Kata Sandi: Panjang dan Unik Mengalahkan Rumit
Kata sandi terkuat bukan yang paling susah dihafal, melainkan yang panjang dan dipakai di satu tempat saja. Satu akun bocor membuat semua akun dengan sandi sama ikut bocor — pola serangan otomatis bernama credential stuffing menguji jutaan kombinasi email-sandi dari kebocoran lama ke berbagai situs dalam hitungan menit. Gunakan pengelola kata sandi untuk membuat dan menyimpan sandi unik per layanan; Anda hanya perlu menghafal satu sandi induk yang panjang. Dan mulai dari akun terpenting dulu: email.
Email adalah Kunci Induk
Alamat email Anda adalah pintu pemulihan hampir semua akun lain. Siapa yang menguasai email Anda, ia bisa menyetel ulang sandi akun permainan, media sosial, bahkan layanan perbankan. Karena itu: berikan pada email sandi terkuat Anda, aktifkan verifikasi dua langkah, dan periksa secara berkala daftar perangkat serta aturan penerusan surel yang aktif. Bila email pemulihan akun permainan adalah email utama, keamanannya adalah keamanan akun permainan itu sendiri.
Verifikasi Dua Langkah: Lapisan Paling Efektif
Dengan verifikasi dua langkah (2FA), sandi yang bocor tidak cukup untuk masuk — pelaku masih membutuhkan kode di ponsel atau aplikasi autentikator Anda. Aktifkan di mana pun tersedia, prioritaskan aplikasi autentikator atau kunci fisik di atas SMS bila memungkinkan, dan simpan kode pemulihan 2FA di kertas yang disimpan aman (bukan di screenshot galeri ponsel yang tersinkron ke cloud).
Mengenali Phishing Sebelum Terlanjur
Phishing adalah pesan yang menyamar sebagai pihak tepercaya untuk mencuri data. Cirinya konsisten: urgensi buatan (“akun akan diblokir dalam 1 jam”), hadiah yang tak Anda minta (“selamat, dapat bonus — klik di sini”), dan tautan yang hampir mirip aslinya. Kebiasaan amannya satu saja: jangan masuk melalui tautan di pesan — ketik alamat resmi sendiri di peramban. Ingat pula bahwa layanan resmi tidak pernah meminta kata sandi Anda lewat obrolan, telepon, maupun surel; siapa pun yang memintanya, ia sedang berbohong tentang identitasnya.
Kebersihan Data: Berikan Secukupnya
Setiap data yang Anda serahkan adalah data yang harus dijaga pihak lain selamanya. Prinsipnya: isi hanya yang wajib, tanyakan fungsi tiap kolom tambahan, dan waspadai layanan yang meminta izin berlebihan. Untuk akun yang melibatkan dana, pastikan Anda berada di alamat resmi sebelum memasukkan data apa pun — halaman Masuk dan Daftar di situs ini, misalnya, tidak pernah mengirimkan atau menyimpan kata sandi Anda. Cara kami menangani data dijelaskan di Kebijakan Privasi.
Perangkat dan Jaringan
Kunci ponsel dengan PIN atau biometrik, perbarui sistem operasi dan aplikasi secara rutin — pembaruan memuat tambalan keamanan yang menutup celah aktif — dan hindari memasukkan sandi pada Wi-Fi publik tanpa perlindungan. Untuk perangkat bersama, jangan pernah mencentang “ingat sandi”, dan selalu keluar akun setelah selesai. Kebiasaan satu menit ini menutup celah yang paling sering dilupakan.
Bila Akun Dicurigai Bocor
Jangan panik, urutkan langkahnya: (1) ganti sandi akun terdampak dari perangkat yang bersih; (2) ganti sandi email induk; (3) periksa sesi aktif dan keluarkan perangkat asing; (4) periksa aturan pemulihan dan penerusan yang mungkin ditambahkan pelaku; (5) hubungi layanan pelanggan platform terkait dan laporkan kronologi. Bila ada dana terlibat, minta pembekuan aktivitas penarikan secepatnya. Dokumentasikan semuanya — tangkapan layar dengan waktu terlihat sangat membantu proses penyelidikan.
Penutup: Keamanan adalah Kebiasaan
Tidak ada satu langkah ajaib; yang ada adalah tumpukan kebiasaan kecil yang membuat akun Anda jauh lebih tidak menarik untuk diserang. Mulailah dari satu hal hari ini — aktifkan 2FA di email Anda — lalu tambahkan satu kebiasaan tiap pekan. Dalam sebulan, postur keamanan Anda sudah berada di atas mayoritas pengguna internet.