Keamanan & Privasi
Kunci, Stempel, dan Jejak Data: Merawat Akun Permainan Seperti Merawat Rumah
Akun permainan menyimpan tiga hal yang tak boleh bocor: identitas, uang, dan kebiasaan. Lembar ini merawat ketiganya dengan kebiasaan harian, bukan dengan aplikasi ajaib.
Mengapa akun permainan layak dijaga ketat
Beda akun permainan dengan akun media sosial: di dalamnya ada dana yang bisa dipindahkan, riwayat taruhan yang menggambarkan kebiasaan Anda, dan sering kali nomor rekening serta foto identitas dari proses verifikasi. Kebocoran akun media sosial memalukan; kebocoran akun permainan mahal. Karena itu standar perawatannya selayaknya standar perbankan daring — dan berita baiknya, standar itu cuma tiga kebiasaan.
Kebiasaan pertama: sandi yang tahan dicoba
Penyerakan sandi bekerja dengan daftar kata dari kebocoran lama. Sandi empat kata tak berkaitan — misalnya pola "kopi-neraka-ungu-38" — lebih tahan daripada "Budi1988" yang mengandung nama dan tahun. Aturan praktisnya:
- Satu layanan satu sandi; pengulangan sandi adalah cara satu kebocoran menjalar ke mana-mana.
- Simpan daftar sandi di buku fisik di laci, atau di pengelola sandi bereputasi — bukan di catatan ponsel bertanpa kunci.
- Sandi tak pernah dikirimkan ke siapa pun, termasuk pihak yang mengaku petugas; petugas asli tak pernah membutuhkannya.
- Ganti sandi segera bila platform tempat akun Anda berdiri mengumumkan insiden.
Kebiasaan kedua: verifikasi dua langkah
Verifikasi dua langkah (2FA) menambah satu pintu: selain sandi, dibutuhkan kode sekali pakai dari ponsel Anda. Pencuri yang memegang sandi akan berhenti di pintu kedua ini. Di platform permainan, 2FA biasanya diaktifkan dari menu keamanan akun dan bisa berbentuk kode SMS, aplikasi penghasil kode, atau kunci fisik. Bentuk mana pun, aktifkan — kelalaian menonaktifkannya adalah penyesalan yang paling sering kami terima lewat surat pembaca.
Kebiasaan ketiga: membaca alamat sebelum mengetik
Halaman tiruan (phishing) menunggu salah ketik satu huruf, atau tautan dari pesan yang menyamar jadi pengumuman. Kebiasaan lima detik sebelum mengetik kredensial: baca alamat di bilah peramban pelan-pelan — domain utuhnya, bukan cuma kata pertamanya. Simpan alamat penting di penanda ponsel dan biasakan masuk lewat penanda itu, bukan lewat tautan orang. Untuk platform berdomain berubah-ubah, catat alamat kanal pengumuman resminya dan cocokkan dari sana.
Data apa yang wajar diminta sebuah platform?
| Jenis data | Wajar? | Catatan |
|---|---|---|
| Nama pengguna, sandi, nomor ponsel | Wajar | Bahan dasar pembuatan akun dan pemulihan akses |
| Nama lengkap sesuai identitas + foto KTP (saat verifikasi) | Wajar pada penarikan pertama | Dipakai mencocokkan pemilik rekening; simpan foto dengan watermark bila platform menyediakan |
| Nomor rekening atas nama sendiri | Wajar | Rekening atas nama lain hampir pasti menyandera penarikan Anda |
| Kata sandi lengkap melalui pesan | Tidak wajar | Tidak ada skenario sah yang membutuhkannya |
| Kode OTP / kode 2FA | Tidak wajar | Kode itu milik sesi Anda, bukan bahan percakapan |
Membaca kebijakan privasi tanpa tertidur
Kebijakan privasi yang panjang bisa dibaca dengan empat pertanyaan pemandu: data apa yang dikumpulkan; untuk apa tujuannya dicantumkan (operasional, pemasaran, atau dibagikan ke pihak ketiga); berapa lama disimpan; dan bagaimana menghapusnya bila akun ditutup. Empat jawaban itu biasanya tersebar di beberapa bagian — cari kata "pemasaran", "pihak ketiga", "retensi", dan "penghapusan". Platform yang tak menjawab keempatnya dengan jelas memberi Anda informasi yang sama berharganya: ketidakjelasannya.
Bila akun terasa janggal
Tiga gejala yang wajib ditindak hari itu juga: sesi tak dikenal di riwayat login, perubahan data rekening yang tak Anda lakukan, dan email/pesan pemulihan yang tak Anda minta. Urutannya: ganti sandi dari perangkat yang Anda percaya, periksa perangkat aktif lalu keluarkan yang asing, nonaktifkan sementara penarikan bila platform menyediakan, lalu laporkan dengan tangkapan riwayat. Format laporan dan jalur eskalasinya menyusul peta di pusat bantuan.