Dhoifuddaffa, 13 Sep 2025

Apa Itu TPM 2.0? Dan Apa Fungsinya?

Penjelasan Gambar

TPM 2.0 (Trusted Platform Module 2.0) adalah sebuah standar internasional untuk modul keamanan berbasis hardware yang berfungsi sebagai tempat penyimpanan aman (secure cryptoprocessor) bagi kunci enkripsi, sertifikat, password, dan data sensitif lainnya. Modul ini dapat berbentuk chip fisik yang ditanam pada motherboard, atau berupa firmware TPM (fTPM) yang terintegrasi di dalam prosesor modern (misalnya Intel PTT atau AMD fTPM).

Secara sederhana, TPM 2.0 bisa diibaratkan sebagai brankas digital di dalam komputer yang memastikan hanya software, sistem operasi, dan pengguna yang sah yang bisa mengakses data dan perangkat tersebut.

Fungsi utama TPM 2.0

  • Enkripsi Data – mendukung fitur seperti BitLocker di Windows untuk mengunci hard disk.

  • Secure Boot – memastikan sistem hanya boot dari software yang asli/terpercaya, mencegah malware menyerang saat startup.

  • Penyimpanan Aman – menyimpan kunci kriptografi di dalam chip, bukan di hard disk yang mudah diakses.

  • Autentikasi – membantu verifikasi identitas perangkat dan pengguna.

 

Hubungan TPM 2.0 dan Windows 11

Microsoft mewajibkan TPM 2.0 untuk instalasi Windows 11. Alasannya:

  1. Meningkatkan perlindungan terhadap malware tingkat rendah (bootkit, rootkit).

  2. Menjamin keaslian sistem sejak proses boot hingga OS berjalan.

  3. Mendukung login aman tanpa password tradisional (Windows Hello).

  4. Mengaktifkan enkripsi default agar data pengguna lebih terlindungi.

  5. Memberikan standar keamanan baru untuk perangkat enterprise dan konsumen.

 

Perbedaan TPM 1.2 dan TPM 2.0

FiturTPM 1.2TPM 2.0
AlgoritmaHanya SHA-1, RSALebih modern: SHA-256, ECC, RSA
KeamananSudah aman, tapi mulai usangLebih kuat, sesuai standar keamanan baru
Kompatibilitas OSWindows 7/8/10Windows 10 (versi baru) & Windows 11 wajib
FleksibilitasTerbatasLebih fleksibel untuk aplikasi IoT, Cloud, dan AI
 

Cara Mengecek TPM 2.0 di Komputer

Tekan Win + R → ketik tpm.msc → tekan Enter.
Jendela Trusted Platform Module Management akan terbuka.
Penjelasan Gambar

Di bagian TPM Manufacturer Information, cek apakah Specification Version = 2.0. Jika tidak ada, coba aktifkan lewat BIOS/UEFI dengan mencari opsi Intel PTT atau AMD fTPM.

 

Analogi TPM 2.0

Bayangkan kamu punya rumah:

  1. Rumah = Komputer/Laptop Rumahmu adalah perangkat komputer. Di dalamnya ada barang berharga (data, file, password).

  2. Pintu Rumah = Sistem Operasi (Windows) Untuk masuk ke rumah, kamu harus lewat pintu utama. Kalau pintu gampang dibobol, pencuri bisa masuk (sama seperti OS yang mudah disusupi malware).

  3. Brankas di Dalam Rumah = TPM 2.0 Walaupun ada pintu, kamu juga punya brankas khusus yang:

    • Menyimpan emas, surat berharga, dan dokumen penting → (kunci enkripsi, password, sertifikat digital).

    • Brankas ini punya kunci unik bawaan pabrik → (chip TPM punya identitas unik yang tidak bisa diduplikasi).

  4. Alarm & CCTV di Rumah = Secure Boot & Integrity Check TPM juga bertindak seperti alarm + CCTV:

    • Mengecek setiap kali pintu dibuka (proses booting).

    • Kalau ada orang yang mencoba masuk pakai kunci palsu → alarm berbunyi (boot dicegah).

  5. Pintu Digital dengan Sidik Jari = Windows Hello + TPM Kalau kamu pasang pintu digital, kamu bisa masuk dengan sidik jari/wajah tanpa pakai kunci tradisional.

    Itu sama seperti Windows Hello yang bekerja dengan bantuan TPM untuk menyimpan data biometrik secara aman.

Penjelasan Gambar

Kesimpulan

Tanpa brankas (TPM), barang berharga mudah dicuri kalau pencuri berhasil masuk.

Dengan brankas (TPM 2.0), meskipun pintu rumah berhasil dibuka, pencuri tetap tidak bisa mengambil barang paling penting karena semuanya terkunci rapat dengan kunci khusus yang tidak bisa disalin.

Secara Umum TPM 2.0 adalah jantung keamanan Windows dan perangkat modern, tanpa chip ini komputer lebih rentan terhadap serangan siber.



#windows