OTP Tokopedia.com
OTP atau On-time Pasword menurut wikipedi.org
Sebuah password satu kali (OTP) adalah password yang hanya berlaku untuk satu sesi login atau transaksi, pada sistem komputer atau perangkat digital lainnya. OTPs menghindari sejumlah kelemahan yang terkait dengan tradisional (statis) otentikasi berbasis password; sejumlah implementasi juga menggabungkan dua faktor otentikasi dengan memastikan bahwa password satu kali membutuhkan akses ke sesuatu seseorang memiliki (seperti perangkat keyring fob kecil dengan kalkulator OTP dibangun ke dalamnya, atau ponsel smartcard atau khusus) serta sesuatu seseorang tahu (seperti PIN).
Keuntungan yang paling penting yang ditangani oleh OTPs adalah bahwa, berbeda dengan password statis, mereka tidak rentan terhadap serangan replay. Ini berarti bahwa penyusup potensial yang berhasil merekam OTP yang sudah digunakan untuk login ke layanan atau melakukan transaksi tidak akan dapat menyalahgunakannya, karena akan tidak lagi berlaku. Keuntungan utama kedua adalah bahwa pengguna yang menggunakan yang sama (atau serupa) password untuk beberapa sistem, tidak dibuat rentan pada semua dari mereka, jika password untuk salah satu dari ini diperoleh oleh penyerang. Sejumlah sistem OTP juga bertujuan untuk memastikan bahwa sesi tidak dapat dengan mudah disadap atau menyamar tanpa sepengetahuan data tak terduga dibuat selama sesi sebelumnya, sehingga mengurangi serangan permukaan lanjut.