Blog Metlivi

Keamanan Kata Sandi dan Manajemen Masuk Multi-Perangkat untuk Aplikasi Pendamping

Proses masuk aplikasi pendamping yang aman bukan sekadar kata sandi yang rumit. Ini adalah hubungan yang terjaga di antara empat hal terpisah: kredensial yang Anda gunakan untuk mengautentikasi, sesi yang tetap masuk, perangkat fisik yang masih Anda kendalikan, dan jalur pemulihan yang dapat memulihkan akses. Penggantian kata sandi mungkin tidak menutup setiap sesi yang ada, sementara satu ponsel dapat menghasilkan beberapa entri sesi melalui aplikasi, berbagai peramban, atau jendela pribadi. Buat buku catatan empat kolom dan perbarui saat perangkat baru terhubung, saat terjadi peristiwa penting yang memerlukan peninjauan, dan saat perangkat tidak lagi digunakan. Ini memberikan kepemilikan, tujuan, dan langkah penutupan bagi setiap jalur akses tanpa mengubah pemeliharaan akun rutin menjadi pemantauan terus-menerus.

27 Agustus 2026Waktu baca 8 mntRumah, keamanan, hewan peliharaan, dan hidup berkelanjutanOleh Metlivi Editorial Team
Bagian 1

Pisahkan kata sandi dari sesi

Kata sandi menetapkan atau memvalidasi ulang akses. Sesi adalah status berkelanjutan yang dibuat oleh layanan setelah proses masuk berhasil. Keduanya saling terkait, tetapi tidak dapat dipertukarkan. Tergantung pada layanannya, sesi yang ada dapat tetap aktif setelah kredensial berubah, kedaluwarsa dengan sendirinya, atau memerlukan keluar manual. Buka halaman keamanan aplikasi melalui aplikasi terpasang, markah yang disimpan, atau alamat yang Anda ketik sendiri. Catat label sesi, jenis perangkat, peramban atau aplikasi, aktivitas terkini, dan perkiraan lokasi. Anggap lokasi sebagai petunjuk dan bukan bukti pasti karena perutean seluler, perjalanan, dan sinkronisasi latar belakang dapat mengubah apa yang ditampilkan.

Satu perangkat fisik dapat muncul lebih dari satu kali secara wajar. Google menjelaskan bahwa peramban baru, otorisasi aplikasi, jendela pribadi, atau entri ulang kata sandi dapat membuat sesi terpisah. Tanyakan apakah Anda dapat menjelaskan setiap entri daripada membandingkan jumlah entri dengan jumlah perangkat. Beri label akses yang dikenal di buku catatan pribadi Anda, seperti “aplikasi tablet rumah” atau “peramban laptop”. Jika suatu entri masih meragukan, keluarkan dari halaman resmi dan buat sesi baru hanya pada perangkat yang Anda kuasai.

Bagian 2

Berikan kredensial yang unik untuk akun ini

Keunikan lebih penting daripada kerumitan yang berlebihan. Jangan menggunakan kembali kata sandi untuk email utama, aplikasi pendamping, dan situs web lain yang tidak terkait. Penggunaan kembali mengubah satu kredensial yang terekspos menjadi peluang untuk mencoba rahasia yang sama di tempat lain. Pengelola kata sandi tepercaya dapat membuat dan menyimpan kata sandi yang panjang dan unik sekaligus mengurangi beban ingatan. NIST membahas pengelola kata sandi sebagai cara praktis untuk mempertahankan kredensial yang berbeda, tetapi brankas kata sandi itu sendiri merupakan titik akses yang penting. Lindungi dengan frasa sandi master yang unik, faktor kedua yang siap digunakan, dan metode pemulihan yang telah Anda periksa secara saksama.

Jauhkan kata sandi asli, kode pemulihan, dan jawaban pertanyaan keamanan dari catatan biasa, utas obrolan, dan tangkapan layar. Buku catatan sebaiknya hanya memuat status: “kata sandi unik disimpan”, “faktor kedua aktif”, atau “salinan pemulihan telah diperiksa”. Hindari perubahan kalender yang mudah ditebak seperti hanya mengganti tahun atau digit terakhir. Jika ada bukti bahwa suatu kredensial telah terekspos, ganti melalui titik masuk resmi yang dikenal dan ubah di mana pun kredensial tersebut digunakan kembali. Tanpa bukti adanya pembobolan, mengubahnya secara berkala sesuai jadwal dapat menghasilkan variasi yang lebih lemah dan lebih mudah ditebak.

Bagian 3

Daftarkan perangkat baru pada saat mulai digunakan

Sebelum masuk untuk pertama kali, perbarui sistem operasi dan aplikasi, pastikan penerbit dan daftar toko aplikasinya resmi, serta hindari tombol masuk yang dikirimkan melalui pesan tak terduga. Setelah autentikasi, kunjungi kembali halaman keamanan dan perhatikan penamaan sesi baru tersebut. Tambahkan catatan non-rahasia berisi nama panggilan perangkat, kepemilikan, tujuan utama, status kunci layar, dan perkiraan tanggal selesai digunakan. Ini menciptakan referensi yang andal untuk peninjauan di kemudian hari. Hal ini juga menunjukkan apakah layanan menampilkan perangkat fisik, sesi peramban, atau kombinasi keduanya, yang memengaruhi cara Anda menginterpretasikan daftar tersebut.

Perangkat bersama membutuhkan batasan yang lebih ketat. Profil sistem operasi yang terpisah lebih disukai jika tersedia, tetapi periksa juga pratinjau notifikasi, pengisian otomatis, profil peramban, unduhan, dan tampilan pengalih aplikasi. Jika profil tidak dapat dipisahkan, hindari mempertahankan sesi masuk jangka panjang dan gunakan opsi keluar dari sisi server setelah selesai, bukan hanya menutup jendela. Jangan pernah memberikan data biometrik terdaftar atau rahasia kunci layar Anda kepada orang lain sebagai jalan pintas. Buku catatan perangkat harus mendeskripsikan kendali keamanan, bukan mengungkapkan apa pun yang melemahkannya.

Bagian 4

Tinjau setelah kejadian tertentu, bukan karena rasa panik yang samar

Pemicu peninjauan yang bermanfaat meliputi notifikasi perangkat baru, kembali dari perjalanan, mengirimkan perangkat keras untuk diservis, mengalihkan kepemilikan, menyetel ulang profil peramban, atau mengubah alamat atau nomor pemulihan. Periksa peristiwa keamanan terkini, sesi aktif, layanan terhubung, dan jalur pemulihan sesuai urutan tersebut. Selesaikan hanya apa yang tidak dikenal atau tidak lagi dibutuhkan. Sinkronisasi latar belakang dapat membuat stempel waktu lebih baru daripada interaksi sengaja terakhir Anda, jadi kombinasikan informasi waktu dengan jenis perangkat, peramban, perkiraan lokasi, dan aktivitas Anda sendiri sebelum menarik kesimpulan.

Ketahui faktor kedua apa yang sebenarnya Anda gunakan: konfirmasi platform, autentikator, kunci keamanan, pesan teks, atau metode lain yang didukung. Pertahankan metode cadangan yang tetap berada di bawah kendali Anda, dan jangan pernah menyetujui konfirmasi yang tidak Anda mulai. Jika nomor telepon berganti, perbarui dan verifikasi penggantinya saat perangkat tepercaya masih dalam keadaan masuk, lalu nonaktifkan nomor lama. Ini mencegah jalur pemulihan tetap terhubung ke saluran komunikasi yang telah dikembalikan ke operator atau orang lain.

Bagian 5

Hentikan penggunaan perangkat lokal dan sesi jarak jauh

Saat ponsel atau komputer akan dijual, diperbaiki, diberikan ke orang lain, atau disimpan tanpa batas waktu, pertama-tama pastikan bahwa perangkat tepercaya lainnya dapat masuk dan menggunakan jalur pemulihan. Selanjutnya, keluarkan entri lama dari halaman perangkat atau sesi aplikasi pendamping. Kemudian hapus kredensial tersimpan, unduhan lokal, konten notifikasi, dan data aplikasi. Terakhir, ikuti instruksi terbaru dari produsen untuk menghapus akun dan menghapus data perangkat secara menyeluruh. Menghapus instalan aplikasi belum tentu mencabut sesi server, sementara keluar dari jarak jauh belum tentu menghapus berkas terekspor yang tersimpan secara lokal.

Buka kembali daftar sesi dari perangkat tepercaya lainnya. Pastikan bahwa entri lama telah keluar atau tidak aktif. Jika beberapa nama yang identik menyulitkan identifikasi yang pasti, keluarkan setiap sesi dengan nama tersebut dan bangun kembali hanya akses yang Anda butuhkan. Simpan baris penyelesaian singkat yang memuat tanggal, nama panggilan perangkat, status keluar jarak jauh, status pembersihan lokal, dan pemeriksaan pemulihan. Jangan menyertakan konten pesan, lokasi persis, kredensial, atau tangkapan layar yang menampilkan informasi lebih dari yang dibutuhkan catatan.

Bagian 6

Gunakan buku catatan empat kolom untuk pemeriksaan bulanan yang terarah

Di kolom “kredensial”, catat hanya apakah kata sandi unik, pengelola sandi tersedia, dan faktor lain telah dikonfigurasi. Di kolom “sesi”, buat daftar akses peramban dan aplikasi yang dapat Anda jelaskan. Di kolom “perangkat”, catat kepemilikan, kunci layar, dan tanggal penghentian penggunaan. Di kolom “pemulihan”, pastikan bahwa email, telepon, atau metode cadangan tetap Anda kendalikan. Perbarui hanya sel yang berubah. Jika suatu aplikasi tidak menyediakan kontrol sesi yang terlihat, tandai sebagai “tidak diketahui” dan tanyakan kepada saluran dukungan resminya mengenai apa dampak sebenarnya dari penggantian kata sandi atau proses keluar.

Akhiri dengan pemeriksaan negatif: tidak ada kredensial di catatan biasa, tidak ada perangkat yang tidak dikenal, tidak ada nomor nonaktif yang digunakan untuk pemulihan, tidak ada pratinjau sensitif di layar bersama, dan tidak menganggap bahwa memutuskan tautan masuk pihak ketiga akan menghapus data aplikasi. Setelah setiap kolom memiliki status yang jelas, hentikan peninjauan. Manajemen multi-perangkat yang baik bukanlah pengawasan tanpa henti. Ini adalah kemampuan untuk menjelaskan setiap entri, mempertahankan akses yang Anda butuhkan, dan menutup satu jalur yang usang tanpa mengganggu perangkat lain.

Pertanyaan terkait

Pertanyaan umum

Apakah mengganti kata sandi akan mengeluarkan akun dari setiap perangkat?

Belum tentu. Hasilnya tergantung pada kebijakan sesi dari layanan tersebut, jadi tinjau halaman perangkat atau sesi dan tutup entri yang meragukan.

Mengapa satu ponsel dapat menampilkan beberapa sesi?

Aplikasi, peramban yang berbeda, jendela pribadi, autentikasi ulang, dan layanan terhubung dapat membuat catatan sesi yang terpisah.

Kapan saya harus menghapus perangkat dari daftar tepercaya?

Hapus saat Anda tidak lagi memiliki atau mengenalinya, lalu pastikan perangkat Anda saat ini masih memiliki jalur pemulihan yang valid sebelum menutup sesi.

Bacaan terkait

Lanjutkan topik ini