Pernah dapat notifikasi bahwa seseorang mencoba login ke email atau akun mediamu dari kota lain? Jantung rasanya langsung berdegup kencang. Padahal, kamu merasa sudah memakai password yang panjang, ada huruf besarnya, pakai angka, ditambah simbol pula.
Masalahnya, password saja sekarang sudah tidak cukup. Di luar sana, data bocor terjadi setiap hari. Kalau satu saja layanan tempat kamu mendaftar mengalami kebocoran data, password itu bisa saja berpindah tangan ke orang lain. Begitu mereka punya password-mu, akun-akun lain yang memakai kombinasi sama langsung berada dalam bahaya.
Di sinilah two-factor authentication atau verifikasi dua langkah masuk sebagai pengaman tambahan. Cuma memasukkan password tidak akan cukup untuk membobol akunmu.
Cara Kerja Two-Factor Authentication
Secara sederhana, sistem ini meminta dua hal dari kamu saat mau login: sesuatu yang kamu tahu (password) dan sesuatu yang kamu punya (biasanya HP).
Jadi, meskipun ada orang lain yang tahu password-mu, mereka tetap tidak bisa masuk karena mereka tidak memegang HP-mu untuk mendapatkan kode lanjutannya. Prosesnya memang bertambah satu detik lebih lama, tapi perlindungan yang kamu dapatkan jauh berbeda.
Banyak orang malas mengaktifkannya karena anggapan repot harus mengetik kode tambahan setiap kali mau buka aplikasi. Padahal, kalau akun utamamu dibajak โ entah itu email, WhatsApp, atau akun toko online โ kerugiannya bisa jauh lebih melelahkan daripada sekadar mengetik enam digit angka.
Kenapa SMS Bukan Pilihan Terbaik
Nah, ini bagian yang paling sering disalahpahami. Banyak layanan, terutama bank dan operator seluler, masih mengandalkan SMS untuk mengirim kode verifikasi. Padahal, untuk standar keamanan saat ini, SMS sebenarnya bukan pilihan yang paling aman.
Penyebab utamanya ada pada celah di jaringan seluler itu sendiri. Ada praktik penipuan yang namanya pemindahan kartu atau SIM swapping. Penjahat bisa mendatangi gerai operator, berpura-pura menjadi kamu, lalu meminta kartu SIM baru dicetak. Begitu kartu baru aktif, SMS verifikasi untuk semua akunmu akan masuk ke HP mereka, bukan ke HP-mu.
Selain itu, SMS dikirim tanpa enkripsi yang kuat di udara. Pesan teks itu bisa dicegat oleh pihak yang berniat jahat, terutama jika jaringan selulernya sedang rentan. Jadi, meski SMS lebih baik daripada tidak ada pengaman sama sekali, ini bukan benteng terkuat yang bisa kamuandalkan.
Pilihan yang Lebih Aman untuk Verifikasi
Kalau SMS punya banyak celah, lalu apa yang harus dipakai?
Pilihan pertama yang jauh lebih aman adalah aplikasi authenticator, seperti Google Authenticator, Authy, atau Bitwarden. Aplikasi ini menghasilkan kode baru setiap 30 detik langsung di dalam HP-mu. Kodenya tidak dikirim lewat jaringan seluler, jadi tidak bisa dicegat di jalan.
Pilihan berikutnya adalah kunci keamanan fisik berbentuk USB kecil atau dukungan biometrik seperti sidik jari dan pemindai wajah di perangkatmu. Ini jauh lebih praktis karena kamu tidak perlu mengetik apa pun.
Tidak semua layanan langsung menyediakan pilihan aplikasi authenticator, tapi kalau ada, pilih itu ketimbang opsi SMS. Luangkan waktu lima menit hari ini untuk mengecek pengaturan keamanan di email dan akun pentingmu, lalu nyalakan pengaman tambahannya.
Foto sampul oleh NSYS Group di Unsplash.
Artikel ini bagian dari blog Nexadream, perusahaan software yang membangun produk digital untuk bisnis di Indonesia.
