Jump to content

Keamanan dan Keandalan Produk/Keamanan Akun

From mediawiki.org
This page is a translated version of the page Product Safety and Integrity/Account Security and the translation is 90% complete.
Outdated translations are marked like this.

Sebagai Tim Keamanan dan Integritas Produk, Wikimedia Foundation ingin memperkuat keamanan akun pengguna di wiki. Perhatian utama diarahkan pada pengguna dengan hak akses sensitif. Dibandingkan dengan platform internet lain, jumlah pengguna yang dapat melakukan tindakan yang berdampak pada keamanan atau privasi tergolong sangat tinggi, antara lain penatalayan, pemeriksa, pengawas, pengurus antarmuka, dan birokrat. Meskipun umumnya merupakan anggota komunitas yang tepercaya dan kompeten, siapa pun tetap berisiko menjadi korban penipuan (phishing) atau pencurian kata sandi. Jika akun dengan hak akses semacam ini diambil alih, akun tersebut dapat disalahgunakan untuk merugikan pengguna lain.

Tujuan akhir dari inisiatif ini adalah menerapkan secara teknis bahwa seluruh hak akses yang memungkinkan tindakan sensitif mengenai keamanan atau privasi hanya dapat digunakan oleh akun yang telah mengaktifkan autentikasi dua-faktor (2FA). Pada tahun 2025, penerapan kewajiban 2FA telah diperluas kepada pengurus antarmuka, pemeriksa, dan pengawas, dan akan diperluas lebih lanjut pada tahun 2026.

Untuk mencapai tujuan tersebut, terdapat tiga fokus utama pengembangan teknis:

  • Meningkatkan kualitas sistem autentikasi dua-faktor, dengan memungkinkan pengguna mendaftarkan lebih dari satu "faktor" autentikasi, dan menambahkan dukungan penuh untuk kunci keamanan dan kunci sandi (passkey).
  • Memperluas ketersediaan autentikasi dua-faktor agar dapat digunakan oleh lebih banyak pengguna umum, tidak hanya oleh pengguna dengan hak akses lanjutan.
  • Menetapkan dan menerapkan kebijakan dalam perangkat lunak yang mewajibkan 2FA untuk tindakan sensitif, sehingga akun tanpa 2FA tidak dapat melakukan tindakan tersebut maupun ditambahkan ke kelompok dengan hak akses sensitif.

Lini masa

  • – Penerapan kewajiban 2FA secara teknis dimulai bagi pengurus antarmuka, setelah terjadinya penyalahgunaan akun secara massal.
  • – Penerapan kewajiban 2FA secara teknis diperluas kepada pemeriksa dan pengawas.
  • – Jumlah pengguna yang dapat memilih untuk mengaktifkan 2FA mulai ditingkatkan secara bertahap, dengan pemantauan ketat terhadap tingkat adopsi dan beban meja dukungan. Peningkatan bertahap ini diperkirakan akan berlanjut sepanjang 2026.
  • – Gelombang pertama perubahan 2FA diterapkan, termasuk dukungan untuk beberapa autentikator dan kunci keamanan, serta berbagai peningkatan pada pengalaman pengguna.
  • – Diterapkan sebuah formulir yang memudahkan pengguna meminta bantuan ketika kehilangan akses ke surelnya dan memerlukan pengiriman kode melalui surel untuk masuk log.
  • – 2FA tersedia bagi seluruh pengguna terdaftar di proyek-proyek Wikimedia, dan dokumentasi 2FA di Meta diperbarui agar mencerminkan sistem yang baru.
  • – Dukungan awal untuk kunci sandi (passkey) diterapkan. Pengguna kini dapat mendaftarkan kunci sandi dan menggunakannya sebagai alternatif metode 2FA saat masuk log.
  • Dukungan untuk masuk log tanpa kata sandi menggunakan kunci sandi diperkirakan akan ditambahkan.
  • / – Diharapkan mekanisme yang lebih konsisten dan andal untuk menerapkan kewajiban 2FA pada kelompok pengguna lokal dan global di MediaWiki telah diterapkan.
  • Sepanjang awal/tengah 2026 – Penerapan kewajiban 2FA akan diperluas ke kelompok pengguna berpemilik hak akses tambahan lainnya, dilakukan secara bertahap dan dengan pemberitahuan yang jelas sebelumnya.
  • /We are building support for 2FA into the account creation process for private wikis.
  • /We will restrict access to private wikis to users with 2FA enabled.

Mempermudah penggunaan autentikasi dua-faktor

Apa saja yang berubah

  • Dukungan lebih banyak jenis autentikasi: Sebelumnya, pengguna hanya dapat memilih antara aplikasi autentikator atau kunci keamanan untuk 2FA. Kini, pengguna dapat menggunakan lebih dari satu aplikasi autentikator, kunci keamanan, dan (dalam waktu dekat) kunci sandi sekaligus.
  • Penggunaan 2FA lintas perangkat menjadi lebih mudah: Dahulu, karena hanya satu aplikasi autentikator yang dapat digunakan, berpindah ke perangkat baru mengharuskan pengguna menonaktifkan lalu mengaktifkan kembali 2FA. Sekarang, perangkat atau metode baru dapat ditambahkan terlebih dahulu sebelum yang lama dihapus.
  • Kode pemulihan tidak lagi terikat pada aplikasi autentikator: Sebelumnya, kode pemulihan terhubung langsung dengan pendaftaran aplikasi autentikator. Kini, kode pemulihan berdiri sendiri. Artinya, setiap pengguna yang mengaktifkan 2FA akan memiliki kode pemulihan, dan kode yang sudah ada tetap berlaku meskipun pengguna menambahkan aplikasi autentikator baru. Selama masih ada setidaknya satu metode 2FA yang aktif, kode pemulihan tidak berubah.
  • Pembuatan ulang kode pemulihan menjadi lebih sederhana: Pengguna tidak lagi perlu menonaktifkan dan mengaktifkan ulang 2FA untuk mendapatkan kumpulan kode pemulihan baru. Kode tersebut kini dapat dibuat ulang secara otomatis hanya dengan menekan sebuah tombol.
  • Halaman keamanan akun yang ditingkatkan: Halaman Special:AccountSecurity telah didesain ulang sebagai pusat pengelolaan keamanan akun. Melalui halaman ini, pengguna dapat mengganti kata sandi, menambahkan atau menghapus metode 2FA, dan mengunduh atau membuat ulang kode pemulihan.

Metode autentikasi apa saja yang didukung

Secara historis, sistem hanya mendukung kode sekali pakai melalui satu aplikasi autentikator (seperti Google Authenticator) untuk autentikasi dua faktor (2FA), dengan dukungan eksperimental terbatas untuk kunci keamanan (seperti YubiKey). Setelah berbagai peningkatan terbaru, pengguna kini dapat menggunakan kombinasi beberapa aplikasi autentikator dan beberapa kunci keamanan sekaligus.

Selain itu, kini juga telah ditambahkan dukungan untuk kunci sandi (passkey). Fitur ini memungkinkan pengguna menyimpan kunci sandi di perangkat atau pengelola kata sandi mereka, lalu menggunakannya sebagai pengganti metode 2FA saat masuk. Secara umum, kunci sandi merupakan cara masuk log yang paling sederhana dan paling aman, sehingga pengguna dianjurkan untuk mendaftarkan sebanyak mungkin kunci sandi mereka.

Dalam waktu dekat, sistem juga akan mendukung masuk log tanpa kata sandi menggunakan kunci sandi. Dengan fitur ini, pengguna yang telah menyiapkan kunci sandi dapat masuk log hanya dengan kunci sandi dalam satu langkah. Pada proses ini, perangkat pengguna akan memverifikasi identitasnya, biasanya dengan cara yang sama seperti saat membuka kunci perangkat, misalnya melalui sidik jari, pengenalan wajah, atau kode PIN. Metode verifikasi dipilih saat menyiapkan kunci sandi, dan data biometrik maupun PIN tetap tersimpan di perangkat serta tidak pernah dikirim ke Wikimedia.

Meskipun beberapa passkey dapat disinkronkan ke beberapa perangkat, tidak semua perangkat mendukung fitur ini dan tidak semua pengguna menginginkannya. Oleh karena itu, untuk saat ini kunci sandi didukung secara konservatif dan diperlakukan seolah-olah hanya tersimpan di perangkat tempat kunci sandi tersebut didaftarkan.

Untuk mengurangi risiko pengguna terkunci dari akunnya saat berganti perangkat, sistem tidak mengizinkan kunci sandi menjadi satu-satunya metode 2FA. Pengguna harus terlebih dahulu menyiapkan metode lain (aplikasi autentikator atau kunci keamanan) sebelum dapat mendaftarkan kunci sandi. Jika pengguna menghapus semua metode 2FA biasa, seluruh kunci sandi yang terdaftar juga akan dihapus secara otomatis.

Formulir pemulihan akun

Sebagian pengguna yang belum mengaktifkan 2FA diminta memasukkan kode yang dikirim melalui surel saat masuk (lihat juga entri Tanya Jawab ini). Mekanisme ini bukan 2FA, tetapi serupa, dan dapat menyebabkan pengguna terkunci dari akunnya jika mereka kehilangan akses ke alamat surel tersebut. Sebelumnya, pengguna dalam kondisi ini hanya dapat meminta bantuan pemulihan akun dengan mengirimkan surel. Kini, pengguna diarahkan untuk menggunakan formulir di wiki. Perubahan ini memudahkan pengguna mengajukan permohonan pemulihan akun dan staf Wikimedia Foundation dapat memproses permintaan tersebut dengan lebih cepat.

Penyediaan 2FA untuk semua pengguna yang masuk log

Pada Desember 2025, 2FA telah tersedia bagi seluruh pengguna terdaftar di semua proyek Wikimedia.[1][2] Sebelumnya, opsi ini hanya tersedia bagi pengguna dengan jenis hak lanjutan tertentu atau bagi mereka yang ditambahkan ke kelompok pengguna khusus.

Penerapan teknis pembatasan kelompok

Sejumlah kelompok pengguna dengan hak istimewa memiliki kebijakan yang menyatakan bahwa anggota kelompok harus memenuhi persyaratan tertentu, seperti usia akun minimum atau telah mengaktifkan 2FA. Secara historis, persyaratan ini ditegakkan melalui pemeriksaan manual oleh pengguna lain atau dengan cara teknis ad hoc yang hanya berlaku untuk kelompok tertentu. Kini, pendekatan tersebut diperbaiki dengan memperkenalkan mekanisme agar perangkat lunak dapat menegakkan kebijakan kelompok secara langsung. Groups can be configured via $wgRestrictedGroups to require that group members and/or group updaters meet certain conditions. Kelompok pembaca IP akun sementara kini dikonfigurasi dengan cara ini untuk mensyaratkan jumlah suntingan minimum dan usia akun minimum. Saat ini juga sedang dilakukan migrasi kelompok-kelompok yang mewajibkan 2FA agar menggunakan sistem ini.

Mendorong pengguna untuk mengkonfirmasi alamat surel mereka

Kami akan mendorong lebih banyak pengguna untuk mengonfirmasi alamat surel mereka. Per awal tahun 2026, sekitar 62,9% dari seluruh akun pengguna Wikimedia yang terdaftar (khususnya akun SUL) yang telah menetapkan alamat surel belum mengonfirmasinya. Hal ini menunjukkan jumlah yang cukup besar dari pengguna yang tidak menerima pesan mengenai akunnya dan tidak memiliki cara yang mudah untuk berkomunikasi dengan pengguna lain di luar wiki. Mereka juga tidak dapat memulihkan akses ke akun mereka jika sewaktu-waktu kehilangan akses tersebut. Perkembangan pekerjaan ini dapat diikuti pada tag Phabricator ini.

Securing user-managed code

Wikimedia projects offer unparalleled room for flexibility to users to add custom code to their own session, and (for some privileged users) code that runs across entire wikis. A major danger of this system is that risks are often being taken on behalf of Wikimedia users without those users' knowledge or participation. Since late 2025, we have been researching ways to better secure this system, and in 2026 we are beginning to implement them. As part of this work, we have introduced a Content Security Policy; we are also considering ideas such as a "safe import" function, a dynamic code analysis, and more.

Pertanyaan yang sering diajukan

Peran apa saja yang akan diwajibkan menggunakan 2FA? Apakah ini termasuk pengurus lokal di setiap wiki?

Hingga saat ini, daftar peran yang akan diwajibkan menggunakan 2FA belum ditetapkan secara final. Konsultasi masih dilakukan dengan para penatalayan dan pengguna lain yang memiliki hak lanjutan, dengan tetap mempertimbangkan dampaknya terhadap pengalaman para sukarelawan.

Dalam pengumuman mengenai penerapan 2FA bagi pemeriksa dan pengawas, disebutkan secara khusus bahwa birokrat merupakan salah satu peran yang sangat mungkin memerlukan kewajiban 2FA, mengingat kewenangannya dalam memberikan dan mencabut hak pengguna lain. Pada saat yang sama, diakui pula perlunya peningkatan sistem 2FA sebelum penerapan lebih lanjut dilakukan. Saat ini, fokus utama adalah pada penyempurnaan sistem tersebut sebelum keputusan diambil mengenai penambahan peran lain.

Mengapa diminta memasukkan kode dari surel saat masuk log? Apakah hal ini dapat dinonaktifkan?

Mulai tahun 2025, setelah adanya penyalahgunaan sekitar 36.000 akun pengguna, diperkenalkan langkah konfirmasi melalui surel ketika diperlukan tingkat keyakinan tambahan terhadap suatu proses masuk log. Kondisi pemicu langkah ini dapat berubah dari waktu ke waktu, tetapi umumnya terjadi saat masuk log dari perangkat dan/atau lokasi jaringan yang belum dikenal.

Bagi sebagian besar pengguna, permintaan konfirmasi kode melalui surel seharusnya sangat jarang terjadi. Namun, pengguna yang sering menghapus kuki atau berganti alamat jaringan akan mengalaminya lebih sering.

Jika hal ini menimbulkan kendala, beberapa opsi berikut dapat dipertimbangkan untuk mempermudah:

  • Jika sering menghapus kuki, tambahkan kuki loginnotify_prevlogins untuk auth.wikimedia.org ke dalam daftar izin. Kuki ini bukan kuki sesi dan tingkat sensitivitasnya jauh lebih rendah. Membiarkannya tersimpan membantu sistem mengenali bahwa perangkat tersebut pernah digunakan untuk masuk dengan berhasil.
  • Aktifkan autentikasi dua-faktor (2FA) — langkah ini akan menonaktifkan konfirmasi melalui surel untuk akun tersebut. Sejak 2025, 2FA telah menjadi jauh lebih mudah digunakan dan akan terus disederhanakan.

User accounts with an associated email address cannot opt out of this - it is a baseline security protection.

Setiap manusia, tanpa memandang tingkat pengalaman atau kemampuan teknis, berisiko mengalami pencurian kata sandi. Risiko pengambilalihan akun tidak hanya berdampak pada individu, tetapi juga pada integritas dan reputasi Wikipedia sebagai ensiklopedia yang ditulis oleh dan untuk manusia.

Narahubung

Langgani nawala

Catatan