Berkas › Lindungi informasi sensitifmu

Lindungi informasi sensitifmu

Diperbarui 13 March 2024

Daftar Isi

…Memuat Daftar Isi…

    Penyusup mungkin bisa melihat atau memodifikasi datamu jika mereka berhasil mendapatkan akses ke perangkatmu. Memiliki beberapa lapis pertahanan atas kemungkinan tersebut adalah hal yang terbaik. Mengenkripsi seluruh perangkatmu dan setiap berkasnya adalah satu bentuk perlindungan yang penting.

    Enkripsi adalah cara perangkat lunak menngacak informasimu menggunakan matematika tingkat lanjut, sehingga kamu dan hanya kamu dengan kunci untuk mengurainya (dalam bentuk kata sandi, frasa sandi, atau kunci enkripsi). Mengenkripsi perangkatmu ibarat menyimpan informasimu dalam sebuah brankas terkunci dengan kombinasi yang hanya diketahui olehmu.

    Ambil langkah berikut untuk melindungi data yang disimpan pada perangkatmu.

    Pertimbangkan menghapus data lama daripada menyimpannya

    Pelajari kenapa kami merekomendasikan ini

    Menyimpan data rahasia bisa menjadi risiko untukmu dan orang yang bekerja denganmu. Enkripsi mengurangi risiko ini namun tidak menghilangkannya. Langkah pertama utuk melindungi informasi sensitif adalah dengan mengurangi seberapa banyak data yang kamu simpan. Kecuali jika kamu punya alasan yang kuat untuk menyimpan sebuah berkas tertentu, atau kategori informasi tertentu dalam sebuah berkas, kamu lebih baik menghapusnya. (lihat Bagaimana menghancurkan informasi sensitif untuk informasi lebih tentang cara melakukannya dengan aman).

    Tinjau apakah enkripsi ilegal atau dapat mencurigakan di yurisdiksimu

    Pelajari kenapa kami merekomendasikan ini

    Enkripsi adalah hal ilegal di beberapa negara. Jika di negaramu juga, mengunduh, memasang, atau menggunakan perangkat lunak untuk enkripsi bisa dianggap sebagai kejahatan. Polisi, militer, atau intelejen mungkin saja menggunakan fakta pemakaian perangkat lunak enkripsimu sebagai alasan awal untuk menyelidiki aktivitasmu atau melakukan persekusi terhadap organisasimu. Terlepas dari apa yang sebenarnya berada di dalam penyimpananmu yang terenkripsi, terlepas dari legal atau tidaknya informasi tersebut, penggunaan enkripsi bisa memunculkan kecurigaan terhadapmu.

    Jadi periksalah bagaimana penegak hukum memperlakukan enkripsi di negaramu, dan pikirkan baik-baik apakah alat yang seharusnya mengenkripsi datamu sesuai dengan situasimu.

    Kamu bisa mulai mencari tahu status hukum enkripsi di negaramu di [Global Partners Digital - Peta Dunia tentang hukum dan kebijakan enkripsi] (https://www.gp-digital.org/world-map-of-encryption).

    Jika enkripsi tidak ilegal di negaramu atau di negara yang sedang kamu kunjungi, kamu bisa melanjutkan ke Mempertimbangkan untuk mengenkripsi seluruh perangkatmu.

    Jika enkripsi ilegal di negaramu, pertimbangkan alternatif berikut

    Hanya simpan informasi yang tidak sensitif

    Simpan ke akun penyimpanan awan yang terenkripsi

    • Pertimbangkan apakah menggunakan akun layanan penyimpanan awan terenkripsi adalah hal yang bijak dengan mempertimbangkan ancaman yang kamu hadapi. Ketika layanan tersebut melindungi datamu dengan enkripsi, dan menyimpannya di peladen yang mungkin sulit dijangkau musuhmu, jika mereka memiliki akses ke peladen tersebut, mereka punya lebih banyak waktu untuk membobol datamu, dan bisa melakukannya tanpa kamu ketahui.

    Gunakan sebuah sistem kata berkode

    • Simpan berkasmu seperti biasa, namun gunakan kata berkode untuk menandai nama, lokasi, aktivitas sensitif, dll.

    Simpan ke penyimpanan eksternal yang terenkripsi

    • Kamu bisa menyembunyikan informasi sensitif dari komputermu dengan menyimpannya di memori USB atau diska keras portabel yang dienkripsi. Untuk mempelajari cara mengenkripsi seluruh perangkat penyimpananmu, lihat Pikirkan untuk mengenkripsi perangkat penyimpanan eksternal below.

    • Perlu diingat bahwa perangkat eksternal biasanya lebih rentan terhadap kehilangan dan penyitaan dibandingkan dengan komputer, jadi membawa informasi sensitif di dalamnya bisa beresiko. Saat mengenkripsi perangkat tersebut, pastikan untuk menggunakan kata sandi yang kuat yang sulit untuk ditebak atau dipecahkan. Lihat Membuat dan menjaga kata sandi yang kuat untuk mempelajari cara membuat kata sandi yang kuat.

    Pertimbangkan untuk mengenkripsi seluruh perangkatmu

    • Pahamilah bahwa enkripsi diska menyeluruh hanya berfungsi jika perangkatmu dalam kondisi mati, bukan mode tidur (atau "suspend" atau "mode hibernasi"). Jika perangkatmu tidak dalam kondisi mati, orang yang mengambil perangkatmu akan lebih mudah mengakses atau mengubah berkas dan komunikasimu.

    Android

    • Most devices with Android 10 and higher are required to use file-based encryption, which means that any device running on Android 10 or higher should be encrypted by default.

      If you would like to make sure that file-based encryption is indeed enabled in your device, navigate to Settings > Security > Encryption & credentials and look for Encryption or Encrypt phone. Please note that these options may differ on your device.

    iOS

    Linux

    • Kamu hanya bisa mengaktifkan enkripsi diska menyeluruh saat memasang Linux, jadi kamu mungkin butuh memasang ulang jika enkripsinya belum aktif di komputermu. Sebelum melakukannya:

      • Cadangkan semua datamu. Proses pemasangan akan mengganti seluruh data yang tersimpan pada sistem operasimu sebelumya.
      • Sambungkan komputermu dengan pengisi daya sehingga tidak mati saat proses pemasangan.
      • Tetap tersambung ke internet menggunakan kabel sehingga kamu bisa mendapatkan pembaruan terakhir ketika kamu memasang Linux. Jika kamu tidak tersambung ke internet menggunakan kabel, kamu akan diminta untuk memilih jaringan nirkabel, jika tersedia.
    • Untuk memasang Ubuntu, baca tutorial pemasangan pada dokumentasi resmi Ubuntu.

    • Untuk pemasangan tersebut, kamu juga membutuhkan stik USB yang bisa diboot.

    macOS

    Windows

    Kamu bisa mengenkripsi seluruh komputer Windows-mu menggunakan BitLocker, sistem enkripsi bawaan yang tersedia pada perangkat yang menjalankan Windows 10 atau 11 Pro, Enterprise atau Education.

    • [Untuk mengenkripsi komputer Windows-mu mengunakan BitLocker, lihat dokumentasi resmi Windows
    • Mengenkripsi perangkat yang lebih lama
      • Jika kamu menemukan pesan galat berbunyi "Perangkat ini tidak dapat menggunakan Modul Platform Terpercaya," ini berarti komputermu tidak memiliki chip Modul Platform Terpercaya (TPM) yang digunakan untuk enkripsi. Namun, dengan penyesuaian konfigurasi berikut, BitLocker tetap bisa digunakan di komputer tanpa chip TPM:
        1. Tekan Mulai. Ketik gpedit.msc dan tekan Enter. Pada jendela baru, klik dua kali pada Drive Sistem Operasi.
        2. Pada panel bagian kanan di jendela ini, klik dua kali Butuhkan autentikasi tambahan saat memulai, yang akan membuka jendela baru. (Catatan: ada juga opsi "Butuhkan autentikasi tambahan saat memulai (Windows Server 2008 dan Windows Vista)": itu BUKAN opsi yang seharusnya kamu pilih.)
        3. Pilih Aktifkan. Pastikan opsi Izinkan BitLocker tanpa TPM yang cocok (Membutuhkan kata sandi atau kunci di USB) diaktifkan. Klik OK.
        4. Tutup jendela Penyunting Kebijakan Grup Lokal.
        5. Di akhir prosedur ini, kamu bisa menyalakan enkripsi perangkat.
    Pelajari kenapa kami merekomendasikan ini

    Jika perangkatmu hilang, dicuri, atau disita oleh orang yang ingin mengakses berkas dan komunikasimu, kamu memerlukan perlindungan untuk menghentikannya. Mengenkripsi seluruh perangkatmu dengan kata sandi atau kode yang kuat memberikanmu perlindungan seperti itu.

    If your computer does not support full-disk encryption or if you prefer to use a free and open-source tool to enable disk encryption, you can use VeraCrypt to encrypt your whole device.

    Pertimbangkan untuk mengenkripsi perangkat penyimpanan eksternalmu

    • Menyimpan informasi sensitif di perangkat penyimpanan terenkripsi seperti stik USB atau diska keras portabel dapat melindungi datamu yang paling penting dari penjahat yang mencari komputermu.
    • Perlu diingat bahwa perangkat eksternal biasanya lebih rentan terhadap kehilangan dan penyitaan, daripada komputer, jadi pastikan untuk mengenkripsinya dengan kata sandi yang kuat dan sulit untuk ditebak atau dipecahkan. Lihat Membuat dan menjaga kata sandi yang kuat untuk mempelajari bagaimana membuat kata sandi yang kuat.
    • On desktops and laptops, your device may have built-in encryption options for external storage devices. Alternatively, you can use VeraCrypt to encrypt external storage devices.

    Linux, macOS, dan Windows

    Apapun OS yang digunakan di komputermu, kamu bisa menggunakan VeraCrypt untuk melindungi data sensitif pada perangkat penyimpanan eksternal. Kamu bisa membuat volume terenkripsi di dalam perangkat eksternalmu atau mengenkripsi seluruh perangkat penyimpanan.

    macOS

    Di macOS, kamu bisa menggunakan Utilitas Diska bawaan untuk mengenkripsi perangkat penyimpanan eksternalmu. Perlu diketahui, jika kamu memilih solusi ini, kamu hanya bisa mengakses perangkat terenkripsimu di sistem macOS saja.

    Windows

    Di Windows, kamu bisa menggunakan Bitlocker bawaan - tersedia di Windows 10 dan Windows 11 Pro, Enterprise atau Education - untuk mengenkrpsi perangkat penyimpanan eksternalmu. Perlu diketahui, jika kamu memilih solusi ini, kamu hanya bisa mengakses perangkat terenkripsi mu di sistem Windows saja.

    Tails

    Tails is an operating system that runs off a USB drive plugged into your machine. It protects all of your internet connections by using Tor at all times and erases your history when you shut it down, leaving no traces either in your computer or in the USB where the system is running. Furthermore, you can optionally create an encrypted volume inside the USB stick to store sensitive information that cannot be accessed by intruders who get access to your Tails stick in case you lose it or it is confiscated.

    • Pelajari lebih lanjut tentang Tails.
    • Pelajari lebih lanjut soal Tails.

    Pertimbangkan untuk hanya mengenkripsi beberapa berkas sensitif

    On desktops and laptops, your device may have built-in encryption options that offer additional protection for specific files. Alternatively, you can use Cryptomator to activate this additional layer of protection on any operating system, including mobile devices. Another option to encrypt your sensitive data on computers is VeraCrypt, which also makes it possible to hide your encrypted folder.

    Pelajari kenapa kami merekomendasikan ini

    Akan terasa berguna membiarkan berkas yang tidak sensitif tanpa enkripsi di perangkatmu, sehingga jika perangkatmu diperiksa, ia tidak terlihat mencurigakan karena mengandung berkas dan komunikasi biasa sehari-hari. Dalam hal ini, hanya enkripsi beberapa berkasmu.

    Windows, macOS, GNU/Linux, Android dan iOS

    Baik kamu perlu mengenkripsi data di komputer atau perangkat seluler, kamu bisa menggunakan Cryptomator, aplikasi gratis dan bersumber terbuka yang dibuat khusus untuk melindungi data yang kamu simpan di platform penyimpanan data daring (dalam jejaring), tetapi juga bisa digunakan untuk mengenkripsi data yang kamu simpan di perangkatmu.

    Untuk mempelajari cara menggunakan Cryptomator, lihat dokumentasi mereka, khususnya Panduan Memulai untuk komputer.

    Windows

    macOS

    Linux, macOS, dan Windows

    Pertimbangkan untuk menyimpan berkasmu di volume tersembunyi

    Pelajari kenapa kami merekomendasikan ini

    Ketika kamu mengenkripsi informasimu, tak ada orang lain yang bisa membacanya, namun seseorang bisa tetap mengetahui bahwa ada data terenkripsi di sana, dan kamu telah mengambil langkah untuk melindunginya. Musuh itu bisa mencoba mengintimidasi, memeras, menginterogasi, atau menyiksamu untuk membuka enkripsi tersebut.

    VeraCrypt gives you the opportunity to avoid this risk by creating a "hidden volume." To open a hidden volume, you just need to enter a different password from the one you set for the standard volume. So if an intruder becomes suspicious about your encrypted files, they will be unable to prove hidden ones exist.

    VeraCrypt menyamarkan informasi terenkripsimu sebagai data lain yang tidak terlalu sensitif dan tersembunyi (seperti berkas musik atau dokumen biasa), sehingga tidak terlihat aneh. Umumnya dianggap mustahil untuk mengetahui dari analisis apakah sebuah volume terenkripsi mengandung volume tersembunyi atau tidak. Jadi, jika penyusup mencuri kuncimu, membawamu ke pengadilan, atau mengintimidasi untuk menyerahkan kata sandimu, kamu bisa memberikan mereka frasa sandi volume standarmu dan mereka akan menemukan materi "umpan" yang meyakinkan, namun bukan informasi yang kamu lindungi.

    Volume tersembunyi berbentuk seperti "bagian rahasia" pada brankas yang terkunci,hanya kamu yang tahu bahwa brankas itu memiliki kompartemen rahasia. Hal ini memungkinkanmu untuk menyangkal bahwa kamu menyimpan rahasia apa pun di luar apa yang telah kamu berikan kepada musuh, dan dapat membantu dalam situasi yang mengharuskanmu untuk mengungkapkan kata sandi. Karena itu, volume tersembunyi memberikanmu kesempatan untuk keluar dari situasi yang berpotensi membahayakan. Namun, ingatlah bahwa hal ini kurang berguna jika menggunakan enkripsi adalah hal ilegal di negaramu atau jika kamu menggunakannya bisa menimbulkan kecurigaan.

    Ingatlah bahwa musuhmu mungkin mengetahui VeraCrypt dapat menyembunyikan informasi dengan cara ini; tidak ada jaminan mereka akan menyerah jika kamu menyerahkan kata sandi umpan, bahkan jika banyak orang menggunakan VeraCrypt tanpa volume tersembunyi.

    Kamu juga harus memastikan bahwa kamu tidak menyingkap volume tersembunyimu secara tidak sengaja dengan membiarkannya terbuka atau mengizinkan aplikasi lain membuat pintasan ke berkas yang berada di dalamnya.

    Lindungi folder atau volume terenkripsimu

    Melepaskan dan putuskan sambungan folder atau volume terenkripsi tersebut

    • Saat volumemu yang dienkripsi dalam keadaan terpasang - dengan kata lain, kapanpun kamu bisa mengakses isinya - datamu menjadi rentan. Biarkan dalam kondisi terlepas ketika tidak sedang membaca atau memodifikasi berkas di dalamnya.
    • Jika kamu menyimpan volume terenkripsi di stik USB atau drive eksternal, ingatlah bahwa dengan hanya mencabut USB tersebut tidak secara langsung membuat volume tersebut menghilang dari sistem. Mencabutnya begitu saja bisa merusak berkas dalam drive eksternal tersebut. Kamu perlu melepas volume atau foldernya terlebih dulu, lalu keluarkan/eject drive tersebut dari sistem operasimu sebelum kamu bisa mencabutnya secara fisik dari komputermu. Ingatlah bahwa untuk melakukan pelepasan sebuah volume, semua berkas yang terbuka harus ditutup. Jadi, jika kamu sedang menyunting dokumen atau mencari foto, kamu perlu menutup berkas-berkas tersebut atau program yang dipakai untuk membukanya sebelum kamu melepaskannya. Berlatihlah melakukan hal ini sampai kamu bisa melakukannya dengan mudah, sehingga kamu siap di saat darurat.

    Pastikan untuk melepas dan memutuskan koneksi folder atau volume terenkripsi dalam keadaan berikut:

    • Sebelum kamu meninggalkan perangkatmu untuk waktu yang lama. Ini memastikan kamu tidak membiarkan berkas sensitifmu dapat diakses oleh penyusup secara fisik maupun jarak jauh ketika kamu pergi.
    • Sebelum kamu menyalakan mode tidur di komputer (dikenal juga dengan "suspend" atau "hibernate"), entah dengan memilih opsi tersebut atau dengan langsung menutup laptop.
    • Sebelum membiarkan orang lain memegang komputermu. Ketika membawa laptop melewati pengecekan keamanan atau penyeberangan perbatasan, sangat penting untuk memutus sambungan semua volume terenkripsi dan mematikan komputermu.
    • Sebelum memasukkan sebuah USB atau media penyimpanan eksternal yang tidak terpercaya atau, termasuk milik teman atau kolega.

    Melindungi perangkatmu dari perangkat lunak berbahaya

    Enkripsi hanya bisa melindungi datamu jika tidak ada yang bisa memata-matai kamu, misalnya, ketika kamu memasukkan kata sandi untuk mendekripsinya. Perangkat lunak berbahaya seperti spyware dan malware lainnya dapat mengurangi efektivitas langkah yang kamu ambil untuk melindungi data dan komunikasimu, jadi cobalah untuk menjaga perangkatmu agar tetap sehat dengan mengikuti rekomendasi berikut Panduan Keamanan pada Kotak tentang cara melindungi dari malware.

    Jangan mengakses drive terenkripsimu pada perangkat yang tidak kamu percaya

    • Musuh mungkin telah memasang perangkat lunak berbahaya untuk mengintip perangkat yang di luar kendalimu, seperti komputer bersama di warnet, Mereka mungkin menggunakannya untuk mencuri kata sandimu agar mendapatkan akses ke drive terenkripsi atau materi sensitif lainnya dalam perangkatmu.
    Pelajari kenapa kami merekomendasikan ini

    Mengikuti metafora "brankas terkunci", tak perduli seberapa kuat brankasmu, ia tidak akan berguna jika kamu membiarkan pintunya terbuka atau seseorang bisa melihatmu saat memasukkan kode untuk membukanya..

    Pergi ke penjual dan tempat perbaikan yang terpercaya

    • Jika kamu membeli perangkat bekas, minta orang yang kamu percaya untuk membersihkan isinya dan memeriksa apakah ada perangkat lunak berbahaya.
    • Jika kamu pikir seseorang memiliki akses, sumber daya, atau motivasi untuk menjadikanmu target dengan memasang malware pada perangkatmu sebelum kamu membelinya, pikirkanlah membeli dari penjual yang bisa kamu percaya.
    • Jika kamu perlu memperbaiki perangkatmu, pastikan kamu mempercayai toko atau orang yang kamu serah terima-kan.
    Pelajari kenapa kami merekomendasikan ini

    Saat kamu mendapatkan perangkat bekas, atau saat mengirimnya untuk perbaikan, memungkinkan musuh untuk melihat berkasmu. Sayangnya, perangkat bekas mungkin berisi perangkat lunak berbahaya atau perangkat lunak mata-mata(spyware), jadi kalau memungkinkan, lebih baik membeli yang baru. Tempat perbaikan juga seringkali diketahui memata-matai perangkat atau menyalin dan menjual datanya. Pastikan untuk memilih tempat perbaikan yang kamu percaya.

    Jika kamu seorang tokoh publik yang terkenal, ada baiknya untuk tidak berinteraksi langsung dengan penyedia layanan perbaikan, sebaliknya, meminta seseorang yang kamu percayai untuk menghubungi toko tersebut agar menimbulkan rasa penasaran yang lebih sedikit mengenai apa yang mungkin terkandung dalam perangkatmu.