Hari ini kami ada di Product Hunt! Tulis komentar

Aplikasi autentikator Bitbucket

Verifikasi dua langkah Bitbucket bisa memakai aplikasi autentikator TOTP apa pun, termasuk yang ada di browser. Buka ikon roda gigi Settings → Personal Bitbucket settings → Two-step verification, pilih “Set up two-step verification” (Siapkan verifikasi dua langkah), lalu pindai kode QR dari layar dengan ekstensi Authenticator.

Akun Bitbucket melakukan push ke repositori Anda, menyetujui pull request, dan menjalankan Pipelines dengan secret deployment Anda — kata sandi curian menyerahkan kode Anda, dan apa pun yang di-deploy olehnya, ke tangan orang lain. Dengan verifikasi dua langkah aktif, Bitbucket meminta kode dari autentikator setiap kali Anda login, dan workspace dengan paket Premium bisa mewajibkannya sebelum siapa pun mendapat akses.

Aktifkan verifikasi dua langkah di Bitbucket

Ini pengaturan milik Bitbucket sendiri, terpisah dari verifikasi dua langkah akun Atlassian Anda: jika keduanya aktif, Anda diminta kode Atlassian lebih dulu, lalu kode Bitbucket, dan setiap kode hanya berlaku untuk permintaannya sendiri. Sebelum mulai, Bitbucket butuh alamat email yang sudah dikonfirmasi dan kata sandi di akun Atlassian Anda, ditambah SSH key — dengan verifikasi dua langkah aktif, Git harus mengakses repositori lewat SSH, dan klien Git serta build tool harus memakai SSH atau token, bukan kata sandi Anda.

  1. Masuk ke bitbucket.org di komputer.
  2. Pilih ikon roda gigi Settings, lalu “Personal Bitbucket settings” (Pengaturan Bitbucket pribadi).
  3. Di bawah “Security” (Keamanan), pilih “Two-step verification” (Verifikasi dua langkah), dan tinjau persyaratan yang dicantumkan Bitbucket.
  4. Masukkan kata sandi akun Atlassian, lalu pilih “Set up two-step verification”.
  5. Saat Bitbucket menampilkan kode QR, biarkan halaman itu terbuka dan tambahkan ke ekstensi seperti dijelaskan di bawah — atau salin kunci dari kolom “Key” (Kunci) — lalu masukkan kode dari ekstensi di kolom “Verification code” (Kode verifikasi).
Petunjuk resmi dari Bitbucket

Tambahkan Bitbucket ke Authenticator

  1. Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
  2. Biarkan halaman Bitbucket yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
  3. Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
  4. Kembali ke Bitbucket dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
  5. Bitbucket mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.

Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan Bitbucket, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.

Pasang Autentikator 2FA untuk Chrome — gratis

Simpan enam kode pemulihan Bitbucket

Langkah terakhir penyiapan memberi Anda enam kode pemulihan: unduh, dan Bitbucket juga menyarankan mencetak salinannya sebagai upaya terakhir. Simpan di tempat lain selain komputer ini. Setiap kode hanya bisa dipakai sekali, diketik di kolom “Verification code” seperti kode biasa. Sisakan minimal dua yang belum terpakai — Anda butuh dua untuk membuat kode baru atau mematikan verifikasi dua langkah. “Show recovery codes” (Tampilkan kode pemulihan) di halaman Two-step verification menampilkannya lagi. Atlassian tidak bisa mematikan verifikasi dua langkah Bitbucket untuk Anda, jadi kode-kode inilah jalan kembalinya.

Kode ditolak?

Paling sering kode QR-nya berubah: situs web membuat yang baru setiap kali halaman penyiapannya dimuat ulang atau dibuka lagi, sehingga akun yang Anda tambahkan sebelumnya tidak cocok lagi. Mulai lagi penyiapannya, tambahkan kode QR yang sekarang ada di layar, lalu langsung ketik kodenya. Ada dua entri untuk situs web yang sama? Pakai yang terbaru. Penyebab lain: mengapa kode ditolak.

Mengetik kuncinya secara manual? Tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.

Pertanyaan

Apakah verifikasi dua langkah Bitbucket sama dengan milik akun Atlassian saya?
Tidak. Akun Atlassian Anda, yang juga dipakai untuk masuk ke Jira, Confluence, dan Trello, punya verifikasi dua langkah sendiri, dan Bitbucket Cloud punya satu lagi miliknya sendiri. Jika keduanya aktif, Anda memasukkan dua kode dari dua entri berbeda di ekstensi — pakai entri Bitbucket saat Bitbucket memintanya. Atlassian juga meminta cadangan yang berbeda: satu kunci pemulihan darurat, bukan enam kode pemulihan.
Aplikasi autentikator apa yang bisa dipakai di Bitbucket?
Bitbucket menyebut Authy, Google Authenticator, Duo, dan Microsoft Authenticator, dan menerima aplikasi apa pun yang mendukung TOTP, di HP maupun desktop. Ekstensi Authenticator membaca kode QR langsung dari halaman Bitbucket dan membuat kodenya di Chrome — tanpa HP.
Kenapa git push berhenti berfungsi setelah saya mengaktifkan verifikasi dua langkah?
Dengan verifikasi dua langkah aktif, Bitbucket mengharapkan Git mengakses repositori Anda lewat SSH — untuk clone, push, pull, dan fetch. Tambahkan SSH key ke akun Anda dan ubah remote repositori ke alamat SSH-nya; tool yang tidak bisa memakai SSH butuh token, bukan kata sandi Anda.
Bagaimana jika saya kehilangan akses ke autentikator?
Masukkan kode pemulihan di kolom “Verification code”, lalu matikan dan nyalakan lagi verifikasi dua langkah untuk menambahkan kode QR yang baru. Tanpa kode, pilih “Forgot code” (Lupa kode) di layar permintaan, lalu “Send recovery email” (Kirim email pemulihan): Bitbucket mengirim email lebih dulu, menunggu 24 jam — jeda yang tidak bisa dipersingkat — lalu mengirim tautan login sekali pakai yang kedaluwarsa 24 jam kemudian, jadi periksa kotak masuk dan folder spam tepat waktu.

Kode Anda, satu klik dari halaman login

Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis dipakai, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.

Pasang Autentikator 2FA untuk Chrome — gratis