Verifikasi tambahan membantu melindungi akun digital ketika kata sandi diketahui orang lain. Untuk pengguna INDOCAIR, langkah pertama bukan mencari kode atau memasang aplikasi sembarangan, melainkan memastikan bahwa halaman pengaturan akun berasal dari sumber yang telah diverifikasi. Panduan ini menjelaskan cara memahami, mengaktifkan, dan mengelola autentikasi tambahan secara umum. Ketersediaan fitur dan nama menu dapat berbeda antarplatform, sehingga tidak ada fitur tertentu yang dianggap tersedia di INDOCAIR tanpa pemeriksaan langsung.
Apa itu verifikasi tambahan?
Verifikasi tambahan atau autentikasi multifaktor (MFA) menggunakan lebih dari satu faktor untuk membuktikan identitas. Faktor tersebut dapat berupa sesuatu yang diketahui, seperti kata sandi; sesuatu yang dimiliki, seperti perangkat atau kunci keamanan; serta karakteristik biometrik yang diproses oleh perangkat. Kombinasi faktor yang berbeda memberikan perlindungan lebih baik daripada sekadar meminta dua kata sandi.
Contohnya, setelah memasukkan kata sandi, pengguna mungkin diminta menyetujui permintaan melalui aplikasi autentikator atau menggunakan passkey. Namun, tidak semua layanan menyediakan metode yang sama. Karena itu, periksa pengaturan keamanan pada akun yang benar-benar Anda miliki dan jangan menganggap setiap layanan memiliki opsi tertentu.
Untuk konteks nama brand dan batas informasi yang tersedia di situs ini, baca panduan informasi INDOCAIR. Rubrik ini terpisah dari panduan restoran dan tidak menyatakan afiliasi dengan Keke’s Breakfast Cafe.
Mengenal metode autentikasi yang umum
Setiap metode memiliki cara kerja dan risiko yang berbeda. Pilihan terbaik bergantung pada fitur yang didukung layanan, perangkat yang dimiliki, serta kemampuan pengguna menjaga akses pemulihan.
Aplikasi autentikator
Aplikasi autentikator dapat menghasilkan kode sekali pakai yang berubah secara berkala. Metode ini tidak selalu memerlukan koneksi seluler untuk menghasilkan kode. Saat mengaktifkannya, layanan biasanya menampilkan kode QR atau kunci penyiapan yang perlu dipindai oleh aplikasi. Jangan membagikan QR, kunci penyiapan, atau kode yang sedang berlaku kepada siapa pun.
Kode autentikator tetap dapat dicuri melalui phishing apabila pengguna mengetikkannya pada halaman palsu. Karena itu, metode ini harus disertai kebiasaan memeriksa domain dan sumber akses.
Passkey dan kunci keamanan
Passkey menggunakan kriptografi kunci publik dan biasanya dilindungi oleh kunci layar atau biometrik perangkat. Pada implementasi yang benar, passkey membantu mengurangi risiko phishing karena autentikasi terikat pada identitas situs yang sesuai. Kunci keamanan fisik juga dapat memberikan perlindungan serupa pada layanan yang mendukungnya.
Jangan menganggap passkey tersedia hanya karena sebuah situs memiliki halaman login. Periksa dokumentasi atau pengaturan resmi yang telah diverifikasi. Bila menggunakan kunci fisik, pertimbangkan metode cadangan agar kehilangan satu perangkat tidak langsung menghilangkan seluruh akses.
Kode melalui SMS atau email
SMS dan email dapat digunakan sebagai faktor tambahan pada beberapa layanan. Keduanya lebih baik daripada tidak menggunakan perlindungan tambahan ketika itulah satu-satunya opsi yang tersedia, tetapi memiliki keterbatasan. SMS dapat terdampak pengambilalihan nomor, sedangkan keamanan kode email bergantung pada perlindungan akun email tersebut.
Jangan pernah meneruskan kode kepada pihak yang mengaku sebagai petugas dukungan. Kode yang dikirim tanpa permintaan Anda juga tidak boleh dimasukkan ke halaman atau percakapan apa pun.
Persiapan sebelum mengaktifkan MFA
Sebelum mengubah pengaturan, pastikan perangkat dan metode pemulihan siap. Perubahan keamanan yang dilakukan terburu-buru dapat menyebabkan pengguna kehilangan akses ketika ponsel rusak atau aplikasi autentikator terhapus.
- Perbarui sistem operasi, browser, dan aplikasi autentikator dari sumber yang sah.
- Pastikan email atau nomor pemulihan yang terhubung masih dapat diakses.
- Gunakan kata sandi unik dan panjang, serta simpan melalui pengelola kata sandi bila sesuai.
- Aktifkan kunci layar dan perlindungan perangkat.
- Siapkan tempat penyimpanan aman untuk kode pemulihan yang mungkin diberikan layanan.
- Pastikan Anda memiliki waktu untuk menguji metode baru sebelum mengakhiri sesi.
Apabila baru berganti ponsel atau komputer, selesaikan terlebih dahulu pemeriksaan pada panduan mengamankan akun di perangkat baru. Jangan menggunakan perangkat yang menunjukkan tanda malware atau ekstensi browser tidak dikenal untuk melakukan perubahan keamanan.
Langkah umum mengaktifkan verifikasi tambahan
Urutan berikut adalah panduan umum, bukan petunjuk menu khusus INDOCAIR. Ikuti hanya opsi yang benar-benar tersedia pada layanan yang telah Anda verifikasi.
1. Buka sumber akses yang telah diperiksa
Mulailah dari bookmark atau alamat yang sebelumnya telah Anda verifikasi secara mandiri. Jangan mengandalkan iklan, pesan langsung, atau hasil pencarian teratas sebagai bukti keaslian. Periksa ejaan domain dan tujuan akhir apabila terjadi pengalihan. Jika ragu, hentikan proses dan gunakan prinsip pada panduan mengenali link resmi INDOCAIR.
2. Cari pengaturan keamanan akun
Setelah masuk melalui sumber yang benar, cari bagian keamanan, autentikasi, atau pengaturan akun jika tersedia. Nama menu dapat berbeda. Jangan mengikuti instruksi yang meminta Anda mengunduh file dari sumber tidak dikenal, menonaktifkan perlindungan perangkat, atau memberikan kendali jarak jauh kepada orang lain.
3. Pilih metode yang didukung
Jika tersedia beberapa metode, pertimbangkan passkey atau kunci keamanan yang tahan phishing, atau aplikasi autentikator yang sesuai dengan kebutuhan Anda. Jika hanya SMS atau email yang tersedia, pastikan nomor maupun akun email pemulihan terlindungi. Jangan mengaktifkan metode yang tidak Anda pahami tanpa mengetahui cara memulihkannya.
4. Ikuti proses pengaitan secara mandiri
Layanan mungkin meminta pemindaian QR, penggunaan kunci keamanan, pembuatan passkey, atau pemasukan kode verifikasi. Ikuti petunjuk pada halaman yang telah diverifikasi. Jangan mengirim QR, kunci rahasia, OTP, PIN, atau tangkapan layar pengaturan kepada siapa pun. Jika proses meminta informasi yang tidak wajar, batalkan dan periksa kembali sumbernya.
5. Simpan metode pemulihan dan uji hasilnya
Jika layanan menyediakan kode pemulihan, simpan di tempat yang terlindungi dan terpisah dari perangkat utama. Setelah pengaturan selesai, gunakan fitur pengujian yang tersedia atau lakukan pemeriksaan masuk ulang secara aman. Jangan keluar dari seluruh sesi sebelum yakin bahwa metode baru dan pemulihannya dapat digunakan.
Checklist setelah verifikasi tambahan aktif
| Bagian | Pemeriksaan | Tindakan |
|---|---|---|
| Metode utama | Berfungsi pada perangkat yang benar | Uji melalui proses resmi yang tersedia |
| Metode cadangan | Dapat digunakan bila perangkat utama hilang | Siapkan opsi cadangan jika didukung |
| Kode pemulihan | Tersimpan aman dan tidak dibagikan | Hindari penyimpanan di chat atau folder publik |
| Email pemulihan | Masih aktif dan terlindungi | Perbarui informasi yang sudah tidak berlaku |
| Sesi aktif | Hanya perangkat yang dikenal | Keluarkan sesi asing bila fitur tersedia |
| Notifikasi | Peringatan keamanan dapat diterima | Aktifkan pemberitahuan yang relevan |
Periksa juga apakah ada perangkat lama yang masih memiliki akses. Verifikasi tambahan tidak selalu mengakhiri sesi yang sudah aktif. Bila tersedia, gunakan pengelolaan sesi untuk mengeluarkan perangkat yang tidak dikenal atau tidak lagi digunakan.
Cara menyimpan kode pemulihan dengan aman
Kode pemulihan biasanya dirancang sebagai akses cadangan ketika metode autentikasi utama tidak tersedia. Perlakukan kode tersebut seperti rahasia bernilai tinggi. Jangan menyimpannya dalam tangkapan layar yang otomatis tersinkron ke folder bersama, mengirimkannya melalui pesan, atau mencetaknya di tempat yang mudah terlihat orang lain.
Penyimpanan dapat dilakukan melalui pengelola kata sandi yang terlindungi atau salinan fisik yang disimpan di tempat aman. Pilih metode yang dapat Anda akses ketika perangkat utama hilang. Jika layanan memungkinkan pembuatan ulang kode, pahami bahwa kode lama mungkin menjadi tidak berlaku setelah proses tersebut.
Jangan membuat asumsi bahwa kode pemulihan selalu tersedia. Sebagian layanan menggunakan mekanisme lain, seperti perangkat cadangan atau proses pemulihan identitas. Ikuti ketentuan yang benar-benar ditampilkan oleh layanan.
Jika ponsel hilang atau metode autentikasi tidak tersedia
Kehilangan perangkat bukan alasan untuk menyerahkan kredensial kepada orang lain. Gunakan perangkat lain yang aman dan buka sumber akses yang telah diverifikasi. Periksa apakah tersedia metode cadangan, kode pemulihan, atau prosedur pemulihan akun resmi.
Jika perangkat hilang diduga masih memiliki sesi aktif, pertimbangkan untuk mengganti kata sandi, mengeluarkan sesi lama, dan memeriksa email pemulihan sesuai fitur yang tersedia. Jangan menghapus seluruh metode autentikasi cadangan sebelum memastikan akses pengganti telah bekerja.
Apabila memerlukan bantuan, gunakan hanya kanal dukungan yang telah diverifikasi. Hindari pihak yang meminta biaya tidak jelas, instalasi aplikasi kendali jarak jauh, atau pengiriman OTP untuk memulihkan akun. Untuk memahami persiapan akun sejak awal, lihat panduan membuat akun INDOCAIR secara aman.
Waspadai phishing yang menargetkan kode verifikasi
Pelaku phishing dapat meniru halaman login dan meminta kata sandi sekaligus kode autentikator. Karena kode hanya berlaku sementara, pesan penipuan sering menggunakan tekanan waktu. Mereka mungkin mengaku ada masalah keamanan, meminta verifikasi mendesak, atau mengatakan akun akan ditutup jika pengguna tidak segera bertindak.
Jangan menyetujui permintaan autentikasi yang tidak Anda mulai. Jika kode masuk tanpa alasan yang jelas, jangan membagikannya atau memasukkannya ke halaman lain. Periksa aktivitas akun melalui sumber yang sudah diverifikasi dan ubah kata sandi apabila terdapat indikasi akses tanpa izin.
Ikon gembok atau HTTPS saja tidak membuktikan bahwa sebuah situs benar-benar milik layanan yang dimaksud. Koneksi terenkripsi dapat digunakan oleh situs palsu. Pemeriksaan ejaan domain, sumber informasi, dan konteks permintaan tetap diperlukan.
Kesalahan yang sebaiknya dihindari
- Menggunakan kata sandi yang sama untuk akun utama dan email pemulihan.
- Membagikan QR autentikator atau kode pemulihan kepada pihak lain.
- Menghapus aplikasi autentikator sebelum memindahkan atau menguji metode baru.
- Menganggap semua kode OTP berasal dari aktivitas yang dilakukan sendiri.
- Mengaktifkan MFA tanpa memahami opsi pemulihan.
- Menganggap semua layanan mendukung passkey atau kunci keamanan.
- Menyetujui permintaan login yang tidak dikenal karena terlihat seperti notifikasi resmi.
FAQ verifikasi tambahan INDOCAIR
Apakah INDOCAIR pasti menyediakan autentikator atau passkey?
Belum dapat dipastikan dari informasi yang tersedia di situs ini. Periksa pengaturan dan dokumentasi pada sumber layanan yang telah diverifikasi. Panduan ini tidak mengklaim adanya fitur tertentu.
Apakah verifikasi tambahan menggantikan kata sandi?
Tergantung metode dan implementasi layanan. MFA biasanya menambah faktor setelah kata sandi, sedangkan passkey dapat digunakan untuk autentikasi tanpa kata sandi pada layanan yang mendukungnya. Tetap lindungi akun dan perangkat pemulihan.
Apakah kode SMS aman digunakan?
SMS dapat memberikan perlindungan tambahan jika tersedia, tetapi memiliki risiko seperti pengambilalihan nomor. Gunakan metode yang lebih tahan phishing bila didukung dan sesuai kebutuhan Anda.
Bagaimana jika kode autentikator tidak cocok?
Pastikan Anda menggunakan akun dan aplikasi yang benar, serta waktu perangkat tersinkron dengan benar. Jangan mencoba kode pada situs yang belum diverifikasi. Jika masalah berlanjut, gunakan prosedur pemulihan resmi yang tersedia.
Apakah kode pemulihan boleh disimpan di email sendiri?
Hindari menyimpannya sebagai pesan biasa tanpa perlindungan tambahan. Gunakan penyimpanan yang terlindungi dan dapat diakses saat perangkat utama hilang, dengan mempertimbangkan risiko sinkronisasi dan akses pihak lain.
Kesimpulan
Verifikasi tambahan merupakan lapisan penting dalam keamanan akun, tetapi efektivitasnya bergantung pada metode yang digunakan, perlindungan perangkat, dan kesiapan pemulihan. Untuk INDOCAIR, pastikan terlebih dahulu sumber akses dan fitur yang benar-benar tersedia. Pilih metode yang sesuai, simpan rahasia autentikasi dengan aman, lalu periksa sesi serta notifikasi setelah pengaturan selesai.
Jangan menganggap kode verifikasi sebagai bukti bahwa suatu pesan pasti resmi. Tetap waspada terhadap phishing, gunakan layanan digital sesuai aturan yang berlaku, dan hindari aktivitas yang mengganggu keuangan, waktu, atau kesejahteraan. Artikel ini bersifat edukatif dan tidak menyediakan jaminan keamanan maupun akses layanan tertentu.