Publiora

Menghubungkan ke Publiora...

Publiora

Modifikasi Keamanan Otentikasi OTP Menggunakan Algoritma HMAC-SHA256 pada Sistem Informasi PT Indonesia Gadai Oke

Lie, AlvinMartiano, Martiano
Jurnal Ilmu Komputer dan Sistem Informasi (Sinta 4)Vol. 0 No. 031 Mei 2026
DOI10.70340/jirsi.v5i2.346

Abstrak

Keamanan data pengguna pada sistem informasi berbasis web seringkali terancam oleh kelemahan mekanisme otentikasi konvensional yang hanya mengandalkan kata sandi statis. Serangan seperti pencurian kredensial (credential theft) dan brute force pada sistem informasi internal PT. Indonesia Gadai Oke menuntut adanya lapisan keamanan tambahan untuk melindungi data sensitif nasabah dan transaksi keuangan. Penelitian ini bertujuan untuk merancang dan mengimplementasikan sistem keamanan Two-Factor Authentication (2FA) menggunakan algoritma HMAC-SHA256 (Hash-based Message Authentication Code with Secure Hash Algorithm 256-bit) yang terintegrasi dengan fitur Trusted Device dan notifikasi Web Push. Metode yang diterapkan adalah Time-based One-Time Password (TOTP) dengan interval waktu 30 detik. Kode unik dibangkitkan di sisi server melalui proses dynamic truncation 32-bit dari hasil enkripsi SHA-256 yang menggabungkan kunci rahasia (secret key) dengan timestamp. Penggunaan Web Push Notification dipilih sebagai media distribusi untuk menghilangkan biaya operasional SMS dan meminimalisir latensi pengiriman. Pengujian sistem dilakukan menggunakan metode Black Box Testing dan Security Testing dengan skenario pengulangan sebanyak 10 kali percobaan. Hasil penelitian menunjukkan bahwa sistem memiliki tingkat keberhasilan fungsional sebesar 100% dalam memvalidasi pengguna yang sah. Secara keamanan, sistem terbukti efektif memitigasi ancaman dengan tingkat keberhasilan 100% dalam menolak serangan SQL Injection, Cross-Site Scripting (XSS), dan Replay Attack melalui mekanisme validasi token satu kali pakai. Implementasi ini berhasil menurunkan risiko pembajakan akun dan meningkatkan efisiensi proses otentikasi pada PT. Indonesia Gadai Oke.

Kata Kunci

Two-Factor AuthenticationHMAC-SHA256OTPAlgoritmaSistemTwo-Factor AuthenticationHMAC-SHA256

Cari jurnal yang tepat untuk naskah Anda

MatchMind AI mencocokkan abstrak naskah Anda dengan ribuan jurnal terakreditasi dan menampilkan rekomendasi terbaik beserta alasannya.

Coba MatchMind

Lihat profil lengkap jurnal ini

Waktu review, biaya APC, statistik sitasi, indeksasi Scopus, dan banyak lagi.

Buka Jurnal Ilmu Komputer dan Sistem Informasi

Artikel ini juga tersedia di situs resmi jurnal.

Modifikasi Keamanan Otentikasi OTP Menggunakan Algoritma HMAC-SHA256 pada Sistem Informasi PT Indonesia Gadai Oke | Jurnal Ilmu Komputer dan Sistem Informasi | Publiora