Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

10 Kebiasaan Kata Sandi yang Buruk yang Harus Anda Hilangkan

Posted on October 28, 2023

Kita semua memiliki lusinan akun yang tersebar di web yang memerlukan nama pengguna dan kata sandi. Anda mungkin memahami pentingnya kata sandi yang kuat, tetapi definisi “aman” setiap orang sedikit berbeda. Pastikan Anda tidak menjadi korban dari beberapa kebiasaan umum kata sandi yang buruk.

Artikel Pekan Kesadaran Keamanan Siber ini dipersembahkan untuk Anda terkait dengan Incogni.

Memasukkan Informasi Pribadi ke dalam Kata Sandi

Kata sandi adalah sesuatu yang mungkin perlu sering Anda gunakan, jadi wajar jika dibuat itu sesuatu yang mudah diingat. Itu sebabnya banyak orang menggunakan tanggal lahir dan informasi pribadi lainnya dalam kata sandi mereka. Namun, ini adalah salah satu hal terburuk yang dapat Anda lakukan. Sebenarnya, banyak informasi “pribadi” ini yang tidak terlalu pribadi. Tidak akan sulit bagi seseorang yang benar-benar ingin meretas akun Anda untuk mengetahui tanggal lahir, nama tengah, nama anak, atau alamat rumah Anda. Hal ini bahkan berlaku untuk nama-nama orang terkenal. Kata sandi apa pun yang merupakan kata asli, nama, atau apa pun yang ada di dunia pada dasarnya lebih mudah dipecahkan dengan perangkat lunak.

Menggunakan Kata Sandi “Keyboard Walking”
WPEngine

Bahkan rangkaian huruf dan teks yang tampaknya “acak” dapat dengan mudah diketahui jika Anda tidak hati-hati. “Keyboard Walking” adalah salah satu bentuk pembuatan kata sandi yang jauh lebih umum daripada yang Anda kira. Ini adalah saat orang menggunakan huruf, angka, dan simbol yang bersebelahan di keyboard.

Idenya adalah jika Anda menggunakan rangkaian tombol yang bersebelahan di keyboard, Anda akan membuat kata sandi acak yang masih mudah diingat. Masalahnya adalah banyak orang memiliki ide yang sama, dan sangat mudah bagi perangkat lunak crack untuk menelusuri semua kemungkinan kombinasi keyboard berjalan.

Menggunakan Kembali Kata Sandi yang Sama di Mana Saja

Kebiasaan sebelumnya menjadi lebih buruk jika Anda menggunakan kata sandi tidak aman yang sama di banyak tempat. Sekali lagi, Anda mungkin memerlukan kata sandi di banyak tempat atau lebih, jadi wajar saja jika Anda hanya ingin mengingat satu kata sandi. Tapi itu ide yang sangat buruk.

Jika seseorang memecahkan kata sandi Anda di satu tempat, langkah logis berikutnya adalah mencoba kata sandi yang sama di tempat lain. Anda membuatnya sangat mudah bagi seseorang untuk masuk ke dalam semua akun Anda dengan sedikit usaha.

Penyimpanan Kata Sandi Tidak Aman

Mungkin kebiasaan sebelumnya adalah berita lama, dan Anda telah membuat kata sandi yang kuat untuk setiap situs web. Namun hal ini menimbulkan masalah baru—bagaimana Anda melacak kata sandi yang secara eksplisit dirancang agar sulit diingat?

Yang tidak boleh Anda lakukan adalah memasukkannya ke dalam spreadsheet, mengirimkannya melalui email ke diri Anda sendiri, atau menyimpannya dalam file teks . Situasinya mirip dengan menggunakan kata sandi yang sama di mana pun. Jika seseorang pernah masuk ke tempat penyimpanan “aman” ini, mereka pada dasarnya memiliki kunci kerajaan Anda.

Tidak Menggunakan Pembuat Kata Sandi atau Manajer

Ada dua hal yang tersedia yang mungkin tidak Anda gunakan dapat meningkatkan kata sandi Anda secara drastis. Pertama, pembuat kata sandi, persis seperti namanya—alat yang membuat kata sandi. Kata sandi ini jauh lebih aman daripada apa pun yang dapat Anda pikirkan. Nbsp

Masalah dengan kata sandi yang dibuat adalah kata sandi tersebut tidak mungkin diingat, dan kita telah membahas mengapa menyimpan kata sandi dalam spreadsheet atau file teks adalah ide yang buruk. Solusinya adalah pengelola kata sandi, yang melacak kata sandi Anda dengan aman. Beberapa pengelola kata sandi bahkan berfungsi sebagai pembuat kata sandi sendiri.

Sekarang, Anda mungkin berpikir pengelola kata sandi tidak berbeda dengan spreadsheet. Jika seseorang mendapatkan akses ke pengelola kata sandi Anda, mereka akan mengetahui semua kata sandi Anda. Pengelola kata sandi memerlukan satu “Kata Sandi Utama” untuk mengakses kata sandi. Artinya, Anda hanya perlu mengingat satu kata sandi, dan kata sandi tersebut harus disimpan di tempat offline yang aman.

Melewatkan Otentikasi Multi-Faktor

Semakin banyak layanan yang mendukung berbagai bentuk autentikasi multi-faktor—umumnya “otentikasi dua faktor”. Kombinasi nama pengguna dan kata sandi yang sederhana adalah lapisan pertahanan pertama; menambahkan satu (atau dua) lapisan tambahan dianggap sebagai “autentikasi multifaktor”, dan Anda harus berhenti menghindarinya.

Contoh umum autentikasi multifaktor adalah menggunakan nomor telepon untuk konfirmasi setelah masuk ke situs web. Setelah Anda berhasil memasukkan nama pengguna dan kata sandi, teks otomatis dikirimkan ke ponsel Anda dengan PIN. Anda harus memasukkan PIN tersebut untuk masuk sepenuhnya. Idenya adalah jika seseorang mendapatkan kata sandi Anda, mereka juga memerlukan nomor telepon Anda untuk mendapatkan akses—yang mana ini lebih sulit.

Nomor telepon sebenarnya bukan metode terbaik untuk dua orang -otentikasi faktor. Aplikasi seperti Google Authenticator dan Authy jauh lebih sulit diretas dibandingkan nomor telepon.

Tidak Pernah Memperbarui Kata Sandi Lama

Menggunakan kata sandi yang tidak aman sudah cukup buruk, namun tetap menggunakannya selama bertahun-tahun bahkan lebih buruk lagi. Sayangnya, pelanggaran data sudah menjadi hal biasa. Ketika hal ini terjadi pada situs web tempat Anda memiliki akun, nama pengguna dan kata sandi Anda tersedia untuk diambil oleh siapa saja. Nbsp

Mengubah kata sandi Anda secara teratur membuat informasi yang bocor itu menjadi ketinggalan jaman. Jika sebuah situs web memberi tahu Anda bahwa telah terjadi pelanggaran data, Anda harus meluangkan waktu untuk mengubah kata sandi Anda. Anda juga dapat menggunakan “Sudahkah Saya Dipwned?” untuk melihat apakah informasi Anda telah bocor.

Menggunakan Kata Sandi Daripada Kunci Sandi

Hal tentang kata sandi adalah sebagian besar masalah disebabkan oleh orang yang membuatnya. Menggunakan kata sandi pada awalnya mungkin merupakan kesalahan terbesar yang Anda buat. Kunci sandi adalah masa depan kata sandi, dan Anda harus menggunakannya kapan pun Anda bisa. Kunci sandi lebih seperti membuka kunci ponsel Anda daripada memasukkan nama pengguna dan kata sandi. Misalnya, kata sandi Facebook Anda digunakan di mana pun Anda dapat mengakses situs web atau aplikasi Facebook. Sebaliknya, kunci sandi terkait dengan perangkat tempat pembuatannya.

Jadi, katakanlah Anda menggunakan kunci sandi untuk Facebook, dan Anda ingin masuk ke situs web di komputer Anda. Alih-alih memasukkan nama pengguna dan kata sandi, Anda akan memindai kode QR dari ponsel Anda dan kemudian membuka kunci ponsel Anda untuk masuk ke Facebook. Ponsel Anda adalah “kata sandi”, dan tidak seorang pun dapat masuk tanpa kata sandi tersebut.

Kabar baiknya adalah ada solusi untuk setiap kebiasaan kata sandi yang buruk di luar sana. Kabar buruknya adalah terserah Anda untuk menggunakannya. Untungnya, alat seperti pengelola kata sandi dan kunci sandi membuat prosesnya lebih sederhana dan aman daripada mencoba melakukan sesuatu sendiri.

Terbaru

  • Saldo DANA Gratis dari Kode Redeem Terbaru 2026, APK JadiDuit Penipu?
  • Ngefans Maxwell Clash of Champions? Begini Cara Masuk Saluran WA-nya Biar Update Terus!
  • Ini Cara Pakai greatonlinetools.com buat Nambah Likes dan Iseng ke Teman!
  • Cara Pakai Bug Token M7 Mobile Legends, Banjir Skin Prime Cuma Modal Browser!
  • Pusing Gagal Simpan Data Internet Dapodik 2026.b? Ini Trik Jitu Mengatasinya!
  • Mau Cuan Tambahan? Ini Cara Mudah Jadi Clipper di Ternak Klip Modal HP Doang!
  • Akun PTK Silang Merah di Dapodik 2026.b Bikin Panik? Jangan Dihapus, Coba Trik Ini Dulu!
  • Ini Trik Supaya Bisa Mancing Otomatis di Fish It Roblox Pakai GG Game Space
  • Sering Stuck Saat Registrasi Dapodik 2026.b? Coba Cara Offline Ini, Dijamin Lancar!
  • Belum Tahu? Ini Trik Isi Data Internet Dapodik 2026.B Biar Validasi Aman!
  • Belum Tahu? Inilah Cara Dapat Saldo E-Wallet Cuma Modal Tidur di Sleep Time Tracker
  • Padahal Negara Maju, Kenapa Selandia Baru Nggak Bangun Jembatan Antar Pulau? Ini Alasannya!
  • Nonton Drama Bisa Dapat 1 Juta? Cek Dulu Fakta dan Bukti Penarikan Aplikasi Gold Drama Ini!
  • Takut Saldo Habis? Gini Cara Stop Langganan CapCut Pro Sebelum Perpanjangan Otomatis
  • Gini Caranya Hilangkan Invalid Peserta Didik di Dapodik 2026 B Tanpa Ribet, Cuma Sekali Klik!
  • Rombel Hilang di Dapodik 2026 B? Tenang, Gini Cara Mudah Mengatasinya Tanpa Menu Aksi!
  • Pusing Lihat Ratusan Invalid Sarpras di Dapodik 2026 B? Tenang, Ini Cara Membereskan Datanya
  • Validasi Merah Terus? Ini Cara Tuntas Isi Data Listrik & Internet di Dapodik 2026 B
  • Inilah Trik Install Dapodik 2026.B Tanpa Patch, Wajib Uninstall Versi Lama!
  • Apakah APK PinjamAja Penipu?
  • Ini Trik Cepat Cuan di Clear Blast Tanpa Undang Teman
  • Belum Tahu? Inilah Suku Bajau Punya Gen “Mutan” Mirip Fishman One Piece, Ini Faktanya!
  • Inilah Paket PLTS Hybrid 6kVA Aspro DML 600 yang Paling Powerful!
  • Suku Tsaatan: Suku Mongolia Penggembala Rusa Kutub
  • Game Happy Rush Terbukti Membayar atau Cuma Scam Iklan?
  • Cara Nonton Drama Dapat Duit di Free Flick, Tapi Awas Jangan Sampai Tertipu Saldo Jutaan!
  • APK Pinjol Rajindompet Penipu? Ini Review Aslinya
  • Keganggu Iklan Pop-Up Indosat Pas Main Game? Ini Trik Ampuh Matikannya!
  • Belum Tahu? Inilah Cara Upload Reels Instagram Sampai 20 Menit, Konten Jadi Lebih Puas!
  • Apa itu Negara Somaliland? Apa Hubungannya dengan Israel?
  • What is OpenEverest? The Future of Database Management on Kubernetes
  • T3g: Code is Cheap Now, Software Isn’t
  • Is the New $130 Raspberry Pi AI Hat+ 2 Worth Your Allowance? A Detailed Review
  • Create AI Voices on Your CPU: Pocket TTS Explained for Beginners
  • Building Your First Server: Windows Server Setup and Active Directory
  • Begini Cara Mencegah Output Agen AI Melenceng Menggunakan Task Guardrails di CrewAI
  • Tutorial AI Lengkap Strategi Indexing RAG
  • Cara Membuat AI Voice Agent Cerdas untuk Layanan Pelanggan Menggunakan Vapi
  • Inilah Cara Belajar Cepat Model Context Protocol (MCP) Lewat 7 Proyek Open Source Terbaik
  • Inilah Cara Menguasai Tracing dan Evaluasi Aplikasi LLM Menggunakan LangSmith
  • Clipper Malware? Ini Pengertian dan Bahaya yang Mengintai Kalian
  • Kronologi Serangan Gentlemen Ransomware di Oltenia Energy
  • Apa itu CVE-2020-12812? Ini Penjelasan Celah Keamanan Fortinet FortiOS 2FA yang Masih Bahaya
  • Apa itu CVE-2025-14847? Ini Penjelasan Lengkap MongoBleed
  • Ini Kronologi & Resiko Kebocoran Data WIRED
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme