peretasan modern dapat memproses miliaran kombinasi per detik. Kata sandi delapan karakter, bahkan dengan simbol, dapat dipecahkan dalam hitungan menit. Tetapi frasa sandi sederhana empat kata? Sesuatu seperti yang klasik CorrectHorseBatteryStaple akan membutuhkan teknologi hari ini ribuan tahun untuk memecahkannya.
Rumus untuk Frasa Sandi Sempurna
Bahan magis di sini adalah acak. Tujuan Anda adalah merangkai kata-kata yang sama sekali tidak memiliki koneksi logis. Ini tidak bisa ditawar, karena penyerang menggunakan kamus raksasa dan "tabel pelangi" yang diisi dengan frasa umum, lirik lagu, dan kutipan terkenal. Baris dari film favorit Anda adalah ide yang buruk.
Untuk memulai, anggap saja ini seperti permainan Mad Libs yang berfokus pada keamanan.
- Rumus Sederhana:
[Adjective][Animal][Action][Place]
Menggunakan struktur seperti ini, Anda dapat menghasilkan frasa yang sangat mudah diingat dan benar-benar acak. Anda mungkin akan mendapatkan "SleepyGiraffeJugglesParis" atau "AnxiousBadgerDrivesMars." Gambaran mental aneh yang diciptakan ini sebenarnya membuatnya lebih menempel di kepala Anda daripada sekumpulan simbol.
Kekuatan sebenarnya dari frasa sandi terletak pada entropinya—sebuah ukuran ketidakprediksiannya. Rantai empat kata yang tidak terkait menciptakan entropi yang jauh lebih besar daripada satu kata kamus kompleks dengan beberapa angka yang ditambahkan di ujungnya.
Jebakan Frasa Sandi Umum yang Harus Dihindari
Meskipun dengan metode yang bagus, ternyata sangat mudah terjebak dalam perangkap yang melemahkan frasa sandi Anda. Saat Anda membuat milik Anda sendiri, pastikan Anda menghindari kesalahan umum berikut:
- Urutan yang Dapat Diprediksi: Hindari frasa yang dibuat dari informasi pribadi atau ekspresi umum, seperti "I love my dog spot" atau "GoPackGoChamps2024." Itu adalah hal pertama yang akan dicoba penyerang.
- Referensi Budaya Populer: Lirik, kutipan film, dan judul buku ada di mana-mana di internet—dan di setiap kamus peretas. Frasa seperti "LukeIAmYourFather" sama buruknya dengan "password."
- Pola Keyboard Tetangga: Kita semua tahu "qwerty" adalah kata sandi yang lemah. Logika yang sama berlaku untuk frasa seperti "TheQuickBrownFox." Itu terlalu terkenal.
Tujuannya adalah membuat sesuatu yang terasa unik bagi Anda tanpa dapat diidentifikasi secara pribadi. Semakin tidak masuk akal kombinasinya, semakin baik pertahanan Anda.
Mengadaptasi Kata Sandi Dasar untuk Berbagai Akun
Tahukah Anda, Anda mutlak perlu kata sandi unik untuk setiap situs. Tetapi Anda tidak harus memulai dari awal setiap kali. Teknik cerdas adalah membuat satu kata sandi "dasar" yang kuat dan kemudian menambahkan pengubah unik khusus situs ke dalamnya. Ini memberi Anda sistem manual yang solid untuk akun-akun paling penting Anda.
Misalkan kata sandi dasar Anda adalah AnxiousBadgerDrivesMars. Anda bisa mengadaptasinya untuk situs-situs yang berbeda seperti ini:
| Jenis Akun | Situs | Logika Pengubah | Contoh Kata Sandi Akhir |
|---|---|---|---|
| G-Mail | Tambahkan simbol + huruf pertama/terakhir dari situs. | AnxiousBadgerDrivesMars@gl |
|
| Perbankan | Ch-ase | Gunakan simbol berbeda + kombinasi huruf dua pertama/dua terakhir. | AnxiousBadgerDrivesMars#chse |
| Sosial | Tw-itter | Gunakan simbol lain + kombinasi huruf yang berbeda. | AnxiousBadgerDrivesMars%twr |
Sistem sederhana ini memberi Anda pola berulang yang dapat Anda ingat, tetapi tetap menghasilkan kredensil yang berbeda untuk setiap akun. Ini adalah keseimbangan praktis antara keamanan yang kokoh dan realitas memori manusia, menjadikannya strategi yang bagus bagi siapa saja yang baru belajar membuat kata sandi yang aman.
Biarkan Pengelola Kata Sandi Melakukan Pekerjaan Berat

Merancang kata sandi yang kuat sangat bagus untuk akun paling penting Anda — email, perbankan — tetapi mari kita realistis. Kebanyakan dari kita memiliki lusinan, jika bukan ratusan, login online. Mencoba membuat dan mengingat kata sandi unik bermatra tinggi untuk setiap forum, layanan streaming, dan toko online adalah resep kegagalan. Itu tidak praktis sama sekali.
Di sinilah pengelola kata sandi menjadi sahabat terbaik Anda. Serius, ini adalah alat keamanan paling penting yang dapat Anda adopsi. Anggaplah ini sebagai pergeseran mendasar dalam cara Anda menangani kehidupan digital Anda. Daripada mengacak-acak kekacauan kata sandi lemah dan daur ulang, Anda hanya perlu mengingat satu hal: kata sandi utama Anda.
Pengelola melakukan semua pekerjaan berat dari sana. Ia bertindak seperti brankas digital, menghasilkan, menyimpan, dan bahkan mengisi otomatis kata sandi yang sangat kompleks secara aman untuk setiap situs yang Anda gunakan. Segera, ini menyelesaikan dua dosa besar keamanan kata sandi: penggunaan ulang dan kelemahan.
Mengapa Pengelola Kata Sandi Tidak Boleh Ditawar
Pengelola kata sandi yang baik menghilangkan kesalahan manusia dari persamaan. Ia mengotomatiskan semua praktik terbaik dan menghilangkan godaan untuk hanya menggunakan Password123! lagi karena itu mudah. Anda tidak hanya menyimpan kata sandi; Anda secara fundamental meningkatkan postur keamanan Anda.
Inilah yang Anda dapatkan langsung dari kotak:
- Keunikan Tanpa Usaha: Pengelola dapat langsung membuat kata sandi acak, tidak jelas seperti
k9#Z&p8!vR@qG$fTuntuk akun baru yang Anda daftarkan. Anda bahkan tidak perlu melihatnya, apalagi mencoba mengingatnya. - Penyimpanan Aman: Brankas kata sandi Anda dikunci dengan enkripsi yang kuat. Artinya, bahkan jika perusahaan pengelola kata sandi itu sendiri dibobol, data Anda akan tidak berguna bagi peretas tanpa kata sandi utama unik Anda.
- Login Satu Klik: Pengelola modern terhubung langsung ke browser Anda, mengisi detail login untuk Anda. Ini menghemat banyak waktu, tetapi juga merupakan fitur keamanan yang bagus — melindungi Anda dari situs phishing karena pengisian otomatis tidak akan berfungsi di domain palsu atau tiruan.
Inti dari semuanya adalah mendelegasikan tugas mustahil untuk mengingat ratusan kata sandi unik dan acak kepada alat yang dibangun khusus untuk pekerjaan itu. Ini membebaskan Anda untuk fokus melindungi satu kata sandi yang benar-benar penting—kunci ke selurub brankas digital Anda.
Jika Anda belum siap terjun ke pengelola kata sandi yang sepenuhnya, beberapa alat ringan berbasis browser bisa menjembatani kebutuhan tersebut. Misalnya, Pembuat Kata Sandi dalam suite ShiftShift Extensions memberi Anda cara cepat dan mudah untuk membuat kata sandi kuat secara instan.
Alat seperti ini menawarkan akses langsung untuk pembuatan kata sandi aman tanpa komitmen menggunakan aplikasi terpisah, sehingga jauh lebih mudah untuk mengamankan akun baru saat pertama kali dibuat.
Memilih Pengelola Kata Sandi yang Tepat
Saat Anda siap berkomis, ingatlah bahwa Anda mempercayakan layanan ini dengan kunci ke seluruh kehidupan digital Anda. Ini adalah keputusan besar, jadi memilih dengan bijak sangatlah kritis.
Berikut adalah fitur-fitur wajib yang harus Anda cari:
- Enkripsi Pengetahuan-Nol: Ini adalah standar emas. Artinya perusahaan penyedia layanan memiliki kemampuan nol untuk mengakses atau mendekripsi data Anda. Hanya Anda, dengan kata sandi utama Anda, yang bisa membuka brankas.
- Audit Keamanan Pihak Ketiga: Layanan bereputasi mempekerjakan firma keamanan siber independen untuk menguji ketahanan sistem mereka dan menemukan kelemahan apa pun. Cari perusahaan yang transparan mengenai audit ini.
- Sinkronisasi Lintas Platform: Pengelola kata sandi hanya berguna jika tersedia di mana pun Anda berada. Pastikan ia berfungsi mulus di komputer, ponsel, dan tablet Anda.
- Opsi 2FA yang Robust: Pengelola itu sendiri harus dikunci dengan ketat. Ia harus mendukung autentikasi dua faktor, idealnya dengan opsi untuk aplikasi autentikator atau bahkan kunci keamanan fisik.
Saat mulai mencari, akan membantu untuk melihat bagaimana para kandidat teratas dibandingkan. Misalnya, Anda bisa membandingkan pengelola kata sandi terkemuka seperti 1Password dan LastPass untuk meneliti secara mendalam model keamanan, fitur, dan keseluruhan pengalaman pengguna mereka.
Kata Sandi Paling Penting Anda
Setelah memilih pengelola, saatnya membuat kata sandi utama Anda. Inilah—satu kata sandi yang mutlak dan pasti harus Anda ingat. Kata sandi ini haruslah sebuah benteng.
Ini adalah waktu yang tepat untuk menggunakan metode frasa sandi yang telah kita bicarakan sebelumnya. Kata sandi utama yang bagus harus:
- Panjang: Minimal enam hingga delapan kata yang acak dan tidak saling terhubung.
- Mudah diingat (oleh Anda): Buatlah frasa aneh atau lucu yang akan melekat di kepala Anda tetapi tidak bermakna apa pun bagi orang lain.
- Sangat Unik: Kata sandi ini tidak boleh pernah digunakan di tempat lain. Sama sekali.
Kata sandi utama yang kuat bisa seperti OrangeSpaceshipQuietlyPaintsAzureMountains. Sulit dipercaya bagi komputer untuk memecahkannya tetapi cukup sederhana bagi Anda untuk mengingatnya. Saat sedang menghafalnya, tulislah dan simpan di tempat yang aman secara fisik, seperti kotak deposit atau brankas tahan api di rumah. Satu kata sandi ini adalah fondasi dari seluruh strategi keamanan digital Anda.
Gembok Digital Anda: Menambah Lapisan Keamanan dengan 2FA
Jujurlah: bahkan frasa sandi atau kata sandi acak paling cerdik pun bisa dicuri. Email phishing yang jenius, pelanggaran data besar-besaran di perusahaan tempat Anda berlangganan, atau bahkan spyware di komputer Anda sendiri bisa membocorkan kredensial login Anda. Itulah mengapa kata sandi yang kuat hanyalah setengah dari pertempuran.
Setengahnya lagi adalah menambahkan gembok digital: Autentikasi Dua Faktor (2FA).
Pikirkan seperti ini. Kata sandi Anda adalah kunci pintu depan Anda. Jika pencuri mendapatkan salinannya, mereka bisa langsung masuk. 2FA adalah gembok ekstra di bagian dalam—kunci terpisah sepenuhnya yang memerlukan jenis kunci yang berbeda. Ia bekerja dengan menggabungkan sesuatu yang Anda tahu (kata sandi Anda) dengan sesuatu yang Anda miliki (seperti ponsel atau kunci keamanan fisik).
Jadi, meskipun peretas mendapatkan kata sandi Anda, mereka akan terhenti total karena mereka tidak memiliki potongan kedua dari teka-teki ini. Untuk benar-benar mengunci akun Anda, Anda perlu melampaui sekadar kata sandi yang baik. Titik awal yang bagus adalah memahami autentikasi dua faktor (2FA) dan mengapa ini adalah salah satu hal paling efektif yang dapat Anda lakukan untuk melindungi kehidupan digital Anda.
Berbagai Jenis 2FA
Tidak semua metode 2FA menawarkan tingkat perlindungan yang sama. Metode ini berkisar dari "cukup" untuk beberapa akun hingga keamanan "bertingkat benteng" untuk akun-akun kritis Anda. Mengetahui perbedaannya membantu Anda memilih alat yang tepat untuk pekerjaan tersebut.
Berikut gambaran singkat, dari yang paling tidak aman hingga paling aman:
- Pesan Teks SMS: Ini adalah metode yang mungkin paling sering Anda lihat. Anda mencoba masuk log, dan sebuah layanan mengirimkan kode sekali pakai ke ponsel Anda. Meskipun ini jauh lebih baik daripada tidak ada sama sekali, metode ini rentan terhadap penipuan yang disebut "SIM swapping," di mana pelaku menipu perusahaan telepon seluler Anda untuk memindahkan nomor Anda ke perangkat mereka.
- Aplikasi Autentikator: Aplikasi seperti Google Authenticator atau Authy menghasilkan kode enam digit baru yang sensitif waktu setiap 30 detik. Ini adalah lompatan besar dalam keamanan dibandingkan SMS karena kode dibuat langsung di perangkat Anda dan tidak pernah melewati jaringan seluler yang rentan.
- Kunci Keamanan Fisik: Ini adalah standar emas. Kunci fisik, seperti YubiKey, adalah perangkat USB kecil yang Anda tancapkan ke komputer atau ketuk di ponsel Anda untuk menyetujui masuk log. Kunci ini hampir sepenuhnya kebal terhadap serangan phishing dan jarak jauh, menawarkan keamanan terkuat yang tersedia untuk orang awam saat ini.
Untuk hal-hal yang sangat penting bagi Anda—email, perbankan, pengelola kata sandi—saya sangat menyarankan untuk menggunakan aplikasi autentikator, atau bahkan lebih baik lagi, kunci fisik.
Cara Mengaktifkan 2FA
Mengaktifkan 2FA biasanya cukup mudah dan dapat ditemukan di pengaturan "Keamanan" atau "Akun" di sebagian besar situs web dan aplikasi utama.
Langkah pertama hampir selalu melibatkan memindai kode QR dengan aplikasi autentikator Anda untuk menautkan akun. Pemindaian cepat inilah yang menciptakan koneksi aman untuk menghasilkan semua kode Anda di masa mendatang. Jika Anda penasaran bagaimana cara kerjanya, panduan kami menjelaskan cara membuat kode QR dan apa isinya.
Mari kita ikuti langkah-langkah umum yang akan Anda ambil untuk mengaktifkannya di akun email utama Anda:
- Buka Pengaturan Keamanan: Masuk log ke akun Anda dan carilah halaman pengaturan keamanan atau login.
- Cari Opsi 2FA: Anda akan melihatnya disebut dengan berbagai nama, seperti "Autentikasi Dua Faktor," "Verifikasi 2 Langkah," atau "Persetujuan Login.
- Pilih Metode Anda: Situs akan menanyakan bagaimana Anda ingin menerima kode. Jika Anda melihat opsi "Aplikasi Autentikator," selalu pilih opsi ini daripada SMS.
- Tautkan Aplikasi Anda: Kode QR akan muncul di layar Anda. Cukup buka aplikasi autentikator di ponsel Anda, ketuk tombol "+", dan pindai kode tersebut. Ini akan menambahkan akun ke daftar aplikasi Anda.
- Verifikasi dan Simpan: Ketikkan kode enam digit dari aplikasi Anda untuk membuktikan bahwa Anda telah menautkannya dengan benar. Layar berikutnya sangat kritis—layanan akan menampilkan daftar kode cadangan.
Tips Pro: Jangan sekadar mengklik melewati kode cadangan. Simpanlah segera. Cetak atau tulis dan simpan di tempat yang aman, seperti dalam kotak tahan api atau laci yang terkunci. Jika Anda kehilangan ponsel, kode-kode ini adalah satu-satunya cara Anda untuk masuk kembali.
Mengaktifkan 2FA adalah pengaturan satu kali yang membuahkan hasil setiap hari. Mungkin akan menambahkan lima detik ekstra saat Anda masuk log, tetapi ini membangun tembok besar yang menghalangi penjahat, meskipun mereka memiliki kata sandi Anda. Ini adalah sedikit hambatan untuk keamanan yang jauh lebih besar.
Cara Melakukan Audit Keamanan Pribadi
Membuat kata sandi yang kuat dan mengaktifkan 2FA untuk akun baru adalah kebiasaan yang sangat bagus. Tetapi bagaimana dengan jejak digital yang sudah Anda tinggalkan? Saatnya untuk menangani puluhan—mungkin bahkan ratusan—akun yang telah Anda buat selama ini. Anggaplah ini bukan sekadar kewajiban, melainkan pembersihan digital yang mendalam.
Tempat terbaik untuk memulai adalah dengan menghadapi kenyataan. Anda perlu mengetahui di mana informasi Anda sudah terpapar.
Salah satu alat yang selalu saya rekomendasikan adalah Have I Been Pwned. Cukup masukkan alamat email Anda, dan alat ini akan menampilkan setiap pelanggaran data yang diketahui yang melibatkan alamat tersebut. Ini mungkin menjadi semacam peringatan, tetapi memberikan daftar akun yang konkret dan berprioritas yang membutuhkan perhatian segera dari Anda.
Memprioritaskan dan Menguasai Akun Anda
Melihat laporan pelanggaran tersebut bisa terasa sangat menakutkan. Kuncinya adalah jangan mencoba memperbaiki semuanya sekaligus—itulah resep untuk kelelahan. Pendekatan cerdas adalah mengkategorikan akun Anda berdasarkan risiko dan menanganinya secara bertahap.
Berikut adalah sistem tier sederhana yang saya gunakan:
- Tier 1 (Prioritas Tinggi): Ini adalah harta karun utama. Jika salah satu dari akun ini diretas, itu dapat mengarah pada pencurian identitas atau kerugian finansial yang serius. Kita berbicara tentang email utama Anda, pengelola kata sandi, aplikasi perbankan, dan akun layanan pemerintah. Mulai dari sini, tanpa pengecualian.
- Tingkatan 2 (Prioritas Menengah): Kelompok ini mencakup akun yang menyimpan banyak data pribadi atau informasi pembayaran. Pikirkan profil media sosial utama (Facebook, Instagram), situs belanja favorit seperti Amazon, dan platform penting terkait pekerjaan.
- Tingkatan 3 (Prioritas Rendah): Ini adalah akun serbaguna—forum yang pernah Anda daftarkan sekali, buletin lama, atau layanan sekali pakai yang Anda lupakan. Pelanggaran di sini kurang kritis, tetapi tetap perlu dibersihkan.
Kerjakan dari Tingkatan 1 ke bawah. Jujur saja, hanya mengamankan satu akun prioritas tinggi sudah merupakan kemenangan besar untuk keamanan keseluruhan Anda.
Ceklis Audit Keamanan Anda
Untuk setiap akun yang Anda tinjau, ikuti proses sederhana ini. Ini mengubah tujuan yang samar menjadi serangkaian tindakan yang jelas, dan Anda akan menjadi lebih cepat untuk setiap akun yang Anda selesaikan.
- Periksa Pelanggaran: Konfirmasi apakah kredensial akun telah bocor di Have I Been Pwned. Jika ya, pindahkan akun tersebut ke puncak daftar Anda.
- Buat Kata Sandi Baru: Gunakan pengelola kata sandi Anda untuk membuat kata sandi yang panjang, acak, dan benar-benar unik. Ini adalah bagian inti dari mempelajari cara membuat kata sandi yang aman yang dapat menghadapi ancaman saat ini.
- Aktifkan 2FA: Selidiki pengaturan keamanan akun dan nyalakan autentikasi dua faktor. Jika Anda memiliki pilihan, selalu pilih aplikasi autentikator atau kunci fisik daripada SMS.
- Simpan Semuanya dengan Aman: Simpan kata sandi baru, 2FA kode cadangan, dan pertanyaan keamanan yang diperbarui langsung di pengelola kata sandi Anda.
Jangan lupakan data yang tersimpan tepat di browser Anda. Cookie lama kadang bisa menyimpan informasi sesi, jadi ide bagus untuk menghapusnya setelah pembaruan keamanan besar. Jika Anda ingin lebih mendetail, Anda bisa mempelajari bagaimana ekstensi Chrome pengelola cookie memberi Anda lebih banyak kontrol.
Bagan alur sederhana ini menunjukkan betapa kuatnya 2FA itu.

Ini mengilustrasikan dengan sempurna bahwa bahkan jika pencuri mendapatkan kata sandi Anda (kuncinya), mereka akan terhenti tanpa faktor kedua dari ponsel Anda.
Jadikan Keamanan sebagai Kebiasaan Berkelanjutan
Audit keamanan pribadi bukan proyek sekali jadi; itu adalah praktik. Saya mengatur pengingat kalender setiap enam hingga dua belas bulan untuk meninjau cepat akun paling kritis saya. Ini waktu yang tepat untuk memeriksa pelanggaran baru dan mungkin memutar kata sandi pada akun Tingkatan 1 saya.
Ketika Anda memperlakukan keamanan digital Anda sebagai proses berkelanjutan, Anda membangun pertahanan yang jauh lebih kuat. Setiap kata sandi yang Anda perbarui dan setiap 2FA yang Anda aktifkan membuat Anda menjadi target yang jauh lebih sulit bagi penyerang.
Menerapkannya Secara Nyata: Buku Panduan Kata Sandi Aman Anda
Baiklah, mari kita berpindah dari teori ke tindakan. Mendapatkan keamanan kata sandi yang benar bukan tentang menghafal sejumlah aturan rumit. Ini tentang membangun beberapa kebiasaan cerdas dan membiarkan alat yang tepat melakukan pekerjaan berat untuk Anda.
Pikirkan dengan cara ini: buku panduan baru Anda sebenarnya hanya terpaku pada empat ide kunci.
Pertama, kekuatan berasal dari panjang dan keacakannya. Entah Anda membuat frasa sandi panjang yang mudah diingat untuk akun kritis atau membiarkan pembuat kata sandi menghasilkan huruf acak total, entropi adalah yang menjaga Anda tetap aman. Kata sandi yang pendek dan mudah ditebak seperti membiarkan pintu depan Anda terbuka lebar untuk serangan otomatis.
Kedua, setiap akun mendapatkan kata sandi uniknya sendiri. Saya tidak bisa cukup menekankan ini. Menggunakan ulang kredensial adalah cara tercepat untuk mengubah satu pelanggaran kecil menjadi bencana total, memberikan pencuri kunci ke seluruh kerajaan digital Anda. Ini adalah satu aturan yang tidak pernah, sekali pun, Anda langgar.
Menerapkan Strategi Baru Anda di Dunia Nyata
Jadi, seperti apa ini dalam kehidupan sehari-hari? Nah, Anda tidak akan menggunakan kunci yang sama untuk brankas bank seperti yang Anda gunakan untuk gudang kebun. Logika yang sama berlaku untuk akun online Anda.
Akun Berisiko Tinggi (Perbankan, Email): Ini adalah harta karun utama. Anda memerlukan keamanan setingkat Fort Knox di sini. Gunakan kata sandi panjang yang dibuat secara acak dari alat seperti Generator Kata Sandi Ekstensi ShiftShift. Lalu, kunci dengan autentikasi dua faktor terkuat yang bisa Anda dapatkan—idealnya, aplikasi autentikator atau kunci keamanan fisik.
Akun Berisiko Rendah (Forum, Buletin): Ini tetap memerlukan kata sandi unik untuk menghentikan serangan pengisian kredensial, tetapi Anda bisa lebih efisien. Cukup biarkan pengelola kata sandi Anda menghasilkan dan menyimpan kata sandi kuat dengan sekali klik. Tujuannya adalah keamanan yang tidak memperlambat Anda.
Tujuan sebenarnya di sini adalah mengubah cara Anda berpikir tentang kata sandi. Keamanan bukanlah pekerjaan rumah; itu menjadi kebiasaan yang hampir otomatis dan memberdayakan begitu Anda memiliki sistem yang solid. Anda sedang membangun benteng digital, satu login aman pada satu waktu.
Ini membawa kita ke dua pilar terakhir dari panduan Anda: selalu gunakan pengelola kata sandi untuk menyimpan semuanya, dan selalu nyalakan 2FA sebagai rencana cadangan akhir Anda. Pengelola menangani pekerjaan mustahil mengingat puluhan kata sandi kompleks, dan 2FA memastikan bahwa meskipun kata sandi ternyata dicuri, itu sama sekali tidak berguna bagi pencuri.
Ketika Anda menggabungkan empat elemen ini, Anda memiliki proses sederhana dan berulang untuk melindungi diri sendiri secara online. Ini bukan sekadar daftar periksa; ini adalah perubahan mendasar yang membuat keamanan kelas atas terasa mudah.
Untuk terus membangun dari fondasi ini, lihat panduan mendalam kami tentang praktik terbaik keamanan kata sandi. Dengan panduan ini, Anda akan memiliki kepercayaan diri dan alat yang Anda butuhkan untuk mengamankan sudut dunia digital Anda.
Punya Pertanyaan Tentang Keamanan Kata Sandi? Kami Punya Jawabannya.
Meskipun dengan rencana terbaik, Anda pasti akan memiliki pertanyaan. Mari kita selesaikan beberapa pertanyaan umum yang kami dengar, hancurkan beberapa mitos, dan berikan Anda beberapa saran praktis untuk menjelaskan semuanya.
"Haruskah Saya Selalu Mengubah Kata Sandi Saya?"
Ini adalah pertanyaan besar. Selama bertahun-tahun, saran standar adalah mengubah kata sandi Anda setiap 90 hari. Pemikiran itu telah berubah total.
Jika Anda sudah menggunakan kata sandi yang kuat dan unik untuk setiap akun—dan Anda menyimpannya dengan aman di pengelola kata sandi—memaksa diri sendiri mengubahnya secara terjadwal tidak benar-benar menambah keamanan. Bahkan, sering kali melakukan kebalikannya. Orang cenderung membuat perubahan kecil yang dapat diprediksi, seperti mengubah Winter2023! menjadi Spring2024!. Peretas mengetahui pola-pola ini dengan baik.
Saran modern yang didukung oleh para ahli adalah ini: Tetapkan kata sandi yang kuat dan unik dan lupakan... sampai Anda memiliki alasan yang baik untuk percaya bahwa itu telah disusupi. Ini adalah cara yang jauh lebih efektif dan tidak membuat frustrasi untuk tetap aman.
"Apakah Boleh Hanya Membiarkan Peramban Menyimpan Kata Sandi Saya?"
Mari kita jelaskan: menggunakan fitur penyimpan kata sandi bawaan peramban Anda jauh lebih baik daripada menggunakan password123 di mana-mana. Tetapi ini jauh dari pilihan terbaik.
"Apa yang Harus Saya Lakukan Jika Situs yang Saya Gunakan Diretas?"
Pertama, jangan panik. Pelanggaran data sayangnya umum terjadi, tetapi jika Anda telah mengikuti saran dalam panduan ini, pembersihannya cukup mudah.
Berikut rencana aksi Anda:
- Ubah Kata Sandi Segera. Langsung kunjungi situs yang terpengaruh dan buat kata sandi baru yang kuat dan unik untuknya.
- Audit Akun Anda. Jika Anda (oops!) menggunakan kata sandi itu kembali di tempat lain, sekarang adalah waktunya untuk mengubahnya di situs lain juga. Pengelola kata sandi membuat pencarian duplikat ini menjadi mudah.
- Nyalakan 2FA. Jika Anda belum menggunakan autentikasi dua faktor di akun itu, aktifkan segera. Ini adalah pertahanan terbaik Anda terhadap seseorang yang menggunakan kredensial curian Anda.
Ketika Anda memiliki sistem yang solid, notifikasi pelanggaran berubah dari kebakaran besar menjadi tugas kecil yang dapat dikelola. Anda hanya perlu memperbarui satu entri di brankas Anda dan selesai.
Siap membuat semua ini menjadi mudah? Suite Ekstensi ShiftShift dilengkapi dengan Pembuat Sandi bawaan dan alat keamanan penting lainnya, semuanya tersedia dalam satu palet perintah. Unduh dari Chrome Web Store dan kendalikan kembali kehidupan digital Anda.