GitHub mewajibkan autentikasi dua faktor bagi pengguna yang berkontribusi kode, memberi peringatan dengan tenggat pendaftaran, lalu mengunci akses mereka sampai 2FA aktif. Di luar kewajiban itu, akun GitHub menandatangani commit, menyimpan token, dan melakukan deploy ke production — jenis akun di mana kata sandi yang kena phishing merugikan lebih dari sekadar data Anda sendiri.
Aktifkan autentikasi dua faktor di GitHub
- Klik foto profil di pojok kanan atas dan pilih “Settings”.
- Di bagian “Access” pada sidebar, klik “Password and authentication”.
- Klik “Enable two-factor authentication”.
- GitHub menampilkan kode QR. Biarkan tetap di layar dan tambahkan ke ekstensi seperti dijelaskan di bawah — atau klik “setup key” untuk menyalin kunci dan memasukkannya secara manual.
- Ketik kode dari ekstensi di bawah “Verify the code from the app” lalu lanjutkan.
Tambahkan GitHub ke Authenticator
- Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
- Biarkan halaman GitHub yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
- Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
- Kembali ke GitHub dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
- GitHub mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.
Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan GitHub, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.
Pasang Autentikator 2FA untuk Chrome — gratisUnduh 16 kode pemulihan GitHub
Langkah penyiapan berikutnya adalah “Save your recovery codes”: klik “Download”, simpan github-recovery-codes.txt di tempat lain selain komputer ini, lalu konfirmasi dengan “I have saved my recovery codes”. Anda bisa melihatnya lagi, atau membuat set baru (yang membatalkan set lama), di Password and authentication → Recovery codes. GitHub juga meminta Anda memastikan 2FA masih berfungsi dalam pemeriksaan 28 hari setelah mengaktifkannya.
Kode ditolak?
Hampir selalu karena jam komputer. Kode dihitung dari waktu saat ini, jadi jam yang meleset satu menit menghasilkan kode yang tampak benar tetapi ditolak. Aktifkan tanggal dan waktu otomatis di pengaturan sistem — langkah demi langkah untuk Windows, macOS, dan Linux.
Jika jamnya sudah benar, periksa kuncinya: tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.
Pertanyaan
- Apakah 2FA wajib di GitHub?
- Untuk pengguna yang berkontribusi kode, ya. GitHub memberi tahu Anda, memberi periode pendaftaran untuk mengaktifkannya, dan setelah masa tenggang singkat memblokir akses sampai 2FA diaktifkan.
- Bisakah memakai ekstensi browser, bukan aplikasi HP, untuk GitHub?
- Bisa. GitHub menerima aplikasi TOTP apa pun. Ekstensi Authenticator menyimpan kode di Chrome, hanya di perangkat Anda, dan bisa dikunci dengan kata sandi. Untuk akun yang paling sensitif, tambahkan juga passkey atau security key ke GitHub — GitHub mendukung beberapa metode sekaligus.
- Bagaimana jika saya kehilangan autentikator untuk GitHub?
- Di layar 2FA, buka “More options” dan gunakan kode pemulihan, passkey, security key, atau SMS cadangan jika sudah Anda siapkan. Tanpa semua itu, permintaan pemulihan akun GitHub memakan beberapa hari kerja, dan GitHub Support tidak bisa memulihkan akses tanpa bukti bahwa akun itu milik Anda.
- Di mana setup key GitHub?
- Di langkah kode QR, klik “setup key”. GitHub menampilkan kunci dalam bentuk teks — salin ke ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.
Kode Anda, satu klik dari halaman login
Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.
Pasang Autentikator 2FA untuk Chrome — gratis