Kunci rahasia 2FA adalah nilai pengaturan pribadi yang menghubungkan akun situs web dengan otentikator TOTP. Layanan biasanya menampilkannya saat Anda mengaktifkan otentikasi dua faktor, baik dalam bentuk kode QR maupun sebagai kunci pengaturan manual.

Panduan ini membantu Anda menemukan nilai yang benar tanpa mengacaukannya dengan kata sandi, kode SMS, atau kode pemulihan.

Di mana saya bisa menemukan kunci rahasia 2FA saya?

Masuk ke situs web atau aplikasi resmi akun tersebut, lalu cari bagian yang berjudul Keamanan, Masuk & keamanan, Otentikasi dua faktor, Verifikasi dua langkah, atau Aplikasi otentikator.

Mulai pengaturan aplikasi otentikator. Layanan biasanya akan menampilkan kode QR. Cari opsi di sekitarnya seperti:

  • Tidak bisa memindai kode QR?
  • Masukkan kunci pengaturan secara manual
  • Tampilkan kunci rahasia
  • Masukkan secara manual
  • Salin kunci pengaturan

Opsi tersebut akan menampilkan teks rahasia yang terenkripsi dalam kode QR. Lakukan langkah-langkah ini hanya untuk akun yang Anda miliki atau yang Anda berwenang untuk kelola.

Seperti apa bentuk kunci rahasia 2FA?

Sebagian besar kunci pengaturan TOTP menggunakan Base32: huruf besar A–Z dan angka 2–7. Spasi mungkin ditambahkan untuk kemudahan pembacaan. Contoh sederhananya terlihat seperti JBSW Y3DP EHPK 3PXP.

Panjangnya bervariasi tergantung layanan. Kunci tidak boleh dianggap valid hanya karena terlihat seperti Base32. Layanan yang menerbitkannya menentukan rahasia dan pengaturan non-default apa pun.

Kode QR versus kunci pengaturan manual

Kode QR otentikator biasanya berisi otpauth:// URI konfigurasi. URI tersebut dapat mencakup kunci rahasia yang sama ditambah label akun, penerbit, algoritma, jumlah digit, dan periode penyegaran. Kunci pengaturan manual hanya mencakup bagian kunci rahasia.

Jika suatu alat hanya menerima rahasia Base32, gunakan nilai yang berlabel "kunci pengaturan" atau "rahasia"—bukan nama file gambar, kata sandi akun, atau URL QR secara keseluruhan. Generator Get2FA.dev saat ini ditujukan untuk rahasia TOTP standar.

A QR setup tile and manual key connecting to an authenticator
Konfigurasi QR dan kunci pengaturan manual berisi kredensial yang digunakan untuk mengkonfigurasi otentikator.

Langkah demi langkah: menyalin kunci pengaturan manual dengan aman

  1. Pastikan Anda berada di domain resmi atau aplikasi resmi.
  2. Buka pengaturan keamanan akun dan mulai pengaturan otentikator.
  3. Tampilkan kunci pengaturan manual di samping kode QR.
  4. Salin kunci tersebut tanpa tanda kutip atau label apa pun.
  5. Tambahkan ke aplikasi otentikator tepercaya Anda dan verifikasi kode pertama.
  6. Simpan kode pemulihan yang disediakan oleh layanan tersebut.
  7. Selesaikan pengaturan hanya setelah kode uji diterima.

Jangan menempelkan kunci rahasia tersebut ke dalam email, obrolan, tiket dukungan, atau tangkapan layar publik. Halaman "Tentang Kami" menjelaskan tujuan penggunaan utilitas peramban ini yang berfokus pada privasi.

Bagaimana jika 2FA sudah diaktifkan?

Banyak layanan hanya menampilkan kode rahasia sekali selama pengaturan awal. Jika Anda tidak menyimpannya, Anda mungkin tidak dapat mengungkapkan nilai aslinya nanti. Aplikasi otentikator mungkin memungkinkan ekspor atau cadangan yang dilindungi, tetapi hal ini bergantung pada aplikasi dan kebijakan organisasi Anda.

Cara pemulihan yang aman biasanya adalah dengan menggunakan metode pemulihan yang valid, menonaktifkan pendaftaran otentikator lama, dan mengaturnya kembali. Hal ini akan membuat kode rahasia baru dan seringkali serangkaian kode cadangan baru. Membatalkan pengaturan lama penting dilakukan jika Anda yakin kuncinya telah terungkap.

Kunci rahasia 2FA bukanlah kode pemulihan

Nilai-nilai ini memiliki tujuan yang berbeda:

  • Kode rahasia atau kunci pengaturan: digunakan berulang kali oleh aplikasi otentikator untuk menghitung kode yang berubah-ubah.
  • Kode TOTP: kode pendek yang diperoleh dari kunci rahasia dan waktu saat ini.
  • Kode pemulihan: kode darurat, seringkali sekali pakai, yang disediakan oleh penyedia akun.
  • Kata sandi: kredensial utama untuk akun.

Jangan pernah memasukkan kata sandi Anda ke dalam generator TOTP. Jika Anda hanya memiliki kode pemulihan, gunakan alur kode pemulihan dari penyedia akun.

Cara melindungi kunci rahasia

  • Simpan kunci tersebut hanya di aplikasi otentikator tepercaya atau pengelola kata sandi yang terenkripsi.
  • Hindari catatan teks biasa, dokumen cloud, dan tangkapan layar yang tidak terenkripsi.
  • Jangan simpan satu-satunya salinan pemulihan di perangkat yang sama dengan aplikasi otentikator.
  • Lakukan pendaftaran 2FA ulang jika kunci rahasia tersebut mungkin telah terungkap.
  • Gunakan kunci keamanan perangkat keras atau passkey untuk akun-akun penting jika didukung.

Untuk memahami mengapa kode rahasia tersebut dapat menghasilkan kode yang cocok, baca cara kerja 2FA dan TOTP.

Mengapa kode yang dihasilkan tidak cocok?

Pertama-tama, pastikan Anda telah menyalin kode rahasia yang benar dan memilih akun yang tepat. Kemudian, aktifkan pengaturan tanggal, waktu, dan zona waktu otomatis pada perangkat Anda. Tunggu kode baru daripada mengirimkan kode yang sudah habis masa berlakunya. Panduan pemecahan masalah TOTP kami mencakup langkah-langkah pemeriksaan dalam urutan yang paling aman.

Pertanyaan yang Sering Diajukan

Bisakah saya memulihkan kode rahasia dari kode enam digit?

Tidak ada proses pemulihan akun yang praktis yang boleh bergantung pada penentuan kode rahasia dari kode TOTP yang ditampilkan. Gunakan opsi pemulihan resmi dari penyedia layanan.

Apakah kode QR itu sendiri bersifat sensitif?

Ya. Kode tersebut biasanya berisi rahasia. Perlakukan tangkapan layar kode QR pengaturan seperti salinan kunci rahasia.

Apakah kunci yang sama dapat digunakan pada dua perangkat?

Secara teknis, dua otentikator yang dikonfigurasi dengan rahasia dan pengaturan waktu yang sama dapat menghasilkan kode yang cocok. Apakah Anda harus melakukan ini tergantung pada kebutuhan keamanan dan kebijakan organisasi Anda. Metode pemulihan yang aman sering kali lebih disukai daripada duplikasi yang tidak terkendali.

Poin penting

Kunci rahasia 2FA biasanya tersedia saat Anda mengkonfigurasi aplikasi otentikator. Temukan opsi pengaturan manual, perlakukan kunci tersebut sebagai kredensial, verifikasi pengaturan, dan simpan kode pemulihan dengan aman. Jika kunci rahasia asli hilang, gunakan metode pemulihan resmi dan buat pendaftaran 2FA baru daripada menebak-nebak.