Pengaturan Autentikasi Dua Faktor Olymp Trade

·

Pengaturan Autentikasi Dua Faktor Olymp Trade

Yang Ditambahkan 2FA pada Login

Faktor kedua mengubah satu rahasia menjadi dua syarat independen. Seseorang yang mengetahui kata sandi Anda tetap tidak bisa masuk, karena mereka juga butuh benda yang ada di tangan Anda.

Kata sandi gagal secara massal. Kata sandi bocor dari situs tak terkait, diketik ke halaman palsu, dipakai ulang, dan penyerang mencobanya terhadap platform keuangan jutaan kali karena biaya tiap percobaan hampir nol. Faktor kedua menghancurkan model itu sepenuhnya, karena daftar kata sandi curian tidak berharga tanpa perangkat yang menyertainya.

Bersikaplah jelas soal posisi di platform ini sebelum menerapkan apa pun dari ini. Tidak satu pun dari dua halaman publik operator yang bisa dijangkau menjelaskan pengaturan keamanan, menyebut autentikasi dua faktor, atau menamai kanal pengiriman kode. Halaman ini karena itu menjelaskan perlindungannya dan menunjukkan di mana mencarinya, alih-alih mendeskripsikan sebuah fitur sebagai ada. Jika Anda menemukannya di akun Anda, semua di bawah berlaku. Jika tidak, bagian penutup membahas apa yang harus dilakukan sebagai gantinya.

Langkah verifikasi kedua

Polanya sama di setiap layanan yang menawarkannya. Anda mengisi kata sandi seperti biasa, lalu proses masuk berhenti sejenak untuk satu bukti lagi: kode numerik pendek, prompt untuk disetujui di ponsel, atau ketukan di kunci perangkat keras. Hanya setelah bukti kedua itu sesinya terbuka.

Kekuatannya berasal dari kedua faktor yang berbeda jenis. Kata sandi adalah sesuatu yang Anda tahu. Yang kedua adalah sesuatu yang Anda pegang. Penyerang di mana pun di dunia bisa mendapatkan yang pertama dari kebocoran; mendapatkan yang kedua biasanya berarti berada secara fisik dekat Anda.

Perlindungan melampaui kata sandi

Apa yang dipertahankan faktor kedua bersifat spesifik dan layak disebutkan, karena bukan perisai umum.

  • Credential stuffing, tempat kata sandi bocor dari situs lain dicoba di sini.
  • Serangan menebak terhadap kata sandi pendek atau dipakai ulang.
  • Pemakaian ulang kata sandi lintas akun pribadi dan akun trading.
  • Banyak halaman phishing, yang menangkap kata sandi tapi tidak bisa memakainya tepat waktu.

Apa yang tidak dipertahankannya sama pentingnya untuk disebutkan. Ini tidak membantu jika malware berjalan di perangkat tempat Anda masuk, dan tidak membantu jika Anda menyetujui prompt yang tidak Anda mulai sendiri. Ini juga tidak melindungi kotak surat di balik akun, itulah sebabnya kotak surat layak punya faktor keduanya sendiri.

Kapan diminta

Layanan berbeda dalam seberapa sering mereka bertanya. Sebagian meminta faktor kedua di setiap login. Yang lain bertanya di perangkat baru, browser baru, atau lokasi baru lalu mengingat perangkat tepercaya untuk sementara waktu. Sebagian bertanya lagi sebelum tindakan sensitif seperti penarikan atau perubahan email akun, yang justru saat perlindungannya paling berharga.

Pola apa pun yang dipakai platform, prompt tak terduga adalah informasi. Kode atau permintaan persetujuan yang tiba saat Anda tidak sedang masuk berarti orang lain punya kata sandi Anda. Jangan setujui itu. Ganti kata sandi segera dan tinjau panduan di menjaga keamanan login.

Faktor kedua membuat kata sandi curian tidak berguna dengan sendirinya, yang menjadi peningkatan tunggal terbesar yang tersedia bagi pemegang akun mana pun.

Mengaktifkan 2FA

Mengaktifkan faktor kedua butuh beberapa menit dan mengikuti bentuk yang sama di mana-mana. Satu langkah yang sering dilewatkan orang, menyimpan akses cadangan, adalah langkah yang paling penting nanti.

Sisihkan sepuluh menit tanpa gangguan dan siapkan perangkat kedua di tangan sebelum mulai. Urutan umumnya seperti berikut.

  1. Masuk di situs resmi dengan mengetik alamatnya sendiri atau memakai bookmark Anda sendiri.
  2. Buka menu akun dan pergi ke area keamanan di pengaturan.
  3. Cari opsi soal autentikasi dua faktor, verifikasi dua langkah, atau keamanan login.
  4. Pilih metode yang ditawarkan jika ada lebih dari satu.
  5. Ikuti langkah penautan, yang mungkin berarti memindai kode dengan aplikasi authenticator.
  6. Isi kode yang dihasilkan faktor kedua, untuk membuktikan tautannya berfungsi.
  7. Simpan kode cadangan apa pun yang diberikan platform, di suatu tempat offline.
  8. Tunggu konfirmasi bahwa pengaturannya aktif.
  9. Keluar dan masuk lagi untuk melihat prompt-nya muncul dalam pemakaian nyata.

Menemukan pengaturan keamanan

Opsi keamanan berada di bawah menu akun atau profil di platform web, dan di balik ikon menu atau roda gigi di aplikasi. Kata-katanya bervariasi: autentikasi dua faktor, verifikasi dua langkah, persetujuan login, atau sekadar keamanan. Periksa versi browser sekaligus aplikasi, karena aplikasi kadang menampilkan lebih sedikit pengaturan dibanding platform web meski akunnya sama.

Jika tidak ada yang seperti itu muncul di mana pun, itu jawaban Anda untuk saat ini, dan bagian terakhir halaman ini membahas apa yang harus dilakukan sebagai gantinya. Jangan pasang alat pihak ketiga yang mengaku menambahkan 2FA ke sebuah akun; tidak ada apa pun di luar platform yang bisa menambahkan langkah ke proses masuknya.

Apa saja yang terjadi saat menautkan faktor kedua?

Penautan berarti membentuk rahasia bersama antara platform dan benda yang Anda pegang. Dengan aplikasi authenticator itu biasanya berarti memindai kode kotak sekali, setelah itu aplikasinya menghasilkan kode tanpa koneksi jaringan apa pun. Dengan kode yang dikirim ke alamat email atau nomor telepon, tautannya hanya berupa platform mencatat ke mana harus mengirimkannya.

Mana dari ini yang ditawarkan platform tertentu adalah pertanyaan untuk layar pengaturannya sendiri, dan ulasan ini tidak membuat klaim mana yang tersedia di sini. Jika Anda memang punya pilihan, aplikasi authenticator umumnya opsi yang lebih kuat: tidak bergantung pada pengiriman surat, dan tidak terpapar serangan pemindahan nomor telepon yang memengaruhi kode berbasis pesan.

Mengonfirmasi aktivasi

Perkirakan platform meminta satu kode sebelum mengaktifkan pengaturannya. Pemeriksaan itu membuktikan tautannya berfungsi, dan itulah sebabnya Anda tidak boleh mengaktifkan faktor kedua di perangkat yang akan Anda ganti. Selesaikan dengan keluar dan masuk sungguhan agar Anda sudah melihat prompt-nya sekali dalam pemakaian normal, bukan hanya selama pengaturan.

Siapkan perangkat kedua di dekat Anda, simpan kode cadangan sebelum meninggalkan layarnya, dan uji semuanya dengan satu login sungguhan.

Menerima dan Mengisi Kode

Kode itu pendek, berbatas waktu, dan mudah salah ketik di bawah tekanan. Mengetahui cara kerja waktunya menghilangkan sebagian besar gesekan yang ditemui orang di beberapa login pertama mereka.

Tidak ada di bagian ini yang menjelaskan mekanisme yang dipakai platform ini, karena tidak ada yang terdokumentasi. Ini menjelaskan bagaimana kode sekali pakai umumnya berperilaku, agar apa pun yang Anda temui di layar masuk masuk akal.

Metode pengiriman kode

Tiga keluarga umum dipakai, dan kekuatannya tidak setara.

MetodeCara sampai ke AndaKelemahan utama
Aplikasi authenticatorDihasilkan di perangkat, tidak butuh jaringanHilang bersama ponsel kecuali cadangan disimpan
Kode emailDikirim ke alamat akunHanya seterlindungi kotak suratnya sendiri
Pesan ke nomor teleponDikirim ke nomor yang terdaftarTerpapar pemindahan nomor dan jangkauan sinyal buruk

Jika platform menawarkan pilihan, opsi berbasis aplikasi biasanya yang layak diambil, dan opsi email yang paling lemah jika kotak suratnya berbagi kata sandi dengan apa pun yang lain. Jika email akun juga jadi tujuan kode, kotak suratnya menjadi seluruh keamanan akun, yang jadi alasan bagus untuk melindunginya secara terpisah.

Kode sekali pakai berbatas waktu

Kode buatan aplikasi biasanya bertahan untuk jendela singkat terukur dalam detik lalu berputar. Kode yang dikirim lewat surat atau pesan biasanya bertahan lebih lama tapi tetap terbatas. Bagaimanapun, kode berlaku sekali. Memasukkan ulang yang sudah dipakai menghasilkan penolakan yang terlihat identik dengan kode salah, yang membingungkan orang dengan parah.

  • Pakai kode terbaru dan abaikan yang lebih lama.
  • Jika kode hampir berputar, tunggu yang berikutnya alih-alih berlomba dengannya.
  • Jangan pernah mengirim kode ke siapa pun, apa pun peran yang mereka klaim.
  • Perlakukan kode yang tidak Anda minta sebagai tanda kata sandi Anda sudah diketahui.

Kesalahan umum saat mengisi

Kegagalan di sini kecil dan berulang. Spasi tertempel bersama digitnya. Dua kode terlihat di layar dan yang lebih lama dipilih. Aplikasi authenticator di ponsel yang jamnya melenceng, yang membuat setiap kode salah sampai waktunya dikoreksi. Kode yang dibaca dari banner notifikasi yang sudah digantikan.

Jika kode terus gagal, periksa dulu pengaturan waktu otomatis ponsel, karena pergeseran jam adalah penyebab tunggal paling umum dan menghasilkan kegagalan total yang membingungkan. Kumpulan kegagalan login yang lebih luas dikelompokkan di penjelasan error login.

Pakai kode terbaru, jangan pernah membagikannya, dan periksa jam ponsel dulu saat aplikasi authenticator tiba-tiba berhenti bekerja.

Akses Cadangan dan Pemulihan

Risiko realistis dengan faktor kedua bukan penyerang; itu ponsel yang hilang. Akses cadangan adalah yang mengubah itu dari akun terkunci menjadi ketidaknyamanan lima menit.

Rencanakan kehilangannya pada hari Anda mengaktifkan perlindungannya, bukan pada hari ponselnya hilang. Semua di bagian ini butuh beberapa menit di muka dan beberapa hari setelahnya.

Kehilangan faktor kedua

Ponsel diganti, hilang, terjatuh, dan direset jauh lebih sering dibanding akun yang diserang. Jika kode dihasilkan aplikasi dan aplikasinya tidak dipindahkan, kode itu hilang bersama perangkatnya, karena kode itu hanya ada di ponsel itu. Nomor telepon yang sudah dilepas membawa kode berbasis pesan bersamanya dengan cara yang sama.

Urutan aman saat mengganti perangkat sederhana dan jarang diikuti: selagi ponsel lama masih berfungsi, tambahkan yang baru atau nonaktifkan faktor kedua, selesaikan perpindahannya, lalu aktifkan lagi di perangkat baru. Melakukannya dalam urutan itu tidak berbiaya apa pun. Melakukannya setelahnya berarti membuktikan siapa Anda ke tim dukungan.

Apakah kode cadangan ditawarkan, dan bagaimana jika tidak?

Banyak platform menerbitkan daftar singkat kode sekali pakai saat 2FA diaktifkan, dan apakah platform ini melakukannya adalah sesuatu yang akan Anda lihat di layar pengaturan; ulasan ini tidak membuat klaim ke arah mana pun. Jika kode ditawarkan, simpan segera, offline, di tempat yang bukan ponsel yang dilindunginya dari kehilangan. Salinan cetak di laci adalah jawaban yang cukup baik.

Jika tidak ada kode cadangan yang ditawarkan, cadangan Anda adalah tim dukungan, jadi pastikan detail akun yang akan mereka periksa akurat sekarang. Jika alamat akun tidak terjangkau atau nama di akun tidak cocok dengan dokumen Anda, urus itu sebelum Anda membutuhkannya; panduan terkait ada di mengubah detail login dan di verifikasi dan akses login.

Faktor kedua tanpa cadangan bukan keamanan tambahan. Itu hal kedua yang bisa mengunci Anda keluar dari uang Anda sendiri.

Mengamankan ulang akun

Setelah pemulihan mana pun, tutup lingkarannya alih-alih berhenti pada titik Anda bisa masuk lagi. Ganti kata sandi, aktifkan faktor kedua di perangkat baru, simpan kode cadangan yang segar, dan keluarkan sesi yang tidak Anda kenali. Jika pemulihannya mengikuti dugaan kompromi alih-alih ponsel hilang, perlakukan akun sebagai butuh tinjauan penuh dan mulai dari akun terblokir atau terkunci.

  • Tetapkan kata sandi baru alih-alih memulihkan yang lama.
  • Aktifkan lagi faktor kedua dan hasilkan kode cadangan baru.
  • Keluar dari mana-mana dan masuk lagi hanya di perangkat yang Anda pegang.
  • Konfirmasi email akun dan nomor telepon mana pun yang terdaftar masih terkini.

Simpan akses cadangan pada hari Anda mengaktifkan faktor kedua, dan pindahkan ke ponsel baru selagi yang lama masih berfungsi.

Menimbang Untung-Rugi 2FA

Langkah ekstra ini berbiaya beberapa detik dan membeli pengurangan risiko yang besar. Penyeimbang jujurnya adalah ini membuat Anda bergantung pada sebuah perangkat, yang bisa dikelola begitu direncanakan.

Timbangannya tidak berimbang tipis untuk akun yang menyimpan uang, tapi biayanya nyata dan layak dinyatakan dengan jelas alih-alih diabaikan begitu saja.

Kemudahan versus keamanan

Faktor kedua menambahkan beberapa detik ke tiap login, atau lebih sedikit jika platformnya mengingat perangkat tepercaya. Sebagai imbalannya, ini menghilangkan seluruh kategori serangan yang dimulai dari kata sandi bocor, yang menjadi cara kebanyakan pengambilalihan akun bermula. Untuk akun trading, trade-off itu layak diambil.

Ada manfaat lebih kecil yang kurang dihargai orang. Setelah faktor kedua terpasang, halaman phishing yang menangkap kata sandi Anda mendapat jauh lebih sedikit, karena penyerang tidak bisa menyelesaikan login hanya dengan kata sandi. Itu tidak membuat phishing tidak berbahaya, dan mekanismenya tetap layak dipahami di phishing dan halaman login palsu, tapi ini menaikkan biaya serangan secara signifikan.

Ketergantungan pada perangkat

Biayanya adalah ketergantungan. Akses Anda sekarang melewati ponsel, kotak surat, atau kunci, dan masing-masing bisa hilang, dicuri, direset, atau tertinggal di negara lain. Pelancong paling sering menemui ini: nomor yang tidak menerima pesan di luar negeri, atau ponsel yang tertinggal, mengubah login rutin menjadi kasus dukungan.

  • Utamakan aplikasi authenticator dibanding kode berbasis pesan jika Anda sering bepergian.
  • Bawa kode cadangan terpisah dari perangkat yang dilindunginya.
  • Simpan perangkat kedua yang terdaftar jika platformnya mengizinkan satu.
  • Konfirmasi nomor telepon dan email akun sebelum perjalanan panjang mana pun.

Mengapa banyak pengguna tetap memakainya

Orang mematikannya setelah satu prompt yang merepotkan dan jarang menyalakannya lagi. Jika prompt-nya masalahnya, cari opsi perangkat tepercaya sebelum menonaktifkan apa pun, karena kebanyakan gesekannya berasal dari diminta di perangkat yang Anda pakai setiap hari, bukan dari perlindungannya sendiri.

Jika pengaturannya sama sekali tidak tersedia di platform ini, alternatifnya layak diambil serius dan sepenuhnya ada di tangan Anda: kata sandi panjang yang unik tersimpan di pengelola, faktor kedua di kotak surat di balik akun, perangkat dengan kunci layar, dan kebiasaan mencapai halaman masuk dengan mengetik alamatnya alih-alih mengikuti tautan. Keempat itu bersama menutup sebagian besar celahnya.

Tidak satu pun dari ini perlu dilatih di akun yang sudah terdanai. Operator menawarkan akun demo gratis dengan 10.000 dana virtual yang bisa diisi ulang, dijangkau dengan kredensial yang sama, yang menjadikannya tempat yang masuk akal untuk terbiasa dengan rutinitas login baru. Platformnya sudah beroperasi sejak 2014, menyatakan setoran minimum $10 dan trade mulai $1, dan detail semacam ini diperiksa terhadap halaman resmi operator pada saat penulisan. Jika Anda ingin seluruh daftar periksa akses di satu layar, referensi cepat masalah login mengumpulkannya.

Jaga faktor kedua tetap aktif dan atasi gesekannya dengan opsi perangkat tepercaya; jika platform tidak menawarkan satu pun, perkuat kata sandi dan kotak suratnya sebagai gantinya.

Pertanyaan yang sering diajukan

Apakah Olymp Trade menawarkan autentikasi dua faktor?

Ulasan ini tidak bisa memastikannya. Tidak satu pun halaman operator yang merespons menjelaskan pengaturan keamanan atau menyebut langkah masuk kedua. Masuk dan telusuri area keamanan pengaturan akun Anda untuk kata-kata seperti autentikasi dua faktor, verifikasi dua langkah, atau keamanan login. Akun Anda sendiri adalah jawaban yang bisa diandalkan.

Bagaimana kode 2FA dikirim di platform ini?

Tidak ada kanal pengiriman yang terdokumentasi di halaman resmi mana pun yang bisa dijangkau, jadi tidak ada yang seharusnya diasumsikan soal kode lewat aplikasi, email, atau pesan. Jika Anda menemukan pengaturannya di akun Anda, layar pengaturan akan menyatakan metode mana yang tersedia. Jika ada pilihan, aplikasi authenticator umumnya opsi yang lebih kuat.

Apa yang terjadi jika saya kehilangan ponsel dengan aplikasi authenticator saya?

Kode buatan aplikasi hanya ada di perangkat itu, jadi hilang bersamanya kecuali Anda menyimpan kode cadangan atau memindahkan aplikasinya. Dengan kode cadangan Anda bisa masuk dan mendaftarkan ulang perangkat baru. Tanpa itu, pemulihan melalui tim dukungan dan melibatkan pemeriksaan identitas, yang butuh waktu jauh lebih lama.

Haruskah saya memakai kode email jika itu satu-satunya opsi yang ditawarkan?

Itu lebih baik daripada tidak sama sekali, dengan satu syarat: lindungi kotak suratnya sendiri dengan kata sandi kuat yang unik dan langkah keduanya sendiri. Jika email akun juga jadi tujuan kode, kotak suratnya menjadi seluruh keamanan akun trading, jadi jangan sampai itu jadi mata rantai terlemah dalam pengaturan Anda.

Saya menerima kode yang tidak saya minta. Apa artinya?

Ini biasanya berarti seseorang punya kata sandi Anda dan sedang mencoba masuk. Jangan masukkan atau bagikan kodenya dan jangan setujui prompt apa pun. Ganti kata sandi segera dari perangkat yang Anda kendalikan, periksa apakah akun menyediakan daftar sesi aktif dan akhiri yang tidak Anda kenali jika daftar itu ada, dan laporkan ke dukungan lewat situs resmi.

Apakah kata sandi yang kuat saja sudah cukup?

Kata sandi panjang yang unik tersimpan di pengelola adalah posisi yang solid dan jauh lebih baik dibanding yang pendek dan dipakai ulang. Ini tidak melindungi terhadap kata sandi yang tertangkap di halaman masuk palsu. Jika faktor kedua tersedia, itu menutup celah tersebut; jika tidak, melindungi kotak surat di balik akun adalah langkah paling berharga berikutnya.