© 2026 Basis Pengetahuan Cloudkilat. Hak Cipta Dilindungi.

|
>
>
  1. Beranda
  2. Troubleshooting, Tips & Trik
  3. Cara Mengaktifkan Two Factor Authentication (2FA) Pada Wordpress

Cara Mengaktifkan Two Factor Authentication (2FA) Pada Wordpress

Tingkatkan keamanan WordPress Anda dengan Two Factor Authentication (2FA). Panduan lengkap cara mengaktifkan 2FA menggunakan plugin WP 2FA secara mudah dan cepat.

Waktu baca: 9 menit • Lihat progres baca di bar atas
Oleh Fadly Ilham Fatahilah
Dipublikasikan 04 Juni 2025
2FAsecurityWordPress

Halo, Kawan Belajar!

Keamanan website WordPress kamu adalah prioritas utama. Dengan semakin meningkatnya ancaman siber, melindungi akun WordPress dari akses yang tidak sah sangat penting. Salah satu cara terbaik untuk meningkatkan keamanan adalah dengan mengaktifkan Two Factor Authentication (2FA).

Artikel ini akan memandu kamu langkah demi langkah untuk mengaktifkan 2FA pada WordPress menggunakan plugin yang mudah digunakan.

Apa itu Two Factor Authentication (2FA)?

Two Factor Authentication (2FA) adalah metode keamanan yang membutuhkan dua bentuk verifikasi berbeda untuk mengakses akun. Biasanya, ini melibatkan kombinasi dari:

  1. Sesuatu yang kamu ketahui, seperti password akunmu.

  2. Sesuatu yang kamu miliki, seperti smartphone-mu.

Dengan mengaktifkan 2FA, bahkan jika seseorang mengetahui password akunmu, mereka masih membutuhkan akses ke smartphone-mu untuk mendapatkan kode verifikasi kedua. Hal tersebut tentunya akan membuat akunmu jauh lebih aman dari akses yang tidak sah.

Cara Kerja Two Factor Authentication (2FA)

Berikut merupakan cara kerja Two Factor Authentication (2FA) secara umum:

  1. Akses Akun dengan menginputkan Username dan Password: Pertama, kamu menginputkan username dan password pada form login yang disediakan untuk mengakses akunmu. Password merupakan faktor pertama yang membuktikan bahwa kamu memiliki akses ke akunmu.

  2. Menginputkan Kode Verifikasi: Setelah menginputkan password, sistem akan meminta kamu untuk menginputkan kode verifikasi. Kode ini dihasilkan setiap beberapa detik oleh aplikasi autentikasi pada smartphone-mu, seperti Google Authenticator dan Microsoft Authenticator sebagai faktor kedua yang membuktikan bahwa kamu memiliki akses yang sah ke akunmu.

  3. Akses Diizinkan: Jika kode yang kamu masukkan benar, sistem akan memverifikasi bahwa percobaan akses ke akunmu merupakan percobaan yang sah, dan selamat kamu akan diberi akses ke akun.

Apa Keuntungan Mengaktifkan 2FA pada WordPress?

Terdapat beberapa keuntungan yang akan kamu dapatkan bila kamu mengaktifkan 2FA pada situs WordPress yang kamu miliki, berikut ini diantaranya:

  1. Meningkatkan Keamanan: 2FA akan membuat akun WordPress kamu jauh lebih aman karena membutuhkan dua bentuk verifikasi.

  2. Mencegah Akses yang Tidak Sah: 2FA akan memastikan bahwa hanya kamu yang bisa mengakses akunmu, bahkan jika passwordmu telah diretas.

Cara Mengaktifkan 2FA pada WordPress

Untuk mengaktifkan 2FA pada WordPress, kamu perlu menginstal dan mengonfigurasi plugin 2FA. Ada banyak pilihan plugin 2FA yang dapat digunakan, salah satunya adalah plugin WP 2FA. WP 2FA adalah plugin WordPress yang populer dan mudah digunakan untuk mengaktifkan Two Factor Authentication (2FA) pada WordPress kamu. Berikut dibawah ini merupkan panduan untuk untuk mengaktifkan 2FA dengan memanfaatkan plugin WP 2FA.

Persyaratan Awal

Sebelum kamu mengikuti panduan selanjutnya terkait cara mengaktifkan 2FA pada WordPress, terdapat persyaratan awal berikut yang harus kamu penuhi terlebih dahulu:

  1. Akun WordPress dengan role Administrator: Syarat ini harus terpenuhi agar kamu dapat menginstal dan mengkonfigurasi plugin WP 2FA.

  2. Aplikasi Autentikasi pada Smartphone: Syarat ini harus terpenuhi sebab aplikasi autentikasi berguna untuk membuat kode verifikasi. Terdapat banyak aplikasi autentikasi yang dipilih, rekomendasi kami adalah Google Authenticator atau Microsoft Authenticator. Kamu bisa mengunduh aplikasi autentikasi pada Google Play Store atau App Store di smartphone-mu.

Menginstal dan Mengaktifkan Plugin WP 2FA

  1. Silakan akses dashboard WordPress kamu menggunakan akun dengan role Administrator yang sudah terdaftar.

Form Login Dashboard WordPress

Gambar 1: Form Login Dashboard WordPress

  1. Lalu navigasi ke menu Plugins > Add New Plugin yang dapat ditemukan pada sidebar Dashboard WordPress.

Navigasi ke menu Add New Plugin

Gambar 2: Navigasi ke menu Add New Plugin

  1. Kemudian cari plugin "WP 2FA" pada kolom pencarian yang disediakan.

  2. Temukan plugin tersebut, kemudian klik Install Now.

Cari Plugin WP 2FA

Gambar 3: Cari Plugin WP 2FA

  1. Tunggu beberapa saat hingga plugin WP 2FA berhasil terinstal, kemudian silakan klik Activate untuk mengaktifkan plugin tersebut.

Aktifkan Plugin WP 2FA

Gambar 4: Aktifkan Plugin WP 2FA

Mengkonfigurasi Plugin WP 2FA

  1. Setelah kamu mengklik Activate untuk aktivasi plugin, nantinya kamu akan menemukan setup wizard dari plugin WP 2FA. Wizard ini bertujuan untuk memandu kamu mengkonfigurasi plugin dengan lebih mudah. Silakan klik Let's Get Started! untuk memulai konfigurasi plugin WP 2FA.

Memulai Konfigurasi Plugin WP 2FA

Gambar 5: Memulai Konfigurasi Plugin WP 2FA

  1. Selanjutnya, kamu akan diberikan opsi metode 2FA yang ingin diaktifkan. Terdapat 2 metode 2FA yang disediakan oleh plugin WP 2FA, diantaranya adalah sebagai berikut:
    a. One-time code via 2FA App (TOTP): Metode ini menggunakan aplikasi autentikasi 2FA (seperti Google Authenticator, Microsoft Authenticator, dll.) pada smartphone pengguna. Pengguna akan menerima kode sekali pakai dari aplikasi ini untuk login ke akunnya.
    b. One-time code via email (HOTP): Metode ini mengirimkan kode sekali pakai ke alamat email pengguna. Jika memilih opsi ini dibutuhkan plugin lain seperti WP Mail SMTP untuk memastikan email terkirim.

Pada artikel kali ini, kita akan fokus untuk menerapkan 2FA pada WordPress dengan metode kode verifikasi sekali pakai dari aplikasi autentikasi 2FA, jadi silakan pilih opsi One-time code via 2FA App (TOTP).

Konfigurasi Metode 2FA

Gambar 6: Konfigurasi Metode 2FA

  1. Kemudian kamu akan diminta untuk memilih metode 2FA alternatif apa yang ingin kamu aktifkan untuk pengguna sebagai cadangan. Plugin WP 2FA sendiri hanya menyediakan metode backup codes saja sebagai alternatif. Metode ini memberikan pengguna serangkaian kode cadangan yang dapat digunakan untuk login jika metode 2FA utama tidak berfungsi. Silakan centang opsi Backup codes kemudian klik CONTINUE SETUP untuk melanjutkan konfigurasi 2FA.

Konfigurasi Metode 2FA* *Alternatif

Gambar 7: Konfigurasi Metode 2FA Alternatif

  1. Lalu kamu akan diberikan pilihan untuk menerapkan 2FA bagi semua pengguna atau hanya sebagian pengguna saja. Berikut beberapa opsi yang bisa kamu pilih:
    a. All users: Memilih opsi ini akan mewajibkan semua pengguna untuk mengkonfigurasi 2FA pada saat login berikutnya.
    b. Only for specific users and roles: Memilih opsi ini memungkinkan kamu untuk memilih pengguna atau peran pengguna tertentu yang diharuskan untuk menggunakan 2FA.
    c. Do not enforce on any users: Memilih opsi ini akan menonaktifkan paksaan 2FA. 2FA akan tetap tersedia sebagai pilihan, tetapi tidak diwajibkan.

Kami merekomendasikan 2FA dikonfigurasi agar wajib diterapkan oleh semua pengguna WordPress, namun kamu juga dapat memilih opsi lain sesuai kebutuhan. Jika kamu sudah memilih opsi yang dirasa tepat, silakan klik CONTINUE SETUP.

Konfigurasi Aturan Penerapan 2FA

Gambar 8: Konfigurasi Aturan Penerapan 2FA

  1. Kemudian kamu juga akan diberikan pilihan untuk mengecualikan penerapan 2FA pada pengguna atau role tertentu.

Konfigurasi Pengecualian Penerapan 2FA

Gambar 9: Konfigurasi Pengecualian Penerapan 2FA

  1. Terakhir, kamu akan diminta untuk menentukan berapa lama masa tenggang yang ingin kamu berikan kepada pengguna untuk mengkonfigurasi 2FA.
    a. Pilihan Masa Tenggang: Terdapat 2 pilihan yang bisa kamu pilih diantaranya adalah sebagai berikut.

    • Users have to configure 2FA straight away: Pengguna diharuskan untuk menerapkan 2FA segera setelah login dan tidak ada masa tenggang.
    • Give users a grace period to configure 2FA: Pengguna diberikan masa tenggang untuk menerapkan 2FA dengan waktu yang dapat kamu tentukan.

    b Tindakan Setelah Masa Tenggang Habis: Setelah memilih masa tenggang, kamu perlu menentukan tindakan yang akan diambil jika pengguna tidak menerapkan 2FA dalam masa tenggang tersebut.

    • Do not let them access the dashboard / user page once they log in until they configure 2FA: Pengguna tidak akan dapat mengakses dashboard atau halaman pengguna sampai mereka menerapkan 2FA.
    • Block the user (administrators have to manually unblock them): Akun pengguna akan diblokir, sehingga administrator perlu secara manual membuka blokir akun tersebut.

    c. Pemberitahuan Pengguna: Kamu juga dapat memilih bagaimana pengguna akan diberitahu tentang kewajiban untuk mengkonfigurasi 2FA.

    • Show an admin notice in the dashboard: Pemberitahuan akan ditampilkan di dashboard.
    • Show a notification on a page on its own after the user authenticates and before accessing the dashboard: Pemberitahuan akan ditampilkan pada halaman terpisah setelah pengguna masuk tetapi sebelum mengakses dashboard.

Konfigurasi Masa Tenggang Penerapan 2FA

Gambar 10: Konfigurasi Masa Tenggang Penerapan 2FA

Mengaktifkan 2FA pada Akun WordPress

  1. Setelah berhasil melakukan konfigurasi 2FA, kamu akan diberikan dua pilihan dalam mengaktifkan 2FA pada akun kamu, diantaranya adalah:
    a. CONFIGURE 2FA NOW: Klik tombol ini untuk langsung mengaktifkan 2FA pada akun administrator yang sedang kamu gunakan saat ini.
    b. CLOSE WIZARD & CONFIGURE 2FA LATER: Klik tombol ini untuk menutup wizard dan mengaktifkan 2FA untuk akun kamu nanti.

    Kami sarankan kamu untuk mengaktifkan konfigurasi 2FA pada akun kamu saat ini juga, maka dari itu silakan klik CONFIGURE 2FA NOW.

Pilihan untuk Mengaktifkan 2FA pada Akun

Gambar 11: Pilihan untuk Mengaktifkan 2FA pada Akun

  1. Kamu kemudian akan diminta konfirmasi terkait metode 2FA yang ingin digunakan untuk akun kamu sendiri, silakan pilih opsi One-time code via 2FA app.

Pilihan Metode 2FA yang ingin diterapkan

Gambar 12: Pilihan Metode 2FA yang ingin diterapkan

  1. Selanjutnya kamu akan diperintahkan untuk menautkan akun kamu ke aplikasi autentikasi. Berikut langkah yang harus kamu lakukan:
    a. Jalankan Aplikasi: Silakan jalankan aplikasi autentikasi yang sudah kamu unduh pada smartphone-mu.
    b. Pindai Kode QR atau Masukkan Kode Manual: Pindai kode QR atau masukkan kode manual ke aplikasi autentikasi.
    c. Klik "I'm ready": Setelah berhasil menautkan akun ke aplikasi, klik tombol "I'm ready" untuk melanjutkan.

Perintah Menautkan Akun ke Aplikasi Autentikasi

Gambar 13: Perintah Menautkan Akun ke Aplikasi Autentikasi

  1. Kemudian inputkan kode verifikasi yang kamu dapatkan dari aplikasi autentikasi untuk menyelesaikan setup, klik Validate & Save untuk melanjutkan.

Perintah Menautkan Akun ke Aplikasi Autentikasi

Gambar 14: Perintah Menautkan Akun ke Aplikasi Autentikasi

  1. Selanjutnya kamu akan diberikan backup codes yang dapat dijadikan sebagai metode 2FA alternatif jika kode verifikasi dari aplikasi autentikasi tidak dapat kamu berikan. Kamu bisa menyimpan backup codes tersebut dengan mengklik Download.

Backup Codes sebagai metode 2FA Alternatif

Gambar 15: Backup Codes sebagai metode 2FA Alternatif

  1. Selamat! Saat ini kamu sudah berhasil mengaktifkan 2FA pada akun WordPress kamu.

  2. Setelah kamu berhasil mengaktifkan 2FA pada akun WordPress kamu, langkah selanjutnya adalah menguji coba fungsionalitasnya. Silakan akses ulang akun WordPress kamu dengan menginputkan informasi username dan password terlebih dahulu.

Akses Akun WordPress

Gambar 16: Akses Akun WordPress

  1. Selanjutnya kamu akan disediakan kolom untuk menginputkan kode verifikasi yang bisa kamu dapatkan dari aplikasi autentikasi. Silakan inputkan kode verifikasi pada kolom yang disediakan.

Kolom untuk Menginptukan Kode Verifikasi

Gambar 17: Kolom untuk Menginptukan Kode Verifikasi

  1. Bila kamu berhasil login ke dashboard WordPress menggunakan akun yang dimiliki, hal ini menandakan fungsionalitas 2FA WordPress sudah berjalan dengan baik. Selamat, Kawan Belajar!

Tampilan Dashboard WordPress

Gambar 18: Tampilan Dashboard WordPress

Penutup

Demikian artikel ini kami buat, harapannya kamu dapat dengan mudah mengaktifkan Two Factor Authentication (2FA) pada WordPress guna meningkatkan keamanan akun kamu.

Butuh bantuan lebih lanjut?

Jangan ragu untuk menghubungi tim support kami jika Anda memiliki pertanyaan atau masalah terkait layanan CloudKilat.

Hubungi Kami