AKTIFKAN 2FA: SATU LANGKAH KECIL, SATU LAPIS PERLINDUNGAN TAMBAHAN

 


🛡️ MCT CYBER TIPS

Mengapa Password Saja Tidak Lagi Cukup?

Password merupakan salah satu mekanisme pertama untuk membuktikan bahwa seseorang berhak mengakses sebuah akun. 

Masalahnya, password dapat dicuri melalui phishing, kebocoran data, malware, penggunaan ulang password, maupun teknik manipulasi pengguna. Karena itu, keamanan akun tidak seharusnya hanya bergantung pada satu rahasia yang diketahui pengguna.

Di sinilah Two-Factor Authentication (2FA) atau Multi-Factor Authentication (MFA) berperan.

APA ITU 2FA?

Two-Factor Authentication adalah mekanisme autentikasi yang menggunakan dua faktor berbeda untuk memverifikasi identitas pengguna.

Secara sederhana:

🔑 Faktor 1 — Something You Know

Sesuatu yang kamu ketahui.
Contohnya:
  • Password
  • PIN
  • Passphrase

📱 Faktor 2 — Something You Have

Sesuatu yang kamu miliki.
Contohnya:
  • Smartphone
  • Aplikasi authenticator
  • Security key
  • Token

👤 Faktor lain — Something You Are

Sesuatu yang merupakan bagian dari dirimu.
Contohnya:
  • Sidik jari
  • Pengenalan wajah
  • Biometrik lainnya

Kerangka seperti ini juga dikenal dalam regulasi Indonesia. Penjelasan PP 71/2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik, menyebut kombinasi minimal dua faktor autentikasi, termasuk what you know, what you have, dan what you are.

BAGAIMANA 2FA MELINDUNGI AKUN?

Bayangkan akunmu memiliki dua pintu.

Pintu pertama: password.
Jika password berhasil diketahui penyerang, seharusnya perjalanan mereka belum selesai.

Pintu kedua: faktor autentikasi tambahan.
Misalnya kode dari authenticator, perangkat keamanan, atau metode lain yang tersedia.

Maka:
Password dicuri ≠ otomatis akun berhasil diakses.

Tetapi perlu ditegaskan:
2FA bukan berarti akun menjadi kebal dari serangan.

Serangan phishing, rekayasa sosial, pencurian sesi, atau metode lain masih dapat digunakan untuk melewati sebagian mekanisme autentikasi.

Karena itu 2FA harus menjadi satu lapisan dalam strategi keamanan, bukan satu-satunya pertahanan.

JENIS 2FA TIDAK SEMUANYA SAMA

Ini bagian yang menurutku wajib kita tambahkan, karena sangat penting untuk literasi digital.

📲 Kode SMS

Kode dikirim melalui SMS. 

Kelebihan: mudah digunakan dan tersedia luas.

Kekurangan: nomor telepon dapat menjadi sasaran serangan tertentu, termasuk pengambilalihan nomor.

🔢 Authenticator App

Kode autentikasi dihasilkan melalui aplikasi authenticator.

Kelebihan: tidak bergantung pada SMS untuk menghasilkan kode.

Catatan: perangkat dan recovery harus dikelola dengan baik.

🔔 Push Authentication

Pengguna menerima notifikasi untuk menyetujui proses login.

Risiko: pengguna dapat tertipu untuk menyetujui permintaan login yang sebenarnya bukan miliknya.

Karena itu:

Jangan pernah menyetujui permintaan login yang tidak kamu lakukan.


🔐 Security Key / Passkey

Menggunakan perangkat atau mekanisme kriptografis untuk membuktikan identitas. Seperti sidik jari (fingerprint) atau pengenalan wajah (face recognition). 

Untuk layanan yang mendukungnya, metode yang lebih tahan phishing dapat memberikan perlindungan yang lebih kuat dibanding metode autentikasi yang bergantung pada kode yang dapat diketik.


BAGAIMANA CARA MENGAKTIFKAN 2FA?

Menu setiap layanan berbeda, tetapi prinsipnya hampir sama.

LANGKAH 1

Buka Settings / Pengaturan → Security / Keamanan.

LANGKAH 2

Cari:

Two-Factor Authentication

atau

Two-Step Verification

atau

Multi-Factor Authentication.

LANGKAH 3

Pilih metode autentikasi.

LANGKAH 4

Ikuti proses verifikasi dan aktivasi.

LANGKAH 5

Simpan recovery code di tempat yang aman. Jangan menyimpan recovery code sembarangan atau membagikannya kepada orang lain.


JANGAN LUPA: 2FA JUGA HARUS DIJAGA

Ini salah satu bagian paling penting untuk masyarakat.

Mengaktifkan 2FA tetapi kemudian memberikan kode OTP kepada penipu tidak menyelesaikan masalah.

🚨 Jangan pernah memberikan:

  • OTP
  • Kode verifikasi
  • PIN
  • Password
  • Recovery code

kepada orang lain.

Jika muncul:

Apakah Anda baru saja mencoba login?

dan kamu tidak sedang login, jangan asal menekan Approve / Ya / Izinkan.



PRIORITASKAN AKUN YANG PALING PENTING

Tidak semua akun memiliki tingkat risiko yang sama.

MCT menyarankan memulai dari:

🥇 Email utama

🥈 Akun perbankan/keuangan dan layanan pembayaran yang mendukung

🥉 WhatsApp

4️⃣ Media sosial

5️⃣ Marketplace dan layanan penting lainnya

Kenapa email utama harus mendapat perhatian khusus? Karena email sering digunakan sebagai sarana pemulihan password berbagai akun lain.

Jika email utama dikuasai orang lain, sejumlah akun yang terhubung dengannya dapat ikut terancam. 


BAGAIMANA POSISI 2FA DALAM REGULASI INDONESIA?

UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi

UU PDP mewajibkan Pengendali Data Pribadi melindungi dan memastikan keamanan data pribadi yang diproses melalui langkah teknis dan operasional, dengan tingkat keamanan yang mempertimbangkan sifat dan risiko data yang dilindungi. UU tersebut juga mewajibkan pencegahan akses tidak sah.

Artinya: regulasi Indonesia menempatkan keamanan data sebagai kewajiban yang harus dikelola secara serius dan berbasis risiko.

Namun, jangan menyederhanakannya menjadi “UU PDP mewajibkan semua akun menggunakan 2FA.” Itu bukan bunyi ketentuannya.

PP No. 71 Tahun 2019

PP 71/2019 memberikan dasar yang lebih eksplisit mengenai autentikasi.

Dalam penjelasan Pasal 40, pengujian keautentikan identitas dan otorisasi perlu memperhatikan metode autentikasi serta kombinasi paling sedikit dua faktor autentikasi, seperti password/PIN, token, dan biometrik. 

PP ini juga mewajibkan Penyelenggara Sistem Elektronik memiliki prosedur dan sarana pengamanan untuk mencegah serta menangani ancaman dan serangan terhadap sistem elektronik.

Sektor Keuangan

Untuk layanan digital bank umum, regulasi OJK juga memasukkan penerapan dua faktor autentikasi dalam penjelasan mengenai autentikasi layanan digital.

Bank Indonesia juga memiliki ketentuan yang menggunakan autentikasi minimal dua faktor atau standar keamanan lain yang ditetapkan BI dalam konteks tertentu pada sistem pembayaran.

Kesimpulannya: penggunaan 2FA bukan sekadar “tips internet”, tetapi merupakan bagian dari pendekatan keamanan autentikasi yang juga dikenal dalam kerangka regulasi dan praktik keamanan sistem elektronik di Indonesia.


APA YANG HARUS DILAKUKAN MASYARAKAT?

MCT merekomendasikan 5 langkah sederhana:

🛡️ 1. Aktifkan 2FA/MFA

Terutama pada akun penting.

🔑 2. Gunakan password unik

Jangan gunakan password yang sama di banyak layanan.

📱 3. Pilih metode autentikasi dengan bijak

Jika tersedia, pertimbangkan metode yang lebih kuat dan lebih tahan phishing.

🚨 4. Jangan berikan kode autentikasi

OTP bukan sesuatu yang boleh diminta atau digunakan orang lain atas nama kamu.

🔎 5. Periksa aktivitas akun

Secara berkala periksa perangkat, sesi login, dan aktivitas yang tidak kamu kenali.


KESIMPULAN

2FA bukan jaminan bahwa akunmu tidak akan pernah diretas.

Tetapi ketika password menjadi satu-satunya pertahanan, pencurian password dapat memberikan jalan langsung menuju akun.

Dengan menambahkan faktor autentikasi kedua, kita menambahkan satu lapisan pertahanan lagi terhadap akses yang tidak sah.

Dan keamanan digital bukan hanya tentang teknologi.

Ia juga tentang kebiasaan.

Aktifkan 2FA. Gunakan password unik. Jangan berikan kode verifikasi. Dan selalu waspada terhadap permintaan login yang tidak kamu lakukan.


#MCTWeekly #MCTCyberTips #BentengSiberSulut #2FA #MFA #KeamananDigital #KeamananAkun #CyberSecurity #LiterasiDigital #AmanBersiber

0 Komentar