Back to blog
Security

Hashing vs Encryption: Kenapa Fitur 'Lupa Password' Gak Ngasih Password Lama?

Pernah mikir gak, kenapa pas klik 'Lupa Password', Facebook malah nyuruh kita bikin password baru? Kenapa mereka gak ngasih tau aja password lama kita?

super admin·13 Juli 2026·2 min read
Hashing vs Encryption: Kenapa Fitur 'Lupa Password' Gak Ngasih Password Lama?
Article Content

Bayangin Kamu Lupa Password Facebook...

Bayangin Siti lupa password Facebook-nya. Dia klik "Forgot Password", berharap Facebook mengirimkan email berbunyi: "Siti, password lama kamu adalah 'KucingKyu99'."

Tapi yang terjadi malah sebaliknya. Facebook mengirimkan link untuk Mereset (Membuat Baru) password-nya. Kenapa perusahaan sebesar Facebook, Google, atau Bank tidak mau memberitahu apa password lama kita? Apakah mereka pelit?

Masalahnya: Mereka Sendiri Gak Tau Password Kamu!

Bukan karena pelit, tapi karena programmer Facebook BENAR-BENAR TIDAK TAHU apa password-mu. Jika database Facebook diintip, mereka tidak akan melihat tulisan KucingKyu99. Mereka hanya melihat sampah acak seperti $2b$10$wTf7x....

Konsep Hashing vs Encryption (Enkripsi)

Di dunia keamanan data, ada dua alat yang sering dianggap sama padahal beda fungsinya:

  • Encryption (Enkripsi): Bekerja DUA ARAH. Ibarat memasukkan barang ke brankas lalu digembok pakai kunci. Data "Siti" dienkripsi jadi "X123". Kalau server punya kuncinya, "X123" bisa dibuka lagi dan kembali jadi kata "Siti". Ini biasanya dipakai untuk menyimpan data Nomor Rekening atau Pesan Chat.
  • Hashing: Bekerja SATU ARAH (Mesin Penghancur). Ibarat memasukkan selembar kertas ke mesin penghancur (Shredder). Password KucingKyu99 dimasukkan ke mesin Hashing (misal algoritma Bcrypt) dan keluar jadi teks sampah $2b$10$wTf7x.... Potongan sampah ini MUSTAHIL disatukan kembali menjadi kertas utuh, bahkan oleh pembuat mesinnya sekalipun!

Jadi Gimana Cara Server Tau Password Kita Bener Pas Login?

Saat Siti mencoba Login dan ngetik KucingKyu99, server tidak membandingkan teks tersebut dengan *database*. Server memasukkan ketikan baru Siti ke dalam Mesin Penghancur yang sama. Jika hasil sampahnya SAMA PERSIS dengan sampah yang ada di database, berarti password-nya benar!

Intinya: Hashing memastikan bahwa sekalipun database Tokopedia atau Facebook dibobol Hacker, jutaan kata sandi penggunanya akan tetap aman karena datanya tidak bisa dibalikkan lagi ke bentuk aslinya.

Mau langsung pakai template?

Jelajahi template gratis dan premium di TampilKit untuk mempercepat proses development project kamu.

Browse Templates