Autentikasi Dua Faktor (2FA)
Diperbarui 2026-09-30 · Oleh tim ZuteSIP (ZuteSIP Inc.)
Jawaban singkat: Autentikasi dua faktor (2FA) adalah metode masuk yang membutuhkan dua jenis bukti yang berbeda, biasanya sesuatu yang Anda ketahui (kata sandi) ditambah sesuatu yang Anda miliki (ponsel atau aplikasi autentikator). Meskipun kata sandi bocor, penyerang tetap membutuhkan faktor kedua untuk masuk.
2FA kini menjadi standar di akun email, perbankan, dan aplikasi pesan. Faktor kedua bisa berupa kode SMS atau panggilan suara, kode aplikasi autentikator, notifikasi push, atau kunci keamanan perangkat keras.
Cara kerjanya
Setelah Anda memasukkan kata sandi, layanan meminta faktor kedua. Dengan aplikasi autentikator, kedua pihak menghitung kode berbasis waktu dari rahasia bersama (RFC 6238). Dengan SMS, layanan mengirim kode sekali pakai ke nomor telepon yang Anda daftarkan.
NIST SP 800-63B menggolongkan SMS sebagai autentikator terbatas, sehingga aplikasi autentikator atau kunci keamanan umumnya pilihan yang lebih kuat jika tersedia.
Perbandingan pilihan faktor kedua
| Faktor kedua | Cara kerjanya | Catatan |
|---|---|---|
| Aplikasi autentikator | Kedua pihak menghitung kode berbasis waktu dari rahasia bersama (RFC 6238) | Umumnya lebih kuat jika tersedia |
| Kode SMS | Layanan mengirim kode sekali pakai lewat SMS ke nomor telepon Anda | NIST SP 800-63B menggolongkan SMS sebagai autentikator terbatas |
| Kunci keamanan | Kunci keamanan yang dipakai sebagai faktor kedua | Umumnya lebih kuat jika tersedia |
Penerapannya di ZuteSIP
Akun ZuteSIP Anda sendiri mendukung autentikasi dua faktor, dan dasbor menyimpan log audit aktivitas masuk agar Anda bisa meninjau akses. Selain itu, setiap nomor ZuteSIP menerima SMS masuk tanpa batas, sehingga Anda bisa memakainya untuk menerima kode 2FA dari layanan lain.
Istilah terkait
- ✓ OTP (kata sandi sekali pakai)
- ✓ Verifikasi SMS
- ✓ Nomor seluler
Pertanyaan yang sering diajukan
Apakah 2FA sama dengan MFA?
Apakah 2FA lewat SMS aman?
Apakah ZuteSIP mendukung 2FA di akun saya?
Sumber
- NIST: SP 800-63B Digital Identity Guidelines, Authentication (per September 2026)
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (per September 2026)