Kemungkinan besar pernah harus memasukkan kode enam digit dari aplikasi autentikator saat masuk secara daring. Hal itu dikenal sebagai kata sandi sekali pakai berbasis waktu, atau TOTP, dan merupakan cara yang sangat mudah untuk meningkatkan keamanan akun daring.
Berkat kedaluwarsa cepat 30 hingga 60 detik dari kode-kode ini, penjahat siber hampir tidak mungkin mengakses akun bahkan jika berhasil mencuri kata sandi. Artikel ini akan membahas apa itu TOTP, cara kerjanya, dan perbandingannya dengan metode autentikasi lainnya.
Apa itu TOTP?
TOTP adalah jenis kata sandi sekali pakai (OTP) yang menghasilkan kode sementara menggunakan waktu sebagai elemen utama. Kode ini berubah setiap 30 hingga 60 detik, membuatnya sangat sulit untuk dikompromikan oleh penjahat siber. Jika mereka entah bagaimana menemukan kode tersebut, masa berlakunya yang singkat akan segera membuatnya hampir tidak berguna bagi penyerang.
TOTP adalah metode autentikasi dua faktor (2FA) yang menambahkan lapisan keamanan ekstra pada nama pengguna dan kata sandi. Metode ini nyaman digunakan — cukup buat kode dari aplikasi autentikator — dan sifatnya yang berbasis waktu menjadikannya sangat aman.
Bagaimana cara kerja TOTP?
Sederhananya, cara kerja TOTP adalah dengan membagikan kunci rahasia antara layanan yang dilindungi dan aplikasi TOTP.
Saat mengaktifkan 2FA, pindai kode QR untuk membagikan kunci rahasia dengan autentikator TOTP. Aplikasi TOTP gratis, contoh umumnya meliputi Google Authenticator dan Microsoft Authenticator. Jika menggunakan pengelola kata sandi yang aman, aplikasi tersebut mungkin memiliki fitur autentikator 2FA terintegrasi yang menghasilkan kode TOTP. Proton Pass adalah salah satu pengelola kata sandi tersebut; aplikasi ini menyimpan kata sandi dengan aman dan menghasilkan kode 2FA dalam satu aplikasi.
Setelah pengaturan awal selesai, layanan yang dimasuki dan aplikasi autentikator akan tersinkronisasi untuk menghitung kode yang sama secara independen pada saat yang sama menggunakan kunci rahasia. Saat masuk, akan diminta untuk memasukkan kode 2FA. Jika kode layanan cocok dengan yang dimasukkan, akan berhasil masuk.
Perbedaan antara TOTP dan kata sandi sekali pakai lainnya
TOTP hanyalah salah satu dari beberapa metode kata sandi sekali pakai (OTP). Berikut adalah ulasan singkat tentang perbandingan TOTP dengan metode tersebut. Panduan yang lebih mendalam mengenai perbedaan antara TOTP, OTP, dan HOTP juga dapat ditemukan.
TOTP vs OTP
OTP adalah istilah umum untuk kata sandi sekali pakai. TOTP is sebuah jenis OTP yang menggunakan model berbasis waktu untuk menghasilkan kode OTP. Semua TOTP adalah OTP, tetapi ada metode OTP lainnya. Metode ini mencakup kode SMS dan email, serta HOTP. Setiap metode memiliki cara yang berbeda untuk menghasilkan dan mengirimkan kode OTP.
TOTP vs HOTP
Kata sandi sekali pakai berbasis HMAC (HOTP) menghasilkan kode OTP baru hanya saat diminta. Ini berarti setiap kode valid hingga kode baru dibuat, yang membuatnya lebih rentan untuk dikompromikan. Kode TOTP otomatis memuat ulang setelah 30 hingga 60 detik, sehingga penyerang memiliki lebih sedikit waktu untuk menggunakan kode yang dicuri.
TOTP vs kode SMS dan email
Kode SMS dan email dikirimkan melalui jaringan seluler dan internet, yang membuatnya rentan terhadap penyadapan. Jika menggunakan jaringan yang keamanannya buruk atau dikompromikan, penyerang dapat mengintai aktivitas dan mendapatkan kode OTP. Sebagai perbandingan, kode TOTP dibuat di perangkat dan tidak dikirimkan melalui jaringan apa pun, menjadikannya lebih aman.
Manfaat keamanan TOTP
Ada beberapa manfaat keamanan yang didapatkan dengan menggunakan TOTP sebagai metode OTP pilihan.
- Kode terbatas waktu: Kode TOTP kedaluwarsa dalam waktu 30 hingga 60 detik sebelum kode baru dibuat. Hal ini membuat penyerang hampir tidak memiliki waktu untuk menggunakan kode TOTP yang dicuri karena kode yang kedaluwarsa tidak dapat digunakan kembali.
- Bebas penyadapan: Kode TOTP dibuat di perangkat. Kode tersebut tidak dikirimkan melalui jaringan yang dapat disadap karena keamanan jaringan yang buruk.
- Perlindungan pembobolan: Jika kata sandi terekspos dalam kebocoran data, kode TOTP memberikan hambatan tambahan untuk masuk tanpa izin. Penyerang tidak dapat mengakses akun tanpa aplikasi autentikator.
- Berfungsi di ponsel pintar apa pun: TOTP berfungsi langsung dari ponsel pintar — tidak perlu membeli token perangkat keras. Cukup unduh aplikasi autentikator ke perangkat, dan semuanya siap.
TOTP menawarkan keamanan yang sangat baik, tetapi tidak sempurna. Kehilangan perangkat dapat membuat terkunci dari akun, jadi selalu simpan kode cadangan. Selain itu, pastikan jam perangkat otomatis tersinkronisasi dengan internet, karena pengaturan waktu yang tidak tepat adalah penyebab umum kegagalan TOTP.
Amankan akun dengan TOTP
TOTP meningkatkan keamanan akun dengan kode berbasis waktu yang lebih unggul dibandingkan metode OTP lainnya. Mengelola beberapa kata sandi dan kode 2FA tidak harus merepotkan — cukup gunakan Proton Pass, pengelola kata sandi dengan autentikator TOTP terintegrasi.
Proton Pass memadukan penyimpanan dan pembuatan kata sandi dengan autentikator 2FA, meniadakan peralihan aplikasi saat masuk dan kebutuhan untuk mengunduh aplikasi tambahan. Hal ini menghemat ruang penyimpanan yang berharga dan membuat masuk dengan 2FA menjadi lancar. Semua yang disimpan di Proton Pass, termasuk kode yang dibuat, dilindungi oleh enkripsi end-to-end yang kuat.
Tingkatkan keamanan masuk ke tingkat berikutnya — aktifkan TOTP untuk akun dan simpan semua kata sandi dengan Proton Pass sekarang.






