Bantuan:Autentikasi dua-faktor
Kapan harus menggunakan autentikasi dua-faktor (2FA)
Karena 2FA memberikan peningkatan keamanan akun, hal ini sangat penting bagi pengguna dengan hak akses yang diperluas. Pada tahun 2025, Wikimedia Foundation mulai mewajibkan 2FA untuk beberapa kelompok pengguna tersebut. Lihat halaman proyek keamanan akun untuk detailnya.
Pada Desember 2025, 2FA tersedia untuk semua pengguna terdaftar di proyek Wikimedia.
Metode autentikasi yang ada
Aplikasi autentikator
Aplikasi autentikator biasanya berupa aplikasi ponsel atau tablet, atau mungkin disertakan dalam pengelola kata sandi. Aplikasi ini menghasilkan kode verifikasi yang Anda gunakan untuk memverifikasi login Anda. Contoh aplikasi autentikator antara lain Google Authenticator, Microsoft Authenticator, 1Password, dan FreeOTP. Untuk menemukan aplikasi autentikator yang sesuai dengan perangkat dan sistem operasi Anda, lihat perbandingan aplikasi OTP umum di Wikipedia bahasa Inggris.
Jika Anda tidak memiliki ponsel atau tablet untuk menggunakan 2FA, Anda bisa menggunakan aplikasi di komputer or laptop Anda, meski keamanannya lebih rendah.
Kunci keamanan
Kunci keamanan biasanya berupa perangkat keras eksternal yang Anda hubungkan ke perangkat utama untuk memverifikasi login Anda. Contoh merek kunci keamanan antara lain YubiKey, Nitrokey, dan Titan Security Key. Aplikasi seluler Wikipedia tidak mendukung kunci keamanan, jadi Anda harus menambahkan setidaknya satu aplikasi autentikator jika berencana untuk masuk melalui salah satu aplikasi seluler Wikipedia.
Kunci sandi
Kunci sandi adalah cara yang lebih sederhana dan cepat untuk masuk log: berikut tidak membutuhkan perangkat autentikasi kedua, seperti kunci keamanan atau aplikasi di ponsel Anda. Daripada itu, kunci sandi disimpan di perangkat Anda atau pengelola kata sandi Anda, dan berikut bisa memungkinkan Anda untuk menyelesaikan verifikasi melalui sidik jari, pindaian wajah, atau dengan kode PIN. Sebelum Anda bisa menambahkan kunci sandi, Anda harus mempersiapkan salah satu dari metode 2FA lain.
Mengaktifkan autentikasi dua-faktor
Untuk mengaktifkan 2FA pada akun Anda, Anda harus dapat masuk dengan kata sandi dan memiliki metode autentikasi kedua yang tersedia untuk disiapkan.
Untuk mengaktifkan 2FA untuk akun Anda:
- Buka Special:AccountSecurity. Anda juga dapat mengakses halaman yang sama melalui pranala di preferensi Anda.
- Pilih opsi untuk menambahkan aplikasi autentikator atau kunci keamanan, lalu ikuti langkah-langkah untuk menyiapkannya.
- Unduh dan simpan atau cetak kode pemulihan Anda.
- (Opsional) Setelah Anda mengaktifkan 2FA dengan aplikasi autentikator atau kunci keamanan, Anda terus bisa menambahkan kunci sandi.
Daftarkan beberapa aplikasi autentikator atau kunci keamanan untuk akun Anda dengan mengulangi langkah-langkah di atas.
Masuk log dengan autentikasi dua-faktor
Pertama, masuk dengan nama pengguna dan kata sandi Anda. Langkah kedua bergantung pada metode autentikasi yang Anda daftarkan:
- Jika Anda menggunakan aplikasi autentikator: Masukkan kode verifikasi yang diberikan oleh aplikasi. Catatan: Kode ini berubah kira-kira setiap tiga puluh detik. Jika kode Anda tidak berfungsi, lihat Pemecahan masalah.
- Jika Anda menggunakan kunci keamanan: Ikuti petunjuk dari peramban web Anda. Jika Anda mendaftarkan kunci keamanan dan aplikasi autentikator, sistem akan meminta kunci keamanan terlebih dahulu, tetapi Anda dapat memilih untuk memasukkan kode verifikasi. Harap dicatat bahwa aplikasi seluler Wikipedia tidak mendukung kunci keamanan; Anda harus memiliki aplikasi autentikator terdaftar untuk masuk dengan 2FA melalui salah satu aplikasi seluler Wikipedia.
- Jika Anda menggunakan kunci sandi: Ikuti petunjuk dari perangkat Anda untuk menyelesaikan verifikasi melalui sidik jari, pindaian wajah, atau kode PIN.
Menonaktifkan autentikasi dua-faktor
- Pergi ke Special:AccountSecurity.
- Pilih metode autentikasi dan klik tombol untuk menghapusnya.
- Untuk menonaktifkan 2FA sepenuhnya, ulangi proses penghapusan untuk semua metode autentikasi Anda.
Untuk menonaktifkan 2FA jika Anda kehilangan perangkat dan wiki secara otomatis mengeluarkan Anda, lihat Pemecahan masalah.
Jika Anda tidak dapat menonaktifkan 2FA karena Anda kehilangan akses ke perangkat autentikasi dan kode pemulihan, Anda dapat mencoba memulihkan akses dengan meminta bantuan WMF untuk menghapus 2FA dari akun Anda.
Kelola kode pemulihan Anda
Saat Anda mendaftar di 2FA, Anda menerima daftar sepuluh kode pemulihan. Cetak atau unduh kode tersebut dan simpan di tempat yang aman. Jika Anda kehilangan akses ke aplikasi autentikator atau kunci keamanan, Anda akan memerlukan kode ini untuk mendapatkan kembali akses ke akun Anda.
Setiap kode pemulihan hanya sekali pakai: setelah digunakan sekali, kode tersebut tidak berlaku lagi. Jika Anda menggunakan kode, pergilah ke Special:AccountSecurity dan buat kode baru agar tidak kehabisan.
Opsi masuk log
Kunci sandi dan masuk log tanpa kata sandi
Users who have added a passkey can now log in without entering their username or password (passwordless login). Clicking in the username field will display their passkey as an option to log in with.
Untuk menambahkan kunci sandi:
- Ikuti petunjuk di halaman ini untuk mengaktifkan 2FA dengan kunci pengamanan atau aplikasi autentikasi.
- Setelah Anda mengaktifkan 2FA, kunjungi Special:AccountSecurity dan klik tombolnya untuk menambahkan kunci sandi. Jika tombolnya tidak aktif, lihat Pemecahan masalah.
- The next time you log in, your device will show the passkey as an autofill option in the username field. Clicking this option will log you in immediately, without entering your username and password. Alternatively, you can enter your username and password as usual, and your device will prompt you to use your passkey for 2FA.
Verifikasi masuk log melalui surel
Jika Anda tidak mengaktifkan 2FA, beberapa upaya masuk Anda mungkin memerlukan verifikasi melalui surel. Jenis verifikasi ini mengharuskan Anda memasukkan kode yang dikirim ke alamat surel yang terhubung dengan akun wiki Anda. Anda tidak dapat menonaktifkan fitur keamanan ini, yang melindungi akun pengguna dari akses tidak sah. Namun, jika Anda mengaktifkan 2FA, Anda tidak akan dimintai verifikasi surel karena 2FA merupakan tingkat perlindungan yang lebih kuat.
Akses untuk perkakas dan bot
Mengaktifkan 2FA untuk akun pengguna Anda dapat memengaruhi kemampuan Anda untuk masuk ke akun bot atau perkakas Anda. Gunakan OAuth atau kata sandi bot untuk membatasi sesi API ke tindakan tertentu, sambil tetap menggunakan 2FA untuk melindungi akses ke akun pengguna utama Anda.
Misalnya, alat seperti AutoWikiBrowser (AWB) tidak mendukung 2FA, tetapi dapat menggunakan kata sandi bot.
Pemecahan masalah
Kode verifikasi tidak berfungsi
Jika Anda memiliki perangkat 2FA yang sudah ada tetapi berhenti menghasilkan kode yang benar, periksa apakah jam pada perangkat tersebut sudah tepat. Kode sandi sekali pakai berbasis waktu (TOTP) di wiki Wikimedia dapat gagal hanya karena perbedaan waktu sekitar dua menit.
Kehilangan akses ke perangkat atau aplikasi autentikator
Jika Anda masih memiliki akses ke salah satu perangkat atau metode autentikasi yang didaftarkan untuk 2FA, gunakan metode tersebut untuk masuk log.
Jika Anda sudah tidak memiliki akses ke semua metode autentikasi, gunakan salah satu kode pemulihan Anda. Pada halaman masuk dengan autentikasi dua-faktor, alih-alih memasukkan kode dari perangkat autentikasi, klik tombol untuk menggunakan kode pemulihan. Masukkan salah satu kode yang Anda unduh saat mengaktifkan 2FA.
Setelah berhasil masuk, daftarkan metode 2FA yang baru sebelum menonaktifkan metode 2FA yang terhubung dengan perangkat yang hilang.
Kode pemulihan hilang atau tidak tersedia
Jika Anda tidak memiliki kode pemulihan dan tidak dapat menyelesaikan autentikasi dua-langkah, Anda dapat mencoba memulihkan akses dengan meminta bantuan Wikimedia Foundation (WMF) untuk menghapus 2FA dari akun Anda. Permintaan ini sebaiknya diajukan sebagai langkah terakhir. WMF tidak menjamin pemulihan akun dalam situasi ini.
Untuk mengajukan permohonan bantuan:
- Kirim surel ke ca
wikimedia.org untuk meminta penghapusan 2FA dari akun Anda. Kirim surel tersebut menggunakan alamat surel yang terhubung dengan akun wiki Anda. - Jika Anda memiliki akses ke Phabricator, Anda juga dapat mengajukan tiket di sana untuk membantu staf WMF memverifikasi identitas Anda.
- Jika permohonan Anda disetujui dan 2FA dihapus dari akun Anda, masuklah hanya dengan kata sandi, lalu atur kembali autentikasi dua-faktor.
Jika Anda tidak dapat masuk ke akun Pengembang, silakan lihat dokumentasi di Wikitech untuk petunjuk cara mengajukan permintaan penghapusan 2FA.
Beralih ke perangkat baru
Jika Anda mendapatkan ponsel baru atau ingin menggunakan perangkat lain untuk 2FA, tambahkan perangkat baru terlebih dahulu sebelum menghapus perangkat lama dengan langkah-langkah berikut:
- Masuk menggunakan perangkat lama untuk 2FA. Jika perangkat lama hilang, gunakan kode pemulihan untuk menyelesaikan verifikasi.
- Gunakan perangkat baru Anda untuk mengaktifkan satu metode autentikasi atau lebih.
- Hapus metode autentikasi yang terhubung dengan perangkat lama Anda.
Tidak bisa menambah kunci sandi karena tombol tidak aktif
To use passkeys, you must first enable 2FA with a security key or an authenticator app. If you have already enabled 2FA, and the button to "Add a passkey" on Special:AccountSecurity is gray or inactive, you may be using an incompatible browser or operating system. To use passkeys, you must use one of the following options:
- Use an operating system with a built-in password manager, like Windows (Windows Hello) or macOS (iCloud Keychain).
- Use password manager in your browser, like Google Password Manager in Chrome.
- Install a third-party password manager that can handle passkeys (like 1Password, Bitwarden, or LastPass).
If you don't have any of those options installed, or if you use an old version of your browser or operating system, you cannot use passkeys, and the button will be grayed out for you.
This is most commonly an issue for users of Firefox on Linux. Neither Firefox nor Linux has a built-in password manager, so the only way users of Firefox on Linux can use passkeys is by installing a third-party password manager, like 1Password, Bitwarden, or LastPass.
Enable 2FA on desktop and laptop computers
If you don't have a separate device to use for 2FA, you can use apps like WinAuth, Authenticator, and KeeWeb to handle 2FA tokens on many computers. This is the recommended way to enable 2FA if you don't have a smartphone or tablet computer.
If you currently use a password manager, check whether it supports 2FA. (Your password manager may also refer to 2FA as "OTP" or "TOTP".) Using your current password manager for 2FA is easier than setting up a new 2FA app.
Note: If you normally edit with your desktop computer, using a desktop 2FA app is slightly less secure than using a mobile 2FA app, as someone with access to both your computer and your password would still be able to log in to your account.
Lihat pula
- Daftar kekutu yang diketahui dan permintaan peningkatan untuk penerapan 2FA di Wikimedia
- OATHAuth: ekstensi MediaWiki yang digunakan untuk fungsi 2FA
- Keterangan mengenai keamanan akun Wikimedia dan penerapan kewajiban 2FA