Mengapa harus ada security question atau apa fungsinya?

Keamanan akun dalam sebuah website merupakan sebuah tanggung jawab yang harus mendapat perhatian penting bagi pemilik dan pengelola sebuah website. Tingkat keamanan akun anggota yang terdaftar ini dapat menjadi penilaian integritas dan kepercayaan publik terhadap website tersebut. Alasan utamanya sangat jelas yaitu dalam akun member tentu tersimpan data dan akses pribadi masing-masing anggota.

Sangat benar bahwa tidak ada tempat yang aman di internet, berbagai macam upaya ditempuh hacker maupun pihak yang tidak bertanggung jawab untuk menembus sistem keamanan website dengan mencari celah keamanan yang ada. Berkembangnya sistem keamanan, berkembang juga cara hacker dalam menembus keamanan tersebut. Pemilik website harus menerapkan pengamanan ekstra kuat dan mengawasi terus menerus.

Pemilik website seperti penyedia e–mail, situs sosial media serta website-website lain yang menyimpan akun pengguna atau pelanggan biasanya menerapkan beberapa langkah yang harus dilakukan oleh pengguna agar akun pengguna tersebut terverifikasi atau terbukti kebenaran datanya sekaligus sebagai pengaman akun tersebut. Ya, benar sekali bahwa saat ini username dan password saja tidak cukup untuk melindungi akun baik e–mail maupun sosial media, dan akun-akun lain.

Sistem pengamanan akun yang bertahap ini meskipun sedikit menjengkelkan bagi beberapa pengguna, namun cukup ampuh untuk menjaga akun agar tetap dalam kontrol pengguna tersebut. Tahapan pengamanan akun ini biasanya berupa data-data dasar yang hanya dimiliki dan diketahui pengguna yang memiliki akun. Beberapa sistem atau tahapan pengamanan akun yang diterapkan pada website-website pada umumnya antara lain:

Username dan Password

Nama pengguna (username atau nickname) dan kata kunci (password atau keyword) merupakan tahap paling dasar yang harus pengguna miliki agar dapat mengakses akun. Jika username dan password diketahui orang tersebut maka orang tersebut dapat mengakses akun milik pengguna yang memiliki username dan password tersebut. Jika ini terjadi, data-data pribadi yang disimpan dalam akun tersebut akan dapat dilihat orang lain yang mengakses akun tersebut.

Security Question

Pertanyaan pengaman (Security Question) juga sangat penting untuk diterapkan untuk pengamanan akun. Ini disebabkan karena pemilihan pertanyaan dan jawaban hanya akan diketahui oleh pemilik akun tersebut. Namun kini banyak website yang mulai meninggalkan tahap pengamanan ini, kebanyakan pengguna mudah lupa pertanyaan dan jawaban yang ditentukan karena hanya jika terdapat aktivitas mencurigakan pada akun baru akan dikonfirmasi kecocokannya.

Verifikasi E-Mail

Memasukkan alamat e-mail yang benar juga menjadi salah satu tahap wajib untuk mengamankan akun. Segala aktivitas akun termasuk notifikasi link konfirmasi dan reset password akan dikirim ke e–mail sehingga pengguna dapat memonitor akun miliknya melalui e-mail. Aktivitas yang mencurigakan seperti percobaan login salah yang berulang-ulang juga akan diberitahukan lewat e-mail.

Mengapa harus ada security question atau apa fungsinya?

Contoh E-mail Verifikasi

Verifikasi E-mail Cadangan

Beberapa website juga menerapkan e-mail cadangan. Hal ini untuk mengantisipasi jika pengguna kehilangan kontrol terhadap e-mail utama seperti lupa password atau terkena imbas aktivitas hacking. Memiliki e-mail cadangan tentu saja membuat verifikasi keamanan akun semakin baik.

Verifikasi Nomor Telepon

Pada prinsipnya penggunaan nomor telepon sama dengan e–mail. Notifikasi keamanan akan langsung dikirim ke handphone pengguna. Namun tentu saja jika ingin mengganti nomor telepon maka hendaknya pengaturan nomor telepon pada akun juga ikut diganti agar tidak terjadi masalah pada notifikasi kemanan akun di kemudian hari.

Lain-Lain

Banyak cara dan tahapan lain yang dapat diterapkan untuk pengamanan akun. Seperti saja saat ini banyak website yang mengintegrasikan sosial media untuk mengakses akun yang biasanya menggunakan App Token atau sejenisnya. CAPTCHA juga merupakan salah satu cara untuk pengamanan akun terutama mencegah bot memaksa untuk mengakses akun. Bukan tidak mungkin juga sistem atau cara baru yang lebih efektif ditemukan agar keamanan akun tetap terjaga.

Tahap pengamanan yang berlapis ini sangat penting bagi pengguna jika ada yang mencoba melakukan tindakan hacking akun tersebut sehingga akun tidak bisa dibuka. Atau juga bermanfaat bagi pengguna yang lupa akan password akun mereka. Biasanya cukup dengan menekan tombol lupa password atau reset password, pengguna lalu akan ditanyakan data-data verifikasi akun yang pernah digunakan untuk mendaftar akun tersebut.

Penerapan beberapa tahap sistem pengamanan akun tersebut juga sangat berguna untuk mencegah pembuatan banyak akun fiktif dan spam. Coba saja jika pendaftaran social media cukup dengan memasukkan username dan password saja, seorang pengguna pasti akan memiliki banyak akun. Dengan pengamanan yang bertahap tersebut saja sudah banyak akun fiktif dan spam yang bermunculan, apalagi jika hanya menggunakan username dan password. Dan dapat dipastikan pula makin banyak penyalah-gunaan akun untuk tindakan kejahatan di internet jika tahap atau sistem keamanan dibuat dengan sangat sederhana dan tidak berlapis.

Halo sobat themaniax, pernahkah anda mendaftar pada akun email, facebook ataupun situs-situs lainnya? Saya yakin anda pasti pernah karena anda saat ini sedang menggunakan internet, bukan begitu? Nah saat anda mendaftar pada akun tersebut ada satu bagian yang sering kali lepas dari pandangan dan kebanyakan orang akan mengisinya dengan asal-asalan (termasuk saya dulunya ~_~). Dan tahukah anda apakah bagian itu?

Nah bagian ini tidak lain adalah "SECURITY QUESTION atau SECRET QUESTION" dan kali ini anda akan mengetahui mengapa "Security Question" merupakan Fungsi paling Penting yang sering kali dilupakan oleh banyak pengguna internet diluar sana.


Mengapa harus ada security question atau apa fungsinya?


Oke sekarang coba kita ambil salah satu contoh saat kita melakukan pendaftaran pada email Yahoo! seperti gambar dibawah ini :


Mengapa harus ada security question atau apa fungsinya?


Ya, bagian yang diberi garis kotak merah inilah Security Question. Pertanyaannya, mengapa hal ini begitu penting? Coba bayangkan jika suatu saat akun email anda menerima sebuah pemberitaan penting dari partner bisnis anda dan ternyata anda lupa dengan password email anda, nah tentunya ini akan membuat anda bingung dan stres bukan? Dengan menggunakan Security Question ini anda bisa mereset password anda sehingga nantinya anda bisa membuat password baru anda dan masuk ke akun email anda. Sekarang anda sudah sadar bukan betapa pentingnya Security Question ini (Sama seperti saya yang juga baru sadar)?

Sekarang jika anda sudah sadar, pertanyaan berikutnya adalah apakah Security Question anda sudah aman dan hanya anda yang mengetahui? Ingat peran Security Question ini sangat penting melebihi password, karena jika orang lain mengetahuinya juga maka dia bisa mengganti password anda, kemudian masuk ke akun anda dan mencuri data-data penting didalamnya.... tentunya anda tidak ingin hal ini terjadi pada akun anda bukan?

Nah untuk mencegahnya, saat membuat akun email anda akan diberikan 2 buah Security Question yang harus anda isikan. Saran saya, isikan bagian tersebut dengan pertanyaan anda sendiri dan tentunya jawaban anda sendiri yang cukup rumit dan hanya anda saja yang tahu. Contoh :

Security Question 1 :

Kode Rahasia Kepala Saya

Answer :

agen007terguanteng

Security Question 2 :

Siapakah Saya Sebenarnya

Answer :

Agen Huebat bin Ajaib 007

Nah dengan memberikan jawaban yang cukup rumit (dan luar biasa Narsis + Sarap) ini, orang yang mencoba membobol akun anda akan sangat kesulitan, stres dan akhirnya menyerah. Ingat lho ya, setelah anda menuliskan Security Question dan Jawabannya, jangan lupa anda ingat-ingat dengan baik atau anda catat pada media pribadi anda seperti HP atau yang lainnya.

Wah bagaimana jika anda ternyata sudah membuat akun dan ternyata anda lupa dengan jawaban Security Question yang anda buat sebelumnya? Jangan khawatir, ada beberapa hal yang bisa anda lakukan :

Cara 1

Cobalah untuk login ke akun anda dan kemudian carilah fasilitas untuk merubah Security Question. Jika ternyata tidak bisa diubah, maka silahkan anda lanjutkan ke Cara 2. Dan jika ternyata anda tidak bisa login akun anda, maka silahkan anda lanjutkan ke Cara 3.

Cara 2

Cobalah untuk mengirimkan email atau ticket support ke layanan akun anda baik email, facebook atau lainnya dengan subject "How to Reset Security Question". Jika ternyata cara ini tidak berhasil juga maka silahkan anda lanjutkan ke Cara 3.

Cara 3

Nah.. satu-satunya jalan terakhir untuk mereset password atau merubah Security Question anda saat ini adalah, segera meminta ampunan Dosa pada yang Maha Kuasa dan kemudian gunakan Jasa Hacker kenalan baik anda. Ingat hanya kenalan baik bukan orang lain lho ya, karena kalo orang lain bisa-bisa dia juga akan mencuri data-data penting anda!


Oke, sobat themaniax, mungkin itu saja sedikit sharing dari saya mengenai "Security Question" - Fungsi paling Penting yang sering kali dilupakan. Semoga bermanfaat dan berguna bagi anda yang membaca artikel ini :).

"Security Question" - Fungsi paling Penting yang sering kali dilupakan 2012-08-30T23:30:00-07:00 Rating: 4.5 Diposkan Oleh: Rigih