Cara mengelola password yang aman
Berikut adalah standar password yang kuat:
- Minimal terdiri dari 8 (delapan) karakter.
- Merupakan kombinasi huruf besar dan kecil (A-Z, a-z) dan angka (0-9).
- Tidak mengandung User ID.
- Tidak berkaitan dengan informasi pribadi User, misalnya nama keluarga, tanggal lahir, nama kota, atau nama perusahaan.
- Password tidak boleh dituliskan di kertas atau disimpan secara online (kecuali telah dienkripsi).
- Password harus diganti secara rutin, minimal setiap 90 hari, dimana password yang sama hanya boleh digunakan kembali setelah 4 (empat) kali periode pergantian password.
- Password yang tersimpan di basis data harus telah melalui fungsi hash, dengan minimal algortima Bcrypt atau algoritma lain yang setara.
- Password adalah kunci utama akses ke sistem digital. Password yang lemah mudah ditebak dan dapat dibobol oleh penyerang.Contoh Password yang lemah: Menggunakan “123456” atau tanggal lahir sebagai password akun kantor.
Best Practice:
- Gunakan password unik untuk setiap akun.
- Minimal terdiri dari 12 karakter dengan kombinasi huruf besar, kecil, angka, dan simbol.
- Jangan tulis password di kertas atau catatan yang mudah diakses.
- Gunakan password manager yang terpercaya.
"Use strong passwords: at least 12 characters, mix upper/lowercase letters, numbers, and symbols." – Google Safety Center
Last modified: 27 Okt 2025, 15.08