Keamanan Website Desa: Kesalahan yang Paling Sering Kami Temukan
Website desa jarang diserang karena ada yang mengincar desanya. Yang terjadi hampir selalu lebih hambar: mesin pemindai berkeliling internet, mengetuk ribuan situs sehari, dan berhenti di situs yang pintunya kebetulan tidak terkunci. Dari catatan peladen kami, sebuah situs desa yang baru tayang sudah menerima ratusan ketukan semacam itu dalam minggu pertama.
Kabar baiknya, hampir semua kebocoran yang pernah kami tangani berasal dari sedikit kesalahan yang sama, dan semuanya bisa ditutup tanpa perkakas mahal.
1. Akun bersama
"Akun operator" yang dipakai bertiga adalah kesalahan nomor satu, dan yang paling berat akibatnya. Bukan karena mudah ditebak, melainkan karena membuat seluruh catatan jejak menjadi tidak berarti: ketika ada data warga yang berubah atau surat yang terbit tanpa permohonan, tidak ada yang bisa menjawab siapa yang mengerjakannya.
Satu orang satu akun. Kalau ada perangkat desa yang jarang memakai, tetap buatkan akunnya sendiri dengan hak seperlunya.
2. Akses yang tidak pernah dicabut
Perangkat desa berganti, operator pindah tugas, mahasiswa magang selesai. Akunnya tetap hidup bertahun-tahun.
Kami menyarankan satu kebiasaan sederhana: cabut akses pada hari yang sama ketika seseorang berhenti bertugas, bukan menunggu "nanti kalau sempat". Sekali setahun, cetak daftar akun yang ada dan cocokkan dengan daftar perangkat desa yang aktif. Yang tidak dikenali, matikan.
3. Hak akses terlalu lebar
Tidak semua orang perlu bisa menghapus data warga. Petugas yang tugasnya menulis berita desa tidak perlu membuka data kependudukan sama sekali.
Prinsipnya: berikan hak sekecil yang membuat pekerjaannya tetap bisa jalan. Kalau ada yang menuntut hak lebih, tambahkan saat dibutuhkan — itu jauh lebih mudah daripada menjelaskan kenapa data warga sekampung bisa terunduh oleh akun yang seharusnya hanya mengurus berita.
4. Data warga dikirim lewat aplikasi pesan
Ini kebiasaan yang paling sulit dihentikan karena terasa praktis: daftar penerima bantuan dikirim sebagai berkas Excel di grup, lalu diteruskan ke grup lain.
Sekali terkirim, berkas itu tidak bisa ditarik. Ia tersimpan di HP orang-orang yang bahkan tidak Anda kenal, ikut tercadangkan ke layanan awan mereka, dan sering masih beredar bertahun-tahun kemudian.
Kalau memang perlu dibagi, bagikan aksesnya, bukan berkasnya: beri akun dengan hak baca pada aplikasi, sehingga yang dilihat selalu versi terbaru dan aksesnya bisa dicabut.
5. Sandi yang dipakai ulang
Sandi kantor desa yang sama dengan sandi surel pribadi operator adalah rantai yang panjangnya hanya sepanjang mata rantai terlemah. Kebocoran di layanan lain — yang sama sekali tidak ada hubungannya dengan desa — membuat sandi itu masuk daftar yang dicoba mesin pemindai.
Yang menolong bukan sandi rumit yang sulit diingat, melainkan sandi panjang dan berbeda untuk tiap layanan. Tiga kata yang tidak berhubungan, digabung, sudah jauh lebih kuat daripada satu kata dengan angka di belakangnya.
6. Berkas cadangan ditaruh di tempat yang bisa dibuka umum
Kesalahan ini bahkan pernah kami lakukan sendiri, dan itulah sebabnya kami menuliskannya: menyimpan salinan berkas — index.php.lama, data.sql, cadangan.zip — di dalam folder situs.
Berkas semacam itu bisa diunduh siapa saja yang menebak namanya, dan mesin pemindai memang menebaknya sepanjang hari. Kalau isinya berkas basis data, yang bocor adalah seluruh data warga sekaligus.
Cadangan harus disimpan di luar folder situs, dan sebaiknya juga di luar peladen itu sendiri.
7. Cadangan yang tidak pernah diuji
Punya cadangan tidak sama dengan bisa dipulihkan. Kami beberapa kali menemukan cadangan otomatis yang berjalan rapi selama berbulan-bulan tetapi isinya kosong, karena ada setelan yang berubah dan tidak ada yang memeriksa.
Sekali dalam beberapa bulan, minta penyedia Anda memulihkan cadangan ke tempat percobaan dan tunjukkan hasilnya. Pertanyaan yang tepat bukan "apakah ada cadangan", melainkan "kapan terakhir cadangan itu berhasil dipulihkan".
8. Aplikasi dan sandi bawaan yang tidak pernah diganti
Situs desa yang dibangun dari aplikasi siap pakai sering datang dengan akun bawaan dan halaman pengelola di alamat yang sudah umum diketahui. Kalau sandinya tidak diganti pada hari pertama, alamat itu akan ditemukan pemindai jauh sebelum ditemukan warga.
Ganti sandi bawaan, hapus akun contoh, dan pastikan tidak ada halaman pengelola lama yang masih terbuka di alamat yang sudah tidak dipakai.
9. Sertifikat kedaluwarsa dan domain telat diperpanjang
Dua hal administratif yang menjatuhkan situs sepenuhnya, dan keduanya bisa dicegah dengan satu baris di kalender kantor: tanggal kedaluwarsa domain dan tanggal perpanjangan layanan.
Peramban yang menampilkan peringatan "situs tidak aman" akan menghentikan sebagian besar warga sebelum mereka sempat membaca apa pun.
Yang bisa dikerjakan bulan ini
Kalau harus memilih tiga hal saja untuk dikerjakan bulan ini:
- Cetak daftar akun, cabut yang tidak dikenali.
- Tanyakan ke penyedia Anda kapan cadangan terakhir diuji pulih.
- Hentikan kebiasaan mengirim data warga sebagai berkas lewat aplikasi pesan.
Ketiganya tidak memerlukan biaya, dan ketiganya menutup jalur yang paling sering dipakai kebocoran di desa-desa yang pernah kami tangani.
Bagaimana kami menanganinya
Situs desa yang kami rawat berjalan dengan akun terpisah per orang, hak akses per modul, catatan jejak perubahan data, sertifikat yang diperpanjang otomatis, dan cadangan harian yang disimpan di luar peladen. Kalau desa Anda ingin dicek keadaannya lebih dulu, sampaikan lewat halaman kontak — pemeriksaan awal tidak dipungut biaya.
Tidak mau mengurus sendiri?
Web Aplikasi Desa kami sudah menyediakan halaman untuk ini, terisi otomatis dari data yang sudah ada di aplikasi. Rp300.000 setahun, seluruh fiturnya, tanpa biaya pasang.