Langsung ke konten
Keamanan Akun

Mana yang Bukan Password Kuat? Cek Contohnya tanpa Membahayakan Akun

Ilustrasi Wawan
Wawan
5 menit baca
Mana yang Bukan Password Kuat? Cek Contohnya tanpa Membahayakan Akun

Kalau soal berbunyi "berikut ini yang bukan merupakan cara membuat password yang kuat", jawaban yang dicari biasanya adalah memakai data pribadi, pola mudah ditebak, atau sandi yang sama di banyak akun. Menambah satu angka di belakang nama juga tidak membuat sandi otomatis aman.

Contoh di artikel ini sengaja memakai kata rekaan. Jangan menyalinnya mentah sebagai sandi. Sandi yang sudah dipublikasikan di halaman web bukan rahasia lagi, seaneh apa pun bentuknya.

Diagram langkah Mana yang Bukan Password Kuat? Cek Contohnya tanpa Membahayakan Akun

Ilustrasi membedakan password lemah dan password kuat

Jawaban singkatnya

Cara berikut bukan cara membuat password kuat:

  • Memakai nama, tanggal lahir, nomor HP, atau nama pasangan.
  • Memakai urutan 123456, qwerty, abcdef, atau pola keyboard.
  • Mengganti huruf dengan simbol yang mudah ditebak, seperti a menjadi @.
  • Memakai satu sandi untuk Gmail, Instagram, mobile banking, dan toko online.
  • Mengubah sandi lama hanya dengan menambah angka tahun.
  • Menyimpan sandi di chat, kontak, atau catatan tanpa kunci.

Sandi panjang dan unik untuk setiap akun jauh lebih penting daripada sekadar terlihat rumit.

Kenapa pola yang terlihat rumit tetap lemah

Sandi seperti Budi@123 punya huruf besar, simbol, dan angka. Bentuknya memenuhi aturan banyak situs, tetapi tebakan manusia dan program pemecah sandi sudah mengenal pola nama + simbol + angka itu.

Begitu juga Indonesia1945!, nama klub bola ditambah tahun, atau nomor polisi kendaraan. Informasi tersebut mudah ditemukan dari profil media sosial atau obrolan sehari-hari.

Pola Kenapa lemah Perbaikan
Nama + tanggal lahir Data mudah dicari Gunakan kata acak yang tidak terkait hidupmu
Kata umum + 123 Masuk daftar tebakan Tambah panjang dengan beberapa kata acak
Satu sandi untuk semua akun Satu kebocoran membuka akun lain Buat sandi unik per akun
Ganti huruf jadi simbol Substitusi sudah umum Utamakan panjang dan keunikan
Sandi pendek sangat rumit Ruang tebak tetap terbatas Buat passphrase lebih panjang

Jangan menguji kekuatan sandi asli di situs acak. Situs pemeriksa yang tidak jelas bisa merekam apa yang kamu masukkan.

Pakai passphrase yang panjang

Passphrase adalah gabungan beberapa kata yang mudah kamu ingat tetapi tidak membentuk kalimat terkenal. Contoh bentuk, bukan sandi untuk disalin:

kompor-kabut-buku-lompat-ungu

Lima kata yang tidak saling berhubungan lebih sulit ditebak daripada nama ditambah tahun. Tambahkan pemisah jika layanan mengizinkan. Hindari kutipan lagu, peribahasa, alamat, atau kalimat yang sering kamu unggah.

Untuk akun penting, panjang 15 karakter atau lebih menjadi patokan praktis yang baik. Aturan tiap layanan berbeda, jadi ikuti batas yang ditampilkan. Jangan memendekkan sandi hanya karena takut lupa; password manager dapat menyimpannya.

Panduan cara membuat password kuat yang mudah diingat membahas cara menyusun passphrase tanpa menaruh data pribadi.

Satu akun, satu password

Penggunaan ulang adalah kesalahan yang sering paling mahal. Saat satu toko online mengalami kebocoran, penyerang akan mencoba kombinasi email dan sandi yang sama ke Gmail, Instagram, Facebook, dan layanan keuangan. Cara ini disebut credential stuffing.

Urutan prioritas perbaikan:

  1. Email utama, karena dipakai untuk reset akun lain.
  2. Mobile banking dan dompet digital.
  3. Akun Google atau Apple yang terhubung ke HP.
  4. Media sosial dan aplikasi chat.
  5. Toko online serta layanan hiburan.

Buat sandi berbeda untuk masing-masing. Jangan hanya mengganti akhiran, misalnya SandiGmail1 dan SandiIG1. Polanya mudah ditebak jika salah satu bocor.

Gunakan password manager

Password manager membuat dan menyimpan sandi acak, sehingga kamu cukup mengingat satu master password. Pengelola sandi bawaan Google, Apple, dan browser modern dapat menjadi awal yang praktis. Ada pula aplikasi khusus jika kamu membutuhkan fitur lebih banyak.

Pilih master password panjang yang tidak dipakai di mana pun. Aktifkan verifikasi dua faktor pada akun pengelola sandi. Pastikan metode pemulihan tersimpan aman sebelum bergantung penuh padanya.

Di HP keluarga, cek akun sinkronisasi yang aktif. Jangan sampai sandi pribadi tersimpan ke profil Google atau Apple milik orang lain.

Tambahkan verifikasi dua faktor

Password kuat mengurangi risiko, tetapi kebocoran dan phishing masih bisa terjadi. Aktifkan verifikasi dua faktor untuk email, media sosial, marketplace, dan layanan keuangan yang mendukungnya.

Aplikasi authenticator atau passkey tidak bergantung pada SMS, sedangkan SMS tetap lebih baik daripada tanpa lapisan kedua. Simpan recovery codes di tempat terpisah yang terkunci. Jangan menaruhnya dalam screenshot di galeri yang otomatis tersinkron ke banyak perangkat.

Kode sekali pakai bukan untuk dibagikan. Petugas bank, Google, Meta, WhatsApp, atau marketplace tidak perlu meminta kode tersebut melalui telepon dan chat.

Cek apakah akun pernah muncul dalam kebocoran

Gunakan fitur pemeriksaan sandi dari pengelola sandi tepercaya. Google Password Manager, Apple Passwords, dan beberapa browser dapat memberi peringatan jika kombinasi tersimpan terdeteksi bocor.

Saat mendapat peringatan:

  1. Buka layanan melalui aplikasi atau alamat resmi, bukan tautan dalam pesan.
  2. Ganti sandi dengan yang benar-benar baru.
  3. Keluarkan sesi perangkat yang tidak dikenal.
  4. Aktifkan verifikasi dua faktor.
  5. Periksa email pemulihan dan nomor telepon.

Jika sandi lama dipakai ulang, ganti juga di semua akun lain. Inilah alasan satu password per akun sangat penting.

Cara menilai pilihan jawaban di soal

Dalam soal sekolah atau kuis keamanan digital, cari opsi yang:

  • Menggunakan informasi yang dikenal orang lain.
  • Membuat sandi pendek dan berpola.
  • Menyarankan penggunaan ulang.
  • Menyuruh membagikan sandi kepada teman atau petugas.
  • Menyimpan sandi di tempat terbuka.

Itulah kandidat jawaban "bukan cara membuat password kuat". Pilihan seperti memakai gabungan kata acak, membuat sandi berbeda, dan memakai pengelola sandi justru mengarah ke praktik yang lebih aman.

Kesalahan saat mengganti password

Jangan mengganti sandi saat perangkat sedang dikendalikan melalui aplikasi remote access yang tidak kamu kenal. Putus koneksi dan hapus aksesnya dulu. Pastikan alamat situs benar, terutama jika perubahan sandi berawal dari pesan darurat.

Setelah mengganti sandi, pilih opsi keluar dari perangkat lain jika tersedia. Ini berguna ketika sandi lama sudah diketahui orang. Periksa daftar sesi secara manual karena beberapa layanan tidak langsung menutup semua token aplikasi.

Pertanyaan yang sering muncul

Apakah simbol wajib untuk password kuat?

Tergantung aturan layanan. Simbol membantu menambah variasi, tetapi panjang dan keunikan tetap lebih penting. Nama@123 masih lemah.

Apakah harus ganti password setiap bulan?

Tidak perlu mengganti tanpa alasan jika sandi panjang, unik, dan belum bocor. Ganti segera ketika ada peringatan kebocoran, aktivitas asing, atau sandi terlanjur dibagikan.

Bolehkah menyimpan password di browser?

Boleh jika perangkat memakai kunci layar, akun sinkronisasi terlindungi, dan bukan komputer umum. Jangan simpan di warnet atau laptop pinjaman.

Apa beda PIN dan password?

PIN biasanya dipakai untuk membuka perangkat atau aplikasi tertentu, sedangkan password bisa dipakai untuk autentikasi akun. Keduanya tetap harus tidak mudah ditebak dan tidak dibagikan.

Jika harus memilih satu prinsip, pilih sandi unik untuk setiap akun. Password panjang tidak banyak membantu jika sandi yang sama sudah bocor dari layanan lain.

Istilah di artikel ini

HP di artikel ini