Token akses, 2FA, dan sesi: menjaga akunmu
Akun WaroengProxy tanpa email dan password. Cara kerja token akses, kenapa token yang hilang tidak bisa dipulihkan, serta cara memasang 2FA dan memeriksa sesi.
Saat mendaftar, kamu tidak mengisi email atau membuat password. Sistem membuat satu token akses acak, dan token itulah identitasmu. Siapa pun yang memegangnya bisa masuk ke akunmu, memakai saldo, dan melihat kredensial proxy.
Kenapa token tidak bisa dipulihkan
Layanan lain memulihkan akun lewat email atau nomor HP. WaroengProxy sengaja tidak menyimpan keduanya, jadi tidak ada data lain yang bisa membuktikan bahwa sebuah akun milikmu. Kalau tim kami bisa "memulihkan" akun berdasarkan pengakuan seseorang, penipu pun bisa memakai celah yang sama.
Karena itu, token yang hilang berarti akun beserta saldo dan kuotanya tidak bisa diakses lagi, dan tim bantuan tidak bisa menerbitkan token pengganti. Sisi baiknya, tidak ada tombol "lupa password" yang bisa disalahgunakan orang lain untuk mengambil alih akunmu.
Simpan token dengan benar
- Simpan di password manager, misalnya Bitwarden, 1Password, KeePassXC, atau pengelola sandi bawaan browser.
- Unduh file .txt yang ditawarkan saat mendaftar, lalu simpan salinannya di tempat terpisah, misalnya flashdisk.
- Jangan simpan di chat, catatan tanpa enkripsi, atau galeri tangkapan layar yang tersinkron ke cloud.
- Jangan bagikan token ke siapa pun, termasuk orang yang mengaku staf WaroengProxy. Kami tidak akan pernah memintanya.
Aktifkan 2FA
Verifikasi dua langkah menambahkan lapisan kedua: selain token, login meminta kode 6 digit dari aplikasi authenticator seperti Google Authenticator, Aegis, atau 2FAS. Token yang bocor saja tidak cukup untuk masuk.
- Buka Pengaturan di dashboard, lalu mulai pengaturan 2FA.
- Pindai kode QR dengan aplikasi authenticator.
- Catat juga kunci rahasia (secret) yang tampil saat setup dan simpan bersama token. Kalau HP hilang, kunci itu yang memungkinkanmu memasang authenticator di perangkat baru.
- Masukkan kode 6 digit untuk mengonfirmasi.
Periksa sesi aktif
Setiap login membuat sesi yang berlaku 24 jam. Daftar sesi di Pengaturan menampilkan perangkat, alamat IP, dan sisa waktunya. Keluarkan sesi yang tidak kamu kenali, dan selalu klik Keluar setelah memakai komputer bersama.
Kalau token sempat bocor
- Masuk dan aktifkan 2FA secepatnya, supaya token saja tidak cukup untuk login.
- Keluarkan semua sesi lain dari Pengaturan.
- Klik Ganti password di Ringkasan, karena kredensial proxy mungkin ikut terlihat.
- Kalau memakai API, buat ulang API key di menu Akses API.
- Laporkan kejadiannya lewat menu Bantuan.