Mengamankan Akun Bisnis dengan Autentikasi Dua Faktor

Kata sandi saja tidak cukup untuk melindungi akun iklan, email, dan media sosial bisnis. Autentikasi dua faktor menambah lapisan yang sangat efektif.

Kehilangan akses ke akun bisnis bisa sangat merugikan. Akun iklan yang dibajak bisa menghabiskan anggaran untuk iklan orang lain, akun media sosial yang diambil alih bisa dipakai menipu pelanggan, dan email yang bocor membuka jalan ke semua layanan lain. Sebagian besar kasus seperti ini berawal dari kata sandi yang lemah, dipakai berulang, atau tercuri lewat halaman palsu. Autentikasi dua faktor adalah salah satu cara paling sederhana untuk menutup celah itu.

Apa itu autentikasi dua faktor

Autentikasi dua faktor, sering disingkat 2FA, meminta dua bukti identitas saat masuk ke akun. Bukti pertama adalah sesuatu yang kamu ketahui, yaitu kata sandi. Bukti kedua adalah sesuatu yang kamu miliki, misalnya ponsel yang menerima kode atau kunci keamanan fisik. Jadi meskipun kata sandimu diketahui orang lain, mereka tetap tidak bisa masuk tanpa faktor kedua.

Jenis faktor kedua dari yang paling lemah ke paling kuat

  • Kode lewat SMS: lebih baik daripada tidak ada sama sekali, tetapi rentan terhadap pengambilalihan nomor dan pesan yang disadap.
  • Aplikasi autentikator: menghasilkan kode yang berganti setiap beberapa puluh detik di ponselmu, tidak bergantung pada jaringan seluler.
  • Notifikasi persetujuan: kamu cukup menekan tombol setuju di aplikasi resmi, tetapi pastikan hanya menyetujui permintaan yang memang kamu lakukan.
  • Kunci keamanan fisik: perangkat kecil yang dicolokkan atau ditempelkan ke ponsel, paling tahan terhadap halaman login palsu.

Akun mana yang harus diprioritaskan

Mulailah dari email utama, karena hampir semua layanan lain memakai email untuk pemulihan kata sandi. Setelah itu aktifkan pada akun iklan seperti Meta Business dan Google Ads, akun media sosial bisnis, layanan penyimpanan file, panel hosting dan domain, serta rekening bank daring. Untuk akun yang dikelola bersama tim, pastikan setiap orang memakai akunnya sendiri dengan 2FA aktif, bukan berbagi satu kata sandi.

Simpan kode cadangan dengan aman

Saat mengaktifkan 2FA, sebagian besar layanan memberikan kode cadangan sekali pakai. Kode ini menyelamatkanmu jika ponsel hilang atau rusak. Cetak dan simpan di tempat aman, atau simpan di pengelola kata sandi yang terpercaya. Jangan menyimpannya di galeri foto ponsel yang sama, karena jika ponsel hilang, kode cadangannya ikut hilang.

Waspadai trik pencurian kode

Penipu kini tidak hanya mencuri kata sandi, tetapi juga mencoba meminta kode verifikasi. Mereka bisa berpura-pura menjadi petugas platform, kurir, atau bahkan rekan kerja, lalu meminta kamu menyebutkan kode yang baru masuk. Ingat satu aturan: kode verifikasi tidak pernah perlu diberikan kepada siapa pun. Petugas resmi tidak akan memintanya.

Kata sandi bisa bocor. Faktor kedua memastikan kebocoran itu tidak langsung menjadi bencana.

Lengkapi dengan kebiasaan keamanan lain

Gunakan pengelola kata sandi agar setiap akun punya kata sandi panjang dan unik. Perbarui sistem operasi dan aplikasi secara rutin. Periksa daftar perangkat yang sedang masuk ke akunmu dan keluarkan perangkat yang tidak dikenal. Untuk akun bisnis, tinjau siapa saja yang memiliki akses admin setiap beberapa bulan dan cabut akses orang yang sudah tidak terlibat.

Mulai hari ini

Mengaktifkan 2FA biasanya hanya butuh beberapa menit per akun. Buat daftar akun penting bisnismu, lalu aktifkan satu per satu, dimulai dari email. Catat tanggal pengaktifan dan lokasi penyimpanan kode cadangan. Investasi waktu yang kecil ini bisa mencegah kerugian besar, baik berupa uang, data pelanggan, maupun reputasi usaha yang dibangun dengan susah payah.

Jika tim kamu cukup besar, buat panduan singkat bergambar tentang cara mengaktifkan 2FA di setiap layanan yang dipakai. Panduan semacam ini membantu anggota yang kurang akrab dengan teknologi sehingga tidak ada akun yang tertinggal tanpa perlindungan.

No comments yet