Masuk ke email Anda. Masuk ke bank Anda. Masuk ke Facebook. Masuk ke Amazon. Masuk ke cloud foto Anda. Bisakah Anda menghitung berapa banyak aplikasi yang memerlukan kata sandi secara teratur? Pikirkan juga tentang akun komputer lokal Anda. Kemudian tambahkan share jaringan kerja atau catatan pribadi Anda di sekolah. Daftarnya bertambah dengan cepat.
Bagaimana Anda melacak semuanya?
Kebanyakan orang mencoba beberapa trik. Beberapa berhasil. Beberapa berbahaya. Inilah yang mungkin sudah Anda coba, dan mengapa Anda sebaiknya berhenti.
Berhenti Menggunakan Metode Ini
Hafalkan semuanya. Ini berfungsi jika Anda masuk setiap hari. Gagal jika Anda hanya mengunjungi situs sebulan sekali. Lupa kata sandinya? Anda terkunci. Selain itu, cookie browser sering kali mengingat sesi Anda selama berhari-hari. Anda mungkin tidak mengetikkan kata sandi secara manual setiap hari, tetapi Anda tetap perlu mengetahuinya jika cookie sudah habis masa berlakunya.
Gunakan kembali sandi yang sama. Sederhana saja. Ini buruk untuk keamanan. Jika seorang peretas membobol nama pengguna dan kata sandi Anda untuk satu akun, mereka akan masuk ke bank Anda, email Anda, dan media sosial Anda. Semuanya. Satu kunci membuka semua pintu. Jangan lakukan ini.
Tulis di atas kertas. Ideal hanya jika Anda menyembunyikan kertas di tempat yang tidak dapat ditemukan oleh siapa pun. Jika seseorang menemukan daftarnya, Anda akan ketahuan. Jika Anda kehilangan potongan kertasnya, Anda tersesat. Dan memperbarui daftarnya setiap kali Anda mengubah kata sandi? Itu adalah tugas yang mungkin Anda lewati.
Simpan dalam file biasa di perangkat Anda. Lebih baik daripada kertas. Kecil kemungkinannya tersesat di laci. Tetapi jika hard drive Anda rusak, file tersebut hilang. Lebih penting lagi, jika komputer Anda diretas, file tersebut rentan. Peretas menyukai file teks biasa. Anda dapat mengenkripsi file untuk keamanan ekstra. Itu membuat metode ini mirip dengan opsi berikutnya.
Gunakan perangkat lunak pengelolaan kata sandi. Ini adalah utilitas yang menyimpan dan mengambil semua kata sandi Anda. Ini bisa berupa aplikasi mandiri di komputer Anda atau fitur yang ada di alat lain. Ini membatasi rute peretas ke data Anda. Itu menambahkan fitur untuk mengatur dan mengambil informasi. Ini adalah standar karena suatu alasan.
Pada artikel ini, kami menguraikan jenis perangkat lunak manajemen kata sandi. Kami melihat manfaat dan risikonya. Kami memeriksa aplikasi tertentu di pasar dan memilah mana yang dapat diandalkan dan mana yang untung-untungan. Namun pertama-tama, mari kita lihat bagaimana masalah ini berkembang.
Sejarah Masalah Manajemen Kata Sandi
Komputer rumahan pada awalnya sederhana. Satu komputer. Satu pengguna. Tidak ada internet. Satu kata sandi saja sudah cukup. Beberapa orang menempelkan kata sandi pada catatan tempel di monitor. Tidak ada yang menemukannya kecuali mereka masuk ke dalam rumah.
Lalu muncullah jaringan. Tiba-tiba, Anda memerlukan kata sandi untuk setiap sistem di jaringan. Catatan tempel tidak lagi muat di monitor. Menuliskannya menjadi berisiko. Anda membutuhkan solusi yang lebih baik.
Perancang perangkat lunak menciptakan alat manajemen kata sandi pertama. Tujuannya sederhana. Kelola daftar akun dengan nama pengguna dan kata sandi. Lindungi daftar itu dari peretas. Perlindungan diperlukan untuk bekerja pada komputer lokal dan melalui koneksi jaringan. Seiring berkembangnya fitur, alat ini mengatasi kebutuhan keamanan yang lebih kompleks.
Masalah ini meledak dengan adanya World Wide Web pada tahun 1990an. Setiap situs web memiliki sistem penggunanya sendiri. Beberapa situs menambahkan ambang batas untuk menghentikan perangkat lunak penebak kata sandi. Situs lain menerapkan aturan ketat. Panjangnya penting. Konten penting. Aturan berbeda-beda di setiap situs.
Satu situs memerlukan karakter khusus seperti tanda seru atau tanda bintang. Situs lain menolaknya sepenuhnya. Anda tidak dapat menggunakan kata sandi yang sama di mana pun jika aturannya bertentangan. Anda memerlukan kata sandi unik untuk setiap platform.
Komputasi seluler memperburuk keadaan. Laptop memungkinkan Anda menjelajahi web dari mana saja. Namun hal ini juga meningkatkan risiko kehilangan data akibat kerusakan atau pencurian. Tambahkan ponsel cerdas dan tablet ke dalam campuran. Sekarang Anda mengelola kata sandi di beberapa perangkat. Bukan hanya satu atau dua.
Solusi saat ini memperhitungkan tantangan web dan seluler. Mereka terikat pada browser web. Mereka mengisi formulir login secara otomatis ketika Anda mengunjungi situs tertentu. Masalahnya tidak berkurang. Komputasi awan menggantikan utilitas lokal. Aplikasi web sedang meningkat. Anda bahkan dapat menemukan manajemen kata sandi sebagai aplikasi web.
Jenis dan Manfaat Perangkat Lunak Manajemen Kata Sandi
Kami telah mengatasi tantangannya. Sekarang mari kita lihat fitur dasarnya. Berbagai jenis perangkat lunak menawarkan manfaat yang berbeda. Beberapa fokus pada keamanan. Lainnya karena kenyamanan. Memahami jenisnya membantu Anda memilih alat yang tepat.
Perangkat lunak manajemen kata sandi bukan hanya tentang menghemat waktu. Ini tentang menciptakan penghalang antara data sensitif Anda dan calon penyerang.
Kami akan memeriksa aplikasi spesifik selanjutnya. Kami akan memilah mana yang memberikan fitur dan keamanan. Mana yang layak Anda percayai? Manakah yang hanya sekedar sensasi pemasaran? Jawabannya tergantung pada kebutuhan Anda. Dan toleransi Anda terhadap risiko.

Pengembang belum menyetujui satu cetak biru pun untuk pengelola kata sandi. Perdebatan berpusat pada lokasi data berada, seberapa ketat data tersebut dikunci, dan alat tambahan apa yang disertakan untuk menyimpan atau mengambil kredensial. Pada tahun 2011, empat arketipe berbeda telah muncul. Masing-masing membawa trade-off spesifik antara kenyamanan dan keterpaparan.
Alat yang tepat bergantung pada model ancaman Anda. Jika Anda tidak pernah meninggalkan rumah, ekstensi browser sudah cukup. Jika Anda bepergian dengan membawa laptop, enkripsi perangkat keras mungkin sepadan dengan kerumitannya.
Manajer Terintegrasi Browser
Sistem operasi, browser, dan rangkaian keamanan sering kali dilengkapi dengan brankas bawaan. Chrome, Firefox, dan Internet Explorer semuanya memiliki implementasinya sendiri. Norton 360 menggabungkan fitur manajemen identitas ke dalam rangkaian keamanannya yang lebih luas. Alat-alat ini nyaman. Mereka bekerja di luar kotak. Mereka tidak memerlukan perangkat lunak tambahan.
Namun hal ini juga merupakan pilihan yang paling tidak aman untuk lingkungan berisiko tinggi. Anda mempercayai postur keamanan browser untuk melindungi rahasia terdalam Anda. Jika browser tersebut disusupi, kata sandi Anda akan ikut bersamanya. Gunakan ini hanya jika Anda cukup memercayai ekosistem sehingga tidak memerlukan lapisan pertahanan sekunder.
Aplikasi Desktop Mandiri
Ini adalah model aslinya. Tidak ada awan. Tidak ada integrasi browser. Hanya sebuah aplikasi di mesin Anda. KeePass dan Aurora adalah contoh utama dari era tersebut. Aurora menawarkan enkripsi yang kuat, kemampuan pengisian formulir, pembuat kata sandi, dan kemampuan untuk mengekspor data ke file yang dapat dibaca.
Aplikasi ini bersinar jika Anda tetap menggunakan satu perangkat. Mereka tidak membagikan data Anda dengan pengguna lain di mesin yang sama lebih dari yang diperlukan. Mereka menjaga semuanya tetap lokal. Sisi negatifnya? Tidak ada sinkronisasi. Jika Anda berpindah komputer, Anda sendirian. Anda harus memindahkan file database secara manual. Itu kaku. Itu aman. Itu terisolasi.
Keamanan Tertanam Perangkat Keras
Beberapa pengelola memanfaatkan komponen fisik yang tertanam di perangkat. ThinkPads T-series Lenovo, misalnya, menampilkan chipset Subsistem Keamanan Tertanam pada motherboardnya. Ini bukan hanya penyimpanan perangkat lunak. Ini adalah perangkat keras khusus.
Saat dipasangkan dengan alat manajemen kata sandi Lenovo, data dienkripsi dan disimpan dalam chipset tersebut. Pengambilan memerlukan kunci sandi, sidik jari dari pembaca terintegrasi, atau keduanya. Karena kredensial tidak ada di hard drive, Anda dapat mengonfigurasi BIOS untuk meminta kunci sandi atau biometrik tersebut hanya untuk mem-boot mesin.
Pendekatan ini menargetkan ancaman tertentu: pencurian fisik atau peretasan. Jika Anda bekerja di ruang bersama, sering bepergian, atau khawatir seseorang akan mencuri laptop Anda dan mengambil drive, enkripsi yang didukung perangkat keras menambah penghalang yang kuat. Ini kurang umum dibandingkan solusi cloud, namun jauh lebih sulit untuk dilewati dari jarak jauh.
Pengelola Kata Sandi Berbasis Web
Model cloud mengubah permainan. Aplikasi web seperti RoboForm dan PasswordSafe mengizinkan akses dari perangkat apa pun yang tersambung ke internet. Anda masuk dengan satu kata sandi utama dan mengambil semua kata sandi lainnya.
RoboForm dan PasswordSafe mencerminkan banyak fitur aplikasi mandiri seperti Aurora tetapi menambahkan aksesibilitas lintas platform. Browser desktop dan seluler semuanya dapat memanfaatkan brankas yang sama. Ini adalah pilihan tepat jika Anda menggunakan beberapa sistem operasi. Anda ingin kata sandi Anda ada di mana saja, secara instan. Pertukarannya? Anda mempercayai server pihak ketiga dengan data Anda. Jika server itu dibobol, seluruh kehidupan digital Anda akan terekspos.
Risiko Menggunakan Perangkat Lunak Manajemen Kata Sandi

Titik Tunggal Kegagalan
Anda tidak akan membawa laporan bank, kunci rumah, dan kartu kredit Anda di dalam ransel tanpa jaminan. Jadi mengapa memasukkan setiap kredensial digital dalam satu aplikasi tanpa bertanya? Pengelola kata sandi memang nyaman. Namun mereka memusatkan risiko. Jika seorang hacker mendapatkan satu kunci utama, mereka memiliki segalanya.
Anggaplah pengelola kata sandi Anda sebagai rumah fisik Anda. Itu menyimpan semua barang berharga Anda. Satu kunci membuka pintu depan. Jika kunci itu dicuri, penyusup tidak akan mengambil TV Anda begitu saja. Mereka mengambil identitas Anda, uang Anda, rahasia Anda. Perangkat lunak itu sendiri tidak terlalu berpengaruh dibandingkan cara Anda mengunci pintu.
Memperkuat Pertahanan Anda
Anda tidak bisa menghilangkan risiko. Anda hanya bisa mengelolanya. Perlakukan kata sandi utama Anda seperti kode peluncuran nuklir.
- Keamanan fisik penting. Jangan tinggalkan laptop Anda di meja kedai kopi saat Anda minum kopi. Gunakan kunci Kensington jika Anda berada di ruang publik. Pencurian adalah cara paling umum kredensial meninggalkan milik Anda.
- Kunci akun pengguna Anda. Kata sandi perangkat yang lemah adalah pintu belakang. Paksa login saat boot. Paksa login saat bangun. Ubah kata sandi itu secara teratur.
- Kunci layar tidak dapat dinegosiasikan. Menjauh? Kunci layar. Selalu.
- Dilarang berbagi. Jangan pernah memberikan kata sandi utama Anda kepada dukungan TI, keluarga, atau teman. Pernah.
- Firewall adalah garis pertahanan pertama Anda. Jaga agar tetap aktif. Blokir akses jaringan yang tidak diinginkan.
- Kompleksitas menang. Pilih kata sandi utama yang membutuhkan waktu berbulan-bulan untuk di-brute-force. Bukan hari ulang tahunmu. Bukan “kata sandi123.”
- Putar kuncinya. Ubah kata sandi utama Anda setiap dua hingga tiga bulan. Dan buatlah berbeda dari login OS Anda. Jika sama, Anda telah membuat satu titik kegagalan sebanyak dua kali.
- Bantuan biometrik. Jika Anda lupa kata sandi, gunakan sidik jari atau pemindaian wajah. Ini menghilangkan beban memori. Namun ingat: biometrik masih terikat dengan kunci enkripsi yang mendasarinya.
Kunci pintunya. Kehilangan kuncinya? Anda keluar. Membuat kuncinya terlalu sulit untuk diambil? Pencuri melanjutkan. Namun bagaimana jika mereka membawa palu godam? Atau linggis? Kuncinya bukan satu-satunya kerentanan. Rumah itu sendiri mungkin dibangun dengan buruk.
Ancaman Spesifik berdasarkan Jenis Manajer
Nasihat umum mencakup dasar-dasarnya. Namun alat tertentu mempunyai kelemahan tertentu. Abaikan mereka karena risiko Anda sendiri.
Penyimpanan Lokal dan Malware
Perangkat lunak yang menyimpan kata sandi di hard drive Anda menghadapi satu musuh utama: malware. Ini bukan sihir. Itu kode. Malware memindai sistem file Anda untuk mencari lokasi penyimpanan kata sandi yang diketahui. Ia menemukan mereka. Itu mengekstraksi mereka.
Anda dapat menghentikannya dengan perangkat lunak anti-virus yang andal dan diperbarui. Periode. Itu adalah perisai Anda terhadap kode yang memburu rahasia Anda.
Manajer Berbasis Browser
Pengelola kata sandi browser berisiko. Nyaman. Keamanannya juga sering kali buruk.
Ambil Firefox. Ini mengenkripsi kata sandi. Kemudian ia menulis string yang disandikan ke file teks sederhana di sebelah URL. Siapa pun yang memiliki akses ke file itu dapat membacanya. Keamanan fisik, kata sandi pengguna, dan kunci layar melindungi file tersebut. Namun jika malware berjalan di mesin Anda, ia akan membaca file teks tersebut. Mudah.
Keamanan Sistem Terintegrasi
Beberapa browser berusaha lebih keras. Internet Explorer di Windows menggunakan registri Windows. Ini memanfaatkan enkripsi Triple DES. Untuk melihat kata sandi, Anda memerlukan akses administrator ke registri.
Jika Anda telah mengunci akun Windows dan memblokir malware, kata sandi IE relatif aman. Tapi andalkan penguncian itu. Jika akun admin Anda disusupi, enkripsi tidak berarti apa-apa.
Drive Terenkripsi Perangkat Keras
Chip keamanan tertanam dan enkripsi perangkat keras sepertinya merupakan solusi terbaik. Sebenarnya tidak. Mereka memperbesar satu risiko spesifik: lupa kata sandi Anda.
Sistem ini sering kali memerlukan kata sandi boot. Atur itu. Lupakan. Anda tidak dapat memulai komputer Anda. Mesin saat ini berjalan selama berminggu-minggu tanpa melakukan boot ulang. Anda mungkin lupa kata sandi itu bahkan sebelum memulai ulang.
Lebih buruk lagi, jika Anda memindahkan hard drive ke komputer lain, kata sandi booting mungkin tidak menghentikan Anda. Tapi datanya dienkripsi perangkat keras? Itu tetap terkunci. Kecuali jika pabrikan menyediakan kunci pemulihan, data Anda telah diblokir. Periksa langkah-langkah pemulihan sebelum Anda mengaktifkan enkripsi perangkat keras. Jangan berasumsi Anda akan mengingatnya. Anggaplah Anda tidak akan melakukannya.
Kita berada di garis finis, dan kategori terakhir memerlukan kehati-hatian yang berbeda. Aplikasi web. Pengelola kata sandi cloud-native ini mengalihkan beban keamanan dari mesin lokal Anda ke server pihak ketiga. Ini adalah dinamika yang sama yang kita lihat dalam komputasi awan secara umum: Anda mempercayakan kehidupan digital Anda kepada perusahaan.
Kekhawatiran di sini bukan hanya pada laptop yang hilang. Ini tentang skala.
Saat Anda menyimpan kredensial di aplikasi web, Anda membuat honeypot. Peretas tidak selalu ingin menargetkan pengguna individu. Ini tidak efisien. Mereka menginginkan database master. Mereka menginginkan satu brankas yang menyimpan ribuan kunci. Jika perusahaan yang membuat perangkat lunak tersebut gagal, atau jika infrastruktur mereka dibobol, dampaknya akan sangat besar. Ini adalah lingkungan berisiko tinggi di mana bank dan lembaga pemerintah beroperasi. Pertanyaannya bukan jika mereka akan dijadikan sasaran, namun kapan.
Jadi, bagaimana Anda melindungi diri Anda sendiri ketika risiko dimasukkan ke dalam model bisnis?
Memilih Penyedia Aplikasi Web yang Tepat
Anda tidak dapat menghilangkan risiko sepenuhnya. Anda hanya bisa mengelolanya. Satu-satunya cara untuk meminimalkan paparan adalah dengan bersikap kejam selama proses seleksi.
Jangan klik pada iklan banner pertama yang Anda lihat. Gali lebih dalam.
- Teliti perusahaannya. Siapa pemilik perangkat lunak tersebut? Apakah mereka memiliki riwayat pelanggaran data? Seberapa transparan mereka mengenai praktik keamanannya?
- Baca evaluasi para ahli. Audit keamanan independen lebih penting daripada salinan pemasaran. Carilah perusahaan yang benar-benar telah menguji protokol enkripsi dan otentikasi, bukan hanya menulis ulasan berdasarkan desain antarmuka pengguna.
Faktor kenyamanannya nyata. Aplikasi web disinkronkan antar perangkat secara instan. Anda dapat mengakses kata sandi Anda dari browser apa pun, di mana pun. Namun Anda harus mempertimbangkan kemudahan tersebut dengan potensi kebocoran data yang sangat besar. Terkadang pengorbanannya sepadan. Terkadang tidak.
Pertanyaan Umum
Apa contoh perangkat lunak pengelolaan kata sandi yang andal?
LastPass adalah contoh yang terkenal. Sudah cukup lama untuk memiliki rekam jejak publik, baik atau buruk. Saat mengevaluasi opsi, carilah nama serupa yang memprioritaskan keamanan daripada fitur mencolok.
Melihat ke Depan
Ini mengakhiri pembahasan mendalam tentang manajemen kata sandi. Pemandangannya berubah dengan cepat. Ancaman baru bermunculan. Solusi-solusi baru bermunculan. Tetap tajam. Selalu perbarui alat Anda. Dan ingat, tidak ada perangkat lunak yang benar-benar “mengaturnya dan melupakannya”. Anda masih menjadi garis pertahanan pertama.




























