Verifikasi dua langkah untuk email: apa itu dan cara mengaktifkannya
Bagaimana verifikasi dua langkah mencegah kata sandi curian menjadi akun curian, metode mana yang sebaiknya dipilih, dan peran sandi aplikasi.
Kata sandi bisa ditebak, dicuri lewat phishing, atau ditemukan dalam kebocoran data. Verifikasi dua langkah menambahkan pemeriksaan kedua yang berdiri sendiri, sehingga mengetahui kata sandi saja tidak cukup untuk masuk. Untuk akun email — alamat yang bisa menyetel ulang semua kata sandi lain — inilah pengaturan keamanan dengan hasil terbesar.
Mengaktifkan verifikasi dua langkah
- Buka pengaturan keamanan akun Anda di webmail.
- Pilih faktor kedua: aplikasi autentikator, kode SMS, atau kunci perangkat keras bila didukung.
- Untuk aplikasi autentikator, pindai kode QR dan masukkan kode enam digit untuk mengonfirmasi.
- Simpan kode pemulihan secara luring — di pengelola kata sandi atau dicetak dan disimpan aman. Kode inilah yang mengembalikan akses bila ponsel hilang.
- Tandai perangkat harian sebagai tepercaya agar tidak diminta kode setiap kali.
- Buat sandi aplikasi untuk aplikasi yang tak bisa menampilkan permintaan kode (klien desktop lama, sebagian aplikasi ponsel).
- Keluar lalu masuk lagi sekali untuk memastikan seluruh alurnya berfungsi sebelum Anda bergantung padanya.
Memilih metode
Aplikasi autentikator — kode dibuat di perangkat Anda, bekerja luring, dan kebal terhadap pengambilalihan nomor. Pilihan bawaan yang masuk akal bagi kebanyakan orang.
SMS — praktis dan jauh lebih baik daripada tidak ada, tetapi rapuh bila nomor Anda diambil alih. Layak sebagai cadangan.
Kunci perangkat keras — perangkat fisik yang dicolok atau ditempelkan. Paling kuat dan praktis tahan phishing, karena kuncinya juga memeriksa keaslian situs.
Kode ke alamat lain — paling lemah, karena hanya memindahkan masalah ke kotak surat lain.
Sandi aplikasi dan mengapa dibutuhkan
IMAP dan SMTP tidak punya cara meminta kode. Karena itu, ketika verifikasi dua langkah aktif, aplikasi email masuk memakai sandi aplikasi: rangkaian panjang dan acak untuk satu aplikasi saja. Buat satu per aplikasi, dan cabut bila perangkat hilang — kata sandi akun tetap utuh.
Bila faktor kedua hilang
Untuk itulah kode pemulihan ada. Tanpa kode itu, semuanya bergantung pada proses verifikasi identitas penyedia yang memang sengaja lambat. Simpan kodenya saat mengaktifkan, bukan nanti, dan bila memungkinkan daftarkan faktor kedua tambahan — misalnya aplikasi autentikator juga di tablet.
Pertanyaan umum
Apakah ini memperlambat pemakaian sehari-hari? Nyaris tidak. Dengan perangkat tepercaya, Anda hanya sesekali memasukkan kode.
Apakah verifikasi lewat SMS layak dipakai? Layak, bila alternatifnya tidak memakai apa pun. Di mana tersedia, aplikasi autentikator lebih baik.
Bagaimana bila ganti ponsel? Pindahkan entri autentikator sebelum menghapus ponsel lama; sebagian besar aplikasi mendukung ekspor terenkripsi.
Bisakah verifikasi dua langkah ditembus? Phishing canggih dapat meneruskan kode secara langsung. Kunci perangkat keras mencegahnya, begitu pula kebiasaan tidak pernah memasukkan kode di halaman yang dibuka dari tautan.
Verifikasi dua langkah di imail.com.tr
Webmail imail mendukung verifikasi dua langkah dengan perangkat tepercaya, serta sandi aplikasi untuk aplikasi email. Bila Anda baru membuat akun, mengaktifkannya adalah hal pertama yang sebaiknya dilakukan. Lihat halaman fitur atau panduan membuat akun.
Email gratis, tanpa iklan
Penyimpanan 15 GB, sesuai KVKK, alamat @imail.com.tr Anda sendiri.
Buat akun gratis