BerandaPanduan Keamanan
Password & MFADasar 4 mnt baca

Mengaktifkan Multi-Factor Authentication (MFA)

Diperbarui 23 Jun 2026

Ringkasan

MFA menambahkan lapisan verifikasi kedua sehingga akun tetap aman walau kata sandi bocor. Pengaktifan MFA merupakan kontrol autentikasi yang diwajibkan dalam SMKI dan sangat direkomendasikan untuk seluruh akun strategis.

1Pilih metode MFA

Urutan dari paling aman: kunci keamanan/FIDO2 → aplikasi authenticator (TOTP) → OTP email. SMS OTP boleh sebagai cadangan namun paling lemah terhadap SIM-swap.

2Aktifkan dengan aplikasi authenticator (disarankan)

  1. 1Pasang aplikasi authenticator (Google Authenticator, Microsoft Authenticator, atau Aegis) di ponsel.
  2. 2Masuk ke pengaturan keamanan akun SSO → pilih "Aktifkan MFA / Verifikasi 2 Langkah".
  3. 3Pindai kode QR yang ditampilkan dengan aplikasi authenticator.
  4. 4Masukkan 6 digit kode yang muncul untuk konfirmasi.
  5. 5Simpan kode cadangan (backup codes) di tempat aman dan offline.

Simpan kode cadangan terpisah dari ponsel — ini penyelamat saat perangkat hilang.

3Setelah aktif

Setiap login dari perangkat/lokasi baru akan meminta kode kedua. Jika Anda menerima permintaan MFA yang tidak Anda picu, itu tanda kata sandi Anda bocor — segera tolak, ganti kata sandi, dan laporkan ke CSIRT.

Butuh bantuan menerapkan panduan ini?

Tim CSIRT siap membantu unit/fakultas Anda.

Hubungi CSIRT