IMPLEMENTASI SISTEM LOGIN WEB BERBASIS ZTA DENGAN INTEGRASI OTP BREVO DAN CAPTCHA
##plugins.themes.academic_pro.article.main##
Abstract
Keamanan autentikasi pada sistem web merupakan komponen penting dalam menjaga kerahasiaan dan integritas data pengguna dari berbagai ancaman siber seperti brute force, phishing, dan serangan bot. Penelitian ini mengimplementasikan sistem login web berbasis Zero Trust Architecture (ZTA) yang diintegrasikan dengan One-Time Password (OTP) Brevo serta Google reCAPTCHA untuk memperkuat proses verifikasi identitas pengguna. Prinsip dasar “never trust, always verify” diterapkan agar setiap permintaan akses divalidasi secara menyeluruh tanpa adanya asumsi kepercayaan terhadap pengguna. Sistem dikembangkan menggunakan bahasa pemrograman web dengan dukungan basis data MySQL dan diuji melalui serangkaian uji fungsional, performa, serta keamanan. Hasil pengujian menunjukkan bahwa kombinasi ZTA, OTP Brevo, dan reCAPTCHA secara signifikan meningkatkan keamanan proses login dengan membatasi percobaan akses berulang, mencegah serangan otomatis dari bot, serta menekan potensi login ilegal. Selain itu, penerapan enkripsi kata sandi dan pembatasan waktu OTP terbukti meningkatkan keandalan autentikasi berlapis. Berdasarkan hasil percobaan, sistem yang dikembangkan dinilai lebih tangguh, adaptif, dan efisien dalam menghadapi ancaman siber modern tanpa mengurangi kenyamanan pengguna.
##plugins.themes.academic_pro.article.details##

This work is licensed under a Creative Commons Attribution 4.0 International License.
References
[2] Zuhriyanto, I., & Astari, S. R. A. (2025). Penerapan Zero Trust Architecture untuk mitigasi ancaman pembajakan akun WhatsApp. JITU: Journal Informatic Technology and Communication, 9(1), 50–58. https://doi.org/10.36596/jitu.v9i1.1815
[3] Muakhori, I., & Syamsiah, N. (2025). Pengamanan arsitektur microservices pada aplikasi perusahaan: Strategi dan implementasi. Info Kripto, 19(1), 29–37. https://doi.org/10.56706/ik.v19i1.116
[4] Mukhlisin, M., & Firmansyah, R. A. (2025). Zero Trust Architecture: Solusi keamanan dan privasi untuk institusi pendidikan, systematic literature review. JATI (Jurnal Mahasiswa Teknik Informatika), 9(4), 6926–6935. https://doi.org/10.36040/jati.v9i4.14344
[5] Hose, F., Censaka, F., Wijaya, R. A., Jennifer, Tanuwijaya, C., & Ng, J. (2025). Analisis peran blockchain dalam zero-trust architecture untuk penguatan identitas digital dan privasi data. JIMU: Jurnal Ilmiah Multidisipliner, 4(1), 568–577. https://doi.org/10.70294/jimu.v4i01.1330
[6] Nabillah, J. L., Satriawan, N., & Saputra, F. (2025). Strategi manajemen sekuriti dalam menghadapi ancaman siber di era digital. Orbit: Jurnal Ilmu Multidisiplin Nusantara, 1(3), 136–141. https://doi.org/10.63217/orbit.v1i3.151
[7] Wibawa, S., Suryanto, & Ningsih, R. (2024). Perlindungan data digital dengan Time-Based One-Time Password (TOTP). INSANtek – Jurnal Inovasi dan Sains Teknik Elektro, 5(1), 30–36. https://doi.org/10.31294/insantek.v5i1.3495
[8] Christian, C., Sitorus, S. H., & Nirmala, I. (2023). Implementasi algoritma RSA dan One Time Password (OTP) untuk pengamanan data pengguna dan proses transaksi pada website e-commerce. Coding: Jurnal Komputer dan Aplikasi, 11(1), 62–72. https://doi.org/10.26418/coding.v11i1.58684
[9] Rayza, M., Usman, A., & Budiman, A. (2023). Keamanan jaringan hotspot mikrotik menggunakan metode otentikasi pengguna dengan captcha dan IP-binding untuk filtering user. Jurnal Ilmu Komputer dan Sistem Informasi (JIRSI), 2(3), 206–215. https://doi.org/10.70340/jirsi.v2i3.76
[10] Najwa, H. (2024). Analisis penerapan Trust Network Access (ZTNA) dengan penggunaan CAPTCHA pada website umum. Technology Sciences Insights Journal, 1, 76–80.
[11] Putra A, R., Kurniawan, R., & Aviani, T. H. B. (2025). Optimalisasi model jaringan syaraf untuk pengenalan CAPTCHA dengan metode LeNet-5. Journal of Informatics Management and Information Technology, 5(3), 250–259. https://doi.org/10.47065/jimat.v5i3.476
[12] Hansen, J., & Sutabri, T. (2023). Mendesain cyber security untuk mencegah serangan DDoS pada website menggunakan metode captcha. Digital Transformation Technology, 3(1), 289–298. https://doi.org/10.47709/digitech.v3i1.2764