Fitur Tersembunyi Gmail Delegasi: Akses Orang Lain Tetap Terbuka Meski Password Diganti
Baca dalam 60 detik
- Fitur delegasi Gmail memungkinkan pihak ketiga membaca dan mengirim email tanpa perlu tahu kata sandi pengguna.
- Perubahan kata sandi dan autentikasi dua faktor tidak otomatis mencabut hak akses delegasi.
- Pengguna Gmail pribadi tidak memiliki log audit untuk memantau aktivitas delegasi, berbeda dengan akun Workspace.

Memiliki kata sandi kuat, autentikasi dua faktor, dan status keamanan Google yang bersih tidak menjamin kotak masuk Gmail bebas dari pantauan orang lain. Sebuah fitur bernama delegasi Gmail memungkinkan akun Google lain mengakses penuh inbox tanpa perlu berbagi kata sandi. Celah ini menjadi perhatian karena banyak pengguna tidak menyadari bahwa izin tersebut tetap aktif meski telah mengganti kredensial.
Delegasi memang dirancang untuk skenario sah, seperti asisten yang mengelola email eksekutif atau tim berbagi inbox proyek. Namun, ketika proyek berakhir atau kolaborasi usai, izin yang diberikan sering terlupakan. Akibatnya, seseorang bisa terus membaca, mengirim, bahkan menghapus pesan dari akun tersebut. Yang lebih mengkhawatirkan, fitur ini tidak memiliki masa kedaluwarsa otomatis, sehingga akses dapat bertahan bertahun-tahun.
Bagi pengguna Gmail pribadi, tidak ada cara untuk mengetahui apakah delegasi benar-benar membuka pesan. Halaman aktivitas terakhir tidak mencatat sesi delegasi. Google Workspace menawarkan kemampuan audit yang lebih baik, tetapi akun pribadi tidak mendapatkan transparansi serupa. Ini menciptakan asimetri informasi yang berpotensi merugikan privasi individu.
Untuk memeriksa apakah ada delegasi yang tidak diinginkan, pengguna harus membuka Gmail di browser desktop, mengklik ikon gerigi, memilih "Lihat semua pengaturan", lalu navigasi ke "Akun dan Impor". Di bagian "Beri akses ke akun Anda", akan terlihat daftar delegasi. Jika ada alamat yang tidak dikenal atau sudah tidak diperlukan, klik hapus. Perubahan berlaku seketika. Namun, perlu diingat bahwa tindakan ini hanya dapat dilakukan melalui web, bukan aplikasi mobile.
Dalam konteks Indonesia, kesadaran akan keamanan digital masih menjadi tantangan. Banyak pengguna Gmail di Tanah Air yang menggunakan akun pribadi untuk keperluan bisnis, tanpa memahami risiko berbagi akses. Praktik berbagi kata sandi masih umum, dan fitur delegasi sering dianggap remeh. Padahal, kebocoran data melalui akses delegasi yang tidak terkontrol dapat berdampak pada kebocoran informasi perusahaan, penipuan, hingga pencurian identitas. Regulasi Perlindungan Data Pribadi (UU PDP) yang mulai berlaku menuntut pengguna untuk lebih waspada terhadap akses pihak ketiga.
"Delegasi adalah pedang bermata dua. Di satu sisi memudahkan kolaborasi, di sisi lain menjadi pintu belakang yang sering terlupakan," ujar seorang analis keamanan siber, seperti dikutip dari sumber.
Meskipun Google secara berkala memperbarui fitur keamanan, celah delegasi ini menunjukkan bahwa verifikasi berlapis tidak cukup tanpa pemahaman menyeluruh tentang pengaturan akun. Pengguna disarankan untuk melakukan audit delegasi secara rutin, terutama jika pernah berbagi akses dengan rekan kerja atau asisten. Langkah kecil ini dapat mencegah akses tidak sah yang berkepanjangan.
Ke depan, pertanyaannya adalah apakah Google akan meningkatkan transparansi dan kontrol bagi pengguna pribadi, atau akankah fitur ini tetap menjadi titik lemah yang dieksploitasi? Tanpa perubahan, risiko privasi akan terus menghantui miliaran pengguna Gmail di seluruh dunia, termasuk di Indonesia.



