Membangun Kata Sandi yang Benar-Benar Kuat
Aturan praktisnya tiga: panjang (12+ karakter mengalahkan kompleksitas singkat), unik per layanan (satu bocor tidak menular ke mana-mana), dan pribadi (bukan nama, tanggal lahir, atau nomor ponsel yang orang lain tahu).
Cara termudah memenuhi ketiganya: frasa sandi — rangkaian kata acak yang mudah Anda ingat tapi sulit ditebak, misalnya “kopi-hijau-mentor-kereta”. Ditambah angka dan satu simbol, frasa seperti ini butuh waktu ratusan tahun untuk diretas brutal, sementara “Budi1988” hancur dalam hitungan menit. Simpan semuanya di pengelola kata sandi (Bitwarden, KeePass, atau pengelola bawaan browser/ponsel) — satu kata sandi induk yang kuat menjaga sisanya.
Verifikasi Dua Langkah (2FA)
2FA menambahkan lapisan kedua: setelah kata sandi benar, sistem meminta kode dari perangkat Anda. Akibatnya, kata sandi yang bocor saja tidak cukup untuk masuk. Bila layanan menyediakan opsi berikut, urutan kenyamanan-keamanannya:
- Aplikasi autentikator (Google Authenticator, Authy) — kode berubah tiap 30 detik, tidak tergantung sinyal SMS.
- OTP via WhatsApp/SMS — lebih baik daripada tidak ada, meski bisa dijebol lewat pencurian nomor (SIM swap).
- Kode cadangan — simpan luring di tempat aman; ini satu-satunya jalan masuk bila ponsel hilang.
Mengenali Phishing: Empat Pola yang Berulang
- Urgensi palsu — “akun akan dibekukan dalam 2 jam, klik di sini”. Tujuannya membuat Anda berpikir secepat mungkin, atau justru tidak berpikir.
- Alamat mirip — huruf yang ditukar (rn→m), domain tambahan, atau tautan pemendek. Periksa ejaan alamat sebelum memasukkan kredensial.
- Permintaan kredensial — layanan resmi tidak pernah meminta kata sandi atau kode OTP Anda lewat pesan, telepon, atau formulir pihak ketiga. Yang meminta itu selalu penipu.
- Hadiah tak logis — “selamat, Anda terpilih mendapat bonus, kirim deposit kecil untuk aktivasi”. Bonus sah tidak pernah meminta Anda membayar dulu.
Kebiasaan aman satu langkah: selalu akses halaman masuk dari penanda (bookmark) Anda sendiri, bukan dari tautan di pesan yang masuk.
Perangkat dan Jaringan
- Kunci layar ponsel dengan sidik jari/PIN — perangkat tak terkunci adalah kunci akun yang tergeletak.
- Selalu keluar akun di perangkat bersama (warnet, ponsel teman), dan jangan aktifkan “ingat saya” di sana.
- Hindari Wi-Fi publik untuk login; bila terpaksa, gunakan VPN terpercaya.
- Perbarui sistem dan browser — sebagian besar celah keamanan sudah ditambal di versi terbaru.
Melindungi Data Pribadi Anda
Akun permainan menyimpan identitas, kontak, dan riwayat transaksi. Prinsip minimum:
- Berikan hanya data yang diminta formulir resmi — waspadai layanan yang meminta lebih dari perlu.
- Jangan bagikan tangkapan layar saldo atau identitas di grup obrolan publik.
- Periksa halaman privasi operator: bagaimana data disimpan, siapa yang bisa mengakses, dan bagaimana menghapusnya bila akun ditutup.
- Gunakan email khusus untuk layanan permainan agar profil Anda tidak mudah dirangkai silang.
Bila Akun Dicurigai Dibobol
- Ganti kata sandi seketika dari perangkat yang bersih.
- Putuskan semua sesi (fitur “keluar dari semua perangkat” bila ada) lalu masuk kembali.
- Aktifkan/atur ulang 2FA dan periksa daftar perangkat aktif.
- Hubungi layanan pelanggan untuk mengunci penarikan sementara dan mencatat laporan.
- Periksa email terkait — bila email utama ikut bocor, amankan email itu lebih dulu karena ia pintu pemulihan.
Lima Menit Hari Ini, Berbulan Ketenangan
Ganti kata sandi daur ulang, aktifkan 2FA, dan simpan kode cadangan — tiga langkah itu menutup sebagian besar celah yang nyata. Pendaftaran terbuka untuk pengguna 18+ di wilayah yang mengizinkan.