Pertanyaan umum
Apa itu credential stuffing?
Credential stuffing adalah cara penyerang mencoba kombinasi email dan kata sandi yang bocor dari satu situs untuk dicoba di banyak situs lain secara otomatis, dengan asumsi banyak orang memakai kata sandi yang sama di berbagai layanan.
Kalau kata sandi saya sudah rumit, apakah tetap berisiko dipakai ulang?
Tetap berisiko. Kerumitan kata sandi melindungi dari tebakan acak, tapi tidak melindungi dari kebocoran data di situs lain — kalau situs lain itu bocor, kata sandi rumitmu ikut bocor apa adanya, lengkap dengan emailmu.
Bagaimana cara tahu kata sandi saya pernah bocor?
Beberapa layanan pengecekan kebocoran data publik memungkinkan kamu memasukkan email untuk melihat apakah pernah muncul di kebocoran data yang diketahui. Kalau ragu, langkah paling aman adalah tetap mengganti kata sandi secara berkala.
Apakah menambah angka di akhir kata sandi lama sudah cukup dianggap "unik"?
Belum cukup. Pola seperti itu mudah ditebak sistem otomatis yang memang dirancang mencoba variasi kecil dari kata sandi yang bocor. Kata sandi unik idealnya benar-benar berbeda struktur di tiap situs.
Apa itu password manager dan apakah aman dipakai?
Password manager adalah aplikasi yang menyimpan dan membuatkan kata sandi unik untuk tiap situs secara terenkripsi, sehingga kamu cukup mengingat satu kata sandi utama. Ini salah satu cara paling praktis untuk menghindari pemakaian ulang kata sandi.