Bagaimana Anda dapat mengurangi risiko akun dan data saat menggunakan aplikasi pendamping di jaringan publik?
Menggunakan aplikasi pendamping (*companion app*) di Wi-Fi bandara atau kafe tidak serta-merta menjadi kegagalan keamanan. FTC mencatat bahwa enkripsi kini telah tersebar luas dan Wi-Fi publik biasanya aman, sebuah koreksi yang berguna terhadap saran yang menganggap setiap hotspot berbahaya. Meski demikian, Anda tidak mengontrol titik akses (*access point*) tempat tersebut, orang-orang di sekitar, portal tawanan (*captive portal*), atau perilaku jaringan yang tersimpan. Sesi aplikasi pendamping juga dapat mengekspos lebih dari sekadar lalu lintas jaringan: pratinjau pesan dapat terlihat dari balik bahu Anda, aplikasi mungkin terbuka di laptop bersama, dan status masuk (*login*) dapat tetap bertahan setelah Anda pergi. Rutinitas yang proporsional memeriksa empat batasan—nama jaringan, rute terenkripsi, perangkat beserta lingkungan sekitar, dan status akun setelah pemutusan koneksi.
Tentukan apakah sesi ini layak menggunakan koneksi tersebut
Membaca percakapan yang tidak sensitif berbeda dengan mengubah kata sandi, mengekspor arsip, menambahkan metode pembayaran, atau meninjau kode pemulihan. Jika data seluler atau hotspot pribadi memungkinkan, khususkan perubahan akun yang berdampak signifikan untuk koneksi tersebut; panduan CISA merekomendasikan untuk memindahkan aktivitas pribadi yang sensitif dari Wi-Fi publik terbuka. Jika tidak, verifikasi nama Wi-Fi publik dan prosedur masuknya melalui papan petunjuk atau staf, alih-alih memilih sinyal terkuat atau nama "Gratis" yang tampak familier. Nonaktifkan fitur sambung otomatis (*auto-join*) untuk jaringan yang tidak dikenal agar ponsel tidak terhubung kembali secara diam-diam di kemudian hari. Ini adalah pilihan berbasis risiko, bukan klaim bahwa jaringan tempat berbayar dijamin tepercaya.
Periksa captive portal sebelum memasukkan rahasia akun apa pun
Portal tempat umum yang sah mungkin meminta Anda menyetujui persyaratan, memasukkan kode kamar, atau memberikan email, tetapi portal tersebut semestinya tidak memerlukan kata sandi aplikasi pendamping atau kode autentikasi satu kali (OTP) Anda. Periksa domain lengkapnya, bukan hanya logo halaman. Jika perangkat meminta Anda memasang sertifikat, profil konfigurasi, alat manajemen jarak jauh, atau aplikasi yang tidak dikenal hanya untuk menjelajah internet, hentikan dan konfirmasikan dengan penyedia layanan. Jangan mengabaikan peringatan sertifikat hanya demi memuat aplikasi pendamping atau sesi web. HTTPS melindungi koneksi ke domain yang ditampilkan; ini tidak membuktikan bahwa domain tiruan adalah layanan yang Anda tuju. Buka aplikasi resmi atau alamat tersimpan yang terverifikasi setelah langkah portal selesai.
Kurangi rute berbagi lokal dan pengamatan visual
Matikan berbagi file, berbagi di sekitar (*nearby sharing*), visibilitas AirDrop, atau izin jaringan lokal yang tidak diperlukan untuk sesi tersebut. Pastikan sistem operasi, peramban, dan aplikasi pendamping selalu diperbarui sebelum bepergian daripada menerima perintah pembaruan tak terduga dari portal. Gunakan sudut layar dan pengaturan notifikasi yang sesuai dengan situasi publik, dan gunakan headphone jika audio dapat mengungkap isi percakapan—sambil tetap mengingat bahwa mikrofon mungkin masih menangkap suara ruangan. Pada komputer bersama, hindari membuka sesi jika memungkinkan; jika memang harus, jangan simpan kata sandi, kode pemulihan, arsip yang diunduh, atau profil peramban. Enkripsi jaringan tidak dapat mencegah orang di samping Anda membaca layar atau mesin publik menyimpan data lokal.
Gunakan alat autentikasi dan VPN sesuai dengan fungsi sebenarnya
Autentikasi dua faktor dapat membuat kata sandi yang dicuri menjadi kurang berguna, tetapi perintah persetujuan tetap dapat mengesahkan proses masuk yang tidak Anda mulai. Baca rincian perangkat dan lokasi yang ditampilkan, lalu tolak perintah yang tidak terduga. VPN terkemuka dapat mengenkripsi lalu lintas dari perangkat Anda ke penyedia VPN, yang bermanfaat pada jaringan yang tidak Anda kelola; VPN tidak memvalidasi situs web penipuan, tidak melindungi layar yang tidak terkunci, tidak menghapus log aplikasi, atau tidak membuat perangkat akhir (*endpoint*) yang disusupi menjadi tepercaya. Materi NCCoE menyajikan VPN dan HTTPS sebagai lapisan, bukan sakelar ajaib. Gunakan layanan yang sudah Anda pilih dan konfigurasikan sebelumnya, bukan "VPN gratis" tidak dikenal yang diiklankan oleh *captive portal*.
Tutup koneksi dan akun dengan sengaja
Jika sudah selesai, hentikan pengunggahan media, keluar dari sesi web pada perangkat bukan milik pribadi, tutup file yang diunduh, dan putuskan sambungan dari jaringan. Gunakan opsi sistem operasi "lupakan jaringan ini" jika Anda tidak ingin tersambung kembali secara otomatis. Aktifkan kembali fitur berbagi hanya saat Anda membutuhkannya. Di akun aplikasi pendamping, periksa daftar sesi terbaru setelah aktivitas penting dan cabut akses apa pun yang tidak dikenal; tidak perlu mengganti kata sandi unik hanya karena sesi terenkripsi normal telah menggunakan Wi-Fi publik. Simpan email peringatan keamanan hanya jika email tersebut berkaitan dengan kejadian nyata. Pembersihan yang terukur ini menghindari sikap berpuas diri sekaligus mencegah perubahan mengganggu yang tidak didukung oleh bukti.
Catat anomali dengan konteks yang memadai untuk penyelidikan
Jika Anda melihat peringatan sertifikat, proses masuk yang tidak terduga, alamat pemulihan yang berubah, ekspor yang tidak dapat dijelaskan, atau perilaku aplikasi yang hanya muncul di satu jaringan tertentu, catat waktu, tempat, nama jaringan, perangkat, versi aplikasi, dan bunyi peringatan secara tepat. Beralihlah ke koneksi yang Anda percayai sebelum mengubah kredensial atau menghubungi bagian dukungan. Pisahkan pengamatan jaringan dari kejadian akun: korelasi tidak membuktikan bahwa hotspot tersebut adalah penyebabnya. Gunakan saluran keamanan resmi dari layanan aplikasi pendamping dan simpan bukti-buktinya. Kontrol jaringan publik mengurangi paparan risiko tetapi tidak dapat menjamin hasil tertentu, dan antarmuka dapat berubah antarversi sistem operasi; verifikasi nama menu saat ini di dokumentasi pembuat perangkat apabila ada pengaturan yang berbeda dari daftar periksa ini.
