Mengunakan password mungkin repot.
Awalnya aman, bagi kita memasukan password berbeda di layanan email, web, marketplace dan lainnya.
Layanan email, untuk membuka email di website, harus memasukan nama email dan password.
Ada kekhawatiran bila password rentan ditebak sampai diretas dan di manfaatkan orang lain.
Gmail, Outlook, Yahoo mail meningkatkan keamanan dengan ketingkat sistem security tambahan.
Bila terditeksi ada perangkat yang terhubung, akan mengirim pesan ke email lain atau ke perangkat seperti ponsel.
Sistem keamanan Marketplace Indonesia, akan mengirim pesan singkat untuk otoriasi pemilik akun.
Sistem otentifikasi kedua dilakukan pada layanan online, dari perbankan sampai marketplace.
Bila ada yang iseng, seseorang mengunakan nama email kita dan mencoba mereset.
Layanan email online akan memberi tahu ke pemilik email, baik melalui notifikasi langsung ke smartphone atau ke email lain sebagai otorisasi yang terhubung.
Atau seseorang ingin membuka akun belanja kita, akan muncul peringatan akan dikirim otorisasi ke perangkat dari email atau ponsel.
Google hapus akun yang tidak aktif 2 tahun Mei 2023Pemilik akun Google bersiap mendapat notifikasi, penghentian akun yang tidak memiliki verifikasi 2 tahap akan dihapus, atau akun lama yang tidak digunakan selama 2 tahun.
Google mengambil kebijaksaaan untuk keamanan, agar akun yang tidak memiliki otorisasi baru tidak disalah gunakan.
Akun lama hanya mengunakan password untuk masuk.
Sedangkan akun yang telah di update diminta untuk verifikasi 2 tahap. Dari login dan password, dan otorisasi ke nomor smartphone, email dan lainnya.
Pastikan akun lama yang tidak dipakai, diaktifkan kembali dan mengaktifkan verififkasi 2 tahap.
Google akan mengirim notifikasi untuk mengaktifkan verifikasi tersebut. Jadwal dimulai Desember 2023.
Catatan dari Google, sekitar 10% akun tidak melakukan verifikasi 2 tahap, atau akun yang tidak aktif.
Google memilih menghapus akun Gmail yang tidak aktif, dibanding melakukan pemeliharaan yang membuang biaya.
Youtube
Akun yang dihapus tidak melibatkan video yang sudah disimpan di Youtube.
Tapi tidak dipastikan apakah video pribadi akan terkena dampak.
Di smartphone terdapat security tersendiri, seperti biometrik sidik jari, atau pin. Awalnya digunakan untuk keamanan dari ponsel
Google memiliki data lengkap untuk keamanan.
Dari sistem password
Perangkat yang terhubung untuk otorisasi.
Pemeriksaan 2 langkah / 2 step verification phones.
Pemulihan akun
Password recovery
Backup codes
Yang baru - Passkeys
Passkey atau Pass KeysMungkin terdengar aneh, tapi sistem tersebut menghubungkan akun dan langsung mengirim otorisasi ke perangkat.
Sekarang kita tidak mudah untuk login ke akun berbasis layanan website.
Tidak hanya password, tapi notifikasi ke pemilik akun akan dikirim ulang, sebagai bukti bahwa si pemilik yang mencoba login.
Yang baru dengan Passkey bila anda menambahkan keamanan baru ini.
Sistem keamanan Passkey menambah satu tingkat lebih aman, dibanding peringatan notifikasi.
Passkey mulai di umumkan tahun 2022, dan Google, Microsoft dan Apple sekarang mulai mengadopsi keamanan dengan Passkey.
Tidak mengetik kata sandi, tapi mengunakan teknologi
FIDO.
Istilah password publik dan kunci pribadi.
Password di catat layanan situs.
Sedangkan penguna memegang password pribadi dengan biometrik ada di perangkat.
Password pribadi disimpan ke perangkat, tapi menyinkronkan ke akun untuk akses perangkat.
Dengan 2 kunci, pemilik akun baru dapat masuk misalnya membuka layanan email.
Oktober 2022, penyimpan password Keypass telah dilakukan Google bersama perangkat browser Chrome dan Android.
Bila kita mengunakan password yang panjang bahkan komplek, mengapa Passkey dibutuhkan
Dengan autentikasi 2 faktor, lebih aman dibanding otorisasi password.
Bila anda ingin mencoba, dapat membuka situs
Myaccount.google.com
Pilih Security
Akan tampil sistem 2 Step Verification. Untuk otorisasi ketika login ke layanan Google.
Di menu kedua terdapat Passkey.
Bila tidak muncul, akun harus menghubungkan dahulu ke perangkat seperti smartphone atau tablet.
Bila sudah tersedia, maka Passkeys akan tampil
Perangkat Android apa saja, ketika kita masuk ke layanan Google, akan otomatis menyediakan Passkey.
Tapi prosesnya tetap harus melewati semua persyaratan sampai terhubung ke perangkat.
Setelah semua dilakukan, penguna layanan Google dengan aman tidak lagi mengunakan password sebelumnya
Tapi dengan Passkey sebagai kata sandi terpisah dengan keamanan di perangkat.
Apa saja bentuk Passkeys, sebagai contoh code QR, USB key, pengenal wajah, nomor PIN, serta sidik jari di ponsel.
Penguna tidak harus membawa ponsel untuk Login, dan menambah ke perangkat lain seperti PC atau tablet.
Untuk perangkat dibatasi dari pengembang seperi Android hanya tersedia di Android 9.
OS Windows 11 22H2 untuk Sync dengan Windows Hello
MacOS penerapan di iCloud Keychain
Password itu mudah di kelabuhi
Beberapa kasus lalu, sebuah website perbankan palsu. Meminta login dan password penguna untuk masuk.
Kesalahan membuka website palsu, membuat akun dan password dicatat oleh pembuat situs palsu.
Lalu penguna akan diarahkan ke situs perbankan asli.
Password dan login sudah berpindah, dan si pencuri dengan situs palsu dengan mudah mengelabui akun bank.
Pencurian logger juga memudahkan mengambilan data pribadi.
Berbagai cara dari link saja, penguna dapat salah mengklik malware. Dan masuk ke dalam perangkat untuk mencuri.
Kesalahan penguna mengakibatkan bobolnya akun mereka.
Mengapa Passkey
Kedepan password tidak lagi dibutuhkan.
Penguna hanya membutuhkan smartphone untuk keamanan lebih tinggi.
Kunci kata sandi dengan FIDO, sebenarnya ada di smartphone kita.
Walau password dan logn kita sudah diketahui oleh orang lain. Kunci kedua menjadi keamanan tertinggi, dimana penguna sendiri harus memasukan data biometrik, seperti sidik jari, wajah, pin dan lainnya adalah kunci password kita sendiri.