Dengan maraknya kejahatan cyber yang terjadi saat ini seperti hacking dan phishing, tentu kamu tidak mau bukan itu terjadi pada website-mu. Apalagi jika website kamu pakai untuk kebutuhan bisnis yang memuat banyak data penting. Oleh karena itu, sob kamu memerlukan yang namanya 2fa
Jangan khawatir kalau beberapa dari kamu masih asing dengan istilah tersebut. Artikel berikut akan memaparkannya secara singkat, padat, dan jelas supaya kamu dapat dengan mudah memahaminya.
Definisi 2FA (Two Authentication Factor)
Sebagai konsep dasarnya, Microsoft menjelaskan 2fa adalah suatu metode yang digunakan untuk mengatur keamanan identitas dan aksesibilitas suatu data.
Angka 2 di sini menunjukkan bahwa sistem keamanan mewajibkan orang yang ingin mengakses melewati 2 lapis sistem identifikasi.
Apa tujuan adanya sistem identifikasi semacam itu? Sudah paragraf pembuka singgung bahwa pentingnya aktivasi 2fa berkaitan dengan pengamanan.
Tech target menjelaskan bahwa memang otentikasi ganda diimplementasikan untuk memberikan perlindungan yang lebih baik pada data penting dan sumber-sumber daya digital lainnya.
Tingkat keamanannya sudah tentu melampaui sistem dengan otentikasi tunggal (SFA) yang biasanya berupa password saja. Sementara pada 2fa, selain menggunakan password, masih ada faktor lainnya untuk memperkuat sistem keamanan.
Pentingnya Aktivasi 2FA
Aktivasi 2FA (Two-Factor Authentication) adalah langkah keamanan tambahan yang memberikan perlindungan ekstra terhadap akun-akun online. Berikut adalah lima poin pentingnya aktivasi 2FA
1. Keamanan Tambahan
2FA menambahkan lapisan keamanan tambahan di luar kata sandi (password) untuk mengakses akun. Selain dari memasukkan kata sandi, pengguna juga harus memberikan bukti keaslian melalui metode otentikasi tambahan, seperti kode yang dikirim melalui SMS, aplikasi otentikasi, atau perangkat keamanan fisik.
2. Perlindungan Terhadap Pencurian Kata Sandi
Dengan kata sandi saja, akun masih rentan terhadap pencurian kata sandi melalui metode phishing atau serangan keamanan lainnya. 2FA membantu melindungi akun walaupun kata sandi terungkap, karena pelaku perlu melewati langkah otentikasi tambahan.
3. Mencegah Akses Tidak Sah
Aktivasi 2FA memberikan perlindungan lebih lanjut terhadap akses tidak sah. Meskipun seseorang berhasil mendapatkan kata sandi, tetapi tanpa memiliki metode otentikasi kedua, akses ke akun tetap tidak dapat diizinkan.
Faktor-Faktor Pendukung Dalam Pengamanan Berbasis 2FA
Secara umum terdapat 4 jenis faktor yang sistem otentikasi ganda terapkan dalam memperkuat keamanan. Authy menjabarkan faktor-faktor tersebut terbagi menjadi :
1. Sesuatu Spesifik yang Hanya Kamu yang Tahu
Untuk faktor pertama dalam penunjang 2fa yang berikut, yang paling utamanya adalah berupa password atau PIN yang dipakai login ke dalam akun. Namun selain itu, ada juga yang berupa pertanyaan yang sudah sistem tetapkan dari awal membuat akun. Contoh pertanyaan-pertanyaannya seperti :
- Siapa nama panggilanmu pada saat masih kecil?
- Siapa nama ibu kandung?
2. Sesuatu yang Kamu Miliki
Pada faktor “sesuatu yang dimiliki” dalam 2fa melibatkan pemakaian smartphone. Sistem akan memberikan kode password sekali pakai / one time password (OTP) lewat SMS ke nomor smartphone yang kamu daftarkan.
Tidak berhenti pada nomor smartphone, bagi kamu pemilik kartu kredit dapat mengatur sistem keamanan supaya menanyakan nomor verifikasi yang tertera di situ.
3. Sesuatu yang Menjadi Karakteristik Fisikmu
Faktor yang sistem 2fa libatkan di sini mencakup pada pemindaian /scanning pada beberapa bagian tubuhmu. Contohnya pada selaput pelangi /iris mata, guratan sidik jadi, dan biometrik wajah.
Oleh karena melibatkan karakteristik fisik, faktor berikut merupakan yang paling aman karena pasti sulit untuk orang lain manipulasi.
Cara Kerja 2FA
Supaya kamu lebih paham mengenai konsep 2fa lebih mendalam, mari pelajari bagaimana cara kerjanya berdasarkan apa yang dilansir oleh glints ini : :
- Saat melakukan log in ke dalam suatu aplikasi ataupun website , situs akan meminta “sesuatu spesifik yang hanya kamu yang tahu” . Kamu harus mengisikan password dengan benar pada kolom yang tersedia.
- Selanjutnya bila otentikasi ganda sudah diaktifkan, sistem akan mengarahkan user ke tahap 2 dalam identifikasi . Bentuk identifikasi yang harus user lalui tergantung bagaimana pengaturan yang mereka tetapkan pada saat awal membuat akun.
- Baru setelah user mampu melewati 2 level pengamanan tersebut, mereka dapat mengakses akun yang mereka miliki.
Cara Amankan Layanan di Jagoan Hosting dengan Autentikasi 2 Faktor
Kamu sudah melihat betapa krusialnya 2fa khususnya bagi keamanan data dalam bisnis yang berbasis digital bukan? Maka dari itu, para pengguna layanan website jagoan hosting pun wajib tahu bagaimana mengaktifkannya.
Secara general ada 2 cara mengaktifkannya yaitu lewat member area dan cpanel. Silakan lihat masing penjelasannya dengan lebih detail di bawah ini.
Aktivasi 2FA Lewat Member Area
Sebelum membahas lebih jauh soal aktivasi dengan member area, ketahui dahulu syarat-syarat yang harus kamu penuhi. Baru kemudian kamu akan memperoleh penguraian langkah-langkah aktivasinya.
Syarat-Syarat Aktivasi
- Email yang kamu daftarkan untuk membuat akun merupakan akun utama. Jika bukan maka tampilan login akan kosong.
- Sudah menginstal aplikasi authy, google authenticator, ataupun plugin authenticator.
- Telah terdaftar sebagai salah satu member yang mempunyai akun Jagoan Hosting. Kalau kamu belum punya, segera registrasi di sini.
Langkah-Langkah Mengaktivasi
Metode mengaktivasi 2FA dari member area terbagi menjadi dua berdasarkan platformnya yaitu lewat aplikasi authy dan google authenticator. Perhatikan baik-baik tiap tahapannya sesuai arahan Cara Setting 2FA di Authy ini :
- Persiapan Aktivasi Aplikasi Authy
Jika kamu akan memasang aplikasi lewat PC maka berikut tahapan yang akan kamu lalui :
- Setelah menginstal aplikasi ke dalam perangkat PC lewat tautan berikut, sistem meminta kamu mengisikan nomor telepon. Sesudah itu tekan tombol next.
- Tambahkan alamat email karena berguna untuk back-up apabila kamu lupa dengan sistem pengamanan yang kamu buat. Kemudian tekan next lagi.
- Sistem memunculkan 6 kolom yang harus kamu isikan kode. Kode akan diberikan lewat SMS dari pengirim AUTHMSG.
Sedangkan pada versi smartphone, tahapannya adalah :
- Instal aplikasinya di playstore dengan nama twilio authy authenticator untuk perangkat android. Jika pakai iphone, nama aplikasinya twilio authy saja.
- Buka aplikasi lalu input nomor telepon kamu. Jangan lupa pilih kode +62 sebagai keterangan kamuu berasal dari indonesia.
- Selanjutnya tentukan metode verifikasi, isikan kode registrasi yang diberikan. Aplikasi siap kamu gunakan.
- Pengintegrasian Dengan Member Area
Sekarang dari aplikasi yang sudah aktif, integrasikan dengan member area supaya sistem 2fa dapat terpasang. Begini cara mengintegrasikannya :
- Masuk ke akun member area Jagoan Hosting lalu akses halaman profil pribadimu yang berada di ujung kanan atas. Selanjutnya pilih “setting keamanan”.
- Dari tombol “setting keamanan”, sistem akan memunculkan pop up “aktivasi 2FA”. Klik di situ lalu pilih “mulai aktivasi”.
- Berikutnya kamu akan memperoleh “secret key” dan “QR code”. Isikan “secret key” pada kolom yang tersedia dalam aplikasi authy. Kemudian akses menu “add account”.
- Jika proses integrasi kamu lakukan dalam smartphone, kamu dapat tambahkan QR code. Pindailah gambar QRcode yang muncul pada member area-nya.
- Sekarang kamu tetapkan nama otentikasinya. Tidak ada ketentuan di sini, jadi silakan pilih sesukanya. Bila sudah maka tekan “save”.
- Kembalilah ke halaman member area yang masih menunjukkan “secret key” dan “QR code”. Di sini kamu klik pada tombol “ lalu klik “konfirmasi kode keamanan”.
- Akan muncul 6 digit angka yang diberikan oleh aplikasi. Kini setelah angka-angka itu muncul, klik “verifikasi kode”.
- Enam digit angka tersebut kini juga akan terlibat setiap kali kamu login ke dalam akun. Setelah mengisi email dan password, sistem juga menyuruh kamu masukkan angka-angka itu.
Kurang lebihnya langkah-langkah yang akan kamu hadapi saat aktivasi 2fa dengan google authenticator juga seperti authy. Dengan demikian tidak perlu dijabarkan pada poin tersendiri.
Aktivasi 2FA Lewat CPanel
Sebagaimana pada member area, aktivasi dengan Cpanel pun harus melewati beberapa persyaratan. Jadi kamu wajib tahu itu dulu sebelum masuk lebih dalam ke poin “langkah-langkah aktivasi”
Syarat-Syarat Aktivasi
- Telah mempunyai akses untuk masuk ke dalam akun Cpanel. Silakai pakai tautan ini untuk login.
- Sudah menginstal aplikasi authy, google authenticator, ataupun plugin authenticator.
Langkah-Langkah Mengaktivasi
Mengacu pada instruksi dari Aktivasi 2FA di cPanel, kamu bisa mengaktivasi 2FA dengan Cpanel melalui prosedur berikut :
- Pertama silakan login cpanel melalui url namadomain.com/cpanel. Langkah tersebut baru bisa kamu laksanakan jika sudah login ke akum member area dengan username dan password yang sesuai.
- Kedua, masuk menu “ security” lalu pilih “ two-factor authenticator”.
- Ketiga, jangan lupa unduh dulu aplikasi “authenticator” sebelum melakukan langkah kedua.
- Keempat, pindai QRcode yang tertera memakai aplikasi “ authenticator” yang sudah terinstal tadi.
- Kelima, bila pemindaian sudah selesai, secara otomatis sistem menampilkan 6 digit angka. Masukkan pada kolom “security code” yang tersedia dan 2fa sukses kamu aktifkan.
- Terakhir, lakukanlah pengecekan untuk memastikan sistem otentikasi ganda memang sudah aktif. Caranya dengan keluar sejenak dari akun lalu login kembali. Jika kemudian muncul halaman yang menyuruh kamu input 6 digit angka maka proses pemasangan berhasil.
Bagaimana? Sudahkah kamu mengerti sekarang tentang signifikansi 2fa dalam menjamin keamanan akun dari pihak-pihak yang tidak bertanggung jawab?
Jangan cuma mengerti dari konsepnya saja tapi segera lakukan langkah-langkah aktivasi di atas. Semakin cepat semakin baik buat perlindungan data dalam website-mu.