Panduan2 menit baca

Token akses, 2FA, dan sesi: menjaga akunmu

Akun WaroengProxy tanpa email dan password. Cara kerja token akses, kenapa token yang hilang tidak bisa dipulihkan, serta cara memasang 2FA dan memeriksa sesi.

Saat mendaftar, kamu tidak mengisi email atau membuat password. Sistem membuat satu token akses acak, dan token itulah identitasmu. Siapa pun yang memegangnya bisa masuk ke akunmu, memakai saldo, dan melihat kredensial proxy.

Kenapa token tidak bisa dipulihkan

Layanan lain memulihkan akun lewat email atau nomor HP. WaroengProxy sengaja tidak menyimpan keduanya, jadi tidak ada data lain yang bisa membuktikan bahwa sebuah akun milikmu. Kalau tim kami bisa "memulihkan" akun berdasarkan pengakuan seseorang, penipu pun bisa memakai celah yang sama.

Karena itu, token yang hilang berarti akun beserta saldo dan kuotanya tidak bisa diakses lagi, dan tim bantuan tidak bisa menerbitkan token pengganti. Sisi baiknya, tidak ada tombol "lupa password" yang bisa disalahgunakan orang lain untuk mengambil alih akunmu.

Simpan token dengan benar

  • Simpan di password manager, misalnya Bitwarden, 1Password, KeePassXC, atau pengelola sandi bawaan browser.
  • Unduh file .txt yang ditawarkan saat mendaftar, lalu simpan salinannya di tempat terpisah, misalnya flashdisk.
  • Jangan simpan di chat, catatan tanpa enkripsi, atau galeri tangkapan layar yang tersinkron ke cloud.
  • Jangan bagikan token ke siapa pun, termasuk orang yang mengaku staf WaroengProxy. Kami tidak akan pernah memintanya.

Aktifkan 2FA

Verifikasi dua langkah menambahkan lapisan kedua: selain token, login meminta kode 6 digit dari aplikasi authenticator seperti Google Authenticator, Aegis, atau 2FAS. Token yang bocor saja tidak cukup untuk masuk.

  1. Buka Pengaturan di dashboard, lalu mulai pengaturan 2FA.
  2. Pindai kode QR dengan aplikasi authenticator.
  3. Catat juga kunci rahasia (secret) yang tampil saat setup dan simpan bersama token. Kalau HP hilang, kunci itu yang memungkinkanmu memasang authenticator di perangkat baru.
  4. Masukkan kode 6 digit untuk mengonfirmasi.

Periksa sesi aktif

Setiap login membuat sesi yang berlaku 24 jam. Daftar sesi di Pengaturan menampilkan perangkat, alamat IP, dan sisa waktunya. Keluarkan sesi yang tidak kamu kenali, dan selalu klik Keluar setelah memakai komputer bersama.

Kalau token sempat bocor

  1. Masuk dan aktifkan 2FA secepatnya, supaya token saja tidak cukup untuk login.
  2. Keluarkan semua sesi lain dari Pengaturan.
  3. Klik Ganti password di Ringkasan, karena kredensial proxy mungkin ikut terlihat.
  4. Kalau memakai API, buat ulang API key di menu Akses API.
  5. Laporkan kejadiannya lewat menu Bantuan.
Token akses berbeda dengan password proxy. Token dipakai untuk masuk ke dashboard, sedangkan username dan password proxy dipakai tool-mu untuk terhubung ke jaringan. Mengganti password proxy tidak mengubah token.