Apa itu 2FA?

Two-factor authentication atau 2FA meminta dua jenis bukti sebelum akun dapat diakses. Yang pertama biasanya password. Yang kedua dapat berupa kode dari authenticator app, security key, biometrik, atau metode lain.

Kenapa password saja tidak cukup?

Password dapat bocor melalui phishing, reuse di banyak layanan, malware, atau kebocoran data. Jika akun hanya bergantung pada satu rahasia itu, penyerang yang mendapatkannya memiliki jalan lebih pendek untuk masuk.

Metode 2FA tidak semuanya sama

Authenticator app dan security key umumnya lebih tahan terhadap beberapa jenis serangan dibanding kode SMS. Namun metode terbaik adalah yang benar-benar dapat digunakan secara konsisten tanpa membuat pemilik akun kehilangan akses.

Mulai dari akun paling penting

Prioritaskan email utama, layanan keuangan, akun cloud, social media, dan password manager. Email sering menjadi kunci reset untuk banyak layanan lain, sehingga keamanannya sangat penting.

2FA tidak menggantikan password yang baik atau kewaspadaan terhadap email phishing, tetapi menambahkan hambatan penting bagi penyerang.