Kalau boleh saran, informasi mengenai Shared secret (Base32) dan QR Code pada screenshot diatas sebaiknya di sensor (dan kalau bisa dihapus di image hosting-nya juga), karena itu termasuk informasi rahasia milik agan.
Mungkin kalau untuk sekedar contoh atau untuk sharing knowledge sih boleh saja, soalnya ketika saya coba barusan,
Shared secret (Base32) dan
QR Code itu akan berubah atau regenarate yang baru ketika kita refresh page login-nya juga. Ya mudah-mudahan saja OP tidak pakai code yang disharing di atas saja.
By the way untuk seting OTP ini user baru mesti menyelesaikan registrasi terlebih dahulu baru bisa seting OTP, kalau sekalian langsung di regisrasi sih tidak bisa, ya sama kayak registrasi exchange, gambling atau website lainnya.
Ya, postingan tersebut ketika saya belum mencobanya:
Kalau boleh saran, informasi mengenai Shared secret (Base32) dan QR Code pada screenshot diatas sebaiknya di sensor (dan kalau bisa dihapus di image hosting-nya juga), karena itu termasuk informasi rahasia milik agan.
Saya sendiri belum tahu persis apakah code tersebut tetap tidak berubah ataukah bisa berubah-ubah ketika proses aktif-non aktif fitur 2FA sebagaimana fitur 2FA yang biasanya ada di exchange.
Namun setelah mencobanya, code tersebut bisa di-reset:
https://bitcointalk.org/index.php?topic=5478851.msg63368620#msg63368620Dan tepat diatas postingan agan Chikito, saya juga menyatakan ini:
-snip-
-snip-Tapi, om kenapa kode
Shared secret nya dibiarkan dapat terlihat untuk umum? bukankah itu code rahasia seperti yang dikatakan om Husna QA pada diskusi ini.[/color]
Bisa jadi lupa atau karena untuk sekedar contoh.
Baiknya memang dibuat samar karena itu termasuk informasi rahasia, dan pada
panduan penggunaan diatas saya sudah coba edukasi buat yang lain yang ingin mengaktifkan 2FA agar menyimpan code nya dengan aman.
Sebagaimana yang telah saya coba sebelumnya, kode 2FA bisa di reset ketika mengaktifkan ulang 2FA yang baru. Jadi
screenshot yang ditampilkan OP tidak bisa lagi digunakan ketika beliau meresetnya; Dengan kata lain tidak mengapa kalau screenshot kode di OP hanya untuk contoh, bukan untuk digunakan.