• Home
  • Tips
  • 10 Tips Membuat Password yang Tidak Gampang Ditebak

10 Tips Membuat Password yang Tidak Gampang Ditebak

Oleh Mutiara Auliya
password tidak gampang ditebak

Hai DomaiNesians! Password yang tidak gampang ditebak sebaiknya panjang, unik untuk setiap akun, dan tidak memuat informasi pribadi. Kamu bisa menggunakan passphrase atau password acak dari password manager, lalu mengaktifkan autentikasi dua faktor untuk menambah perlindungan.

Password yang lemah ibarat pintu rumah yang hanya digembok seadanya. Penyerang dapat memanfaatkan pola yang umum, informasi pribadi, atau data login yang pernah bocor untuk mencoba masuk ke akunmu.

Di artikel ini, kami akan membahas 10 tips membuat password yang kuat dan aman. Setiap tips dapat kamu terapkan pada akun email, media sosial, maupun akun pengelolaan website.

password tidak gampang ditebak
Sumber: Canva

Mengapa Password Lemah Berbahaya?

Penyerang tidak hanya mengandalkan tebakan manual untuk menemukan password. Mereka juga menggunakan perangkat lunak untuk mencoba banyak kombinasi melalui serangan brute force.

Password yang pendek atau mengikuti pola umum dapat meningkatkan risiko pengambilalihan akun. Beberapa dampak yang perlu kamu perhatikan mencakup hal berikut.

  • Akun diretas: penyerang dapat mengakses email, media sosial, atau layanan keuangan yang menggunakan password tersebut.
  • Data pribadi bocor: penyerang dapat mengambil nama, alamat, dan informasi sensitif dari akun yang berhasil diakses.
  • Identitas disalahgunakan: penyerang dapat menggunakan akunmu untuk mengirim pesan penipuan atau melakukan transaksi tanpa izin.
  • Akun lain ikut terancam: penyerang dapat mencoba password yang bocor pada layanan lain apabila kamu menggunakan password yang sama.

Password yang kuat membantu mengurangi risiko tersebut, tetapi kamu tetap perlu menjaga perangkat dan informasi login. Kebiasaan memeriksa alamat website sebelum login juga membantu melindungimu dari halaman palsu.

10 Tips Membuat Password Kuat dan Aman

Kamu dapat meningkatkan perlindungan akun melalui beberapa kebiasaan sederhana. Terapkan tips berikut secara konsisten agar pengelolaan password tetap praktis.

1. Gunakan Kombinasi Huruf Besar, Kecil, Angka, dan Simbol

Kamu dapat menggunakan huruf besar, huruf kecil, angka, dan simbol apabila layanan mendukung atau mensyaratkannya. Namun, kombinasi karakter saja tidak menjamin kekuatan password apabila kamu masih mengikuti pola yang mudah diprediksi.

Baca Juga:  Malicious Code: Kenali, Cegah, dan Amankan Sistemmu Sekarang

Contohnya, penambahan angka tahun atau penggantian huruf “a” menjadi “@” pada kata umum masih menghasilkan pola yang mudah dikenali. Gunakan generator password untuk membuat kombinasi acak, lalu simpan hasilnya di password manager.

2. Hindari Kata atau Tanggal yang Mudah Ditebak

Informasi pribadi seperti tanggal lahir, nama hewan peliharaan, atau nama pasangan sering menjadi sasaran tebakan penyerang. Kata umum seperti password123 juga mudah masuk ke daftar percobaan mereka.

Buat password yang tidak berkaitan langsung dengan informasi pribadi yang tersedia di media sosial. Kamu juga perlu menghindari nama layanan, urutan angka, dan pola tombol keyboard yang umum.

3. Buat Password Panjang, Utamakan 15 Karakter atau Lebih

Panjang password merupakan faktor penting untuk mempersulit tebakan. Sebagai acuan, NIST SP 800-63B-4 menetapkan minimal 15 karakter untuk password sebagai satu-satunya faktor autentikasi.

Gunakan password sepanjang yang didukung layanan, dengan target praktis 15 karakter atau lebih. Hindari memperpanjang password hanya dengan pengulangan karakter atau urutan angka.

4. Gunakan Passphrase

Passphrase adalah gabungan beberapa kata yang membentuk password panjang. Teknik ini dapat membantu kamu mengingat password tanpa bergantung pada pola pendek yang umum.

Pilih beberapa kata secara acak yang tidak membentuk kutipan terkenal atau cerita tentang dirimu. Sebagai ilustrasi format, Kaktus-Perahu-Lentera-Kerikil menunjukkan gabungan beberapa kata, tetapi kamu harus membuat kombinasi sendiri dan tidak memakai contoh yang dipublikasikan.

5. Jangan Pakai Password Sama di Banyak Akun

Menggunakan password yang sama di banyak akun ibarat memakai satu kunci untuk semua pintu rumah. Ketika satu layanan mengalami kebocoran, penyerang dapat mencoba kombinasi email dan password tersebut pada layanan lain.

Dengan membuat password unik untuk setiap akun, kamu dapat mengurangi risiko dampak berantai. Prioritaskan email utama karena akun tersebut sering digunakan untuk memulihkan akses ke layanan lain.

  • Gunakan password acak yang berbeda untuk akun email utama.
  • Buat password terpisah untuk setiap akun media sosial dan layanan keuangan.
  • Hindari membuat variasi dari satu password dasar dengan hanya mengganti nama layanan atau angka terakhir.

6. Gunakan Password Manager

Password manager membantu menyimpan, menghasilkan, dan mengelola password yang berbeda untuk setiap akun. Kamu tidak perlu mengingat seluruh kombinasi tersebut satu per satu.

Pahami cara password manager membantu keamanan akun sebelum menentukan layanan yang sesuai. Lindungi akun password manager dengan master password yang kuat dan autentikasi tambahan apabila tersedia.

Baca Juga:  Pakai WooCommerce Shortcode: Cara Mudah Membuat Toko Online

Jika kamu memiliki kemampuan mengelola server, kamu dapat menjalankan password manager sendiri dengan mengikuti panduan instalasi Vaultwarden di VPS Ubuntu. Kamu perlu menyiapkan HTTPS, pembaruan aplikasi, backup, dan kontrol akses; penggunaan VPS sendiri tidak otomatis menjamin keamanan penyimpanan password.

Untuk kebutuhan tersebut, kamu bisa melihat pilihan Cloud VPS DomaiNesia. Pilih resource sesuai kebutuhan aplikasi dan perhatikan checklist keamanan VPS ketika menyiapkan servernya.

Untuk kamu yang ingin mengelola password manager sendiri

Siapkan VPS untuk Password Manager Pribadimu

Gunakan Cloud VPS DomaiNesia sebagai lingkungan untuk menjalankan password manager seperti Vaultwarden. Kamu perlu mengatur HTTPS, pembaruan aplikasi, kontrol akses, dan backup agar layanan tetap terkelola dengan baik.

7. Ganti Password Saat Ada Indikasi Kebocoran

Kamu tidak perlu mengganti password setiap 3–6 bulan hanya karena jadwal apabila password masih unik dan tidak terindikasi bocor. NIST tidak menganjurkan kewajiban penggantian berkala tanpa bukti kompromi.

Segera ganti password ketika layanan memberi peringatan kebocoran, kamu menemukan login mencurigakan, atau kamu memasukkan password pada halaman palsu. Periksa sesi login dan akhiri akses perangkat yang tidak kamu kenali.

Jika akun Gmail terlibat, kamu dapat mengikuti panduan mengganti password Gmail. Ganti juga password pada akun lain yang sebelumnya memakai kombinasi sama.

8. Aktifkan Autentikasi Dua Faktor (2FA)

2FA menambahkan lapisan perlindungan di luar password melalui faktor autentikasi kedua. Fitur ini membantu menghambat akses tanpa izin ketika password berhasil dicuri, tetapi tidak mengubah tingkat kesulitan menebak password tersebut.

Beberapa layanan menyediakan pilihan autentikasi berikut. Gunakan metode terkuat yang tersedia dan simpan kode pemulihan di tempat yang terlindungi.

  • Aplikasi autentikator menghasilkan kode OTP untuk konfirmasi login.
  • Security key atau passkey yang didukung layanan dapat memberikan perlindungan terhadap phishing.
  • Notifikasi push meminta persetujuan login melalui perangkat yang terdaftar.
  • OTP melalui SMS dapat menjadi pilihan ketika metode yang lebih kuat tidak tersedia.

Jangan bagikan kode OTP atau menyetujui notifikasi login yang tidak kamu mulai. Untuk akun pelanggan, kamu dapat mengikuti panduan mengaktifkan 2FA di DomaiNesia.

password tidak gampang ditebak
Sumber: Canva

9. Cek Apakah Akun atau Password Pernah Bocor

Banyak orang tidak menyadari bahwa informasi login mereka pernah masuk ke data kebocoran. Kamu dapat memeriksa alamat email melalui Have I Been Pwned untuk mengetahui apakah alamat tersebut muncul dalam kebocoran yang tercatat.

Pemeriksaan email tidak membuktikan bahwa password aktifmu masih aman atau sudah bocor. Manfaatkan fitur pemantauan kebocoran pada password manager dan jangan memasukkan password aktif ke situs pemeriksa yang tidak kamu percayai.

Baca Juga:  Apa Itu Serangan Regression dan Cara Menghadapinya

Jika layanan mengonfirmasi kebocoran password atau pengelola password menandainya sebagai bocor, segera buat password pengganti yang unik. Kamu juga perlu memeriksa email pemulihan, sesi aktif, dan pengaturan autentikasi akun tersebut.

10. Gunakan Metode Mnemonic Tanpa Membuat Password Terlalu Pendek

Mnemonic membantu kamu mengingat password melalui asosiasi atau cerita pribadi dalam ingatan. Kamu dapat membuat cerita untuk mengingat urutan kata dalam passphrase tanpa mempublikasikan cerita tersebut.

Hindari mengambil huruf awal dari kalimat pendek apabila hasilnya menjadi password yang terlalu singkat. Contoh Ask@spJ7! hanya memiliki delapan karakter sehingga tidak sesuai dengan target panjang yang dianjurkan pada artikel ini.

Gunakan teknik ingatan untuk mempertahankan passphrase panjang yang terdiri dari kata-kata acak. Kamu juga dapat menyimpan password acak di password manager apabila metode tersebut lebih praktis.

FAQ (Frequently Asked Questions)

Beberapa pertanyaan berikut dapat membantu kamu menerapkan tips sesuai kebutuhan akun. Gunakan jawabannya sebagai acuan ketika mengevaluasi kebiasaan pengelolaan password.

  • Apakah password harus diganti tiap bulan?
    Kamu tidak perlu menggantinya setiap bulan tanpa indikasi kebocoran. Segera ganti password apabila ada bukti kompromi atau aktivitas mencurigakan.
  • Apakah aman menggunakan tanggal lahir atau nama hewan peliharaan?
    Informasi tersebut dapat ditemukan atau ditebak melalui media sosial. Gunakan kombinasi acak atau passphrase yang tidak berkaitan dengan data pribadimu.
  • Bagaimana cara mengingat banyak password kompleks?
    Password manager dapat menyimpan password unik untuk setiap akun. Kamu cukup mengingat master password yang kuat dan menjaga akses pemulihannya.
  • Apakah 2FA menjamin akun selalu aman?
    2FA menambah perlindungan, tetapi tidak memberikan jaminan mutlak. Kamu tetap perlu menjaga perangkat, memeriksa halaman login, dan merahasiakan kode autentikasi.
  • Apakah password panjang selalu lebih aman?
    Panjang membantu mempersulit tebakan, tetapi pola yang umum tetap dapat diprediksi. Gunakan password panjang dan unik, lalu hindari kutipan populer atau informasi pribadi.
password tidak gampang ditebak
Sumber: Canva

Lindungi Akunmu Sekarang!

Password yang tidak gampang ditebak membutuhkan kombinasi panjang yang memadai, keunikan, dan pola yang sulit diprediksi. Passphrase serta password manager membantu kamu menerapkan prinsip tersebut tanpa harus mengingat banyak password satu per satu.

Mulailah dengan memperkuat password email utama, membuat password berbeda untuk setiap layanan, dan mengaktifkan 2FA. Ganti password saat ada indikasi kebocoran serta periksa aktivitas login agar kamu dapat merespons masalah lebih cepat.

Mutiara Auliya

Hi! I am Data Analyst and Technical Writer at DomaiNesia. I love Linux, Python, Server, WordPress, Data Analysis and Artificial Intelligence. I will help you making some technically being easy to understand :)


Berlangganan Artikel

Dapatkan artikel, free ebook dan video
terbaru dari DomaiNesia

{{ errors.name }} {{ errors.email }}
Migrasi ke DomaiNesia

Migrasi Hosting ke DomaiNesia Gratis 1 Bulan

Ingin memiliki hosting dengan performa terbaik? Migrasikan hosting Anda ke DomaiNesia. Gratis jasa migrasi dan gratis 1 bulan masa aktif!

Ya, Migrasikan Hosting Saya