Akun Supabase membuka setiap proyek tempat Anda menjadi anggota: database berisi data pengguna Anda, kunci API, storage, dan tagihan. Kata sandi curian sudah cukup untuk membaca atau menghapus semuanya. Dengan MFA aktif, Supabase juga meminta kode enam digit dari autentikator Anda, dan organisasi dengan paket berbayar bisa mewajibkannya bagi setiap anggota.
Aktifkan autentikasi multifaktor di Supabase
Ini melindungi akun Supabase Anda sendiri. Mengaktifkan MFA untuk pengguna aplikasi yang Anda bangun di Supabase adalah pengaturan lain, di pengaturan Auth proyek. Saat Anda mengaktifkan MFA, Supabase mengeluarkan semua sesi Anda yang lain, dan Anda masuk lagi dengan kode.
- Masuk ke Supabase Dashboard di komputer.
- Buka menu akun dan pilih “Account” (Akun), lalu pilih “Security” (Keamanan) di sidebar — atau langsung ke supabase.com/dashboard/account/security.
- Di bawah “Multi-factor authentication” (Autentikasi multifaktor), klik “Add app” (Tambah aplikasi).
- Ketik nama yang mudah Anda kenali di “Authenticator app name” (Nama aplikasi autentikator) dan klik “Generate QR” (Buat QR).
- Saat Supabase menampilkan kode QR, biarkan halaman itu terbuka dan tambahkan ke ekstensi seperti dijelaskan di bawah — kuncinya ada di bawah “Unable to scan?” (Tidak bisa memindai?) — lalu ketik kode dari ekstensi di “Authentication code” (Kode autentikasi) dan klik “Confirm” (Konfirmasi).
Tambahkan Supabase ke Authenticator
- Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
- Biarkan halaman Supabase yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
- Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
- Kembali ke Supabase dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
- Supabase mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.
Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan Supabase, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.
Pasang Autentikator 2FA untuk Chrome — gratisSupabase tidak punya kode pemulihan — tambahkan aplikasi kedua
Dokumentasi Supabase menyatakan tidak memberikan kode pemulihan, dan tidak bisa memulihkan akses ke akun yang semua faktor duanya hilang. Sarannya adalah faktor cadangan: klik “Add another app” (Tambah aplikasi lain), yang ditawarkan Supabase selama baru satu yang terdaftar, lalu pindai kode QR kedua itu dengan autentikator di perangkat lain, misalnya HP Anda. Supabase juga menyarankan menyimpan kunci rahasia di tempat aman, terpisah dari autentikator utama Anda. Biarkan juga cadangan otomatis ekstensi tetap aktif.
Kode ditolak?
Paling sering kode QR-nya berubah: situs web membuat yang baru setiap kali halaman penyiapannya dimuat ulang atau dibuka lagi, sehingga akun yang Anda tambahkan sebelumnya tidak cocok lagi. Mulai lagi penyiapannya, tambahkan kode QR yang sekarang ada di layar, lalu langsung ketik kodenya. Ada dua entri untuk situs web yang sama? Pakai yang terbaru. Penyebab lain: mengapa kode ditolak.
Mengetik kuncinya secara manual? Tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.
Pertanyaan
- Aplikasi autentikator apa yang bisa dipakai untuk Supabase?
- Aplikasi apa pun yang membuat kode berbasis waktu standar. Supabase menyebut 1Password, Authy, Google Authenticator, dan Keychain milik Apple; ekstensi Authenticator bekerja dengan cara yang sama dan membaca kode QR langsung dari dashboard, jadi tidak perlu HP.
- Bagaimana jika saya kehilangan akses ke autentikator?
- Masuk dengan aplikasi autentikator kedua, jika sudah Anda daftarkan, lalu ganti yang hilang. Tanpa itu tidak ada jalan kembali: Supabase menyatakan, demi keamanan, tidak akan memulihkan akses ke akun yang semua kredensial dua faktornya hilang. Karena itulah aplikasi kedua penting.
- Kenapa saya tidak bisa membuka proyek organisasi saya?
- Organisasi mewajibkan MFA. Pemiliknya menyalakan “Require MFA to access organization” (Wajibkan MFA untuk mengakses organisasi), dan anggota tanpa MFA langsung kehilangan akses ke proyeknya. Anda tetap anggota: aktifkan MFA seperti dijelaskan di atas dan izin Anda kembali.
- Apakah ini mengaktifkan MFA untuk pengguna aplikasi saya?
- Tidak. Langkah-langkah ini melindungi akun Supabase Anda sendiri, yang Anda pakai untuk masuk ke dashboard. MFA untuk orang yang masuk ke aplikasi yang dibangun di Supabase adalah bagian dari Supabase Auth dan disiapkan terpisah, di proyek Anda.
Kode Anda, satu klik dari halaman login
Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis dipakai, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.
Pasang Autentikator 2FA untuk Chrome — gratis