Perkembangan teknologi informasi yang pesat telah meningkatkan ketergantungan terhadap sistem berbasis web, namun diiringi dengan ancaman keamanan siber seperti phishing, credential theft, dan session hijacking. Penelitian ini bertujuan merancang dan mengimplementasikan sistem Double Authentication berbasis Zero Trust Architecture (ZTA) dengan menggunakan OTP Email pada website. Metode yang digunakan adalah Research and Development (R&D) dengan tahapan analisis kebutuhan, perancangan arsitektur, implementasi, dan pengujian fungsional serta keamanan. Hasil penelitian menunjukkan bahwa sistem berhasil menerapkan prinsip Never Trust, Always Verify melalui dua lapis verifikasi: login kredensial dan OTP yang dikirim via email. Sistem juga menerapkan Role-Based Access Control (RBAC) untuk membatasi akses pengguna dan admin. Pengujian keamanan membuktikan sistem mampu mencegah credential theft dan insider threat. Kesimpulannya, sistem ini secara signifikan meningkatkan keamanan akses website tanpa mengorbankan pengalaman pengguna, serta membuktikan bahwa ZTA dapat diimplementasikan secara efektif dalam lingkungan web.
Copyrights © 2026