Pengelola kata sandi dulunya adalah sesuatu yang tidak jelas dan hanya digunakan oleh orang yang paham teknologi, tetapi hari ini kami telah melewati titik itu. Banyak ahli telah mulai berbicara secara terbuka tentang manfaat menggunakan pengelola kata sandi untuk rata-rata orang, dan telah ada dorongan aktif untuk menjadikan teknologi ini lebih umum.
Saat ini, sebagian besar browser menawarkan ini sebagai fungsi bawaan dalam satu atau lain cara, dan banyak orang menyadari manfaat menggunakan pengelola kata sandi. Jadi, mari kita lihat cara kerja pengelola kata sandi—dan apakah itu sesuatu yang harus Anda perhatikan sendiri.
Masalah Dengan Kata Sandi Aman
Hampir setiap situs web, aplikasi, dan layanan di luar sana akan memberlakukan beberapa persyaratan untuk kata sandi Anda. Itu harus sering mengandung setidaknya satu huruf kapital, satu karakter khusus, satu digit, dan seterusnya. Niatnya jelas: ini mencegah orang menggunakan kata sandi sederhana. Tetapi hasil akhirnya seringkali agak berlawanan dengan intuisi.
Karena kata sandi itu bukan sesuatu yang dapat Anda hafal dengan mudah, orang cenderung melakukan salah satu dari dua hal. Mereka menuliskannya di tempat yang tidak aman, atau hanya mengingat satu kata sandi dan terus menggunakannya di mana-mana. Keduanya adalah masalah yang jelas, tetapi akar masalahnya di sini adalah bahwa orang-orang tidak pandai menghafal daftar panjang kata sandi yang unik dan aman.
Cara Kerja Pengelola Kata Sandi
Pengelola kata sandi membebaskan Anda dari keharusan mengingat banyak kode dengan menyimpan semuanya untuk Anda. Ada berbagai aplikasi yang populer di pasaran saat ini, dan semuanya memiliki gaya khusus dalam menangani berbagai hal. Tapi ide dasarnya sama.
Kata sandi Anda disimpan dengan cara terenkripsi, dan hanya dapat diambil dengan membuka kunci enkripsi. Hal ini dapat dilakukan dengan berbagai cara, tidak hanya dengan memasukkan “master password”. Misalnya, beberapa pengelola kata sandi mengizinkan Anda untuk membuka kuncinya dengan menyediakan file yang spesifik dan unik.
Sebagian besar pengelola kata sandi populer di pasaran juga hadir dengan fitur bagus lainnya. Misalnya, mereka biasanya akan secara otomatis membuat kata sandi yang aman untuk Anda sesuai dengan aturan yang dapat disesuaikan. Mereka juga dapat mendukung memasukkan kata sandi secara otomatis untuk situs yang didukung.
Bukankah Ini Seperti Menulis Kata Sandi Anda di Catatan Tempel?
Pada titik ini, Anda mungkin bertanya-tanya bagaimana ini berbeda dari versi yang sedikit lebih bagus hanya dengan menuliskan kata sandi Anda di atas kertas. Perbedaan utama adalah bahwa brankas kata sandi dienkripsi, mencegah siapa pun mengaksesnya tanpa kredensial yang tepat.
Dengan pengelola kata sandi tertentu, penyerang potensial mungkin tidak akan pernah mendapatkan akses ke file database utama itu sendiri. Ini sangat umum dengan layanan yang dihosting.
Pengelola kata sandi juga biasanya mempersulit penyerang untuk mencuri kata sandi Anda saat komputer Anda mungkin disusupi. Misalnya, mereka mungkin mengacak input saat memasukkan kata sandi ke bidang yang sesuai, sehingga lebih sulit untuk mendapatkan informasi yang berguna dengan keylogger.
Beberapa pengelola kata sandi juga secara otomatis menghapus clipboard Anda setelah beberapa saat (sekitar 10-15 detik), memastikan bahwa Anda tidak sengaja lupa bahwa Anda telah menyalin kata sandi dan mencegah Anda menempelkannya di suatu tempat tidak disengaja.
Pengelola Kata Sandi Dibangun di Peramban
Sebagian besar browser modern juga mendukung fungsi serupa pada tingkat asli. Namun, keamanan pengelola kata sandi tersebut dipertanyakan.
Dengan Firefox, misalnya, Anda tidak memerlukan kata sandi utama secara default untuk mengakses daftar lengkap kredensial yang disimpan. Ini berarti bahwa siapa pun yang memiliki akses fisik ke komputer Anda berpotensi menyalin semua kata sandi Anda yang tersimpan. Masalah seperti itu tidak akan pernah terjadi dengan pengelola kata sandi yang baik jika Anda menggunakannya dengan benar.
Itu tidak berarti bahwa pengelola kata sandi itu sama sekali tidak berguna. Mereka masih bisa berguna untuk akun acak yang jarang Anda gunakan dan tidak terlalu peduli. Tetapi untuk hal yang lebih serius, yang berpotensi digunakan untuk tujuan jahat, Anda harus mempertimbangkan untuk menggunakan solusi yang lebih sesuai.
Dihosting vs. Pengelola Kata Sandi Lokal
Salah satu pilihan utama yang harus Anda buat saat memilih pengelola kata sandi mana yang digunakan adalah apakah Anda ingin menggunakan yang dihosting, atau yang Anda jalankan secara lokal. Perbedaan mendasar adalah bahwa pengelola kata sandi yang dihosting menyimpan kata sandi Anda di server perusahaan, sementara yang lokal berjalan di komputer Anda sendiri dan menyimpan semuanya dalam file di hard drive Anda.
Tidak ada jawaban yang benar di sini. Keduanya memiliki kelebihan dan kekurangan masing-masing. Berikut adalah beberapa poin penting untuk dipertimbangkan.
Pengelola kata sandi yang dihosting:
- Dapat diakses dari mana saja.
- Tidak menyimpan apa pun secara lokal, membuatnya kurang rentan terhadap serangan fisik.
- Mungkin datang dengan biaya berlangganan.
- Jika perusahaan pernah dikompromikan, Anda mungkin terpengaruh.
Pengelola kata sandi lokal:
- Menyimpan kata sandi dalam file lokal, membuatnya hanya dapat diakses saat Anda memiliki akses fisik ke file tersebut.
- Biasanya tidak berfungsi untuk perangkat seluler tanpa usaha ekstra.
- Memungkinkan Anda menempatkan keamanan Anda di tangan Anda. Anda mengontrol database dan apakah database itu ada di perangkat lain.
- Biasanya gratis.
Ada juga beberapa opsi campuran. Bitwarden, misalnya, memungkinkan Anda untuk menggunakan pengelola kata sandi mereka melalui layanan berlangganan yang diselenggarakan oleh perusahaan. Tetapi Anda juga memiliki opsi untuk mengunduh versi mandiri dan menghostingnya sendiri secara gratis.
Anda harus meneliti kedua opsi tersebut. Keduanya cocok untuk pengguna tanpa banyak pengalaman dengan teknologi, bahkan jika pengelola kata sandi yang dijalankan secara lokal mungkin tampak sedikit lebih rumit. Ada produk populer di masing-masing kategori tersebut, jadi apa pun preferensi Anda, Anda akan dapat menemukan sesuatu yang sesuai dengan kebutuhan Anda.
Sekarang Anda Tahu Cara Kerja Pengelola Kata Sandi dan Dapat Melindungi Diri Anda Lebih Baik
Mengabaikan pelanggaran perusahaan, satu-satunya alasan Anda mungkin mendapatkan kredensial Anda bocor adalah jika Anda membuat kesalahan dalam menggunakan program di tempat pertama.
Sebagian besar pengelola kata sandi yang baik dibuat sangat mudah, dan hanya membutuhkan sedikit cara pengaturan untuk memastikan penggunaan yang benar. Luangkan waktu untuk membiasakan diri dengan cara kerja pengelola kata sandi Anda sebelum melakukan all-in. Dan ingat bahwa tidak ada kekurangan komunitas online yang dapat Anda hubungi untuk mendapatkan dukungan jika Anda buntu!
Apakah Anda mencari untuk membeli pengelola kata sandi? Anda mungkin mempertimbangkan layanan berbayar sebagai gantinya. Berikut cara memutuskan.
Baca Selanjutnya
- Teknologi Dijelaskan
- Keamanan
- Pengelola Kata Sandi
- Keamanan Daring
- Keamanan Peramban
Stefan adalah seorang penulis dengan hasrat untuk yang baru. Dia awalnya lulus sebagai insinyur geologi, tetapi memutuskan untuk mengejar menulis lepas sebagai gantinya.
Berlangganan newsletter kami
Bergabunglah dengan buletin kami untuk kiat teknologi, ulasan, ebook gratis, dan penawaran eksklusif!
Satu langkah lagi…!
Harap konfirmasi alamat email Anda di email yang baru saja kami kirimkan.