Password Manager
Alat yang secara aman menghasilkan, menyimpan, dan mengisi otomatis kata sandi unik untuk setiap akun, sehingga pengguna tidak perlu menggunakan ulang atau menghafalnya.
Definisi
Password manager adalah alat perangkat lunak yang menghasilkan kata sandi kuat dan unik untuk setiap akun pengguna dan menyimpannya dalam brankas terenkripsi, yang dibuka dengan satu kata sandi utama atau faktor biometrik. Alat ini biasanya mengisi kredensial login secara otomatis di situs web dan aplikasi, menghilangkan kebutuhan pengguna untuk mengingat atau mengetik kata sandi satu per satu secara manual.
Tanpa password manager, kebanyakan orang menggunakan ulang kata sandi yang sama, atau variasi kecil darinya, di banyak akun karena mengingat puluhan kata sandi kompleks yang unik tidaklah praktis. Password manager mengatasi ini dengan menghasilkan kata sandi panjang, acak, dan unik untuk setiap akun serta menyimpannya dalam brankas yang dienkripsi dengan kriptografi kuat, sehingga pengguna hanya perlu mengingat satu kata sandi utama. Banyak password manager juga menyertakan fitur seperti pemantauan kebocoran, yang memperingatkan pengguna jika kata sandi tersimpan pernah muncul dalam kebocoran data yang diketahui, serta berbagi kredensial secara aman untuk kredensial yang harus digunakan tim.
Penggunaan ulang kata sandi adalah salah satu alasan paling umum mengapa satu kebocoran data di satu perusahaan dapat memicu account takeover di banyak perusahaan lain, karena penyerang secara sistematis menguji kredensial curian terhadap layanan populer lain, teknik yang disebut credential stuffing. Organisasi yang mewajibkan atau menyediakan password manager secara signifikan mengurangi risiko ini, karena kata sandi unik berarti kebocoran di satu layanan tidak dapat digunakan untuk membobol akun karyawan di tempat lain. Password manager tingkat perusahaan juga memberi tim IT visibilitas terhadap kata sandi lemah atau yang digunakan ulang di seluruh organisasi, yang jika tidak akan tidak terlihat.
Memilih password manager tepercaya dengan enkripsi kuat dan rekam jejak keamanan yang solid lebih penting daripada memilih merek tertentu, dan alat itu sendiri harus selalu dilindungi dengan autentikasi multifaktor. Karyawan sebaiknya didorong untuk membiarkan alat tersebut menghasilkan kata sandi alih-alih membuatnya sendiri, karena kata sandi buatan manusia jauh lebih mudah ditebak dibandingkan yang dihasilkan secara acak. Password manager bekerja paling baik sebagai bagian dari strategi yang lebih luas yang mencakup autentikasi multifaktor, karena alat ini melindungi dari penggunaan ulang dan kata sandi lemah namun tidak dari pengguna yang tertipu mengetikkan kata sandi langsung ke halaman phishing.
Sekilas info
- Jenis
- Alat keamanan
- Juga dikenal sebagai
- Brankas kata sandi
Cara kerjanya
- 1
Pembuatan brankas: pengguna menetapkan satu kata sandi utama atau faktor biometrik untuk membuka brankas terenkripsi.
- 2
Pembuatan kata sandi: alat ini membuat kata sandi panjang, acak, dan unik untuk setiap akun, bukan yang mudah diingat.
- 3
Penyimpanan aman: setiap kata sandi disimpan terenkripsi di dalam brankas, dilindungi kriptografi kuat.
- 4
Isi otomatis: alat ini mengisi kredensial login di situs web dan aplikasi secara otomatis.
- 5
Pemantauan kebocoran: banyak alat memperingatkan pengguna jika kata sandi tersimpan muncul dalam kebocoran data yang diketahui.
Poin utama
- Tanpa password manager, kebanyakan orang menggunakan ulang kata sandi yang sama di banyak akun
- Penggunaan ulang kata sandi adalah alasan satu kebocoran di satu perusahaan dapat memicu account takeover di banyak perusahaan lain, teknik yang disebut credential stuffing
- Password manager hanya memerlukan satu kata sandi utama untuk diingat, bukan puluhan kata sandi unik
- Password manager tingkat perusahaan memberi tim IT visibilitas terhadap kata sandi lemah atau yang digunakan ulang
- Alat itu sendiri harus selalu dilindungi dengan autentikasi multifaktor
Praktik terbaik
- Pilih password manager tepercaya dengan enkripsi kuat dan rekam jejak yang solid
- Lindungi password manager itu sendiri dengan autentikasi multifaktor
- Biarkan alat menghasilkan kata sandi alih-alih membuatnya sendiri
- Gunakan fitur pemantauan kebocoran untuk menangkap kata sandi yang terpapar sejak dini
- Padukan password manager dengan autentikasi multifaktor, karena tidak menghentikan pengguna yang mengetikkan kata sandi ke halaman phishing
Contoh nyata
Seorang karyawan di perusahaan logistik memiliki kata sandi yang sama tersimpan di puluhan akun pribadi dan kerja sebelum mengadopsi password manager yang disediakan perusahaan. Setelah beralih, upaya credential stuffing terhadap akun kerjanya menggunakan kata sandi lama yang bocor gagal total, karena kata sandi kerjanya kini unik dan tidak terkait dengan akun lain mana pun.
Bagaimana Claro membantu
Pelatihan kesadaran Claro menjelaskan manfaat password manager dengan bahasa sederhana, membantu mendorong adopsi di kalangan karyawan yang mungkin menganggapnya sebagai ketidaknyamanan tambahan alih-alih pengurangan risiko yang berarti.
Pertanyaan yang sering diajukan
Mengapa penggunaan ulang kata sandi begitu berisiko?
Penyerang secara sistematis menguji kredensial curian dari satu kebocoran terhadap layanan populer lain, teknik yang disebut credential stuffing. Menggunakan ulang kata sandi berarti satu kebocoran di tempat lain dapat membobol akun Anda yang lain.
Apakah aman menyimpan semua kata sandi di satu alat?
Aman, selama alat tersebut menggunakan enkripsi kuat dan brankasnya sendiri dilindungi autentikasi multifaktor, karena kata sandi utama menjadi satu-satunya titik perlindungan.
Apakah password manager melindungi dari phishing?
Alat ini melindungi dari penggunaan ulang dan kata sandi lemah, tetapi tidak dari pengguna yang tertipu mengetikkan kata sandi langsung ke halaman phishing. Alat ini bekerja paling baik dipadukan dengan autentikasi multifaktor.
Sebaiknya karyawan membuat kata sandi sendiri atau membiarkan alat menghasilkannya?
Membiarkan alat menghasilkan kata sandi lebih kuat, karena kata sandi buatan manusia jauh lebih mudah ditebak dibandingkan yang dihasilkan secara acak.
Istilah terkait
Passkey
Metode masuk tanpa kata sandi menggunakan pasangan kunci kriptografi, terikat pada perangkat dan pembuka kunci biometrik atau PIN, yang secara desain tahan terhadap phishing.
Autentikasi Multifaktor (MFA)
Metode keamanan yang mewajibkan dua atau lebih bukti identitas yang saling independen sebelum memberikan akses ke akun atau sistem.
Pencurian Kredensial
Pencurian kredensial adalah pengambilan nama pengguna, kata sandi, dan data login lainnya, biasanya lewat halaman login palsu atau pesan yang mengelabui, agar penyerang bisa masuk ke akun dan sistem.
Account Takeover
Ketika penyerang mendapatkan kendali tanpa izin atas akun daring pengguna, biasanya melalui kredensial curian, dan menggunakannya untuk penipuan atau serangan lanjutan.
Kurangi risiko manusia Anda
Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.
Minta demo