Bantuan:Autentikasi dua-faktor
Apa itu autentikasi dua faktor (2FA)
Autentikasi dua faktor adalah teknologi yang membuatnya lebih sulit untuk meretaskan akun pengguna. Jika Anda mengaktifkannya, Anda akan ditanya lebih banyak bukti daripada sekadar kata sandi (kata sandinya sebagai stau faktor) untuk masuk log. Namun, mengaktifkannya tidak selalu membuat masuk log lebih ribet atau boros waktu.
Untuk mempelajari lebih lanjut tentang 2FA, lihat artikel Wikipedia ini
Kapan harus menggunakan autentikasi dua-faktor
Karena 2FA memberikan peningkatan keamanan akun, hal ini sangat penting bagi pengguna dengan hak akses yang diperluas. Pada tahun 2025, Wikimedia Foundation mulai mewajibkan 2FA untuk beberapa kelompok pengguna tersebut. Sebagai tambahan, mulai tahun 2026, dapat diakses untuk wiki pribadi terbatas untuk pengguna yang mengaktifkan 2FA. Lihat Halaman proyek keamanan akun untuk detailnya.
Pada Desember 2025, 2FA tersedia untuk semua pengguna terdaftar di proyek Wikimedia.
Mengaktifkan autentikasi dua-faktor

Untuk mengaktifkan 2FA pada akun Anda, Anda harus dapat masuk dengan kata sandi dan memiliki metode autentikasi kedua yang tersedia untuk disiapkan.
Untuk mengaktifkan 2FA untuk akun Anda:
- Buka Special:AccountSecurity. Anda juga dapat mengakses halaman yang sama melalui pranala di preferensi Anda.
- Pilih opsi untuk menambahkan aplikasi autentikator atau kunci keamanan, lalu ikuti langkah-langkah untuk menyiapkannya.
- Menambahkan aplikasi autentikator biasanya butuh menggunakannya untuk memindai kode QR yang ditampilkan di halaman wiki, menulis ulang kode 6 angka, dan memilih nama platform (seperti "Wikipedia") di aplikasi. Nama itu ada karena satu aplikasi dapat digunakan untuk menghasilkan banyak kode 6 angka untuk banyak platform.
- Untuk menambahkan kunci keamanan biasanya membutuhkan penyetelan ke port USB dan menekan tombol pada kunci. Perhatikan bahwa kunci keamanan terlihat seperti flash drive tetapi mereka sebenarnya perangkat keamanan khusus.
- Selesai! Anda sekarang telah mengaktifkan 2FA. Meskipun begitu jangan meninggalkan halaman terlebih dahulu.
- Unduh dan simpan atau cetak kode pemulihan Anda. PERHATIAN: Cetak atau unduh kode-kode tersebut dan simpan di tempat yang aman. Jika anda kehilangan perangkat anda atau memiliki masalah dengan aplikasi autentikator, anda memerlukan kode tersebut untuk mengakses kembali akun anda
- (Opsional) Selanjutnya, Anda juga bisa mengaktifkan kunci sandi untuk memudahkan log masuk kembali.
Beberapa metode. Kami menganjurkan penggunaan lebih dari satu metode otentikasi. Daftarkan beberapa aplikasi otentikasi atau kunci keamanan untuk akun Anda dengan mengulangi langkah-langkah di atas. Mendaftarkan lebih banyak metode tidak menghasilkan lebih banyak kode pemulihan.
-
Otentikasi dua-faktor tidak diaktifkan
-
Mengaktifkan aplikasi autentikator
-
Mengaktifkan kunci keamanan
-
Otentikasi dua-faktor diaktifkan
Masuk log dengan autentikasi dua-faktor
Pertama, masuk dengan nama pengguna dan kata sandi Anda. Langkah kedua bergantung pada metode autentikasi yang Anda daftarkan:
- Jika Anda menggunakan aplikasi autentikator: Masukkan kode verifikasi yang diberikan oleh aplikasi. Catatan: Kode ini berubah kira-kira setiap tiga puluh detik dan bekerja hingga 2 menit. Jika kode Anda tidak berfungsi, lihat Pemecahan masalah.
- Jika Anda menggunakan kunci keamanan: Ikuti petunjuk dari peramban web Anda. Jika Anda mendaftarkan kunci keamanan dan aplikasi autentikator, sistem akan meminta kunci keamanan terlebih dahulu, tetapi Anda dapat memilih untuk memasukkan kode verifikasi. Harap dicatat bahwa aplikasi seluler Wikipedia tidak mendukung kunci keamanan; Anda harus memiliki aplikasi autentikator terdaftar untuk masuk dengan 2FA melalui salah satu aplikasi seluler Wikipedia.
- Jika Anda menggunakan kunci sandi: Ikuti petunjuk dari perangkat Anda untuk menyelesaikan verifikasi melalui sidik jari, pindaian wajah, atau kode PIN.
Metode autentikasi yang ada
Aplikasi autentikator

Aplikasi otentikasi biasanya berupa aplikasi seluler yang diinstal pada ponsel atau tablet. Aplikasi ini juga dapat disertakan sebagai fitur dalam pengelola kata sandi. Aplikasi ini menghasilkan kode verifikasi yang Anda gunakan untuk memverifikasi login Anda. Kode-kode ini dihasilkan setiap tiga puluh detik dan berlaku selama sekitar dua menit.
Contoh aplikasi otentikasi meliputi Google Authenticator, Microsoft Authenticator, 1Password, dan FreeOTP. Untuk menemukan aplikasi otentikasi yang sesuai dengan perangkat dan sistem operasi Anda, lihat perbandingan aplikasi OTP umum di Wikipedia bahasa Inggris.
Jika Anda tidak memiliki ponsel atau tablet untuk menggunakan 2FA, Anda bisa menggunakan aplikasi di komputer or laptop Anda, meski keamanannya lebih rendah.
Kunci keamanan

Kunci keamanan biasanya berupa perangkat keras eksternal yang yang bentuknya menyerupai flash drive, yang Anda hubungkan ke perangkat utama untuk memverifikasi log masuk Anda. Contoh merek kunci keamanan antara lain YubiKey, Nitrokey, dan Titan Security Key. Aplikasi seluler Wikipedia tidak mendukung kunci keamanan, jadi Anda harus menambahkan setidaknya satu aplikasi autentikator jika berencana untuk masuk melalui salah satu aplikasi seluler Wikipedia.
Kunci sandi

Kunci sandi adalah cara yang lebih sederhana dan cepat untuk masuk: kode sandi tidak memerlukan perangkat otentikasi kedua, seperti kunci keamanan, atau aplikasi di ponsel Anda. Sebaliknya, kode sandi disimpan di perangkat Anda atau di pengelola kata sandi Anda, dan memungkinkan Anda untuk menyelesaikan verifikasi menggunakan sidik jari, pemindaian wajah, atau kode PIN Anda. Sebelum Anda dapat menambahkan kode sandi, Anda harus terlebih dahulu mengatur salah satu metode 2FA lainnya.
Menonaktifkan autentikasi dua-faktor
- Pergi ke Special:AccountSecurity.
- Pilih metode autentikasi dan klik tombol untuk menghapusnya.
- Untuk menonaktifkan 2FA sepenuhnya, ulangi proses penghapusan untuk semua metode autentikasi Anda.
Untuk menonaktifkan 2FA jika Anda kehilangan perangkat dan wiki secara otomatis mengeluarkan Anda, lihat Pemecahan masalah.
Jika Anda tidak dapat menonaktifkan 2FA karena Anda kehilangan akses ke perangkat autentikasi dan kode pemulihan, Anda dapat mencoba memulihkan akses dengan meminta bantuan WMF untuk menghapus 2FA dari akun Anda.
Kelola kode pemulihan Anda
Saat Anda mendaftar di 2FA, Anda menerima daftar sepuluh kode pemulihan. Cetak atau unduh kode tersebut dan simpan di tempat yang aman. Jika Anda kehilangan akses ke aplikasi autentikator atau kunci keamanan, Anda akan memerlukan kode ini untuk mendapatkan kembali akses ke akun Anda.
Jika Anda pikir Anda telah kehilangan kode, jangan panik. Anda dapat mengaksesnya kapan saja dengan Special:AccountSecurity.
Setiap kode pemulihan hanya sekali pakai: setelah digunakan sekali, kode tersebut tidak berlaku lagi. Jika Anda menggunakan kode, pergilah ke Special:AccountSecurity dan buat kode baru agar tidak kehabisan.
Opsi masuk log
Kunci sandi dan masuk log tanpa kata sandi
Pengguna yang telah menambahkan kunci sandi sekarang dapat masuk tanpa memasukkan nama pengguna atau kata sandi (masuk log tanpa kata sandi). Mengklik di bidang nama pengguna akan menampilkan kunci akses mereka sebagai pilihan untuk masuk.
Untuk menambahkan kunci sandi:
- Ikuti petunjuk di halaman ini untuk mengaktifkan 2FA dengan kunci pengamanan atau aplikasi autentikasi.
- Setelah Anda mengaktifkan 2FA, kunjungi Special:AccountSecurity dan klik tombolnya untuk menambahkan kunci sandi. Jika tombolnya tidak aktif, lihat Pemecahan masalah.
- Lain kali Anda masuk, perangkat Anda akan menampilkan kunci masuk sebagai opsi pengisian otomatis di bidang nama pengguna. Mengklik opsi ini akan membuat Anda masuk langsung, tanpa memasukkan nama pengguna dan kata sandi. Atau, Anda dapat memasukkan nama pengguna dan kata sandi Anda seperti biasa, dan perangkat Anda akan meminta Anda untuk menggunakan kunci masuk Anda untuk 2FA.
Verifikasi masuk log melalui surel
Jika Anda tidak mengaktifkan 2FA, beberapa upaya masuk Anda mungkin memerlukan verifikasi melalui surel. Jenis verifikasi ini mengharuskan Anda memasukkan kode yang dikirim ke alamat surel yang terhubung dengan akun wiki Anda. Anda tidak dapat menonaktifkan fitur keamanan ini, yang melindungi akun pengguna dari akses tidak sah. Namun, jika Anda mengaktifkan 2FA, Anda tidak akan dimintai verifikasi surel karena 2FA merupakan tingkat perlindungan yang lebih kuat.
Akses untuk perkakas dan bot
Mengaktifkan 2FA untuk akun pengguna Anda dapat memengaruhi kemampuan Anda untuk masuk ke akun bot atau perkakas Anda. Gunakan OAuth atau kata sandi bot untuk membatasi sesi API ke tindakan tertentu, sambil tetap menggunakan 2FA untuk melindungi akses ke akun pengguna utama Anda.
Misalnya, alat seperti AutoWikiBrowser (AWB) tidak mendukung 2FA, tetapi dapat menggunakan kata sandi bot.
Pemecahan masalah
Kode verifikasi tidak berfungsi
Jika Anda memiliki perangkat 2FA yang sudah ada tetapi berhenti menghasilkan kode yang benar, periksa apakah jam pada perangkat tersebut sudah tepat. Kode sandi sekali pakai berbasis waktu (TOTP) di wiki Wikimedia dapat gagal hanya karena perbedaan waktu sekitar dua menit.
Kehilangan akses ke perangkat atau aplikasi autentikator
Jika Anda masih memiliki akses ke salah satu perangkat atau metode autentikasi yang didaftarkan untuk 2FA, gunakan metode tersebut untuk masuk log.
Jika Anda sudah tidak memiliki akses ke semua metode autentikasi, gunakan salah satu kode pemulihan Anda. Pada halaman masuk dengan autentikasi dua-faktor, alih-alih memasukkan kode dari perangkat autentikasi, klik tombol untuk menggunakan kode pemulihan. Masukkan salah satu kode yang Anda unduh saat mengaktifkan 2FA.
Setelah berhasil masuk, daftarkan metode 2FA yang baru sebelum menonaktifkan metode 2FA yang terhubung dengan perangkat yang hilang.
Kode pemulihan hilang atau tidak tersedia
Jika Anda merasa telah kehilangan kode tetapi masih dapat masuk, pergi ke Special:AccountSecurity dan cetak atau unduh kode tersebut lagi, lalu simpan di tempat yang aman.
Jika Anda tidak memiliki kode pemulihan dan tidak dapat menyelesaikan autentikasi dua-langkah, Anda dapat mencoba memulihkan akses dengan meminta bantuan Wikimedia Foundation (WMF) untuk menghapus 2FA dari akun Anda. Permintaan ini sebaiknya diajukan sebagai langkah terakhir. WMF tidak menjamin pemulihan akun dalam situasi ini.
Untuk mengajukan permohonan bantuan:
- Kirim surel ke ca
wikimedia.org untuk meminta penghapusan 2FA dari akun Anda. Kirim surel tersebut menggunakan alamat surel yang terhubung dengan akun wiki Anda. - Jika permohonan Anda disetujui dan 2FA dihapus dari akun Anda, masuklah hanya dengan kata sandi, lalu atur kembali autentikasi dua-faktor.
Jika Anda tidak dapat masuk ke akun Pengembang, silakan lihat dokumentasi di Wikitech untuk petunjuk cara mengajukan permintaan penghapusan 2FA.
Beralih ke perangkat baru
Jika Anda mendapatkan ponsel baru atau ingin menggunakan perangkat lain untuk 2FA, tambahkan perangkat baru terlebih dahulu sebelum menghapus perangkat lama dengan langkah-langkah berikut:
- Masuk menggunakan perangkat lama untuk 2FA. Jika perangkat lama hilang, gunakan kode pemulihan untuk menyelesaikan verifikasi.
- Gunakan perangkat baru Anda untuk mengaktifkan satu metode autentikasi atau lebih.
- Hapus metode autentikasi yang terhubung dengan perangkat lama Anda.
Tidak bisa menambah kunci sandi karena tombol tidak aktif
To use passkeys, you must first enable 2FA with a security key or an authenticator app. If you have already enabled 2FA, and the button to "Add a passkey" on Special:AccountSecurity is gray or inactive, you may be using an incompatible browser or operating system. To use passkeys, you must use one of the following options:
- Use an operating system with a built-in password manager, like Windows (Windows Hello) or macOS (iCloud Keychain).
- Use password manager in your browser, like Google Password Manager in Chrome.
- Install a third-party password manager that can handle passkeys (like 1Password, Bitwarden, or LastPass).
If you don't have any of those options installed, or if you use an old version of your browser or operating system, you cannot use passkeys, and the button will be grayed out for you.
This is most commonly an issue for users of Firefox on Linux. Neither Firefox nor Linux has a built-in password manager, so the only way users of Firefox on Linux can use passkeys is by installing a third-party password manager, like 1Password, Bitwarden, or LastPass.
Enable 2FA on desktop and laptop computers
If you don't have a separate device to use for 2FA, you can use apps like WinAuth, Authenticator, and KeeWeb to handle 2FA tokens on many computers. This is the recommended way to enable 2FA if you don't have a smartphone or tablet computer.
If you currently use a password manager, check whether it supports 2FA. (Your password manager may also refer to 2FA as "OTP" or "TOTP".) Using your current password manager for 2FA is easier than setting up a new 2FA app.
Note: If you normally edit with your desktop computer, using a desktop 2FA app is slightly less secure than using a mobile 2FA app, as someone with access to both your computer and your password would still be able to log in to your account.
Authentication over SMS or messaging apps
Some platforms allow users to use a mobile phone number. These users receive a text or a messaging app message with a code to authenticate. We have no plans to support 2FA over SMS or similar solutions.
2FA on the private wikis
Unlike the Wikipedias or Meta, the private wikis are not connected with Wikimedia global accounts. For this reason, you need to set up 2FA on each private wiki separately, in addition to 2FA for your Wikimedia global account.
Reusing 2FA methods is not like reusing passwords:
- You are encouraged to set up the same baseline and fallback 2FA methods on each private wiki.
- You are encouraged to add passkeys from the same providers or on the same devices on each private wiki.
- You can add as many of these as you like, from as many devices or providers as you like.
- If you have the option of using a passkey that synchronizes (e.g., a 1Password cloud account or a Google account), you can keep using the same passkeys even if you change out your device, without having to go reset them all.
Lihat pula
- Bantuan:Pemulihan akun
- Daftar kekutu yang diketahui dan permintaan peningkatan untuk penerapan 2FA di Wikimedia
- OATHAuth: ekstensi MediaWiki yang digunakan untuk fungsi 2FA
- Keterangan mengenai keamanan akun Wikimedia dan penerapan kewajiban 2FA