Implementasi Sistem Autentikasi Dua Faktor OTP pada Wi-Fi: Perbandingan HOTP dan TOTP
DOI:
https://doi.org/10.33795/jip.v12i4.10875Keywords:
autentikasi dua faktor, one-time password, HOTP, TOTP, captive portalAbstract
Keamanan akses jaringan Wi-Fi menjadi isu penting seiring meningkatnya penetrasi internet, khususnya pada lingkungan kampus yang rentan terhadap akses tidak sah apabila hanya mengandalkan autentikasi berbasis password. Penelitian ini merancang dan mengimplementasikan sistem autentikasi dua faktor (2FA) berbasis One-Time Password (OTP) pada jaringan Wi-Fi menggunakan captive portal terintegrasi FreeRADIUS, sekaligus membandingkan performa HMAC-based One-Time Password (HOTP) dan Time-based One-Time Password (TOTP). Sistem dikembangkan secara eksperimental menggunakan dua virtual machine berbasis FreeRADIUS, Flask, MySQL, dan Nginx. Pengujian utama meliputi 30 kali percobaan login per metode serta User Acceptance Testing (UAT) terhadap 50 responden. Pengujian tambahan berupa serangan brute force dan beban pengguna simultan (5, 10, 15 pengguna, masing-masing diulang 10 kali) juga dilakukan pada kedua endpoint HOTP dan TOTP untuk mengevaluasi ketahanan keamanan dan skalabilitas sistem. Hasil pengujian menunjukkan HOTP mencatatkan success rate 96,67% (waktu verifikasi 83,767 ms), sedangkan TOTP 93,33% (93,967 ms), dengan nilai UAT 4,36 dari skala 5. Pengujian brute force awal mengungkap ketiadaan rate limiting pada kedua endpoint OTP, yang kemudian ditindaklanjuti dengan implementasi mekanisme penguncian sementara setelah lima kali kegagalan berturut-turut, pengujian ulang membuktikan kedua endpoint berhasil memblokir percobaan brute force secara konsisten. Pengujian pengguna simultan mengungkap keterbatasan Flask development server yang hanya dapat diperbaiki sebagian melalui pengaktifan mode multi-thread, dengan success rate menurun secara konsisten pada kedua metode seiring bertambahnya beban hingga mencapai 0% pada 15 pengguna simultan. TOTP direkomendasikan untuk implementasi jangka panjang karena sifat time-bound-nya yang lebih tahan terhadap replay attack, sementara temuan keamanan dan skalabilitas menjadi masukan penting untuk penyempurnaan sistem sebelum digunakan pada skala produksi.
Downloads
References
Amry, Y., Ari, K., & Primantara, H. T. (2025). Implementasi Time-Based One-Time Password menggunakan algoritma PHOTON untuk autentikasi dua faktor. Jurnal Teknologi Informasi dan Ilmu Komputer (JTIIK), 12(4), 799-808. https://doi.org/10.25126/jtiik.124
Arianto, I. G., Witanti, W., & Ashaury, H. (2025). Sistem keamanan otentikasi pengguna pada modul Single Sign On menggunakan OAuth 2.0 dan One Time Password. Jurnal Ilmu Komputer dan Teknologi (IKOMTI), 6(1), 25-31. https://doi.org/10.35960/ikomti.v6i1.1768
Azkiya, A., Ichsan, M. B. P., Hasibuan, N. A. P. F., Andrianti, R., & Maulana, I. (2026). Analisis sistem autentikasi dua faktor (2FA) dan efektivitasnya dalam meningkatkan keamanan akses. JIKUM: Jurnal Ilmu Komputer, 2(2), 196-202. https://doi.org/10.62671/jikum.v2i2.175
Haryanto, A. T. (2024). APJII: Jumlah pengguna internet Indonesia tembus 221 juta orang. detikInet. https://apjii.or.id/berita/d/apjii-jumlah-pengguna-internet-indonesia-tembus-221-juta-orang
Lumburovska, L., Dobreva, J., Andonov, S., Trpcheska, H. M., & Dimitrova, V. (2021). A comparative analysis of HOTP and TOTP authentication algorithms: Which one to choose? Security & Future, 5(4), 131-136. https://stumejournals.com/journals/confsec/2021/4/131
Maharani, A., Tahir, M., Buana, D. S., Fauziah, S. M., Putra, W. R., & Hasan, M. A. (2025). Penerapan web proxy pada Mikrotik untuk optimalisasi keamanan jaringan wireless LAN di SMKN 1 Bangkalan. JATI (Jurnal Mahasiswa Teknik Informatika), 9(4), 6029-6035. https://doi.org/10.36040/jati.v9i4.13950
Mayorga, O. E. A., & Yoo, S. G. (2025). One time password (OTP) solution for two factor authentication: A practical case study. Journal of Computer Science, 21(5), 1099-1112. https://doi.org/10.3844/jcssp.2025.1099.1112
M'Raihi, D., Bellare, M., Hoornaert, F., Naccache, D., & Ranen, O. (2005). HOTP: An HMAC-based one-time password algorithm (RFC 4226). https://doi.org/10.17487/rfc4226
M'Raihi, D., Machani, S., Pei, M., & Rydell, J. (2011). TOTP: Time-based one-time password algorithm (RFC 6238). https://doi.org/10.17487/rfc6238
Nurandani, D., Sitorus, S. P., Manoppo, A. R., Adrian, D., & Ayuda, M. I. (2025). Penggunaan OTP (one time password) sebagai lapisan keamanan tambahan dalam aplikasi AY Pulsa. Jurnal Minfo Polgan, 14(2), 3304-3314. https://doi.org/10.33395/jmp.v14i2.15724
Nuryati, N., Lasambouw, C. M., Djatnika, D., Meilinda, L. L., Agoes, F., Sholahuddin, M. R., & Harika, M. (2022). Two factor authentication sistem inventarisasi barang dan manajemen dana bantuan operasional sekolah dinas pendidikan nasional. Building of Informatics, Technology and Science (BITS), 4(2), 1129-1136. https://doi.org/10.47065/bits.v4i2.2297
Pratama, A. P., Sugiyanta, L., & Idrus, A. (2023). Design and implementation of FreeRADIUS as a user manager on the Mikrotik hotspot network at PT Indotruck Utama using the NDLC method. International Journal of Information System & Technology, 7(2), 136-143.
Rivera-Dourado, M., Gestal, M., Pazos, A., & Vázquez-Naya, J. (2024). A novel protocol using captive portals for FIDO2 network authentication. Applied Sciences, 14(9). https://doi.org/10.3390/app14093610
Sukendar, T., Saputro, M. I., Ishaq, A., & Sumbaryadi, A. (2023). Authentication wireless area network menggunakan captive portal berbasis Mikrotik pada Madrasah Ibtidaiyah Misbahul Athfal Bogor. Jurnal Teknologi Informatika dan Komputer, 9(1), 243-254. https://doi.org/10.37012/jtik.v9i1.1465
Widodo, S., Sutrisman, A., Amin, M. M., Harefa, M. F., Farhan, M. A., & Reinaldo, M. (2022). Keamanan data user pada jaringan wireless menggunakan two factor, password dan MAC address filtering di Jurusan Teknik Komputer. JUPITER: Jurnal Penelitian Ilmu dan Teknologi Komputer, 14(1), 37-44.







