Pelajar menggunakan banyak akun setiap hari, mulai dari email utama, platform pembelajaran, akun sekolah, hingga media sosial. Jika kata sandi salah satu akun bocor, akun lain juga dapat ikut terancam—terutama bila memakai kata sandi yang sama. Autentikasi multifaktor untuk pelajar membantu menambah lapisan perlindungan dengan meminta bukti tambahan selain kata sandi.
Dengan mengaktifkan fitur ini, orang yang mengetahui kata sandi belum tentu dapat masuk ke akun. Mereka masih membutuhkan faktor kedua, seperti kode dari aplikasi autentikator, persetujuan login, kunci keamanan, atau metode lain yang didukung layanan.
Apa itu autentikasi multifaktor?
Autentikasi multifaktor, sering disingkat MFA, adalah metode verifikasi yang menggunakan dua atau lebih bukti untuk memastikan identitas pengguna. Bukti tersebut biasanya berasal dari beberapa kategori berikut:
- Sesuatu yang diketahui, seperti kata sandi atau PIN.
- Sesuatu yang dimiliki, seperti ponsel, aplikasi autentikator, atau kunci keamanan fisik.
- Sesuatu yang merupakan bagian dari diri pengguna, seperti biometrik yang didukung oleh perangkat atau layanan.
Verifikasi dua langkah adalah bentuk MFA yang umum. Setelah memasukkan kata sandi, pengguna perlu memasukkan kode sekali pakai atau menyetujui permintaan login. Jadi, kata sandi yang dicuri saja tidak cukup untuk mengakses akun.
Metode MFA yang dapat dipilih pelajar
Aplikasi autentikator
Aplikasi autentikator biasanya menghasilkan kode verifikasi sekali pakai yang berubah secara berkala. Metode ini umumnya lebih disarankan daripada SMS karena kode tidak bergantung pada jaringan seluler. Saat menyiapkannya, aplikasi perlu didaftarkan pada akun yang ingin dilindungi.
SMS atau email
Layanan tertentu mengirimkan kode verifikasi melalui SMS atau email. SMS lebih baik daripada hanya menggunakan kata sandi, tetapi memiliki risiko terkait pengambilalihan nomor atau SIM swap. Email juga perlu diamankan dengan MFA karena sering menjadi jalur pemulihan bagi akun lain.
Notifikasi persetujuan
Beberapa layanan mengirimkan notifikasi ke perangkat yang sudah terdaftar. Pengguna cukup memeriksa detail login lalu menyetujui atau menolaknya. Jangan pernah menyetujui permintaan yang tidak dilakukan sendiri, meskipun notifikasi muncul berkali-kali.
Kunci keamanan dan biometrik
Kunci keamanan fisik merupakan perangkat khusus untuk memverifikasi login dan dipandang sebagai salah satu metode MFA yang paling kuat. Biometrik juga dapat digunakan jika didukung oleh perangkat dan layanan. Ketersediaan pilihan tersebut berbeda-beda pada setiap akun.
Akun mana yang perlu diamankan lebih dahulu?
Mulailah dari akun yang paling berpengaruh terhadap akun lain. Urutan yang praktis adalah:
- Email utama. Akun ini sering digunakan untuk mengatur ulang kata sandi dan memulihkan akses ke layanan lain.
- Akun sekolah dan pembelajaran. Akun tersebut dapat menyimpan tugas, informasi akademik, komunikasi, atau data penting lainnya.
- Media sosial. Akun yang diambil alih dapat digunakan untuk menghubungi teman, menyebarkan penipuan, atau mengubah informasi pemulihan.
- Layanan penting lainnya yang menyimpan data pribadi atau terhubung dengan akun utama.
Cara mengaktifkan autentikasi multifaktor
Nama menu dapat berbeda di setiap layanan, tetapi alurnya biasanya serupa. Ikuti langkah umum berikut:
- Buka pengaturan akun. Masuk menggunakan perangkat dan sesi yang biasa digunakan, lalu cari bagian keamanan, privasi, login, atau akun.
- Pilih MFA atau verifikasi dua langkah. Istilahnya mungkin berbeda, tetapi cari fitur yang meminta verifikasi tambahan setelah kata sandi.
- Daftarkan metode kedua. Pilih aplikasi autentikator, kunci keamanan, notifikasi persetujuan, SMS, email, atau metode lain yang tersedia. Jika ada beberapa pilihan, pertimbangkan aplikasi autentikator atau kunci keamanan terlebih dahulu.
- Selesaikan pengujian. Masukkan kode, gunakan perangkat, atau ikuti instruksi layanan untuk memastikan metode tersebut berhasil didaftarkan.
- Simpan kode pemulihan. Kode ini dapat membantu mendapatkan kembali akses jika perangkat utama hilang atau tidak dapat digunakan.
- Tambahkan metode cadangan jika tersedia. Metode cadangan membantu ketika satu perangkat atau saluran verifikasi bermasalah, tetapi tetap harus dijaga keamanannya.
- Uji proses pemulihan. Periksa apakah informasi pemulihan dan metode yang terdaftar masih dapat digunakan tanpa menonaktifkan perlindungan secara sembarangan.
Cara menyimpan kode pemulihan dengan aman
Kode pemulihan harus diperlakukan seperti informasi rahasia. Simpan di tempat aman yang hanya dapat diakses oleh Anda. Jangan menaruhnya di tempat publik, membagikannya kepada teman, atau mengirimkannya melalui percakapan yang tidak aman.
Setelah mencatat kode, periksa kembali apakah setiap karakter benar. Jika layanan menyediakan kode baru, pahami bahwa kode lama dapat berubah atau tidak lagi berlaku. Jangan menunjukkan kode pemulihan kepada siapa pun, termasuk orang yang mengaku sebagai petugas dukungan.
Kebiasaan penting saat menggunakan MFA
- Jangan bagikan kode verifikasi. Petugas layanan yang sah tidak seharusnya meminta Anda menyerahkan kode untuk mengambil alih akun.
- Jangan menyetujui login yang tidak Anda lakukan. Permintaan berulang dapat menjadi tanda seseorang sedang mencoba masuk menggunakan kata sandi Anda.
- Periksa detail permintaan login jika layanan menampilkannya sebelum Anda memilih setuju atau tolak.
- Gunakan kata sandi yang berbeda untuk akun penting agar kebocoran satu akun tidak langsung membuka akun lainnya.
- Periksa sesi dan perangkat secara berkala. Pastikan tidak ada perangkat asing yang masih masuk ke akun.
Jika ponsel hilang atau akun dicurigai diambil alih
Segera gunakan kode pemulihan atau prosedur pemulihan resmi dari layanan terkait. Setelah berhasil masuk, lakukan beberapa tindakan berikut:
- Ganti kata sandi akun dengan kata sandi baru yang tidak digunakan di layanan lain.
- Keluarkan sesi dari perangkat lain yang masih terhubung.
- Periksa alamat email dan nomor pemulihan. Pastikan tidak ada informasi yang diubah tanpa izin.
- Periksa metode MFA dan hapus perangkat atau metode yang tidak dikenal.
- Laporkan aktivitas mencurigakan kepada penyedia layanan dan beri tahu orang dewasa tepercaya, seperti orang tua, wali, atau guru.
Jika ponsel hilang, jangan menunggu sampai akun digunakan oleh orang lain. Prioritaskan email utama karena akun tersebut sering menjadi pintu pemulihan bagi layanan lain. Bila tidak dapat mengakses akun, gunakan hanya prosedur pemulihan resmi yang tersedia pada layanan tersebut.
Mulai dari akun yang paling penting
MFA bukan pengganti kebiasaan keamanan lain, tetapi perlindungan tambahan yang penting bagi pelajar. Aktifkan fitur ini secara bertahap, mulai dari email utama, akun sekolah, platform pembelajaran, dan media sosial. Pilih metode yang paling aman dan realistis untuk digunakan, simpan kode pemulihan dengan benar, lalu periksa informasi pemulihan serta sesi perangkat secara berkala.
Ingat: kode verifikasi adalah rahasia. Siapa pun yang memiliki kode tersebut dapat memperoleh kesempatan untuk melewati lapisan perlindungan akun.