# Di mana kata sandi tersimpan Anda, dan siapa lagi yang bisa membukanya

> Kalau Anda pernah menekan «Simpan kata sandi», Anda sudah memakai pengelola kata sandi. Pertanyaan yang menarik bukan di mana kata sandi Anda berada, melainkan apa yang dibutuhkan untuk membukanya: dan di situ Chrome, Safari, dan Firefox sama sekali tidak mirip.

2026-08-30 · David Carrero · password.es
Original: https://password.es/id/blog/di-mana-kata-sandi-tersimpan-anda/

---

Kalau Anda pernah menekan «Simpan kata sandi» di jendela kecil yang muncul di
bawah layar, Anda sudah memakai pengelola kata sandi. **Tidak ada yang memberi
tahu Anda, Anda tidak memilih satu pun, dan Anda tetap punya satu.** Kemungkinan
besar dengan seratus entri di dalamnya.

Itu menjelaskan mengapa pertanyaan yang paling sering diulang soal kata sandi
bukan «bagaimana membuat yang bagus», melainkan «di mana punya saya». Orang tidak
sedang mencari buku panduan keamanan: mereka mencari daftar yang mereka tahu ada
tetapi tidak bisa mereka temukan.

Daftar itu ada. Tetapi di mana ia disimpan jauh kurang penting dibanding jawaban
atas pertanyaan berikutnya, yang hampir tidak pernah ditanyakan: **apa yang
dibutuhkan untuk membukanya?**

## Di mana letaknya, tergantung apa yang Anda pakai

Di **Chrome** ada di pengelola kata sandi Google. Mereka hidup di dua tempat
sekaligus: satu salinan di komputer dan satu lagi di akun Google Anda, tersinkron.
Bisa dilihat di `passwords.google.com` atau dari setelan peramban itu sendiri.

Di **Safari, iPhone, dan Mac** ada di Gantungan Kunci iCloud, yang belakangan
punya aplikasi sendiri: Kata Sandi. Ide yang sama: di perangkat dan di akun Apple
Anda.

Di **Firefox** ada di dua berkas dalam profil Anda, dan namanya layak diketahui:
`logins.json`, tempat nama pengguna dan kata sandi tersimpan terenkripsi, dan
`key4.db`, tempat kunci yang mendekripsinya. Mozilla mendokumentasikannya persis
begitu, dengan nama-nama itu.

Di **Edge** ada di akun Microsoft Anda, dengan skema yang sama seperti Chrome. Dan
di **Android** itu pengelola Google yang sama dengan yang dipakai Chrome, meskipun
Anda membukanya dari setelan ponsel.

Sampai sini jawaban yang Anda cari. Sekarang bagian yang mengubah sesuatu.

## Tiga model, dan mengapa tidak setara

Ketiganya berkata «kata sandi Anda terenkripsi». Itu benar pada ketiga kasus dan
tidak berarti sama pada satu pun, karena yang berbeda adalah **siapa yang memegang
kuncinya**.

**Gantungan kunci Apple terenkripsi ujung ke ujung.** Kunci yang membukanya tidak
diketahui Apple; kunci itu hanya ada di perangkat tepercaya Anda. Apple
menerbitkannya di dokumentasi keamanannya, dan menambahkan detail yang patut
dihargai: sistem membatasi jumlah percobaan, justru supaya bahkan dari dalam
infrastrukturnya sendiri tidak ada yang bisa menebak secara paksa. Tidak ada yang
perlu diaktifkan. Memang sudah begitu.

**Di Google mode itu ada, tetapi opsional.** Secara bawaan kata sandi Anda
berjalan terenkripsi dan disimpan terenkripsi, tetapi dengan kunci yang dikelola
Google. Anda bisa mengubahnya: sebuah *frasa sandi sinkronisasi* —atau enkripsi di
perangkat, tergantung dari mana Anda masuk— membuat kuncinya hanya ada di tangan
Anda. Perbedaan praktisnya sangat besar dan kebanyakan orang tidak pernah
mengaktifkannya, karena tidak ada yang menjelaskan bahwa itu ada. Ada harganya,
dan harus dikatakan utuh: **kalau Anda lupa frasa itu, tidak ada yang bisa
memulihkan kata sandi tersimpan Anda.** Itulah persis arti kata «hanya Anda».

**Di Firefox, tanpa kata sandi utama, enkripsi tidak melindungi Anda dari orang
yang memegang berkas Anda.** Ini bagian paling tidak nyaman dari artikel ini, dan
yang mengatakannya Mozilla, bukan kami: tanpa kata sandi utama yang disetel, siapa
pun yang menyalin `logins.json` dan `key4.db` dari profil Anda bisa membaca
kredensial Anda. Kedua berkas berjalan bersama: yang satu membawa gemboknya, yang
lain kuncinya. Memasang kata sandi utama itulah yang mengenkripsi kunci tersebut
dan memutus pasangannya.

## Skenario nyatanya bukan film

Ketika orang membayangkan kata sandinya dicuri, ia membayangkan seseorang
menyerang server. Dalam praktiknya dua kasus yang benar-benar terjadi jauh lebih
domestik.

Pertama: **seseorang yang punya akses ke komputer Anda yang tidak terkunci.** Tidak
perlu keahlian apa pun. Daftarnya berjarak dua klik di setelan peramban, dan
sekalipun ia meminta kata sandi sistem untuk menampilkannya, kata sandi itu
diketahui oleh orang yang tinggal bersama Anda atau yang pernah melihat Anda
mengetiknya.

Kedua: **sebuah program yang menyalin profil peramban Anda.** Ia tidak membongkar
apa pun. Ia membawa berkasnya dan membukanya di tempat lain dengan santai. Jenis
perangkat lunak ini cukup umum sampai punya nama sendiri di industri,
*infostealer*, dan itulah alasan persis mengapa kalimat «tapi kan terenkripsi»
selalu butuh pertanyaan lanjutan: terenkripsi, baik — lalu kuncinya di mana?

Terhadap skenario kedua itu, model Apple bertahan, model Google bertahan kalau
Anda mengaktifkan frasa sandinya, dan Firefox tanpa kata sandi utama tidak
bertahan sama sekali.

## Apa yang harus dilakukan, dari yang paling berpengaruh

**Satu.** Kalau Anda memakai Firefox, pasang kata sandi utama. Itu sebuah kotak
centang di setelan privasi dan, sejauh ini, perubahan di daftar ini yang paling
melindungi dengan usaha paling kecil.

**Dua.** Kalau Anda memakai Chrome atau Android, masuk ke pengelola Google dan
aktifkan enkripsi di perangkat atau frasa sandi sinkronisasi. Catat di sesuatu
yang fisik sebelum mengaktifkannya, dan pahami apa yang Anda tanda tangani: sejak
saat itu, frasa tersebut adalah satu-satunya pintu.

**Tiga.** Lihat kata sandi akun yang menyimpan segalanya. Akun Google Anda, Apple
ID Anda, atau akun Microsoft Anda berhenti menjadi «satu akun lagi» pada saat Anda
mulai menyimpan kata sandi di dalamnya: sekarang mereka adalah kunci bagi sisanya.
Kalau kata sandi itu Anda karang sendiri delapan tahun lalu, lewatkan melalui
[pemeriksa](/id/pemeriksa/) dan lihat apa katanya. Dan kalau Anda berminat, ganti
dengan satu dari [generator](/id/).

**Empat.** Aktifkan faktor kedua pada akun itu. Itulah langkah yang mengubah
«mereka tahu kata sandi Anda» menjadi «mereka tetap tidak bisa masuk».

## Apakah ini cukup, atau saya butuh pengelola sungguhan?

Tergantung untuk apa, dan di sini jawaban yang jujur bukan jawaban yang menjual.

Bagi kebanyakan orang, pengelola bawaan peramban dengan enkripsi yang dikonfigurasi
dengan benar **sudah cukup**, dan tak terhingga lebih baik daripada alternatif
nyatanya, yang bukan pengelola yang lebih baik: melainkan kata sandi yang sama
diulang di empat puluh situs.

Pengelola khusus menang ketika muncul hal-hal yang tidak bisa atau buruk dilakukan
oleh milik peramban: memakai dua peramban berbeda tanpa jadi gila, berbagi kata
sandi dengan pasangan tanpa mengirimnya lewat WhatsApp, menyimpan hal-hal yang
bukan kata sandi, keluar dari satu ekosistem tanpa kehilangan semuanya, atau bisa
mengaudit kode pihak yang menyimpan rahasia Anda. Itu kami bahas di artikel lain,
dan ringkasannya: lompatan besar bukan dari satu pengelola ke pengelola lain,
melainkan dari tidak punya sama sekali ke punya salah satu.

## Yang sebenarnya Anda cari

Anda mencari sebuah daftar. Daftarnya ada di `passwords.google.com`, di aplikasi
Kata Sandi di iPhone Anda, atau di setelan peramban Anda, tergantung apa yang Anda
pakai.

Tetapi mumpung Anda di dalam, lihat satu hal lagi: **berapa kali kata sandi yang
sama berulang di daftar itu.** Ketiga pengelola akan memberi tahu kalau ditanya.
Angka itu menjelaskan situasi nyata Anda lebih baik daripada apa pun yang bisa
Anda baca tentang enkripsi, termasuk artikel ini.

---

*Sumber: dokumentasi keamanan Apple tentang Gantungan Kunci iCloud —terenkripsi
ujung ke ujung dengan kunci yang tidak diketahui Apple dan dengan pembatasan
percobaan— · bantuan Google Chrome tentang sinkronisasi, frasa sandi sinkronisasi,
dan enkripsi di perangkat · dokumentasi Mozilla tentang cara Firefox menyimpan
kata sandi (`logins.json` dan `key4.db`) dan tentang kata sandi utama.*
