Bahasa: Bahasa Indonesia

tools / 2fa

2fa/

Kode TOTP ala Google Authenticator. Klik kartu mana saja untuk menyalin kodenya.

Kunci

00 kunci

Pertanyaan umum

Di mana kunci saya disimpan? Apakah hilang jika saya berganti browser atau menghapus cache?

Ya, hilang. Kunci hanya disimpan di localStorage browser yang sedang dipakai, jadi tidak akan terlihat lagi setelah Anda berganti browser atau komputer atau menghapus data situs, dan jendela penyamaran akan menghapusnya saat ditutup. Setelah menambah kunci, sebaiknya segera klik "Ekspor cadangan" untuk mengunduh 2fa-backup-tanggal.json; di lingkungan baru, klik "Impor" dan pilih file itu untuk memulihkannya.

Apakah kunci saya aman? Apakah diunggah ke server?

Tidak diunggah, tetapi juga tidak dienkripsi. Halaman ini tidak mengirim permintaan apa pun yang membawa kunci ke luar, dan kode dihitung di browser Anda. Namun kunci tersimpan sebagai teks biasa di localStorage, dan file cadangan hasil ekspor juga berupa teks biasa, sehingga siapa pun yang bisa memakai browser ini atau mendapatkan file cadangannya dapat membacanya. Jangan pakai di komputer bersama, dan untuk akun penting seperti bursa kripto dan dompet kripto, sebaiknya gunakan aplikasi autentikator di ponsel.

Apa yang harus saya lakukan jika muncul pesan kunci tidak valid?

Kunci harus berformat Base32: hanya huruf A-Z dan angka 2-7, minimal 8 karakter. Spasi, tanda hubung, dan tanda sama dengan dihapus otomatis, dan huruf kecil diubah menjadi huruf besar, sehingga kunci yang ditulis dalam kelompok empat karakter bisa langsung ditempel. Angka 0, 1, 8, 9 atau simbol lain biasanya berarti ada karakter yang salah ketik, misalnya huruf O tersalin sebagai angka 0. Tautan berawalan otpauth://totp/ dari situs web juga bisa ditempel ke kolom yang sama.

Bagaimana jika situs web menyatakan kodenya salah?

Periksa dulu jam komputer Anda, lalu parameternya. Kode berganti setiap 30 detik berdasarkan waktu perangkat saat ini, jadi jam yang tidak akurat membuat kode tidak cocok; aktifkan sinkronisasi waktu otomatis. Jika Anda memasukkan kunci secara manual, perhitungan memakai nilai bawaan: 6 digit, 30 detik, dan SHA1. Jika situs web memakai pengaturan lain, tempel tautan otpauth:// yang diberikannya, atau impor file JSON yang memuat parameter tersebut.

Bisakah saya menambah kunci dengan memindai kode QR? Bisakah kode QR hasil ekspor Google Authenticator diimpor?

Keduanya tidak bisa. Halaman ini tidak dapat membaca kode QR dan membutuhkan kunci dalam bentuk teks: banyak situs menyediakan opsi seperti "Tidak bisa memindai kode QR?" saat penyiapan, dan opsi itu menampilkan kunci Base32. Kode QR dari "Ekspor akun" Google Authenticator memakai format lain yang diawali otpauth-migration://, yang tidak dikenali halaman ini; Anda perlu memulihkan kuncinya dengan alat lain lebih dulu, atau menyiapkan ulang setiap situs.

Format apa saja yang bisa diimpor, dan bagaimana jika ada kunci duplikat?

Yang didukung: JSON cadangan hasil ekspor situs ini, tautan otpauth:// satu per baris, dan teks dengan satu "label kunci" per baris; file .json atau .txt (maksimal 1 MB) bisa langsung diseret ke jendela impor. Entri dengan kunci yang sama otomatis dilewati. Setelah impor selesai, Anda diberi tahu berapa yang ditambahkan, ditambah berapa yang duplikat atau tidak bisa diurai.

Apakah mendukung kode 8 digit, periode 60 detik, atau SHA256?

Ya, tetapi parameternya harus dibawa lewat tautan otpauth:// atau JSON cadangan. Kode bisa terdiri dari 6 sampai 8 digit, periode 1 sampai 300 detik, dan algoritmanya SHA1, SHA256, atau SHA512. Hanya TOTP (berbasis waktu) yang didukung, bukan HOTP (berbasis hitungan); menempel tautan otpauth://hotp/ akan menampilkan pesan bahwa hanya TOTP yang didukung.

Tambah kunci

Impor

Mendukung file cadangan atau JSON hasil ekspor dari situs ini, data lzltool, tautan otpauth:// (satu per baris), dan baris berformat "label kunci". Kunci yang sama otomatis dilewati.
Pindah dari lzltool: F12 → Application → Local Storage → GoogleDynamicPassword → salin nilainya.