PSPK – 30 April 2026 | Selama satu dekade terakhir, kata sandi menjadi pintu utama akses identitas digital. Namun data dari Microsoft Digital Defense Report 2025 mengungkap bahwa lebih dari 80% serangan siber terhadap identitas dimulai dari kata sandi yang lemah atau sudah bocor.
Kerentanan Kata Sandi Tunggal
Manusia cenderung memilih kata sandi mudah diingat, mengulangnya di berbagai layanan, atau memakai pola yang dapat ditebak. Akibatnya, miliaran kredensial yang terungkap pada platform seperti Have I Been Pwned menjadi sumber utama serangan Credential Stuffing.
- Penggunaan kata sandi pendek atau kombinasi umum.
- Daur ulang kata sandi pada beberapa situs.
- Pengabaian pembaruan rutin.
Multi-Factor Authentication (MFA)
MFA menambahkan lapisan keamanan dengan menggabungkan dua atau lebih faktor autentikasi. Faktor‑faktor tersebut meliputi:
- Something You Know: kata sandi atau PIN.
- Something You Have: perangkat seluler, token fisik, atau aplikasi autentikator.
- Something You Are: biometrik seperti sidik jari atau pengenalan wajah.
Google melaporkan bahwa penerapan MFA dapat memblokir hingga 99% serangan pengambilalihan akun otomatis.
Password Manager
Aplikasi pengelola kata sandi menyimpan seluruh kredensial dalam brankas digital yang dilindungi enkripsi ujung‑ke‑ujung. Pengguna hanya perlu mengingat satu Master Password, sementara aplikasi dapat menghasilkan kata sandi acak yang kuat untuk tiap layanan, mengurangi risiko kesalahan manusia.
Implementasi di Indonesia
Di Indonesia, penggunaan MFA mulai meluas pada layanan perbankan dan e‑commerce melalui kode OTP atau notifikasi aplikasi. Namun, teknik rekayasa sosial masih sering menargetkan kode OTP tersebut, menuntut kesadaran pengguna untuk tidak membagikan faktor kedua kepada siapa pun.
Dengan menggabungkan MFA dan Password Manager, pengguna dapat membangun pertahanan berlapis yang secara signifikan menurunkan kemungkinan akun diretas, menjadikan keamanan digital bukan lagi sekadar kekuatan kata sandi semata.












