Admin resign hari Jumat. Senin, OTP Tokopedia masuk ke HP yang sudah tidak di toko. Email “toko” ternyata Gmail pribadi adik ipar. PIN EDC hanya diingat kasir shift pagi. Empat hari toko masih buka, tetapi tidak bisa tarik saldo, tidak bisa ubah etalase, dan tidak bisa reset perangkat. Kerugiannya bukan hanya omzet — melainkan bukti bahwa akun dagang diperlakukan seperti sendal: siapa dekat, siapa pakai.
Ini bukan artikel siber untuk perusahaan besar. Ini daftar yang harus selesai sebelum orang berikutnya keluar, termasuk kerabat. Keamanan akun toko adalah bagian dari tema sehari-hari, sama seperti kunci ruko, hanya saja kuncinya tidak kelihatan.
Inventaris akun dalam satu sore
Tulis di kertas (lalu pindah ke folder yang tidak di grup WA publik): marketplace, email pemulihan, domain, hosting, WA Business, Instagram, Facebook Ads, QRIS/merchant, e-wallet toko, internet banking, cloud foto produk, dan PIN EDC. Untuk tiap baris: siapa yang punya OTP, siapa yang tahu password, apakah 2FA di HP pribadi.
Jika OTP di HP karyawan, Anda tidak memegang toko. Anda meminjam toko dari orang itu. Saat mereka cuti atau marah, operasional digital berhenti lebih dulu daripada kunci fisik.
Aturan yang terasa berlebihan sampai sekali kejadian
- Email toko memakai domain atau mailbox yang dikontrol owner, bukan Gmail karyawan.
- 2FA ke nomor atau authenticator yang dipegang owner, dengan cadangan terarsip.
- Password tidak dibagi di grup. Manajer password, atau amplop tertutup di laci owner.
- Karyawan mendapat akses peran, bukan “login owner”. Jika platform tidak punya peran, buat akun staf terpisah.
- PIN EDC tidak ditulis di laci yang sama dengan uang. Ganti PIN saat orang keluar, hari itu juga.
WA Business yang dipindah-pindah HP adalah lubang lain. Chat pelanggan, katalog, dan kode OTP bank sering numpang di situ. Jika perangkat hilang, minta operator dan cadangkan QR perangkat. Jangan menunggu “nanti malam dirapikan”.
Offboarding 60 menit, bukan “nanti seminggu”
| Menit | Tindakan | Selesai jika |
|---|---|---|
| 0–15 | Cabut akses marketplace, email, drive foto | Login staf gagal |
| 15–30 | Ganti PIN EDC, password Wi-Fi toko, PIN laci | Shift berikutnya pakai PIN baru |
| 30–45 | Pindahkan 2FA ke perangkat owner | OTP uji masuk |
| 45–60 | Cek perangkat kasir, sesi browser, “ingat saya” | Sesi lama putus |
Kerabat yang “hanya bantu sore” tetap masuk daftar. Banyak kebocoran justru dari orang yang tidak pernah dianggap karyawan, jadi tidak pernah di-offboard. Jika anak atau ipar jaga toko, gabungkan aturan ini dengan pagar kas dan diskon keluarga — akses akun dan kunci laci adalah satu paket.
Password bersama adalah utang yang tidak kelihatan
Alasan klasik: “ribet kalau masing-masing punya akun”. Biaya ribet itu lebih kecil daripada empat hari etalase beku. Alasan kedua: “kita keluarga”. Keluarga tetap bisa salah HP, hilang HP, atau berselisih. Akun dagang adalah aset toko, bukan souvenir kekompakan.
Setelah peran manusia dipisah, sistem pencatatan juga jangan memakai satu login untuk semua orang. Bolana ERP berguna jika tiap kasir dan admin punya hak akses sendiri, bukan password owner yang ditempel di monitor. Tanpa itu, jejak “siapa mengubah harga” tetap tebak-tebakan, sama seperti OTP yang numpang di HP orang.
Owner yang ingin tidak menjadi modem keputusan 24 jam tidak akan aman jika cuti sambil membawa satu-satunya authenticator. Delegasi dan keamanan akun harus jalan bersamaan.
Pertanyaan yang sering diajukan
Toko kecil, hanya suami istri. Perlu akun terpisah?
Minimal email dan 2FA di perangkat yang tidak hilang bersama HP lapangan. Suami istri tetap bisa berselisih atau HP rusak bersamaan. Cadangan pemulihan di amplop tertutup sudah cukup untuk skala dua orang.
Karyawan menolak serahkan HP untuk pindah OTP. Bagaimana?
Jangan pakai HP mereka sejak awal. Hari ini pindahkan 2FA ke perangkat toko atau authenticator owner. Offboarding menjadi kerepotan hanya jika fondasinya sudah salah.
Apakah boleh menyimpan password di chat?
Tidak. Chat ter-backup ke HP banyak orang, termasuk yang sudah keluar. Pakai manajer password atau kertas di brankas. Ganti password yang pernah dikirim di WA, anggap sudah bocor.
Marketplace tidak menyediakan akun staf. Apa alternatifnya?
Pegang email pemulihan. Jangan simpan password di kepala kasir. Jika harus berbagi, ganti password setiap kali orang keluar, di hari yang sama, bukan “nanti weekend”.
Apa hubungan ini dengan software toko?
Login bersama di kasir atau ERP menghapus jejak. Setelah peran dipisah, Bolana ERP mencatat siapa membuat nota dan siapa mengubah stok. Itu pelengkap, bukan pengganti, inventaris OTP marketplace.
Komentar (0)
Tulis KomentarBelum ada komentar. Jadilah yang pertama!