Perancangan dan Implementasi Kontrol Akses Pengguna Internal dengan Penerapan Least Privilege dan Just-In-Time Access pada Prototype Sistem Dompet Digital

Muhammad Syukur, 220705058 (2026) Perancangan dan Implementasi Kontrol Akses Pengguna Internal dengan Penerapan Least Privilege dan Just-In-Time Access pada Prototype Sistem Dompet Digital. Skripsi thesis, Universitas Islam Negeri Ar-Raniry Banda Aceh.

[thumbnail of Membahas tentang keamanan sistem] Text (Membahas tentang keamanan sistem)
syukur skripsi.pdf - Published Version
Available under License Creative Commons Attribution.

Download (3MB)

Abstract

Pengguna internal pada sistem yang mengelola data sensitif memiliki kebutuhan akses yang sah untuk menjalankan tugas operasional, tetapi akses yang terlalu luas atau tersedia secara permanen dapat meningkatkan risiko penyalahgunaan hak akses. Penelitian ini bertujuan merancang, mengimplementasikan, dan mengevaluasi kontrol akses pengguna internal pada layer aplikasi dalam prototype sistem dompet digital dengan menggunakan Role-Based Access Control (RBAC) sebagai kontrol dasar, prinsip Least Privilege (LP) sebagai pembatas lingkup akses, serta mekanisme Just-In-Time (JIT) Access sebagai pembatas akses sementara terhadap fitur sensitif. Penelitian menggunakan pendekatan terapan berbasis Prototype dengan fokus pada backend Access control layer. Customer Support (CS) digunakan sebagai aktor utama dengan alur operasional berbasis ticket. Least Privilege diterapkan melalui pembatasan akses berdasarkan assignment ticket, sedangkan Just-In-Time Access diterapkan melalui session sementara yang mengikat CS, ticket, feature, status aktif, dan waktu kedaluwarsa. Evaluasi dilakukan menggunakan scenario-based testing dengan pendekatan black-box testing terhadap keputusan backend dalam menerima atau menolak request. Hasil pengujian terhadap 19 skenario menunjukkan seluruh hasil aktual sesuai dengan hasil yang diharapkan. RBAC berhasil membatasi akses berdasarkan role, Least Privilege membatasi ruang lingkup akses CS berdasarkan assignment ticket, sedangkan Just-In-Time Access membatasi penggunaan fitur sensitif berdasarkan konteks ticket dan masa aktif session. Hasil tersebut menunjukkan bahwa kombinasi ketiga konsep tersebut dapat menghasilkan kontrol akses yang lebih kontekstual dibandingkan RBAC dasar dalam ruang lingkup Prototype yang dikembangkan.

Item Type: Thesis (Skripsi)
Subjects: 000 Computer Science, Information and System > 005 Computer Programming, Program & Data
Divisions: Fakultas Sains dan Teknologi > S1 Teknologi Informasi
Depositing User: Syukur Muhammad
Date Deposited: 24 Aug 2026 10:59
Last Modified: 24 Aug 2026 10:59
URI: https://repository.ar-raniry.ac.id/id/eprint/59603

Actions (login required)

View Item
View Item