Teknologi

Mengenal Hash Password, Metode Mengamankan Password dengan Karakter Unik

JakartaPassword merupakan alat keamanan informasi juga data pribadi yang tersebut paling umum digunakan. Dengan menggunakan password, beberapa informasi dan juga data sensitif belaka dapat diakses oleh penduduk yang digunakan mengetahui passwordnya. Namun, belakangan ini marak berlangsung tindakan hukum pembobolan password di dalam beraneka platform, satu di antaranya peretasan Pusat Fakta Nasional Sementara 2 (PDNS 2).

Karena itu, untuk terhindar dari yang mana namanya pembobolan password media sosial atau sejenisnya, dibutuhkan kata kunci yang dimaksud lumayan rumit sehingga bukan sederhana ditebak oleh khalayak lain demi keamanan akun. Untuk memverifikasi password benar-benar kuat, dapat dikerjakan melalui hash password . Lantas, apa itu hash password?

Hash password adalah metode mengamankan password dengan mengubahnya menjadi rangkaian karakter unik yang digunakan tiada dapat dibalikkan. Proses ini menggunakan algoritma hash yang dimaksud mengubah input (password asli) berubah jadi output (hash) dengan panjang yang mana sama. Algoritma seperti SHA-256 atau bcrypt rutin digunakan di rute ini.

Hash password mengacak data lalu mengubahnya berubah menjadi rangkaian karakter yang dimaksud berbeda. Namun, tidaklah seperti algoritma enkripsi lain yang tersebut mengubah data, hash hampir tiada kemungkinan besar dikembalikan. Pasalnya, hash sulit diuraikan pada saat diteras.

Kendati demikian, ada beberapa batasan hash, salah satunya tabrakan hash. Hal ini berjalan sewaktu dua kata sandi yang mana berbeda mempunyai hash yang mana sama. Namun, kemungkinan terjadinya tabrakan pada sebagian besar algoritma hash sangatlah rendah. Sebab, hash umumnya dibuat dengan tambahan salt lalu pepper.

Salt adalah rangkaian karakter acak yang mana dibuat kemudian ditambahkan ke kata sandi sebelum di-hash. Adapun tujuan salt untuk menciptakan tahapan hashing tambahan rumit, sebelumnya untuk memecahkan kata sandi. Dalam kebanyakan kasus, salt disimpan di basis data dengan kata sandi yang dimaksud di-hash.

Sementara itu, pepper adalah nilai rahasia yang mana ditambahkan ke kata sandi sebelum tahapan hashing. Namun, tidaklah seperti salt, pepper biasanya dikodekan secara permanen ke di sistem yang dimaksud melakukan hashing kata sandi. Dengan ini, membuatnya semakin sulit bagi penyerang potensial untuk memecahkan kata sandi.

Pada awalnya algoritma Message Digest (MDx), seperti MD5 juga Secure Hash Algorithms (SHA), seperti SHA-1 kemudian SHA-2 kerap digunakan untuk meng-hash kata sandi. Namun, pada waktu ini algoritma Argon2id, bcrypt, serta PBKDF2t lebih tinggi sejumlah digunakan untuk merancang Hash.

Adapun cara kerja hash menyimpan tidak kata sandi sebenarnya. Alhasil, setiap kali pengguna masuk ke perangkat lunak atau aplikasi, nilai yang digunakan diberikan akan di-hash terlebih dahulu. Kemudian diperiksa dengan hash yang tersebut disimpan pada database untuk memverifikasi identitas pengguna. Dengan cara ini, peretas tidak ada dapat masuk meskipun berhasil mendapatkan hash.

Hash password miliki tujuan penting yang tersebut berkaitan dengan keamanan data dan juga pemeliharaan pengguna password, di antaranya:

1. Menguatkan keamanan data user

Hashing meyakinkan password asli bukan disimpan pada bentuk teks biasa dalam database.

2. Mencegah password asli bocor

Jika database diretas, hacker tak dapat memperoleh password asli akibat belaka hash yang dimaksud tersimpan.

3. Unik dengan teknik salting

Salt yang mana ditambahkan ke password sebelum hashing, memproduksi setiap hash unik meskipun password sama.

4. Mematuhi best practice dari cyber security

Menggunakan hash password mengikuti standar keamanan modern juga best practice di cyber security.

5. Memenuhi persyaratan

Penggunaan Hash Password membantu perusahaan memenuhi persyaratan seperti GDPR dan juga PCI DSS.

6. Memelihara kerahasiaan juga integritas data user

Hash password membantu mempertahankan kerahasiaan juga integritas data user, menghurangi risiko dari berubah-ubah ancaman keamanan .

NORDPASS | AUTHGEAR | REVOU

Artikel ini disadur dari Mengenal Hash Password, Metode Mengamankan Password dengan Karakter Unik

Related Articles

Back to top button