Implementasi Sistem Autentikasi Dua Faktor OTP pada Wi-Fi: Perbandingan HOTP dan TOTP

Authors

  • Maya Rahayu Politeknik Negeri Bandung
  • Ratu Fayyaza Ayu Humayra Politeknik Negeri Bandung
  • Fajar Gilang Trifebriyanto Politeknik Negeri Bandung

DOI:

https://doi.org/10.33795/jip.v12i4.10875

Keywords:

autentikasi dua faktor, one-time password, HOTP, TOTP, captive portal

Abstract

Keamanan akses jaringan Wi-Fi menjadi isu penting seiring meningkatnya penetrasi internet, khususnya pada lingkungan kampus yang rentan terhadap akses tidak sah apabila hanya mengandalkan autentikasi berbasis password. Penelitian ini merancang dan mengimplementasikan sistem autentikasi dua faktor (2FA) berbasis One-Time Password (OTP) pada jaringan Wi-Fi menggunakan captive portal terintegrasi FreeRADIUS, sekaligus membandingkan performa HMAC-based One-Time Password (HOTP) dan Time-based One-Time Password (TOTP). Sistem dikembangkan secara eksperimental menggunakan dua virtual machine berbasis FreeRADIUS, Flask, MySQL, dan Nginx. Pengujian utama meliputi 30 kali percobaan login per metode serta User Acceptance Testing (UAT) terhadap 50 responden. Pengujian tambahan berupa serangan brute force dan beban pengguna simultan (5, 10, 15 pengguna, masing-masing diulang 10 kali) juga dilakukan pada kedua endpoint HOTP dan TOTP untuk mengevaluasi ketahanan keamanan dan skalabilitas sistem. Hasil pengujian menunjukkan HOTP mencatatkan success rate 96,67% (waktu verifikasi 83,767 ms), sedangkan TOTP 93,33% (93,967 ms), dengan nilai UAT 4,36 dari skala 5. Pengujian brute force awal mengungkap ketiadaan rate limiting pada kedua endpoint OTP, yang kemudian ditindaklanjuti dengan implementasi mekanisme penguncian sementara setelah lima kali kegagalan berturut-turut, pengujian ulang membuktikan kedua endpoint berhasil memblokir percobaan brute force secara konsisten. Pengujian pengguna simultan mengungkap keterbatasan Flask development server yang hanya dapat diperbaiki sebagian melalui pengaktifan mode multi-thread, dengan success rate menurun secara konsisten pada kedua metode seiring bertambahnya beban hingga mencapai 0% pada 15 pengguna simultan. TOTP direkomendasikan untuk implementasi jangka panjang karena sifat time-bound-nya yang lebih tahan terhadap replay attack, sementara temuan keamanan dan skalabilitas menjadi masukan penting untuk penyempurnaan sistem sebelum digunakan pada skala produksi.

Downloads

Download data is not yet available.

References

Amry, Y., Ari, K., & Primantara, H. T. (2025). Implementasi Time-Based One-Time Password menggunakan algoritma PHOTON untuk autentikasi dua faktor. Jurnal Teknologi Informasi dan Ilmu Komputer (JTIIK), 12(4), 799-808. https://doi.org/10.25126/jtiik.124

Arianto, I. G., Witanti, W., & Ashaury, H. (2025). Sistem keamanan otentikasi pengguna pada modul Single Sign On menggunakan OAuth 2.0 dan One Time Password. Jurnal Ilmu Komputer dan Teknologi (IKOMTI), 6(1), 25-31. https://doi.org/10.35960/ikomti.v6i1.1768

Azkiya, A., Ichsan, M. B. P., Hasibuan, N. A. P. F., Andrianti, R., & Maulana, I. (2026). Analisis sistem autentikasi dua faktor (2FA) dan efektivitasnya dalam meningkatkan keamanan akses. JIKUM: Jurnal Ilmu Komputer, 2(2), 196-202. https://doi.org/10.62671/jikum.v2i2.175

Haryanto, A. T. (2024). APJII: Jumlah pengguna internet Indonesia tembus 221 juta orang. detikInet. https://apjii.or.id/berita/d/apjii-jumlah-pengguna-internet-indonesia-tembus-221-juta-orang

Lumburovska, L., Dobreva, J., Andonov, S., Trpcheska, H. M., & Dimitrova, V. (2021). A comparative analysis of HOTP and TOTP authentication algorithms: Which one to choose? Security & Future, 5(4), 131-136. https://stumejournals.com/journals/confsec/2021/4/131

Maharani, A., Tahir, M., Buana, D. S., Fauziah, S. M., Putra, W. R., & Hasan, M. A. (2025). Penerapan web proxy pada Mikrotik untuk optimalisasi keamanan jaringan wireless LAN di SMKN 1 Bangkalan. JATI (Jurnal Mahasiswa Teknik Informatika), 9(4), 6029-6035. https://doi.org/10.36040/jati.v9i4.13950

Mayorga, O. E. A., & Yoo, S. G. (2025). One time password (OTP) solution for two factor authentication: A practical case study. Journal of Computer Science, 21(5), 1099-1112. https://doi.org/10.3844/jcssp.2025.1099.1112

M'Raihi, D., Bellare, M., Hoornaert, F., Naccache, D., & Ranen, O. (2005). HOTP: An HMAC-based one-time password algorithm (RFC 4226). https://doi.org/10.17487/rfc4226

M'Raihi, D., Machani, S., Pei, M., & Rydell, J. (2011). TOTP: Time-based one-time password algorithm (RFC 6238). https://doi.org/10.17487/rfc6238

Nurandani, D., Sitorus, S. P., Manoppo, A. R., Adrian, D., & Ayuda, M. I. (2025). Penggunaan OTP (one time password) sebagai lapisan keamanan tambahan dalam aplikasi AY Pulsa. Jurnal Minfo Polgan, 14(2), 3304-3314. https://doi.org/10.33395/jmp.v14i2.15724

Nuryati, N., Lasambouw, C. M., Djatnika, D., Meilinda, L. L., Agoes, F., Sholahuddin, M. R., & Harika, M. (2022). Two factor authentication sistem inventarisasi barang dan manajemen dana bantuan operasional sekolah dinas pendidikan nasional. Building of Informatics, Technology and Science (BITS), 4(2), 1129-1136. https://doi.org/10.47065/bits.v4i2.2297

Pratama, A. P., Sugiyanta, L., & Idrus, A. (2023). Design and implementation of FreeRADIUS as a user manager on the Mikrotik hotspot network at PT Indotruck Utama using the NDLC method. International Journal of Information System & Technology, 7(2), 136-143.

Rivera-Dourado, M., Gestal, M., Pazos, A., & Vázquez-Naya, J. (2024). A novel protocol using captive portals for FIDO2 network authentication. Applied Sciences, 14(9). https://doi.org/10.3390/app14093610

Sukendar, T., Saputro, M. I., Ishaq, A., & Sumbaryadi, A. (2023). Authentication wireless area network menggunakan captive portal berbasis Mikrotik pada Madrasah Ibtidaiyah Misbahul Athfal Bogor. Jurnal Teknologi Informatika dan Komputer, 9(1), 243-254. https://doi.org/10.37012/jtik.v9i1.1465

Widodo, S., Sutrisman, A., Amin, M. M., Harefa, M. F., Farhan, M. A., & Reinaldo, M. (2022). Keamanan data user pada jaringan wireless menggunakan two factor, password dan MAC address filtering di Jurusan Teknik Komputer. JUPITER: Jurnal Penelitian Ilmu dan Teknologi Komputer, 14(1), 37-44.

Downloads

Published

03-10-2026

How to Cite

Rahayu, M., Ayu Humayra, R. F., & Gilang Trifebriyanto, F. (2026). Implementasi Sistem Autentikasi Dua Faktor OTP pada Wi-Fi: Perbandingan HOTP dan TOTP. Jurnal Informatika Polinema, 12(4), 849–858. https://doi.org/10.33795/jip.v12i4.10875