Menjaga Keamanan Login Olymp Trade Anda

·

Menjaga Keamanan Login Olymp Trade Anda

Menyusun Kata Sandi Kuat

Kata sandi adalah bagian keamanan akun yang sepenuhnya Anda kendalikan, dan panjang lebih berperan dibanding trik tanda baca: satu frasa unik yang panjang tersimpan di pengelola kata sandi mengalahkan satu kata pendek yang licin.

Serangan terhadap akun trading jarang melibatkan seseorang yang menebak-nebak di keyboard. Serangan itu melibatkan daftar. Kredensial bocor dari situs web yang tidak terkait, dikumpulkan ke dalam sebuah berkas, lalu diputar ulang secara otomatis ke ratusan layanan lain untuk melihat di mana pasangan yang sama berhasil lagi. Mekanisme tunggal ini menjelaskan mengapa kata sandi bisa kuat dan tetap tidak berguna: kekuatan menghentikan tebakan, keunikan menghentikan pemutaran ulang, dan Anda membutuhkan keduanya.

Panjang dan kompleksitas

Panjang adalah properti yang paling penting, karena setiap karakter tambahan melipatgandakan usaha yang harus dilakukan penyerang. Frasa sandi dari empat atau lima kata yang tidak berkaitan lebih mudah diingat dibanding string acak delapan karakter dan jauh lebih sulit dipecahkan. Mencampur angka dan simbol tetap membantu, tapi mengganti angka 0 dengan huruf O atau angka 3 dengan huruf E hampir tidak menambah apa pun, karena penggantian itu adalah hal pertama yang dicoba alat peretas.

Pola yang layak dihindari adalah yang dipilih orang saat terburu-buru: tahun lahir, nama keluarga, nama platform itu sendiri, urutan tombol keyboard, atau kata dasar yang sama dengan angka yang naik di belakangnya setiap kali Anda dipaksa mengganti. Jika Anda bisa menjelaskan kata sandi Anda dalam satu kalimat, itu mungkin sebuah pola, bukan rahasia.

Unik per layanan

Kata sandi yang dipakai di dua tempat hanya seaman tempat yang lebih lemah. Akun trading Anda mungkin berhati-hati soal cara ia menyimpan kredensial; forum yang Anda ikuti sekali di 2019 mungkin tidak. Ketika forum itu bocor, pasangan itu berpindah, dan akun yang berisi uanglah yang pertama dicoba.

Keunikan bukan soal derajat. Kata sandi dengan satu karakter yang diubah antar layanan tetap dianggap dipakai ulang, karena daftar pemutaran ulang mencakup variasi yang jelas. Satu-satunya versi aturan ini yang melindungi Anda adalah satu kata sandi per layanan, tidak pernah diulang di mana pun, termasuk pada alamat email tempat akun itu didaftarkan.

Bantuan pengelola kata sandi

Pengelola kata sandi menyelesaikan bagian ini yang tidak bisa dilakukan ingatan manusia. Ia menghasilkan nilai acak yang panjang, menyimpannya, dan mengisikannya untuk Anda, yang berarti Anda hanya perlu mengingat satu kata sandi utama yang kuat. Ia juga menghilangkan satu kategori kesalahan sama sekali: pengelola tidak akan mengisi kredensial Anda ke domain yang mirip, karena ia mencocokkan berdasarkan alamat yang persis, bukan tampilan halamannya. Perilaku itu saja sudah menangkap upaya phishing yang bisa menipu orang yang berhati-hati sekalipun saat sedang terburu-buru.

Kata sandi yang tersimpan di browser adalah versi lebih ringan dari gagasan yang sama dan jauh lebih baik dibanding memakai ulang, tapi perlakukan itu sebagai tidak cocok di perangkat mana pun yang Anda pakai bersama orang lain. Jika Anda memakai pengelola kata sandi, ekspor atau tulis informasi pemulihannya dan simpan di tempat yang aman secara fisik, karena pengelola yang tidak bisa Anda buka adalah pintu terkunci di depan setiap akun yang Anda miliki.

Setelah kata sandinya sendiri beres, pertanyaan berikutnya adalah apa yang ada di baliknya, dan di sinilah Anda harus berhenti berasumsi dan mulai memeriksa.

Frasa sandi panjang yang tidak ada di mana pun lagi, dihasilkan dan disimpan oleh pengelola kata sandi, menghilangkan dua cara paling umum akun diambil alih.

Mengaktifkan Perlindungan Ekstra

Lapisan kedua menghentikan kata sandi curian agar tidak cukup dengan sendirinya. Lapisan apa yang ditawarkan platform ini tidak dipublikasikan, jadi layar keamanan di dalam akun Anda adalah otoritas soal apa yang bisa Anda aktifkan.

Segala sesuatu di bawah baris kata sandi adalah pertanyaan, bukan pernyataan, di situs ini, dan penting untuk jujur soal alasannya. Halaman resmi operator yang dapat diakses menjelaskan platform, lisensinya, dan proses keluhannya. Mereka tidak menjelaskan opsi keamanan akunnya. Artikel mana pun yang memberi tahu Anda persis perlindungan apa yang tersedia di sini mengisi kekosongan itu dengan tebakan, jadi hal berguna yang bisa dilakukan sebagai gantinya adalah menjelaskan untuk apa setiap perlindungan itu dan memberi tahu Anda persis di mana harus mencari.

Apakah autentikasi dua faktor ditawarkan?

Autentikasi dua faktor meminta bukti kedua saat login: sesuatu yang Anda miliki, di atas sesuatu yang Anda ketahui. Nilainya sempit dan besar pada saat yang sama. Ia tidak berbuat apa-apa terhadap perangkat yang dibobol, tapi ia membuat kata sandi yang bocor atau ditebak hampir tidak berguna dengan sendirinya, yang mencakup cara paling umum akun hilang.

Apakah Olymp Trade menawarkannya tidak dinyatakan di halaman mana pun yang dapat diakses selama ulasan ini, jadi buka pengaturan akun dan cari bagian keamanan atau perlindungan akun. Jika Anda menemukannya, aktifkan, dan simpan kode cadangan apa pun yang diberikannya di tempat yang bisa Anda jangkau tanpa harus login. Jika Anda tidak menemukannya, jawaban itu pun berguna: itu berarti kata sandi dan kebiasaan Anda sendiri menanggung seluruh beban, dan keduanya perlu lebih baik dari rata-rata. Halaman kami tentang autentikasi dua faktor membahas mekanismenya lebih dalam.

Apakah manajemen perangkat tepercaya tersedia?

Manajemen perangkat tepercaya adalah fitur yang memungkinkan Anda memberi tahu platform untuk mengingat ponsel atau komputer tertentu sehingga login rutin melewati pengecekan tambahan. Ini fitur kenyamanan dengan sisi keamanan: daftar perangkat tepercaya juga berfungsi sebagai daftar apa yang punya akses, dan menghapus satu entri memutus akses perangkat itu.

Ulasan ini tidak menemukan dokumentasi resmi soal fitur semacam itu untuk platform ini. Cari di layar konfirmasi login, tempat opsi ingat-perangkat-ini biasanya muncul, dan di pengaturan keamanan, tempat daftar perangkat yang diingat biasanya berada. Jika ada, gunakan hanya pada perangkat keras yang benar-benar milik Anda sendiri. Menandai perangkat bersama atau pinjaman sebagai tepercaya memberikan jalan pintas bagi orang berikutnya untuk melewati pengecekan yang seharusnya melindungi Anda, yang dibahas lebih lanjut di login dari perangkat baru.

Opsi pemulihan: apa yang harus diperiksa

Opsi pemulihan adalah jalur kembali masuk ketika jalur normal gagal, dan itu adalah pengaturan yang diabaikan orang sampai hari mereka membutuhkannya. Dua yang paling penting adalah alamat email pada akun dan nomor telepon apa pun yang terhubung dengannya. Keduanya harus sesuatu yang masih bisa Anda buka hari ini, bukan alamat dari mantan pemberi kerja atau nomor yang sudah Anda tinggalkan dua ponsel lalu.

Periksa sekarang, bukan nanti, karena jalur pemulihan hanya berfungsi selama mereka menunjuk pada sesuatu yang Anda kendalikan. Alamat yang usang adalah alasan tunggal paling umum akun yang seharusnya bisa dipulihkan malah menjadi kasus dukungan, dan kasus dukungan jauh lebih lambat dibanding tautan reset. Langkah untuk memperbarui detail itu ada di ganti kata sandi dan email.

Perlakukan setiap perlindungan di luar kata sandi sebagai sesuatu yang harus diverifikasi di layar keamanan, dan perbarui email dan nomor pemulihan Anda selagi Anda masih punya akses ke keduanya.

Menerapkan Kebersihan Sesi

Berada dalam status login adalah kondisi yang bertahan, kadang berminggu-minggu. Kebiasaan baik di sini adalah soal tidak meninggalkan akses aktif di perangkat keras yang bukan milik atau kendali Anda.

Sesi adalah periode ketika platform memperlakukan browser atau aplikasi Anda sebagai sudah terautentikasi. Ia bertahan meski tab ditutup dan sering kali bertahan meski browser ditutup. Itu nyaman di laptop Anda sendiri dan berbahaya di perangkat yang bisa dijangkau siapa pun, karena orang berikutnya tidak butuh kata sandi Anda: akunnya sudah terbuka.

Keluar di perangkat bersama

Di komputer mana pun yang bukan milik Anda, keluar dengan sengaja lewat menu akun setelah selesai. Menutup tab bukan berarti keluar. Menutup layar pun bukan. Perbedaan ini penting di warnet, pusat bisnis hotel, laboratorium kampus, dan laptop rekan kerja, yang justru tempat orang biasa memeriksa akun cepat lalu pergi.

Dua kebiasaan membuat ini lebih aman. Gunakan jendela privat atau incognito, yang membuang cookie dan data formulir tersimpan saat ditutup, dan tolak setiap tawaran menyimpan kata sandi. Jika Anda login di perangkat bersama dan tidak yakin apakah Anda sudah keluar, ganti kata sandi Anda dari perangkat yang Anda kendalikan sesegera mungkin. Panduan kami tentang sesi dan keluar membahas perbedaan antara mengakhiri sesi dan membersihkan browser.

Bisakah Anda meninjau sesi aktif?

Sebagian platform mempublikasikan daftar perangkat yang sedang login, dengan perkiraan lokasi dan cara mengakhiri salah satunya. Jika daftar semacam itu ada, itu adalah pengecekan tercepat untuk mendeteksi penyusup, karena entri yang tidak Anda kenali tidak perlu ditafsirkan lagi.

Apakah platform ini menawarkannya tidak didokumentasikan di halaman resmi mana pun yang dapat diakses. Cari di bagian keamanan atau akun untuk kata-kata soal perangkat, sesi, atau aktivitas. Jika ada, lirik setelah permintaan mana pun yang tidak Anda duga, dan akhiri apa pun yang tidak familiar. Jika tidak ada, Anda kehilangan sinyal peringatan dini itu, yang meningkatkan nilai semua hal lain dalam panduan ini.

Mengunci perangkat Anda

Keamanan akun berakhir di tepi perangkat, dan ponsel yang tidak terkunci menyerahkan setiap aplikasi yang login ke tangan siapa pun yang mengambilnya. Kunci layar dengan PIN, pola yang tidak Anda gambar di kaca, atau unlock biometrik adalah standar minimum. Atur kunci otomatis ke interval singkat, bukan yang paling lama yang ditawarkan.

Jaga sistem operasi dan browser tetap terbaru, karena sebagian besar pembobolan di dunia nyata memanfaatkan celah yang sudah diperbaiki berbulan-bulan sebelumnya. Berhati-hatilah dengan ekstensi browser, yang bisa membaca halaman yang Anda kunjungi, termasuk formulir login. Dan perlakukan jaringan nirkabel publik sebagai tempat untuk membaca, bukan tempat untuk login, atau gunakan jaringan yang Anda percaya saat Anda perlu memasukkan kredensial.

Keluar dengan sengaja di perangkat mana pun yang bukan milik Anda, dan kunci perangkat yang memang milik Anda, karena sesi yang aktif tidak membutuhkan kata sandi sama sekali.

Waspada terhadap Ancaman

Ancaman nyata bagi akun trading adalah pesan yang terlihat resmi dan halaman yang terlihat identik. Keduanya dikalahkan oleh aturan yang sama: jangan pernah memasukkan kredensial di halaman yang Anda capai lewat tautan.

Penipuan yang menyasar akun trading sudah terlatih baik, karena imbalannya langsung. Penyerang tidak perlu meretas apa pun secara teknis jika Anda bisa dibujuk untuk mengetikkan kata sandi ke halaman mereka atau membacakan kode lewat telepon. Mengenali bentuk-bentuk upaya ini lebih berharga dibanding pengaturan apa pun.

Email dan tautan phishing

Pesan phishing meniru sesuatu yang Anda harapkan: peringatan keamanan, permintaan verifikasi, peringatan bahwa akun akan ditutup, atau pemberitahuan soal pembayaran. Bahan umumnya adalah urgensi, karena ketergesaan adalah yang menghentikan orang memeriksa. Apa pun yang menyuruh Anda bertindak dalam hitungan menit layak dicurigai lebih, bukan lebih sedikit.

Respons yang andal bersifat prosedural, bukan analitis. Jangan menilai apakah pesan itu asli. Sebaliknya, abaikan tautannya sepenuhnya, buka platform sendiri dengan mengetik alamatnya atau memakai bookmark Anda sendiri, dan lihat apakah pemberitahuan yang sama menunggu Anda di dalam akun. Jika asli, akan ada di sana. Jika tidak, Anda tidak kehilangan apa pun.

Lampiran layak diperlakukan sama. Sebuah platform tidak punya alasan mengirimi Anda berkas eksekutabel atau dokumen yang mengharuskan Anda mengaktifkan konten, dan pesan yang membawa salah satunya sebaiknya dihapus, bukan dibuka.

Halaman login palsu

Halaman login palsu biasanya adalah salinan setia dari yang asli, karena menyalin halaman itu sepele. Yang tidak bisa disalinnya adalah alamatnya. Satu-satunya alamat resmi yang dikonfirmasi untuk platform ini adalah olymptrade.com, dan pengecekan yang penting terjadi sebelum Anda mengetikkan apa pun: baca alamat secara penuh, cari kata tambahan, tanda hubung, karakter yang tertukar, atau akhiran yang tidak terduga, dan pastikan koneksinya aman.

Gembok sertifikat membuktikan koneksinya terenkripsi, bukan bahwa situsnya jujur, jadi gembok pada domain yang salah eja adalah peringatan, bukan penenang. Pengelola kata sandi membantu di sini, karena ia menolak mengisi di domain yang tidak dikenalinya. Halaman kami tentang phishing dan halaman login palsu dan login resmi versus situs cermin membahas ini secara detail, termasuk mengapa tidak ada situs pihak ketiga yang boleh diperlakukan sebagai alamat alternatif resmi.

Melaporkan aktivitas mencurigakan

Jika Anda menemui sesuatu yang terlihat seperti tiruan platform ini, laporkan ke operator lewat kanal kontak di situsnya sendiri, dan simpan apa yang Anda kirim: alamat yang Anda lihat, tanggalnya, dan salinan pesannya. Laporan adalah cara situs tiruan diturunkan, dan catatan Anda adalah yang membuat keluhan berikutnya kredibel.

Satu aturan berada di atas semua ini. Kode verifikasi ada untuk membuktikan bahwa Andalah yang sedang login, jadi memberikannya kepada siapa pun menghancurkan satu-satunya tujuannya. Tidak ada proses dukungan resmi yang membutuhkannya. Permintaan atas kode atau kata sandi Anda, sebagaimana pun resminya penelepon terdengar, adalah serangan itu sendiri.

Capai halaman login dengan mengetik alamatnya atau memakai bookmark Anda sendiri, setiap saat, dan jangan pernah memberikan kode verifikasi kepada orang lain.

Pulih Setelah Insiden

Jika Anda mencurigai seseorang punya kata sandi Anda, urutan itu penting. Rebut kembali kendali email terlebih dahulu, lalu akun trading, lalu lihat apa yang terjadi selama Anda terekspos.

Dugaan pembobolan adalah momen untuk urutan tetap yang singkat, bukan untuk investigasi. Cari tahu apa yang terjadi setelahnya. Tabel di bawah ini menetapkan urutan dan alasan setiap langkah, dan sengaja dibuat cukup singkat untuk diikuti saat Anda sedang gelisah.

UrutanTindakanMengapa di sini
1Amankan akun email terlebih dahuluSiapa pun yang menguasai kotak masuk bisa mereset semua yang lain, jadi memperbaiki kata sandi trading dulu tidak mencapai apa-apa
2Ganti kata sandi akun trading dari perangkat yang Anda percayaPerangkat yang dibobol bisa menangkap kata sandi baru saat Anda mengetiknya
3Akhiri sesi lain jika akun menawarkan ituGanti kata sandi tidak selalu memutus sesi yang sudah terbuka
4Aktifkan faktor kedua apa pun yang ditawarkan akunMembuat pengulangan serangan yang sama tidak efektif
5Tinjau aktivitas akun dan tradingMemberi tahu apakah sesuatu benar-benar terjadi dan memberi Anda tanggal
6Hubungi operator secara tertulis, simpan salinannyaMembuat catatan bertanggal, yang menjadi dasar keluhan berikutnya

Ganti kata sandi segera

Ganti kata sandi dari perangkat yang punya alasan untuk Anda percaya, dan pilih nilai baru, bukan variasi dari yang lama. Jika Anda tidak bisa login karena kata sandi sudah diganti orang lain, gunakan jalur reset sebagai gantinya, yang dijelaskan di reset kata sandi lupa. Jika email reset tidak sampai, kotak masuk itu sendiri mungkin bagian yang diambil alih, itulah sebabnya akun email ada di urutan pertama dalam rangkaian di atas.

Memeriksa aktivitas akun

Setelah Anda kembali masuk, lihat apa yang terlihat: posisi terbuka, trade terbaru, perubahan apa pun pada detail yang terdaftar, dan permintaan penarikan mana pun yang tidak Anda buat. Catat tanggal dan waktu, dan ambil tangkapan layar. Jika akun menampilkan daftar perangkat atau sesi, baca itu juga. Yang sedang Anda bangun adalah catatan, dan catatan menjadi buruk jika Anda biarkan.

Mengamankan akses kembali

Akhiri dengan menutup pintu tempat Anda masuk. Ganti kata sandi di mana pun Anda pernah memakai ulang yang lama, karena pemakaian ulang adalah cara paling mungkin ini dimulai. Hapus ekstensi browser yang tidak sengaja Anda instal. Jalankan pemindaian keamanan pada perangkat yang Anda pakai. Jika akunnya sendiri telah dibatasi selagi operator menyelidiki situasinya, akun terblokir atau terkunci menjelaskan apa arti status itu dan bagaimana prosesnya berjalan.

Jika masalahnya belum terselesaikan, jalur eskalasi yang dipublikasikan operator layak diketahui lebih dulu. Dalam kata-katanya sendiri, jika suatu masalah tidak terselesaikan dalam 35 hari atau tidak dieskalasikan oleh Customer Support Team-nya, Anda dapat menghubungi tim Customer Service Executive-nya, dan keluhan resmi dapat diajukan ke Financial Commission dalam 45 hari setelah insiden terjadi. Kedua jendela waktu ini saling tumpang tindih, karena 45 hari itu berjalan dari insiden, bukan dari eskalasi. Tuliskan tanggal saat sesuatu terjadi salah pada hari itu juga. Financial Commission, yang menurut pernyataan operator telah menjadi anggotanya sejak 22 Februari 2016, adalah badan penyelesaian sengketa independen, bukan regulator, bukan lisensi, dan bukan asuransi simpanan, dan dana kompensasinya membayar hingga EUR 20.000 sebagai maksimum per klaim yang terbukti, bukan sebagai jaminan.

Amankan akun email sebelum akun trading, catat tanggal sejak hari pertama, dan jangan pernah biarkan jendela keluhan 45 hari habis selagi proses internal masih berjalan.

Pertanyaan yang sering diajukan

Apakah Olymp Trade menawarkan autentikasi dua faktor?

Ulasan ini tidak menemukan pernyataan soal itu di halaman resmi mana pun yang dapat diakses, jadi jawaban jujurnya adalah pengaturan akun adalah tempat untuk memeriksa. Buka bagian keamanan dan cari opsi dua faktor atau perlindungan akun. Jika ditawarkan, aktifkan dan simpan kode cadangan apa pun di tempat yang bisa Anda jangkau tanpa harus login.

Apa yang membuat kata sandi cukup kuat untuk akun trading?

Panjang dan keunikan. Frasa sandi dari empat atau lima kata yang tidak berkaitan lebih kuat dibanding string acak yang pendek, dan harus tidak ada di tempat lain mana pun, termasuk pada alamat email yang dipakai akun itu. Hasilkan dan simpan di pengelola kata sandi agar Anda tidak perlu mengingat atau memakainya ulang.

Bagaimana saya tahu saya berada di halaman login asli?

Capai sendiri, bukan lewat tautan. Ketik alamatnya atau gunakan bookmark yang Anda buat sebelumnya, lalu baca alamatnya secara penuh dan pastikan koneksinya aman. Satu-satunya alamat resmi yang dikonfirmasi untuk platform ini adalah olymptrade.com. Gembok membuktikan enkripsi, bukan kejujuran, jadi gembok pada domain yang salah eja adalah peringatan.

Saya rasa seseorang punya kata sandi saya. Apa yang harus saya lakukan dulu?

Amankan akun email sebelum apa pun yang lain, karena siapa pun yang menguasai kotak masuk bisa mereset sisanya. Lalu ganti kata sandi trading dari perangkat yang Anda percaya, akhiri sesi lain jika akun mengizinkannya, aktifkan faktor kedua apa pun, tinjau aktivitas terbaru, dan hubungi operator secara tertulis sambil mencatat tanggalnya.

Amankah membiarkan browser mengingat kata sandi?

Ini lebih aman dibanding memakai ulang satu kata sandi di mana-mana dan lebih lemah dibanding pengelola kata sandi khusus. Jangan pernah lakukan itu di perangkat bersama atau pinjaman. Di perangkat Anda sendiri, lindungi dengan kunci layar dan interval kunci otomatis yang singkat, karena kata sandi tersimpan hanya seprivat perangkat yang menyimpannya.

Seseorang yang mengaku dukungan meminta kode verifikasi saya. Haruskah saya berikan?

Tidak. Kode ada untuk membuktikan bahwa Andalah yang sedang login, jadi membaginya menghancurkan satu-satunya tujuannya, dan tidak ada proses dukungan resmi yang membutuhkannya. Perlakukan permintaan itu sendiri sebagai serangan, tolak, ganti kata sandi Anda, dan laporkan kontak itu ke operator lewat detail di situsnya sendiri.