2FA e-Telekomunikasi: jangan simpan satu-satunya kode cadangan di ponsel
Layanan perizinan telekomunikasi Komdigi mewajibkan verifikasi dua langkah sejak 1 September. Bagi pengelola akun di Indonesia, pekerjaan belum selesai saat autentikator aktif: jalur masuk ketika ponsel hilang juga harus disiapkan.

Autentikator sudah terpasang, kode muncul, dan akun berhasil dibuka. Namun ada satu pertanyaan yang mudah tertinggal: kalau ponsel itu hilang, dari mana kode cadangan diambil? Menyimpan tangkapan layar cadangan hanya di perangkat yang sama membuat dua jalur masuk bergantung pada satu benda. Bagi pengelola akun perizinan telekomunikasi, kehilangan perangkat kemudian bisa ikut menunda akses ke dokumen dan layanan perusahaan.
Menurut pengumuman resmi e-Telekomunikasi tertanggal 26 Agustus 2026 dan FAQ yang diperiksa pada 9 Oktober, verifikasi dua langkah atau 2FA wajib sejak 1 September 2026 pukul 07.00 WIB. Ketentuan itu berlaku untuk e-Telekomunikasi dan Panel yang memakai akun sama. Ini bukan kewajiban baru pada Oktober, bukan aturan untuk seluruh pelanggan seluler, dan bukan perintah agar semua akun internet di Indonesia memakai satu aplikasi tertentu.
Setelah masa peralihan lewat, pemeriksaan yang relevan adalah kesiapan pemulihan. Portal tersebut mengurus layanan perizinan telekomunikasi; pengumumannya menyebut akun memegang dokumen keputusan, data izin, dan identitas penanggung jawab. Perlindungan tambahan penting, tetapi perlu disertai cara memulihkan akses ketika perangkat rusak, diganti, atau tidak lagi dikuasai pengguna yang berwenang.
Bedakan kode autentikator dan kode cadangan
Kode autentikator adalah kode sekali pakai yang berubah mengikuti waktu. e-Telekomunikasi menggunakan standar TOTP dan meminta enam angka sebagai tambahan kata sandi saat masuk. Google Authenticator adalah aplikasi yang dianjurkan portal, tetapi bukan satu-satunya pilihan: panduannya juga menerima aplikasi autentikator lain yang sesuai. Nama Google pada aplikasi tidak berarti akun perizinan Anda berubah menjadi Akun Google.
Kode cadangan mempunyai fungsi berbeda. Menurut panduan portal, setelah aktivasi sistem menampilkan delapan kode cadangan yang hanya diperlihatkan sekali dan tidak dapat dilihat kembali. Setiap kode dapat digunakan satu kali. Jika persediaannya menipis atau habis, pengguna dapat membuat rangkaian baru melalui menu Keamanan. Kode ini bukan angka yang terus diperbarui di layar autentikator.
Karena itu, jangan menyamakan “autentikator sudah aktif” dengan “pemulihan sudah siap”. Panduan resmi meminta kode diunduh atau disalin ke pengelola kata sandi, atau dicetak dan ditempatkan bersama dokumen penting perusahaan. Larangan praktisnya jelas: jangan menyimpan satu-satunya salinan pada ponsel yang juga menjalankan autentikator. Kehilangan ponsel akan memutus akses ke keduanya.
Pisahkan tempat simpan, bukan sekadar nama folder
Memindahkan tangkapan layar dari galeri ke folder lain di ponsel belum menciptakan cadangan yang independen. Untuk pengelola akun perusahaan, pertanyaan yang perlu dijawab adalah siapa yang berwenang mengambil cadangan, di mana ia disimpan, dan apakah tempat itu tetap dapat diakses tanpa ponsel yang hilang. Catat prosedurnya tanpa menempelkan kode rahasia di dokumen kerja yang dibagikan luas.
Pengelola kata sandi dapat menjadi pilihan, tetapi aksesnya sendiri perlu dipikirkan. Bila satu-satunya cara membuka pengelola itu juga memerlukan ponsel yang sama, ketergantungannya belum selesai. Salinan cetak pun harus diperlakukan sebagai rahasia akses, bukan kertas biasa di meja bersama. Pilih penyimpanan sesuai kebijakan organisasi, dengan akses terbatas dan penanggung jawab yang jelas.
Jangan mencampurkan cadangan antar-layanan. Bantuan Akun Google, misalnya, menjelaskan rangkaian sepuluh kode cadangan untuk Akun Google, sedangkan e-Telekomunikasi menyebut delapan. Kode dari halaman keamanan Google tidak menggantikan kode pemulihan portal Komdigi. Beri identitas layanan pada penyimpanan privat agar pemilik akun dapat mengenalinya, tanpa menyebarkan isi kode kepada orang lain.
Ganti ponsel: periksa cara autentikator disimpan
Dokumentasi Google membedakan penggunaan Authenticator dengan dan tanpa Akun Google. Jika kode disimpan melalui akun, pengguna dapat menyinkronkannya ke perangkat baru dengan masuk ke akun yang sesuai. Jika aplikasi digunakan tanpa akun, pemindahan manual memerlukan perangkat lama yang masih memiliki kode, aplikasi terbaru, dan perangkat baru. Memasang ulang aplikasi saja bukan bukti bahwa semua entri sudah kembali.
Sebelum menghapus atau menyerahkan ponsel lama, periksa apakah entri layanan yang diperlukan tersedia di perangkat baru dan pastikan Anda masih mempunyai jalur pemulihan. Jangan mengirim kode QR pemindahan ke grup percakapan atau meminta orang lain menyimpannya untuk kenyamanan. Proses pemindahan menyangkut akses akun, bukan berbagi gambar biasa.
Untuk e-Telekomunikasi, panduan resminya menyatakan pengguna yang kehilangan atau mengganti ponsel dapat masuk memakai salah satu kode cadangan, lalu mendaftarkan ulang autentikator melalui menu Keamanan. Itu adalah prosedur portal; jangan menggantinya dengan dugaan bahwa sinkronisasi aplikasi pasti menyelesaikan setiap masalah akun. Ikuti petunjuk layanan yang sedang diakses dan kebijakan perusahaan Anda.
Kode bisa dibuat luring, tetapi portal tetap perlu diakses
Baik Komdigi maupun Google menjelaskan bahwa autentikator dapat menghasilkan kode tanpa internet atau layanan seluler. TOTP menghitung kode dari waktu pada perangkat. Batas penjelasan ini penting: yang dapat bekerja luring adalah pembentukan kode, bukan seluruh proses membuka situs perizinan. Anda tetap perlu terhubung untuk berkomunikasi dengan portal.
Jika kode ditolak, periksa entri akun yang dipilih, gunakan kode yang belum habis masa berlakunya, dan pastikan tanggal serta waktu perangkat benar. Portal menyarankan pengaturan waktu otomatis. Google juga menjelaskan bahwa pada Authenticator versi 7.0, menu koreksi waktu tersendiri tidak lagi tersedia karena aplikasi memakai waktu sistem operasi. Tutorial lama yang menyuruh mencari menu tersebut belum tentu cocok dengan aplikasi Anda.
Dua layanan juga tidak berarti dua pendaftaran. Menurut Komdigi, Panel menggunakan akun e-Telekomunikasi yang sama; pengguna memilih tab eTelekomunikasi pada halaman masuk Panel dan memakai autentikator yang sudah didaftarkan. Jangan membuat entri tambahan hanya karena melihat halaman masuk yang berbeda. Cocokkan dengan panduan resmi, terutama bila petugas perusahaan sebelumnya memakai jalur masuk lain.
Jika ponsel dan cadangan sudah tidak tersedia
Pengumuman portal mengarahkan kondisi kehilangan keduanya ke Helpdesk e-Telekomunikasi. Identitas akan diverifikasi sebelum 2FA dapat direset, kemudian pengguna diminta mendaftar ulang saat masuk berikutnya. Panduan itu tidak menjanjikan pemulihan seketika atau tenggat tertentu. Jangan mengandalkan nomor tidak dikenal yang mengaku dapat membuka akun tanpa pemeriksaan identitas.
Buka kanal bantuan dari situs resmi, bukan dari tautan pesan yang mendesak Anda menyerahkan kata sandi, kode aktif, atau seluruh cadangan. Google menegaskan bahwa kode cadangannya tidak boleh dibagikan kepada siapa pun dan hanya diminta dalam alur masuk. Untuk bantuan portal, ikuti proses verifikasi identitas yang sah tanpa mengirim rahasia akses melalui percakapan umum.
- Pastikan akun dan entri autentikator merujuk pada layanan yang benar sebelum ada masalah.
- Simpan kode cadangan di tempat aman yang dapat diakses tanpa ponsel autentikator.
- Tetapkan penanggung jawab akses dan jalur serah terima sesuai kewenangan perusahaan, bukan dengan membagikan satu kode ke banyak orang.
- Periksa kesiapan perangkat baru dan jalur pemulihan sebelum ponsel lama dihapus atau diserahkan.
- Gunakan panduan serta helpdesk resmi jika akses terputus; jangan menganggap pemasangan ulang aplikasi otomatis memulihkan akun.
Portal menyarankan setiap orang memakai akun masing-masing demi keamanan dan kejelasan jejak audit. Pesan praktisnya bukan menambah aplikasi sebanyak mungkin, melainkan memastikan perlindungan dan pemulihan dirancang bersama. Kode di ponsel membantu menjaga pintu masuk. Cadangan yang disimpan terpisah menjaga agar orang yang berwenang tetap punya jalan ketika perangkat itu tidak lagi ada.
Catatan editorial. Informasi teknologi umum berdasarkan dokumentasi yang diperiksa pada 9 Oktober 2026, bukan nasihat hukum perizinan atau audit keamanan perusahaan. Sona tidak mengakses akun privat atau menguji pemulihan portal secara langsung. Menu dan prosedur dapat berubah; ikuti panduan resmi serta kebijakan organisasi.
Sumber
- Komdigi, pengumuman 26 Agustus 2026: cakupan dan tanggal wajib 2FA, delapan kode cadangan, Panel, serta pemulihan melalui helpdesk
- Komdigi, FAQ e-Telekomunikasi: konfirmasi aturan verifikasi dua langkah dan cakupan platform perizinan
- Bantuan Google Authenticator: penggunaan tanpa akun, sinkronisasi, transfer perangkat, pembuatan kode luring, dan waktu sistem
- Bantuan Akun Google: kode cadangan khusus Akun Google, penggunaan satu kali, penyimpanan, dan larangan membagikan kode
Bantu kami memperbaiki
Apakah artikel ini membantu?
Masukan anonim membantu Sona News memperbaiki artikel, judul, dan penjelasan sumber.
Berikutnya

Bagi pengguna Android di Indonesia, tanda penting bukan hanya nama berkas. Ketika pesan pengiriman atau undangan meminta pemasangan aplikasi, akses SMS, atau perubahan setelan terbatas, urusannya sudah bergeser dari membaca informasi ke memberi akses perangkat.
Lanjut membaca


