Cara Membuat Password Kuat yang Tetap Mudah Diingat

Password seperti NamaAnak123 memang gampang diingat. Masalahnya, nama keluarga dan tanggal lahir juga gampang ditemukan dari media sosial. Menambah tanda seru di belakang tidak banyak membantu kalau pola dasarnya sudah bisa ditebak.
Cara yang lebih masuk akal adalah membuat frasa sandi panjang, unik untuk setiap akun, lalu menyimpannya di pengelola password. Kamu hanya perlu mengingat satu password utama yang benar-benar kuat.
Ciri password yang layak dipakai
Password yang baik punya tiga sifat utama: panjang, tidak mudah ditebak, dan tidak dipakai ulang. Panjang membuat tebakan otomatis lebih berat. Keunikan mencegah satu kebocoran membuka semua akun.
Google menyarankan password yang sulit ditebak, tidak berisi informasi pribadi, dan belum pernah dipakai di akun tersebut. Nama, tanggal lahir, nomor HP, serta kata umum sebaiknya tidak masuk.
Hindari contoh ini:
sandi123ataupassword123- nama ditambah tahun lahir
- nomor HP atau nomor plat kendaraan
- pola keyboard seperti
qwerty123 - satu password untuk Gmail, Instagram, dan marketplace
Tidak perlu mengejar kombinasi simbol yang sulit diketik jika hasilnya pendek dan akhirnya ditulis di tempat terbuka.
Pakai frasa sandi, bukan satu kata
Ambil empat atau lima kata yang tidak punya hubungan jelas, lalu gabungkan menjadi kalimat kecil yang hanya masuk akal buatmu. Contoh pola, bukan password siap pakai:
kata-benda + tempat + aksi + angka acak
Misalnya kamu membuat gambaran aneh tentang teko, halte, menari, dan angka yang tidak terkait tanggal penting. Jangan menyalin contoh dari artikel ini. Buat versi sendiri.
Frasa sandi lebih mudah diingat karena otak menangkap cerita, bukan deretan karakter. Panjangnya juga bertambah tanpa perlu puluhan simbol. Kamu boleh menyisipkan spasi atau tanda baca jika layanan mendukungnya.
Baca syarat di situs. Sebagian layanan masih membatasi panjang atau jenis karakter. Google, misalnya, menerima kombinasi huruf, angka, dan simbol ASCII serta menolak spasi di awal atau akhir.
Jangan mengubah informasi pribadi menjadi pola
Mengganti huruf A dengan @ atau I dengan 1 sudah dikenal luas. Budi1990! tetap mudah ditebak karena bahan utamanya nama dan tahun lahir. Hal yang sama berlaku untuk nama klub bola, nama kota, atau nama pasangan yang terlihat di profil.
Pilih kata yang tidak muncul di bio, caption, atau percakapan publik. Hindari lirik terkenal dan kutipan populer. Penyerang tidak menebak satu per satu secara manual; daftar kata serta pola umum dapat diuji otomatis.
Password kuat tidak harus terlihat seperti suara modem. Ia harus panjang dan tidak mengikuti pola yang orang lain bisa temukan.
Buat password berbeda untuk setiap akun
Ini bagian yang paling sering dilewati. Password yang sangat rumit tetap berbahaya jika dipakai di sepuluh layanan. Saat satu toko online bocor, pelaku akan mencoba email dan password yang sama di Gmail, Instagram, Facebook, serta dompet digital.
Prioritaskan akun berikut:
- Email utama, karena menjadi pintu reset akun lain.
- Mobile banking dan dompet digital.
- Akun Google atau Apple yang memegang cadangan HP.
- Media sosial dan marketplace.
Bila saat ini semua password sama, jangan mencoba mengganti semuanya dalam satu malam lalu lupa. Mulai dari email dan keuangan. Lanjutkan ke akun lain sambil memasukkannya ke pengelola password.
Kalau Instagram menunjukkan login asing, ganti passwordnya lalu aktifkan verifikasi dua langkah di Instagram dan akun lain. Jangan cuma mengganti satu karakter dari password lama.
Gunakan pengelola password
Pengelola password membuat dan menyimpan password acak untuk setiap situs. Android dan Chrome punya Google Password Manager. iPhone, iPad, dan Mac punya aplikasi Passwords atau iCloud Keychain, tergantung versi sistem. Ada juga aplikasi lintas perangkat dari penyedia lain.
Pilih layanan yang memiliki reputasi jelas, kunci aplikasi, serta ekspor cadangan. Aktifkan kunci layar HP sebelum menyimpan password. Jangan memasukkan password ke aplikasi catatan yang tidak terkunci atau mengirimkannya ke chat diri sendiri.
Kamu cukup mengingat password utama. Password ini harus unik dan tidak dipakai di mana pun. Jika pengelola mendukung autentikasi dua langkah, aktifkan.
Cara membuat password utama
Password utama tidak boleh bergantung pada generator yang hasilnya tidak kamu simpan. Buat frasa sandi panjang yang bisa kamu ketik tanpa melihat catatan. Latih beberapa kali, lalu simpan salinan pemulihan di tempat fisik yang aman selama masa transisi.
Jangan menulis label lengkap seperti "password Gmail ayah" pada kertas yang mudah ditemukan. Catatan pemulihan sebaiknya disimpan di tempat terkunci. Hindari foto password di galeri karena galeri sering dicadangkan otomatis.
Jika tinggal bersama keluarga, tentukan cara akses darurat untuk akun penting. Ini berbeda dari membagikan semua password di grup chat. Gunakan fitur kontak warisan atau akses darurat jika layanan menyediakannya.
Aktifkan autentikasi dua langkah
Password kuat masih bisa dicuri lewat phishing. Autentikasi dua langkah menambah pemeriksaan kedua. Aplikasi authenticator atau security key umumnya lebih tahan terhadap pengambilalihan nomor dibanding SMS, meski SMS tetap lebih baik daripada tanpa perlindungan tambahan.
Simpan kode cadangan setelah 2FA aktif. Jangan menyimpannya di tempat yang sama dengan password tanpa perlindungan. Kode OTP tidak pernah boleh diberikan kepada orang yang mengaku petugas melalui WhatsApp atau DM.
Periksa juga info pemulihan. Nomor lama yang sudah hangus bisa berpindah ke orang lain. Email pemulihan harus masih bisa dibuka dan memiliki password berbeda.
Uji password tanpa membocorkannya
Jangan mengetik password asli ke situs "cek kekuatan password" yang tidak dikenal. Penilaian dari animasi warna tidak menjamin apa pun dan kamu tidak tahu ke mana teks dikirim.
Gunakan pemeriksaan keamanan bawaan pengelola password untuk mencari password yang dipakai ulang, lemah, atau ditemukan dalam kebocoran. Google Password Manager dan perangkat Apple menyediakan pemeriksaan semacam ini pada versi yang mendukungnya.
Jika layanan memberi peringatan kebocoran, buka situs lewat aplikasi atau alamat yang kamu ketik sendiri. Ganti password di sana, lalu keluarkan sesi lama. Jangan mengikuti tautan panik dari email tanpa memeriksa alamat pengirim.
Patokan untuk beberapa situasi
| Situasi | Pilihan yang lebih aman | Hindari |
|---|---|---|
| Password utama | Frasa sandi panjang dan unik | Password akun lain |
| Akun biasa | Password acak dari manager | Satu pola dengan nama situs |
| Berbagi WiFi tamu | Password khusus WiFi | Password email keluarga |
| Kode pemulihan | Simpan offline di tempat aman | Kirim lewat chat terbuka |
| Login di warnet | Jangan login jika bisa | Menyimpan password di browser umum |
Untuk WiFi rumah, password tetap perlu panjang dan tidak berisi data pribadi. Jangan samakan password WiFi dengan email. Tamu yang mendapat password WiFi tidak boleh otomatis memegang kunci akun lain.
Kebiasaan kecil yang bikin perlindungan bocor
Jangan membacakan password saat ada kamera atau screen sharing aktif. Perhatikan ekstensi browser dan aplikasi keyboard yang tidak dikenal. Hapus aplikasi remote control yang dipasang orang lain untuk "membantu" login.
Kunci layar HP memakai PIN yang tidak sama dengan tanggal lahir. Sidik jari dan Face ID membantu, tetapi PIN cadangan tetap penting. Hindari PIN empat angka yang sama dengan PIN kartu ATM.
Ganti password setelah ada tanda kebocoran, perangkat hilang, atau kamu memasukkannya ke situs palsu. Tidak perlu mengganti semua password tiap minggu tanpa alasan jika semuanya unik dan tersimpan aman. Pergantian terlalu sering justru mendorong pola sederhana.
Pertanyaan yang sering muncul
Berapa panjang password yang bagus?
Tidak ada satu angka yang cocok untuk semua layanan. Pilih frasa sandi sepanjang yang didukung dan masih bisa kamu kelola. Untuk akun penting, panjang lebih berguna daripada sekadar menambah satu simbol ke kata pendek.
Bolehkah menyimpan password di browser?
Boleh jika perangkat milik sendiri, sistem diperbarui, akun sinkronisasi dilindungi 2FA, dan kunci layar aktif. Jangan simpan password di komputer umum.
Apakah password harus diganti rutin?
Ganti saat bocor, dipakai ulang, dibagikan, atau ada login mencurigakan. Password unik yang kuat tidak perlu diubah hanya demi kalender jika tidak ada tanda masalah.
Buat satu password utama berupa frasa panjang, lalu biarkan pengelola password membuat kunci unik untuk akun lain. Mulai dari email utama. Akun itu memegang pintu pemulihan hampir semua layanan yang kamu pakai.



