Mengganti ponsel itu rutin sampai Anda tiba di aplikasi autentikator. Kontak, foto, dan pesan punya jalur pemindahannya sendiri, dan kebanyakan orang sudah pernah melakukannya. Enam digit yang berdiri antara Anda dan belasan akun mengikuti aturan yang berbeda, dan saat untuk mengetahuinya bukanlah setelah ponsel lama dihapus lalu diserahkan kepada orang lain. Kalau yang Anda inginkan sebenarnya aplikasi perpesanan di ponsel kedua alih-alih pengganti ponsel ini, menautkan perangkat adalah keputusan tersendiri — dan keputusan yang tidak memindahkan entri autentikator maupun menghapus kebutuhan akan pemindahan ini.
TL;DR: Tidak ada satu prosedur tunggal untuk memindahkan autentikator. Google Authenticator bisa menyinkronkan entri ke Akun Google Anda atau memindahkannya lewat ekspor di perangkat, dan menghapus entri yang tersinkron akan menghapusnya dari setiap perangkat yang tersinkron. Microsoft Authenticator mencadangkan dan memulihkan hanya dalam jenis perangkat yang sama, dan untuk entri kerja, sekolah, serta masuk tanpa kata sandi, ia memulihkan nama akunnya saja sementara Anda tetap harus masuk lagi. Pertahankan perangkat lama tetap berfungsi dan tetap masuk sampai Anda memastikan dua hal: bahwa perangkat baru benar-benar bisa memakainya untuk masuk, dan bahwa Anda punya jalur pemulihan yang berdiri sendiri.
Tiga mekanisme, bukan satu prosedur
Ungkapan “memindahkan autentikator saya” mencakup beberapa hal yang berbeda, dan perbedaannya justru di situlah orang tersangkut.
Sebagian entri disinkronkan, dijaga selaras antara perangkat Anda dan sebuah akun alih-alih hanya ada di satu ponsel. Sebagian diekspor dan diimpor, dipindahkan dengan sengaja dari satu perangkat ke perangkat lain. Sebagian dicadangkan dan dipulihkan, yang terdengar setara dengan sinkronisasi padahal membawa pembatasan yang tidak dimiliki sinkronisasi. Dan sebagian entri tidak berpindah sama sekali dalam bentuk yang bisa dipakai — yang tiba di ponsel baru adalah sebuah nama di daftar, sementara autentikasi yang sebenarnya masih harus disiapkan ulang.
Dua vendor, dua rancangan, dan di dalam masing-masingnya ada lebih dari satu kasus. Menentukan entri Anda masuk kasus yang mana adalah keseluruhan pekerjaannya.
Google Authenticator: sinkronisasi dan ekspor manual
Google mendokumentasikan kedua jalur itu di halamannya tentang mendapatkan kode verifikasi dengan Google Authenticator.
Sinkronisasi. Ketika Anda masuk ke Akun Google Anda di dalam Google Authenticator pada perangkat baru, kode Anda otomatis disinkronkan ke perangkat itu. Ini bergantung pada entri-entri tersebut memang sudah disinkronkan ke akun yang sama sejak awal: sinkronisasi menjaga salinan di perangkat Anda tetap selaras dengan akunnya, jadi entri yang tidak pernah disinkronkan tidak sedang menunggu di sana untuk diambil.
Pemindahan manual. Kalau entrinya tidak tersinkron, perangkat lama yang mengekspornya: dari menunya, Transfer accounts, lalu Export accounts, memilih mana yang hendak dipindahkan, yang menghasilkan kode QR. Perangkat baru memakai Transfer accounts dan Import accounts untuk memindainya. Jalur ini membutuhkan perangkat lama yang masih berfungsi dan ada di tangan Anda, dan itu salah satu alasan untuk tidak melepasnya lebih awal.
Konsekuensi yang menjebak orang. Google menyatakan bahwa kalau kode Anda tersinkron, menghapusnya akan menghapusnya dari semua perangkat tempat kode itu tersinkron. Ini penting karena naluri alami ketika selesai dengan ponsel lama adalah merapikan dengan menghapus akun-akun dari aplikasinya sebelum melepas perangkat itu. Untuk entri yang tersinkron, itu bukan merapikan; itu menghapus entrinya di mana-mana, termasuk dari ponsel yang baru saja Anda siapkan. Melepas sebuah perangkat dan menghapus entri autentikasi adalah dua tindakan terpisah dan harus tetap terpisah.
Microsoft Authenticator: cadangan, pemulihan, dan tembok antar platform
Rancangan Microsoft adalah pencadangan, bukan sinkronisasi, dan ia punya pembatasan yang layak diketahui sebelum Anda memilih ponsel baru.
Di mana cadangannya berada. Panduan Microsoft tentang mencadangkan akun Anda menjelaskan Android mencadangkan ke akun pribadi Microsoft, dan iOS memakai iCloud dengan iCloud Drive, iCloud Keychain, serta iCloud Backup diaktifkan. Entri pihak ketiga yang menghasilkan kode sekali pakai setiap tiga puluh detik termasuk di dalamnya. Karena itu, pemulihan membutuhkan cadangan yang memang pernah dibuat, di penyimpanan yang masih bisa Anda jangkau, dari platform yang sesuai — dan menjangkau penyimpanan itu sendiri bisa menuntut Anda masuk lebih dulu, sesuatu yang layak diperhatikan kalau faktor kedua untuk akun tersebut justru ada di ponsel yang sedang Anda ganti.
Tembok jenis perangkat yang sama. Halaman Microsoft tentang memulihkan kredensial akun menyatakan dengan jelas bahwa pencadangan dan pemulihan hanya bekerja pada jenis perangkat yang sama, dan bahwa akun yang dicadangkan di perangkat iOS tidak bisa dipulihkan di perangkat Android. Kalau Anda berpindah platform, jalur ini tidak membawa entri Anda ke seberang, dan Anda perlu merencanakan untuk menyiapkan ulang metode autentikasinya alih-alih memulihkan.
Nama yang dipulihkan bukan metode yang berfungsi. Inilah kehalusan yang paling layak diserap. Untuk akun kerja atau sekolah, Microsoft menyatakan bahwa hanya nama akunnya yang dipulihkan dan Anda tetap harus masuk lagi. Hal yang sama berlaku untuk akun pribadi yang disiapkan untuk masuk tanpa kata sandi. Entri yang memakai kode sekali pakai dipulihkan sebagai penghasil kode yang berfungsi; sisanya tiba sebagai baris di daftar yang tampak meyakinkan dan belum mengautentikasi apa pun. Melihat nama akun di ponsel baru bukan konfirmasi bahwa ia berfungsi.
Apa yang Anda dapat di tiap keadaan
| Entri Anda | Yang tiba di ponsel baru | Yang masih perlu dilakukan | Pastikan lebih dulu |
|---|---|---|---|
| Google, entri memang tersinkron ke akun yang Anda masuki | Kodenya, begitu Anda masuk ke akun yang sama itu | Tidak ada, kalau masuk sudah memunculkannya | Bahwa entri itu memang tersinkron ke sana, dan kodenya diterima |
| Google, tidak tersinkron | Tidak ada, sampai Anda mengekspor dari perangkat lama | Ekspor dan impor selagi ponsel lama masih berfungsi | Bahwa perangkat lamanya tersedia dan berfungsi |
| Microsoft, platform sama, entri kode sekali pakai, dengan cadangan yang terjangkau | Penghasil kode yang berfungsi | Tidak ada, kalau kodenya diterima | Bahwa cadangannya bisa dijangkau, dan kodenya diterima, bukan sekadar tampil |
| Microsoft, akun kerja atau sekolah, atau tanpa kata sandi | Nama akunnya saja | Masuk lagi untuk menegakkan kembali metodenya | Bahwa Anda bisa menuntaskan proses masuk itu sebelum melepas ponsel lama |
| Microsoft, berpindah platform | Tidak dipulihkan lintas jenis perangkat | Menyiapkan ulang metode autentikasi langsung di tiap akun yang sudah Anda punya | Di layanan mana saja metodenya perlu Anda siapkan ulang |
| Layanan apa pun yang autentikatornya satu-satunya faktor | Apa pun yang diberikan baris-baris di atas | Siapkan jalur kedua sebelum Anda mengubah apa pun | Bahwa jalur pemulihannya benar-benar bisa Anda pakai — halaman bantuan yang terbit bukan faktor yang Anda pegang |
Pastikan ini sebelum melepas perangkat lama
Urutannya lebih penting daripada langkah-langkahnya satu per satu, dan prinsipnya cuma satu: tidak ada yang tak bisa dibatalkan terjadi pada ponsel lama sampai ponsel baru terbukti.
Pertahankan perangkat lama tetap berfungsi dan tetap masuk. Bukan sekadar belum dihapus — masih berjalan dan masih memegang sesi-sesinya. Ia adalah cadangan Anda untuk seluruh proses ini, dan nilainya baru berakhir setelah Anda memastikan dua hal: bahwa setiap metode benar-benar mengautentikasi di perangkat baru, dan bahwa Anda memegang jalur pemulihan yang berdiri sendiri.
Masuklah di perangkat baru, sungguhan. Bukan “entrinya muncul di daftar”, melainkan autentikasi sebenarnya pada tiap akun yang penting. Inilah langkah yang membedakan nama yang dipulihkan dari metode yang berfungsi, dan satu-satunya cara membedakan keduanya.
Pastikan ada jalur pemulihan yang berdiri sendiri untuk tiap akun. Sesuatu yang benar-benar Anda pegang — kode pemulihan, faktor kedua yang masih bisa Anda pakai, atau jalur pemulihan yang sudah Anda pastikan berlaku untuk Anda. Halaman bantuan yang terbit bukan faktor yang ada dalam genggaman Anda. Kalau faktor kedua itu berupa kode SMS ke nomor sewaan, periksa apa yang masih bisa dilakukan nomor tersebut sebelum mengandalkannya. Waspadai kasus melingkar: kalau satu-satunya jalan masuk ke akun awan yang menyimpan cadangan Anda adalah kode dari ponsel yang sedang Anda lepas, jalur itu ikut tertutup bersama ponselnya. Ini layak diperiksa bahkan ketika pemindahannya tampak berjalan sempurna.
Baru setelah itu lepaskan perangkat lama, mengikuti panduan resmi pembuat perangkatnya untuk apa pun yang hendak Anda lakukan dengannya — menyimpannya, memberikannya, atau mengembalikannya. Apa pun jalurnya, jangan sampai ke sana dengan menghapus entri autentikasi satu per satu dari dalam aplikasi, karena alasan yang sudah disebutkan di atas. Ponsel lama juga menyimpan data dan akun lain, jadi pelepasannya adalah keputusan yang lebih luas daripada pemindahan ini.
Satu hal yang tidak termasuk di mana pun dalam urutan ini: mengganti SIM, memindahkan nomor, atau membeli jalur baru tidak memindahkan entri autentikator. Rahasia-rahasia itu berada di aplikasi dan cadangannya, bukan di SIM. Kalau sebuah akun juga memakai SMS sebagai faktor kedua, bagian itu memang mengikuti nomornya, dan keduanya mudah tertukar — tetapi keduanya sistem terpisah dengan cara gagal yang terpisah pula. Sisi SMS itu punya syaratnya sendiri: sebuah jalur harus bisa menerima pesan sama sekali, yang tidak dipenuhi paket data-only, dan kode yang tiba pun masih harus sampai ke kolom isian, yang merupakan persoalan tersendiri lagi.
Dua situasi yang layak ditelusuri
Keduanya hipotetis, ditulis untuk memperlihatkan alur berpikirnya, bukan untuk melaporkan kasus nyata.
Perapian yang menghapus kodenya. Seseorang menyiapkan ponsel baru, masuk ke Google Authenticator, dan melihat entri-entrinya berdatangan. Merasa puas, ia mengambil ponsel lamanya dan menghapus akun-akun dari aplikasi di situ sebelum melepasnya. Karena entri itu tersinkron, penghapusannya tidak hanya lokal di perangkat lama. Kekeliruan penalarannya adalah memperlakukan aplikasi lama sebagai salinan terpisah padahal sinkronisasi berarti ia hanyalah tampilan atas himpunan yang sama. Urutan yang aman adalah memastikan bahwa setiap metode benar-benar mengautentikasi di ponsel baru dan bahwa jalur pemulihan yang berdiri sendiri sudah ada di tangan, baru kemudian menangani ponsel lama lewat panduan pelepasan dari pembuat perangkatnya, bukan dengan membersihkan entri dari dalam aplikasi autentikator.
Nama akun yang tidak mengautentikasi apa pun. Orang lain mengganti iPhone dengan iPhone lain, memulihkan Microsoft Authenticator dari cadangan iCloud, dan melihat akun kerjanya tercantum. Ia menghapus ponsel lamanya. Pada permintaan masuk berikutnya ia mendapati entrinya ada tetapi tidak bisa dipakai, karena untuk akun kerja dan sekolah pemulihan membawa namanya dan tetap menuntut proses masuk yang baru — proses yang kini tidak lagi mudah ia tuntaskan, sebab jalur yang akan ia pakai melewati perangkat yang baru saja ia hapus. Tidak ada yang rusak; pemulihannya melakukan persis seperti yang didokumentasikan. Yang terlewat adalah langkah benar-benar masuk di ponsel baru selagi ponsel lamanya masih berfungsi.
Batasan panduan ini
Panduan ini menjelaskan apa yang diterbitkan Google dan Microsoft tentang aplikasi mereka sendiri. Panduan ini tidak mencakup aplikasi autentikator lain, yang memakai rancangan pencadangan dan pemindahan berbeda, dan tidak boleh digeneralisasi ke aplikasi-aplikasi itu.
Panduan ini tidak menawarkan langkah setel ulang, pasang ulang, atau hapus data, dan tidak memberi tahu cara melepas ponsel lama Anda. Hal-hal itu bersinggungan persis dengan entri yang sedang Anda coba pertahankan, dan dengan segala hal lain di perangkat tersebut, jadi dokumentasi terkini dari vendornya sendiri adalah tempat yang tepat untuknya.
Pemulihan akun diatur oleh tiap layanan tujuannya, bukan oleh aplikasi autentikator. Kalau sebuah akun menjadi tak terjangkau, jalan kembalinya melewati proses pemulihan milik layanan tersebut, bukan lewat apa pun yang dijelaskan di sini.
Kode QR ekspor, kunci penyiapan, dan kode pemulihan setara dengan rahasianya itu sendiri. Semuanya bukan bukti untuk dilampirkan ke permintaan dukungan, bukan sesuatu untuk difoto bagi siapa pun, dan bukan sesuatu untuk dikirim kepada kami atau kepada siapa pun yang mengaku mewakili sebuah layanan. Kalau Anda sampai diminta salah satunya, itu alasan untuk berhenti. Bentuk umum dari nasihat itu ada di apa yang harus dilakukan terhadap kode verifikasi yang tidak Anda minta.
Jawaban bantuan kami membahas sisi pemesanan, dan tiket dukungan adalah jalurnya untuk hal yang spesifik pada pesanan yang Anda buat bersama kami.
FAQ
Apakah kode autentikator saya otomatis pindah ke ponsel baru?
Itu bergantung pada aplikasinya dan pada bagaimana tiap entri disiapkan. Entri Google Authenticator yang tersinkron ke Akun Google Anda tiba ketika Anda masuk di perangkat baru; entri yang tidak tersinkron butuh ekspor dari ponsel lama. Microsoft Authenticator memulihkan dari cadangan, tetapi hanya pada jenis perangkat yang sama dan, untuk sebagian jenis akun, hanya nama akunnya. Perlakukan “nanti juga ikut pindah” sebagai sesuatu yang perlu dipastikan, bukan diandaikan.
Saya pindah dari iPhone ke Android. Apakah Microsoft Authenticator akan memulihkan?
Tidak lewat jalur itu. Microsoft menyatakan bahwa pencadangan dan pemulihan hanya bekerja pada jenis perangkat yang sama dan bahwa akun yang dicadangkan di iOS tidak bisa dipulihkan di Android. Rencanakan untuk menyiapkan ulang metode autentikasi langsung di tiap akun yang sudah Anda punya, dan kerjakan itu selagi ponsel lama masih berfungsi.
Bolehkah saya menghapus akun-akun dari ponsel lama setelah yang baru siap?
Tidak sebagai langkah perapian, kalau entrinya tersinkron. Google menyatakan bahwa menghapus kode yang tersinkron akan menghapusnya dari setiap perangkat tempat kode itu tersinkron, dan itu termasuk ponsel yang baru saja Anda siapkan. Pastikan perangkat baru berfungsi dan Anda memegang jalur pemulihan yang berdiri sendiri, lalu lepaskan ponsel lama lewat panduan pembuat perangkatnya, bukan dengan menghapus entri dari dalam aplikasi.
Akunnya muncul di ponsel baru saya. Berarti sudah berfungsi, kan?
Belum tentu. Untuk entri kerja, sekolah, dan masuk tanpa kata sandi, Microsoft memulihkan nama akunnya dan tetap menuntut proses masuk yang baru. Satu-satunya cara membedakan metode yang berfungsi dari sekadar nama yang tercantum adalah masuk memakainya selagi Anda masih punya perangkat lama sebagai cadangan.
Apakah mengganti SIM atau nomor telepon memindahkan autentikator saya?
Tidak. Entri autentikator berada di aplikasi dan cadangannya, bukan di SIM, jadi mengganti nomor atau jalur tidak memindahkannya. Kalau sebuah akun juga memakai SMS sebagai faktor kedua, bagian itu memang mengikuti nomornya — dan itulah sebabnya keduanya mudah tertukar meski gagalnya dengan cara yang berbeda.
Bagaimana kalau ponsel lama sudah terlanjur saya hapus dan kodenya tidak ikut pindah?
Pemulihan per layanan belum tentu langkah pertama. Periksa dulu jalur vendornya: kalau entri Google Authenticator tersinkron ke Akun Google Anda dan Anda masih bisa masuk ke akun itu, masuk di perangkat baru mungkin memunculkannya; kalau ada cadangan Microsoft Authenticator yang masih terjangkau dan dibuat di jenis perangkat yang sama, memulihkannya mungkin mengembalikan sebagian entri — dengan batasan yang sama seperti di atas, karena entri kerja, sekolah, dan tanpa kata sandi dipulihkan sebagai nama dan tetap butuh proses masuk yang baru, dan pemulihan tidak menuntaskan penyiapan tiap metode. Kerjakan itu tanpa merobohkan sesi yang masih Anda pegang. Hanya kalau tidak ada sinkronisasi atau cadangan yang bisa membantu, dan tidak ada metode berdiri sendiri yang pernah Anda daftarkan, barulah ini menjadi urusan jalur pemulihan atau administrator milik tiap layanan, satu akun demi satu akun.
