10 Fitur Rahasia Minecraft yang Membuat Dunia Kubus Ini Semakin Menarik
Jakarta, VIVA – Password tetap menjadi lini pertahanan pertama dalam era digital saat ini untuk melindungi berbagai akun, termasuk email, media sosial, layanan perbankan, dan data pribadi.
Rahasia WhatsApp yang Jarang Diketahui
Namun, anggapan bahwa password yang rumit dengan kombinasi huruf besar, angka, dan simbol lebih aman masih banyak dipercayai oleh banyak orang. Para pakar keamanan siber kini mengungkap bahwa ada aspek lain yang jauh lebih vital dalam menciptakan password yang sulit ditembus hacker.
Hacker Juga Pakai AI
Berdasarkan panduan terbaru dari lembaga keamanan siber Amerika Serikat, National Institute of Standards and Technology (NIST), kekuatan password sangat ditentukan oleh panjangnya. Password yang lebih panjang akan memperlambat upaya menebak hacker menggunakan metode brute force dibandingkan dengan password pendek yang kompleks.
NIST menegaskan bahwa aturan lama yang menekankan pada kombinasi simbol, huruf, dan angka tidak selalu efektif karena pola yang mudah ditebak masih sering digunakan oleh pengguna. Maka dari itu, penggunaan “passphrase” menjadi alternatif yang lebih aman.
Alih-alih menciptakan password pendek yang rumit, para ahli menyarankan pengguna untuk menggunakan passphrase, yaitu gabungan kata-kata acak yang membentuk kalimat unik, mudah diingat, dan sulit ditebak.
Contoh passphrase yang disarankan seperti “KopiHujanGunungPagiBiru” atau “SepedaLautBintangRumput2026”. Passphrase yang memiliki banyak karakter jauh lebih aman daripada password pendek dengan pola umum.
Jangan Gunakan Informasi Pribadi
Kesalahan umum yang sering dilakukan adalah menggunakan informasi pribadi seperti nama, tanggal lahir, nomor telepon, atau sejenisnya sebagai password. Informasi tersebut mudah didapatkan di media sosial dan bisa dimanfaatkan oleh hacker untuk serangan berbasis rekayasa sosial.
Sebaiknya, password tidak memiliki kaitan langsung dengan identitas pemilik akun. Selain itu, setiap akun sebaiknya memiliki password yang berbeda untuk mencegah praktik credential stuffing.
