Teknologi informasi yang terus berkembang memberikan banyak kemudahan, salah satu bidang yang dimudahkan adalah layanan pemesanan perjalanan ibadah secara online, tapi terdapat juga resiko yang muncul akibat perkembangan teknologi informasi tersebut seperti peretasan akun dan pencurian data pribadi. PT Nur Ridho Elsunury melalui website Ar-Ridho Tours & Travel masih menggunakan autentikasi satu faktor (password), jadi lebih rentan terkena serangan siber. Penelitian ini bermaksudkan untuk menerapkan fungsi sistem Two-Factor Authentication dengan menggunakan One-Time Password (OTP) yang dapat dikirim, salah satunya melalui email. Sistem dibuat dengan framework Laravel memakai bahasa pemrograman PHP dan basis data MySQL. Prototyping dengan fitur utama yang termasuk verifikasi OTP saat login, backup code saat ada disituasi yang darurat, trusted device agar tidak banyak-banyak verifikasi dengan perangkat yang sama, juga pengiriman ulang kode OTP adalah metode pengembangan yang digunakan. Blackbox juga dilakukan dalam seluruh pengujian skenario fungsional, termasuk verifikasi OTP benar atau salahnya, kadaluwarsa kode, penggunaan backup kode, serta batasan berapa banyak percobaan login boleh gagal. Hasil pengujian membuktikan bahwa sistem 2F berjalan sesuai yang diharapkan, dapat mencegah akses walaupun pihak lain mengetahui password yang benar, dan memberikan pengalaman pengguna yang tetapny nyaman dengan fitur perangkat terpercaya. Implementasi ini amat diharapkan dapat meningkatkan keamanan data pelanggan, memperkuat kepercayaan publik dan pengguna, serta menjadi nilai kompetitif tambahan bagi Ar-Ridho Tours & Travel.
Copyrights © 2026