Analisis Penerapan CAPTCHA, Autentikasi, dan Access Control pada Keamanan Informasi Website Akademik
Abstract
Information security is a critical element in managing web-based academic information systems as it directly relates to data protection and user access control. This study aims to analyze the implementation and effectiveness of information security mechanisms, including CAPTCHA, campus authentication, and session-based access control applied to the Academic Information System website of Universitas Islam Mulia Yogyakarta (SISKADUIMY). The research method employed is descriptive qualitative with a case study approach through direct observation of system functionalities and source code analysis. The analysis results indicate that the implementation of CAPTCHA on the admin login page effectively prevents automated access and brute force attacks by bots. Meanwhile, the campus authentication mechanism on the PDF schedule download feature serves as an additional contextual verification to ensure the validity of user access and prevent document exploitation. This security is further reinforced by session-based access control, which strictly restricts administrative privileges from direct URL manipulation. The combination of these three instruments contributes significantly to enhancing the confidentiality, integrity, and accountability aspects of the academic system.
References
Arifin, H., Angraini, A., Ahsyar, T. K., & Syaifullah, S. (2024). Analisis Keamanan Sistem Informasi Menggunakan Cobit 2019 pada Sistem Sawit Rakyat Online (SRO) Studi Kasus PTPN V. Jurnal Teknologi Sistem Informasi dan Aplikasi, 7(3), 903–911. https://doi.org/10.32493/jtsi.v7i3.39650
Ariyadi, T., Fadli, H., Akbar, T., & Prihandoko, M. B. (2025). Implementasi OWASP untuk Analisis Kerentanan dan Keamanan pada Sistem Informasi Akademik Terintegrasi Universitas Bina Darma. STORAGE: Jurnal Ilmiah Teknik dan Ilmu Komputer, 4(1), 1–7. https://doi.org/10.55123/storage.v4i1.4737
Darmawan, I., Mansyur, M. U., Imam, K. Z., Syahdan, Moh., & Fawaid, A. (2023). Evaluasi Keamanan Privilege Terintegerasi JSON Web Token pada Sistem Informasi Akademik. Jurnal Informasi dan Teknologi, (Query date: 2026-06-15 16:35:37), 120–128. https://doi.org/10.37034/jidt.v5i2.368
Febriansyah, M. Z., & Tedyyana, A. (2025). ANALISA DAN PERBAIKAN KEAMANAN PADA WEBSITE SDN 9 BANTAN. Jurnal Sistem Informasi dan Sains Teknologi, 7(2). https://doi.org/10.31326/sistek.v7i2.2408
Fronita, M. (2023). ANALISIS CELAH KEAMANAN WEBSITE SITASI MENGGUNAKAN VULNERABILITY ASSESSMENT. Jurnal Ilmiah Rekayasa dan Manajemen Sistem Informasi, 9(1), 1–1. https://doi.org/10.24014/rmsi.v9i1.21823
Godzali, G. A., Athallah, R. I., & Rivalni, E. (2024). Evaluasi Keamanan Autentikasi Pengguna pada Sistem Operasi Windows dan Linux. Neptunus: Jurnal Ilmu Komputer Dan Teknologi Informasi, 3(1), 31–40. https://doi.org/10.61132/neptunus.v3i1.590
Gymnastiar, P., Nuraini, N., & Kusnana, K. (2025). Analisis Keamanan dan Pengujian Access Control pada Website Pendidikan: Studi Kasus di Universitas Hamzanwadi Lombok. Proceedings of the National Conference on Electrical Engineering, Informatics, Industrial Technology, and Creative Media, 4(1), 951–959. https://doi.org/10.20895/centive.v4i1.317
Hidayat, A. M. N. (2023). PENERAPAN SISTEM KEAMANAN IDS PADA JARINGAN NIRKABEL (HOTSPOT). AnoaTIK: Jurnal Teknologi Informasi dan Komputer, 1(2), 68–70. https://doi.org/10.33772/anoatik.v1i2.12
HUMAIRAH, M., & MARDIATI, D. (2026). ANALISIS KEBUTUHAN INFORMASI UNTUK PENGEMBANGAN SISTEM INFORMASI KEAMANAN DATA PADA PERUSAHAAN TEKNOLOGI. JURNAL DATA SAINS DAN TEKNOLOGI INFORMASI (DASTIS), 3(2), 1–13. https://doi.org/10.62003/bgrxns09
Jenny, M. S. (2024). Analisis Tingkat Kesiapan Keamanan Informasi Menggunakan Indeks Keamanan Informasi (Indeks Kami) Versi 4.2 Pada Sistem Informasi Akademi (SIMAK) Universitas Siliwangi. Jurnal SITECH : Sistem Informasi dan Teknologi, 7(1), 73–80. https://doi.org/10.24176/sitech.v7i1.12390
Kusumo, B. (2024). Sistem Informasi Pengajuan dan Analisis Kelayakan Kredit Berbasis Website Menggunakan Metode AHP Simulasi Pada Bank Perkreditan Rakyat Cibitung. JURNAL KRIDATAMA SAINS DAN TEKNOLOGI, 6(2), 702–721. https://doi.org/10.53863/kst.v6i02.1379
Nagalay, F. S. S., Sriyanto, S., & Zarnelly, Z. (2024). ANALISIS PENERAPAN ALGORITMA DECISION TREE DALAM KEAMANAN SIBER UNTUK KELASIFIKASI SITUS WEBSITE PHISHING. Jurnal Ilmiah Rekayasa dan Manajemen Sistem Informasi, 10(1), 1–1. https://doi.org/10.24014/rmsi.v10i1.28401
Nisa, F., Nurfebruary, N. S., & Ikhwani, M. (2024). Analisis Keamanan Sistem Informasi Website Portal Akademik Universitas Malikussaleh Menggunakan OWASP ZAP. Jurnal Nasional Komputasi dan Teknologi Informasi (JNKTI), 7(6). https://doi.org/10.32672/jnkti.v7i6.8345
Nurrizki, M. A. (2024). Analisis Keamanan Website Desa Budaya DIY Dengan Metode Penetration Testing (Pentest) dan OWASP ZAP. Jurnal Aplikasi Teknologi Informasi dan Manajemen (JATIM), 5(1), 22–27. https://doi.org/10.31102/jatim.v5i1.2620
Panggah Widiandana, Wicaksono Yuli Sulistyo, Rokhayati, Afwa Aulia Rahma, & Ahmad Fatih Riziq. (2025). Implementasi Digitalisasi Layanan Posyandu Melalui Sistem Informasi Pandurejo Untuk Meningkatkan Efektivitas Pelayanan Kesehatan Di Kalurahan Demangrejo. Jubaedah : Jurnal Pengabdian dan Edukasi Sekolah (Indonesian Journal of Community Services and School Education). https://doi.org/10.46306/jub.v5i3
Putra, B. S., & Santoso, D. B. (2025). Analisis Keamanan Website Berbasis WordPress melalui Penetration Testing untuk Meningkatkan Keamanan Digital. Jurnal JTIK (Jurnal Teknologi Informasi dan Komunikasi), 9(3), 981–990. https://doi.org/10.35870/jtik.v9i3.3692
Rahmahdany, S., Lamada, M., & Jaya, H. (2024). ANALISIS KEAMANAN WEBSITE TERHADAP SERANGAN PACKET SNIFFING DI JURUSAN TEKNIK INFORMATIKA DAN KOMPUTER FAKULTAS TEKNIK UNIVERSITAS NEGERI MAKASSAR. Jurnal Sains dan Sistem Teknologi Informasi, 6(1), 1–8. https://doi.org/10.59811/xrjkp375
Sahira, M. S., Indriati, R., & Ristyawan, A. (2025). Analisis Risiko Website Sistem Keamanan Informasi Menggunakan Metode Fmea dan Framework ISO/IEC 27002:2022. JSITIK: Jurnal Sistem Informasi dan Teknologi Informasi Komputer, 3(2), 128–138. https://doi.org/10.53624/jsitik.v3i2.722
Sahyudi, M., & Susanto, E. R. (2025). Analisis Implementasi Sistem Keamanan Basis Data Berbasis Role-Based Access Control (RBAC) pada Aplikasi Enterprise Resource Planning. SATESI: Jurnal Sains Teknologi dan Sistem Informasi, 5(1), 105–116. https://doi.org/10.54259/satesi.v5i1.3997
Syahab, A. S. (2023). ANALISIS AUDIT KEAMANAN INFORMASI WEBSITE MENGGUNAKAN METODE NETWORK MAPPER DAN QUALYS SSL. Jurnal Manajemen Informatika dan Sistem Informasi, 6(1), 39–47. https://doi.org/10.36595/misi.v6i1.742
Widiandana, P., Surya, R. A., Aulia, M. I., Sakmar, M., Hartinah, S., & Aly, M. H. (2024). Optimizing Lecture Schedules with the Scheduling Information System. 2(1).
Wijayakusuma, M. G., Surojudin, N., & Sanudin . (2026). Analisis Risiko Keamanan Informasi pada Website Perusahaan Menggunakan ISO/IEC 27001 dan ISO/IEC 27005. JURNAL INFORMATIKA, 15(1), 73–86. https://doi.org/10.55340/jiu.v15i1.2711
Yeovandi, F., Sabariman, S., & Prasetyo, S. E. (2025). Evaluasi Keamanan Sistem Autentikasi Biometrik pada Smartphone dan Rekomendasi Implementasi Optimal. JTIM : Jurnal Teknologi Informasi dan Multimedia, 7(1), 133–148. https://doi.org/10.35746/jtim.v7i1.653
Ys, Moh. A. F., Zen, B. P., & Wasitarini, D. E. (2024). Penerapan Sistem Manajemen Keamanan Informasi ISO 27001 pada Perpusnas RI dalam mendukung Keamanan Tata Kelola Teknologi Informasi. Cyber Security dan Forensik Digital, 6(2), 76–82. https://doi.org/10.14421/csecurity.2023.6.2.4190


