Authenticator 1.12.0 sudah tersedia. Lihat yang baru

Tambahkan ke Chrome

Versi 1.12.0

Kode Anda, tanpa membuka apa pun

Klik kanan pada kolom kode di situs mana pun, pilih satu item, dan kode masuk. Tanpa popup, tanpa berpindah jendela, tanpa mengetik enam digit sebelum kedaluwarsa.

492713Sisipkan kode 2FA

Item menu muncul pada kolom teks. Selain itu tidak ada yang berubah.

Cara kerjanya

  1. 1Klik kanan pada kolom tempat kode diisi.
  2. 2Pilih «Sisipkan kode 2FA». Akun untuk situs yang sedang Anda buka dipilih otomatis.
  3. 3Digit-digitnya masuk ke kolom — termasuk format satu kotak per digit, yang diperlakukan sebagai tempel agar kotak terisi berurutan.

Mengapa ini aman

Menyisipkan kode adalah satu-satunya hal yang membuat ekstensi ini menyentuh halaman sama sekali. Perlu ketepatan soal artinya: «bisa mengetik di situs» dan «bisa membaca situs» adalah wewenang yang sangat berbeda, dan hanya yang pertama yang diminta.

Tidak ada yang berjalan sampai Anda memilihnya

Ini bukan content script. Di halaman yang Anda kunjungi tidak ada kode ekstensi sama sekali. Kode disuntikkan hanya ketika Anda memilih item menu, dan gerakan itu memberi satu tab, satu pemanggilan, dicabut begitu Anda berpindah halaman. Setelahnya tidak ada yang tertinggal.

Ia tidak punya izin membaca situs

Ekstensi tidak mendeklarasikan izin host apa pun — daftarnya terlihat di Chrome Web Store, ada empat baris pendek dan tidak satu pun berupa situs. Ia tidak bisa membaca halaman yang Anda buka dan tidak tahu situs apa yang Anda kunjungi.

Ia menulis; bukan mengumpulkan

Ia melihat kolom masukan untuk satu tujuan: menentukan kolom mana yang harus menerima kode. Yang ditemukan dipakai saat itu juga dan tidak pergi ke mana-mana. Tidak ada satu pun permintaan jaringan dilakukan — memang tidak ada server tujuannya.

Ia menolak, bukan menebak

Jika tidak ada kolom yang bisa dipastikan, kode disalin ke papan klip dan diberitahukan, bukan diletakkan di tempat yang salah. Jika kolom terlalu pendek untuk kode utuh, ia menolak: kode terpotong tampak seperti berhasil dan gagal pada saat terburuk.

Tidak ada satu pun dari ini yang harus Anda percaya begitu saja. Seluruh bagian yang berjalan di halaman adalah satu berkas yang bisa dibaca, dan itulah satu-satunya kode yang pernah berjalan di sana: baca di GitHub.

Juga di rilis ini

  • Membuka brankas berkata sandi dengan passkey — Touch ID, Windows Hello, atau ponsel Anda — sementara kata sandi dan kode pemulihan tetap berfungsi seperti sebelumnya.
  • Ekspor dalam Credential Exchange Format, format pertukaran FIDO Alliance yang bisa dibaca pengelola kata sandi dan aplikasi autentikasi lain.
  • Pemeriksaan jam, yang diam-diam berhenti bekerja untuk semua orang, sudah diperbaiki: tiga sumber waktu independen alih-alih dua, dan koreksi kini kedaluwarsa.
  • Antarmuka terbuka dalam bahasa peramban Anda, bukan bahasa Inggris — di kedua puluh bahasa yang sudah tersedia.

Catatan perubahan teknis lengkap ada di GitHub: catatan rilis.

Belum memasang?

Gratis, sumber terbuka, dan tanpa akun.

Tambahkan ke Chrome