Dapatkan kode 2FA Anda
Autentikator 2FA - Generator Kode TOTP Online
Tempel kunci rahasia TOTP atau tautan otpauth dan baca kode 6 digit Anda saat ini, lengkap dengan hitung mundur langsung. Semuanya berjalan di browser Anda.
Autentikasi dua faktor (2FA) menambahkan langkah kedua saat masuk: setelah kata sandi, situs meminta kode pendek yang berubah setiap 30 detik. Halaman ini adalah autentikator 2FA gratis berbasis browser yang mengubah kunci rahasia Anda menjadi kode 6 digit itu kapan pun dibutuhkan. Cara kerjanya sama seperti Google Authenticator atau Authy, hanya saja tidak ada aplikasi yang perlu dipasang dan tidak ada apa pun yang keluar dari perangkat Anda.
Apa yang dilakukan alat ini
Sebagian besar 2FA saat ini memakai TOTP - Time-based One-Time Password (kata sandi sekali pakai berbasis waktu). Saat Anda mengaktifkan 2FA untuk sebuah akun, layanan memberikan kunci rahasia (deretan pendek huruf dan angka, biasanya ditampilkan sebagai kode QR). Aplikasi autentikator Anda menyimpan kunci itu dan, setiap 30 detik, menggabungkannya dengan waktu saat ini untuk menghasilkan kode 6 digit yang baru. Server melakukan perhitungan yang sama di sisinya, sehingga kedua pihak mendapatkan angka yang sama tanpa pernah saling mengirimkannya.
Halaman ini melakukan perhitungan itu persis. Tempel kunci rahasia Anda (atau tautan otpauth:// lengkap), dan kode dihitung secara lokal menggunakan algoritme TOTP standar yang didefinisikan di RFC 6238. Karena semua perhitungan berjalan sepenuhnya di browser melalui Web Crypto API, ini menjadi alternatif privat tanpa instalasi untuk aplikasi khusus saat Anda hanya perlu membaca kode terkini - misalnya di komputer ketika ponsel tidak ada di dekat Anda.
Cara menggunakannya
- Buka halaman pengaturan 2FA layanan yang ingin Anda amankan (biasanya di Pengaturan -> Keamanan -> Autentikasi dua faktor).
- Salin kunci rahasia Anda - kode teks di samping gambar QR - atau salin tautan otpauth lengkap jika layanan menyediakannya.
- Tempel ke kotak di atas lalu tekan Dapatkan kode.
- Baca kode 6 digit dan ketikkan ke situs sebelum cincin hitung mundur habis. Saat pengatur waktu berputar ulang, alat ini otomatis membuat kode berikutnya.
Di mana saya menemukan kunci rahasia saya?
Saat sebuah situs memandu Anda mengaktifkan 2FA, ia menampilkan kode QR agar bisa dipindai aplikasi autentikator. Tepat di bawah (atau di samping) gambar QR itu hampir selalu ada tautan seperti "Tidak bisa memindai kode? Masukkan kunci ini secara manual". Mengekliknya akan menampilkan deretan teks seperti JBSW Y3DP EHPK 3PXP. Teks itulah kunci rahasia Anda - persis yang Anda tempel ke kotak di atas. Spasi dan huruf besar/kecil tidak masalah; alat ini akan membersihkannya untuk Anda.
Jika layanan Anda memungkinkan mengekspor atau menyalin tautan otpauth://totp/... lengkap, Anda bisa menempelkannya - alat ini membaca kunci rahasia, jumlah digit, periode, dan algoritme langsung dari tautan tersebut.
Cara memakainya dengan akun baru
Ini jebakan yang sering terjadi. Anda mendaftar layanan baru memakai nomor telepon sementara, verifikasi dengan SMS sekali pakai, dan berhasil masuk. Bagus - tapi nomor itu tidak bisa dipakai lagi nanti. Jika akun kemudian menawarkan 2FA berbasis SMS, Anda akan mengikat login ke nomor yang tidak lagi Anda kendalikan, dan itu bisa mengunci Anda selamanya.
Solusinya: beralih ke 2FA TOTP berbasis aplikasi begitu akun dibuat. TOTP sama sekali tidak bergantung pada nomor telepon - ia hanya butuh kunci rahasia. Jadi saat penyiapan, pilih "Aplikasi autentikator" alih-alih "Pesan teks", simpan kunci rahasia di tempat aman, dan gunakan di sini (atau di aplikasi autentikator sungguhan) untuk membuat kode. Login Anda tetap aman meski nomor aslinya sudah lama hilang.
Jika Anda sedang membuat akun itu sekarang, ambil nomor virtual untuk pendaftaran awal di sms.1mail.lt, padukan dengan identitas hasil generate yang bersih dan kotak masuk sekali pakai dari 1mail.lt, lalu segera pindahkan akun ke 2FA TOTP memakai kunci yang Anda simpan.
Apakah ini aman?
Ya, dalam arti yang paling penting: kunci rahasia Anda tidak pernah meninggalkan perangkat. Kode dihitung dengan mesin Web Crypto bawaan browser, tidak ada permintaan jaringan yang membawa kunci Anda, dan tidak ada yang ditulis ke disk - tanpa cookie, tanpa localStorage. Tutup tab dan semuanya hilang.
Meski begitu, alat ini dirancang untuk mendapatkan kode dengan cepat - saat Anda di depan komputer, ponsel tidak ada, atau sekadar ingin menguji apakah sebuah kunci valid. Ini bukan tempat menyimpan rahasia 2FA secara permanen. Untuk penggunaan jangka panjang, simpan kunci di aplikasi autentikator khusus atau pengelola kata sandi dengan TOTP bawaan, idealnya dengan cadangan terenkripsi. Perlakukan kunci rahasia seperti kata sandi: siapa pun yang memilikinya bisa membuat kode Anda.
Padukan nomor baru dengan identitas hasil generate dan email sementara dari 1mail.lt, lalu kunci akun dengan 2FA TOTP sejak hari pertama.
Tanya jawab
Apakah kunci rahasia saya dikirim ke mana pun?
Tidak. Kode 6 digit dihitung sepenuhnya di dalam browser Anda menggunakan Web Crypto API. Kunci rahasia Anda tidak pernah diunggah, tidak pernah dicatat, dan tidak pernah disimpan - tidak di cookie, tidak di localStorage. Saat halaman ditutup atau dimuat ulang, kunci terhapus dari memori.
Apa itu TOTP?
TOTP adalah singkatan dari Time-based One-Time Password (RFC 6238), kata sandi sekali pakai berbasis waktu. Ia menggabungkan kunci rahasia bersama dengan waktu saat ini - dibagi ke dalam jendela 30 detik - lalu menjalankan hash HMAC untuk menghasilkan kode angka pendek. Karena Anda dan server sama-sama tahu kunci dan waktunya, keduanya menghitung kode yang sama tanpa pernah mengirimkannya. Inilah standar di balik hampir semua 2FA "aplikasi autentikator".
Apakah cara kerjanya seperti Google Authenticator?
Ya. Google Authenticator, Authy, Microsoft Authenticator, dan alat ini mengimplementasikan standar TOTP yang sama. Dengan kunci yang sama pada saat yang sama, semuanya menghasilkan kode identik. Bedanya, aplikasi-aplikasi itu menyimpan kunci di ponsel Anda, sedangkan halaman ini hanya menghitung kode saat itu juga dan tidak menyimpan apa pun.
Kenapa kode saya ditolak?
TOTP berbasis waktu, jadi penyebab umumnya adalah jam yang meleset. Jika waktu perangkat Anda meleset lebih dari sekitar 30 detik, kode tidak akan cocok - atur jam ke waktu otomatis/jaringan lalu coba lagi. Ingat juga setiap kode hanya berlaku di jendela 30 detiknya: jika cincin hitung mundur hampir habis, tunggu kode berikutnya daripada mengirim kode yang hampir kedaluwarsa. Terakhir, pastikan Anda menempel kunci lengkap yang benar tanpa ada karakter yang hilang.
Bisakah saya memakai tautan otpauth atau ekspor QR?
Bisa. Jika layanan memberi tautan otpauth://totp/... (beberapa mengizinkan menyalin atau mengekspornya), tempel seluruh tautan ke kotak. Alat ini membaca kunci rahasia plus parameter digit, periode, dan algoritme langsung darinya. Jika Anda hanya punya kode QR, gunakan opsi "masukkan kunci ini secara manual" di layar penyiapan untuk menampilkan kunci teks, lalu tempel.