Untuk mengaktifkan 2FA menggunakan aplikasi otentikator, buka pengaturan keamanan resmi akun Anda, tambahkan metode otentikator, pindai kode QR-nya, verifikasi kode baru, dan simpan kode pemulihan. Jangan tutup layar pengaturan sampai layanan mengonfirmasi bahwa pendaftaran telah selesai.

Nama menu berbeda-beda tergantung penyedia layanan, tetapi alur kerja yang aman di bawah ini berlaku untuk sebagian besar pengaturan TOTP standar.

Sebelum Anda mulai

  • Instal aplikasi otentikator yang terpercaya dari sumber resminya.
  • Gunakan ponsel atau komputer tepercaya yang dilindungi oleh PIN, kata sandi, atau data biometrik.
  • Pastikan pengaturan tanggal dan waktu otomatis telah diaktifkan.
  • Pastikan Anda masih dapat mengakses akun serta email pemulihan atau metode lain yang disetujui.
  • Siapkan lokasi yang aman untuk kode cadangan.
Four-step checklist for scanning verifying backing up and testing 2FA
Selesaikan pengaturan hanya setelah memverifikasi kode baru dan menyiapkan metode pemulihan terpisah.

Langkah demi langkah: mengatur aplikasi otentikator

1. Buka halaman keamanan akun resmi

Masuk dengan mengetikkan alamat resmi yang sudah Anda ketahui atau menggunakan aplikasi penyedia layanan. Buka bagian Keamanan, Masuk & keamanan, Verifikasi dua langkah, MFA, atau Otentikasi dua faktor. Hindari tautan pengaturan yang diterima secara tak terduga melalui email atau pesan.

2. Pilih opsi aplikasi otentikator

Pilih opsi berlabel Aplikasi otentikator, Kode verifikasi, atau TOTP. Jika penyedia layanan menawarkan kunci akses atau kunci keamanan, pertimbangkan apakah metode yang tahan terhadap phishing akan menjadi pilihan utama yang lebih baik.

3. Pindai kode QR

Buka aplikasi otentikator, tambahkan akun, dan pindai kode QR yang ditampilkan oleh layanan tersebut. Jika pemindaian tidak tersedia, tampilkan kunci manual dan masukkan dengan tepat. Panduan kami menjelaskan cara mengidentifikasi kunci pengaturan 2FA yang benar.

Kode QR dan kunci pengaturan manual adalah kredensial. Jangan memotret, mengirim melalui email, atau membagikannya.

4. Verifikasi kode baru

Aplikasi otentikator seharusnya menampilkan kode sementara. Tunggu kode baru jika hitungan mundur saat ini hampir selesai, masukkan ke dalam layanan, dan kirimkan. Konfirmasi ini membuktikan bahwa kedua belah pihak memiliki informasi pengaturan yang sama.

5. Simpan kode pemulihan

Unduh, cetak, atau salin kode pemulihan yang dikeluarkan oleh penyedia ke lokasi yang aman dan terpisah dari perangkat otentikator. Kode pemulihan biasanya hanya dapat digunakan sekali. Jangan menempelkannya ke kolom TOTP biasa.

6. Tambahkan metode pemulihan lain

Jika tersedia, daftarkan kunci keamanan kedua, passkey, perangkat otentikator, atau metode pemulihan lain yang disetujui. Hindari mengandalkan satu ponsel saja untuk otentikasi rutin dan sebagai satu-satunya cadangan.

7. Uji sebelum keluar dari semua layanan

Buka jendela penjelajahan pribadi atau perangkat tepercaya lainnya, lalu lakukan proses masuk secara lengkap. Pastikan kata sandi, kode otentikator, dan opsi pemulihan berfungsi sesuai harapan sebelum menghapus metode lama.

Apa yang terjadi selama pengaturan?

Kode QR biasanya berisi label akun, nama penyedia, dan rahasia TOTP pribadi. Otentikator menyimpan konfigurasi tersebut dan menggabungkan rahasia tersebut dengan waktu untuk menghasilkan kode yang berubah-ubah. Baca cara kerja kode otentikator TOTP untuk penjelasan teknisnya.

Cara menyimpan kode cadangan

Pilihan yang aman antara lain pengelola kata sandi terenkripsi, catatan offline yang dilindungi, atau salinan cetak yang disimpan bersama dokumen penting lainnya. Jangan menyimpan satu-satunya cadangan sebagai tangkapan layar yang tidak dilindungi di ponsel yang sama.

Saat kode cadangan digunakan, tandai sebagai sudah digunakan. Jika kumpulan kode tersebut terungkap atau hampir habis, buat kumpulan kode baru melalui penyedia akun; tindakan ini biasanya akan membatalkan kumpulan kode lama.

Kesalahan umum dalam pengaturan

  • Memindai kode QR dari halaman phishing.
  • Menutup proses pengaturan sebelum kode pertama diverifikasi.
  • Menyimpan tangkapan layar kode QR di perpustakaan foto yang tidak terlindungi.
  • Memasukkan kode pemulihan alih-alih kode otentikator yang berubah.
  • Menggunakan jam perangkat yang salah.
  • Menghapus metode lama sebelum menguji metode baru.
  • Gagal mencatat kode pemulihan.

Bagaimana jika kode pertama ditolak?

Aktifkan pengaturan tanggal, waktu, dan zona waktu secara otomatis, tunggu kode baru, dan pastikan Anda memindai kode QR terbaru dari layar pengaturan yang aktif. Jika Anda memulai ulang pendaftaran, kode rahasia sebelumnya mungkin tidak lagi valid.

Gunakan daftar periksa pemecahan masalah TOTP yang tidak valid secara lengkap dari kami sebelum mereset akun.

Haruskah Anda memilih aplikasi atau SMS?

Aplikasi otentikator biasanya berfungsi secara offline dan menghindari risiko pengambilalihan nomor telepon. SMS mungkin lebih mudah untuk dimulai, tetapi bergantung pada operator dan proses pemulihan nomor. Perbandingan antara aplikasi otentikator kami dan SMS menjelaskan kelebihan dan kekurangannya.

Menggunakan alat Get2FA.dev

Jika Anda memiliki kode rahasia Base32 standar yang sah, alat Get2FA.dev dapat menghasilkan kode di browser Anda untuk pengujian atau alur kerja sementara. Ini bukan layanan pemulihan akun atau brankas kredensial permanen. Jangan pernah mengirimkan kode rahasia melalui formulir kontak.

Pertanyaan yang Sering Diajukan

Bisakah saya mengatur akun yang sama di dua otentikator?

Beberapa layanan memungkinkan Anda mendaftarkan beberapa otentikator. Dua perangkat juga dapat menghasilkan kode TOTP yang sama jika dikonfigurasi dengan kunci rahasia yang sama, tetapi menyalin kunci rahasia meningkatkan risiko kebocoran. Pilihlah metode ganda yang didukung penyedia jika tersedia.

Bagaimana jika saya kehilangan ponsel saya?

Gunakan kode pemulihan, kunci sandi atau kunci keamanan terdaftar, otentikator kedua, atau proses pemulihan resmi dari penyedia layanan. Setelah akses dipulihkan, cabut pendaftaran perangkat yang hilang jika perlu.

Apakah aplikasi otentikator memerlukan akses internet?

Pembuatan TOTP standar dapat berfungsi secara offline setelah pengaturan. Pencadangan cloud, sinkronisasi, persetujuan push, pembaruan, dan pemulihan akun mungkin memerlukan konektivitas.

Apakah kode enam digit selalu merupakan TOTP?

Tidak. SMS, email, dan sistem lain juga dapat menggunakan nilai enam digit. Pastikan metode verifikasi mana yang diminta oleh halaman masuk.