Keamanan Akun
Panduan konfigurasi fitur keamanan aplikasi — Verifikasi 2 Langkah (TOTP), Password Aplikasi, Lokasi Wajib saat Login, dan OTP via Email.
Aplikasi Pulsa 23 Loop menyediakan beberapa lapisan keamanan tambahan untuk melindungi akun reseller Anda: Verifikasi 2 Langkah (TOTP Authenticator), Password Aplikasi, Lokasi Wajib saat Login, dan OTP via Email. Sebagian besar fitur ini bersifat opsional dan harus diaktifkan terlebih dahulu oleh pemilik engine (Anda) sebelum bisa digunakan oleh reseller.
Semua pengaturan keamanan yang berkaitan dengan akun (Sidik Jari, Ganti PIN, Password Aplikasi, dan Verifikasi 2 Langkah) dapat diakses reseller melalui menu Akun → Keamanan di aplikasi.
Verifikasi 2 Langkah (TOTP Authenticator)
Verifikasi 2 Langkah menambahkan lapisan keamanan menggunakan aplikasi authenticator (Google Authenticator, Microsoft Authenticator, dsb). Setelah diaktifkan oleh reseller, setiap login akan meminta kode 6 digit dari aplikasi authenticator selain OTP biasa.
Wajib Diaktifkan di Engine Terlebih Dahulu
Fitur ini tidak akan muncul di menu Keamanan aplikasi jika belum diaktifkan di 23 Engine. Reseller tidak bisa mengaktifkan TOTP sendiri jika switch ini masih mati.
Mengaktifkan di 23 Engine (Admin)
Buka Konfigurasi Engine
Login ke 23 Engine, klik tombol "Config", lalu buka tab "Setting".
Aktifkan Checkbox TOTP
Cari dan centang checkbox "Aktifkan TOTP Authenticator" (berada di area pengaturan login, tepat setelah opsi OTP SMS/WhatsApp/Email).
Simpan dan Restart Engine
Klik "Apply/Ok", lalu Start ulang engine agar konfigurasi baru terbaca oleh semua proses server yang berjalan.
Penting
Jika Anda menjalankan beberapa proses engine secara manual di luar aplikasi 23 Engine (Tkinter), pastikan semua proses tersebut benar-benar dihentikan dan dijalankan ulang. Proses lama yang masih berjalan di background akan terus menyajikan konfigurasi lama dan membuat perubahan pengaturan tampak tidak berpengaruh.
Setelah aktif, baris "Verifikasi 2 Langkah" akan otomatis muncul di menu Akun → Keamanan reseller (di bagian paling bawah, setelah Sidik Jari, Ganti PIN, dan Password Aplikasi), dengan subjudul "Belum diaktifkan" atau "Aktif" sesuai status reseller tersebut.
Cara Reseller Mengaktifkan TOTP
Buka Menu Keamanan
Dari halaman Akun, buka Keamanan → Verifikasi 2 Langkah.
Tap Aktifkan
Layar akan menampilkan pesan "Verifikasi 2 Langkah belum diaktifkan untuk akun Anda." dengan tombol "Aktifkan".
Baca Penjelasan dan Lanjutkan
Layar pengantar menjelaskan cara kerja Verifikasi 2 Langkah dan menyediakan tautan unduh Google Authenticator atau Microsoft Authenticator dari Play Store. Tap "Lanjutkan".
Scan QR Code
Aplikasi menampilkan QR code beserta kode rahasia manual (untuk kasus QR sulit di-scan) dengan tombol "Salin Kode". Scan QR ini menggunakan aplikasi authenticator pilihan Anda.
Konfirmasi dengan Kode 6 Digit
Masukkan kode 6 digit yang muncul di aplikasi authenticator untuk mengonfirmasi pengaturan.
Selesai
Layar "Verifikasi 2 Langkah Aktif" akan muncul. Mulai saat ini, setiap login akan meminta kode dari aplikasi authenticator.
Login Setelah TOTP Aktif
Setelah TOTP aktif, alur login reseller berubah: setelah memasukkan nomor HP, aplikasi akan meminta kode dari aplikasi authenticator (bukan lagi memilih SMS/WhatsApp/Email OTP) sebelum masuk ke akun.
Reset TOTP (Lupa Akses Authenticator)
Jika reseller kehilangan akses ke aplikasi authenticator (ganti HP, aplikasi terhapus, dll), mereka dapat mereset TOTP:
Buka Keamanan → Verifikasi 2 Langkah
Karena TOTP sudah aktif, layar akan menampilkan pesan "Verifikasi 2 Langkah sudah aktif untuk akun Anda." dengan tombol "Reset Authenticator".
Tap Reset Authenticator
Sistem akan mengirimkan kode OTP verifikasi (melalui SMS/WhatsApp/Email, sesuai metode yang tersedia untuk akun tersebut) ke reseller.
Masukkan Kode OTP
Setelah kode OTP diverifikasi, TOTP akan direset — status kembali menjadi "Belum diaktifkan" dan reseller dapat mengulang proses pengaktifan dari awal dengan aplikasi authenticator baru.
Catatan Teknis
Verifikasi kode TOTP menerima jendela waktu saat ini, sebelumnya, atau berikutnya (toleransi keterlambatan jam HP), dan setiap kode hanya bisa dipakai satu kali (replay-proof).
Password Aplikasi
Password Aplikasi adalah password tambahan (terpisah dari PIN transaksi dan password login akun) yang digunakan untuk melindungi aksi-aksi sensitif di dalam aplikasi, misalnya perubahan pengaturan POS atau penghapusan perangkat login.
Cara Reseller Membuat / Mengganti Password Aplikasi
Buka Keamanan → Password Aplikasi
Jika reseller belum pernah membuat password aplikasi, akan muncul dialog untuk membuat password baru dengan keterangan "Buat password aplikasi untuk melindungi data POS Anda. Minimal 6 karakter."
Isi Form Ganti Password (Jika Sudah Ada)
Jika password aplikasi sudah pernah dibuat, layar menampilkan form Password Lama, Password Baru, dan Konfirmasi Password Baru, lalu tap "Ganti Password".
Lupa Password Aplikasi
Jika reseller lupa password aplikasinya, mereka bisa tap "Lupa Password?" pada layar Password Aplikasi (reseller harus dalam keadaan login). Ada dua cara verifikasi yang bisa dipilih, tergantung apakah Verifikasi 2 Langkah (TOTP) sudah aktif untuk akun tersebut:
Tap "Lupa Password?"
Aplikasi meminta reseller memilih metode pengiriman OTP (SMS, WhatsApp, atau Email — sesuai metode yang aktif untuk akun tersebut), lalu mengirimkan kode OTP (indikator "Mengirim OTP..." akan tampil sesaat).
Masukkan Kode OTP
Verifikasi kode OTP yang diterima. OTP ini khusus untuk reset password aplikasi — tidak bisa dipakai untuk login atau reset TOTP.
Buat Password Baru
Setelah OTP terverifikasi, reseller membuat password aplikasi baru (minimal 6 karakter).
Batas Percobaan
Permintaan OTP reset password aplikasi memiliki batas jumlah percobaan dalam rentang waktu tertentu (mengikuti pengaturan batas OTP di engine). Jika terlampaui, reseller akan melihat pesan "Anda sudah mencoba terlalu banyak, silahkan coba X menit lagi" dan harus menunggu sebelum mencoba lagi.
Hanya Jika TOTP Sudah Aktif
Opsi ini hanya tersedia jika reseller sudah mengaktifkan Verifikasi 2 Langkah (TOTP Authenticator) pada akunnya.
Tap "Lupa Password?"
Reseller memilih untuk verifikasi menggunakan kode dari aplikasi authenticator, bukan OTP SMS/WhatsApp/Email.
Masukkan Kode dari Authenticator
Masukkan kode 6 digit yang tampil di aplikasi authenticator (Google Authenticator/Microsoft Authenticator).
Buat Password Baru
Setelah kode terverifikasi, reseller membuat password aplikasi baru (minimal 6 karakter).
Mengatur Aksi yang Dilindungi Password Aplikasi (Admin)
Sebagai pemilik engine, Anda dapat menentukan aksi apa saja di dalam aplikasi yang mewajibkan reseller memasukkan Password Aplikasi sebelum melanjutkan (misalnya: hapus perangkat login, ubah kategori/produk/metode/rekening POS, ubah pengaturan QRIS POS, ubah harga produk).
Buka Konfigurasi Engine → Tab "Proteksi Password"
Login ke 23 Engine, klik "Config", lalu buka tab "Proteksi Password".
Centang Aksi yang Ingin Dilindungi
Setiap aksi memiliki checkbox tersendiri. Aksi yang dicentang akan meminta reseller memasukkan Password Aplikasi sebelum aksi tersebut dijalankan.
Perbedaan dengan PIN
Password Aplikasi berbeda dari PIN transaksi — PIN digunakan untuk otorisasi transaksi produk, sedangkan Password Aplikasi digunakan untuk melindungi pengaturan dan aksi administratif di dalam aplikasi.
Simpan Pengaturan
Klik "Apply/Ok" untuk menyimpan.
Lokasi Wajib saat Login
Fitur ini mewajibkan reseller mengizinkan akses lokasi (GPS) pada saat login. Jika diaktifkan, aplikasi akan menolak proses login apabila reseller tidak mengaktifkan izin lokasi di perangkatnya. Pengecekan ini berlaku sama untuk kedua alur login — login dengan OTP (SMS/WhatsApp/Email) maupun login dengan Verifikasi 2 Langkah (TOTP Authenticator).
Tujuan Fitur
Lokasi yang tercatat saat login akan tersimpan pada riwayat Perangkat Login, membantu Anda memantau dari lokasi mana saja akun reseller pernah login — berguna untuk mendeteksi aktivitas login yang mencurigakan.
Mengaktifkan Lokasi Wajib (Admin)
Pengaturan ini dikendalikan melalui pengaturan tema/API engine (lokasi_wajib), bukan checkbox di aplikasi Tkinter. Hubungi dukungan teknis 23 Loop atau gunakan endpoint pengaturan engine Anda untuk mengaktifkan opsi ini jika tidak tersedia langsung pada konsol Anda.
Pengalaman Reseller
Lokasi diambil setelah reseller memasukkan kode OTP/TOTP dan menekan tombol kirim/masuk, tepat sebelum proses login diselesaikan. Jika Lokasi Wajib aktif dan lokasi tidak berhasil diperoleh, aplikasi akan menampilkan salah satu dialog berikut sesuai penyebabnya, lalu reseller perlu mengulang pengiriman kode:
| Situasi | Judul Dialog | Pesan |
|---|---|---|
| Izin lokasi ditolak permanen | Lokasi Diblokir | "Izin lokasi diblokir permanen. Buka pengaturan aplikasi, pilih Izin > Lokasi, lalu izinkan akses lokasi. Setelah itu kembali dan kirim OTP lagi." |
| Izin lokasi ditolak (belum permanen) | Izin Lokasi Ditolak | "Izin lokasi ditolak. Kirim OTP lagi, lalu pilih Izinkan agar login dapat dilanjutkan." |
| GPS/layanan lokasi nonaktif | GPS Nonaktif | "Layanan lokasi (GPS) sedang nonaktif. Aktifkan Lokasi/GPS di perangkat, lalu kirim OTP lagi." |
| Mode pesawat aktif | Mode Pesawat Aktif | "Mode pesawat aktif dan lokasi tidak dapat diperoleh. Nonaktifkan mode pesawat atau pastikan GPS aktif, lalu kirim OTP lagi." |
| Izin sudah aktif tapi titik lokasi belum ditemukan | Lokasi Belum Ditemukan | "Izin lokasi sudah aktif, tetapi titik lokasi belum ditemukan. Pindah ke area yang lebih terbuka, pastikan GPS aktif, lalu kirim OTP lagi." |
| Kesalahan lain saat mengambil lokasi | Gagal Mengambil Lokasi | "Terjadi kesalahan saat mengambil lokasi. Silakan coba lagi. Jika masalah berlanjut, tutup dan buka kembali aplikasi." |
Untuk dialog Lokasi Diblokir, menekan tombol pada dialog akan langsung membuka halaman pengaturan izin aplikasi di perangkat reseller, sehingga mereka bisa langsung mengaktifkan izin lokasi tanpa perlu mencari menu tersebut secara manual.
OTP via Email
Selain SMS dan WhatsApp, reseller juga bisa menerima kode OTP login melalui Email yang terdaftar di akun mereka.
Membutuhkan Addon Email Service
Pengiriman OTP via Email diproses melalui layanan Email Service di backend 23 Loop (bukan SMTP milik Anda sendiri). Anda perlu berlangganan Email Service dan mengaktifkan opsi ini di 23 Engine sebelum reseller bisa menggunakannya. Ikuti panduan lengkap langkah demi langkah di Setup OTP via Email.
Syarat agar Reseller Bisa Memilih OTP via Email
Reseller harus sudah mengisi alamat email pada profil akun mereka (menu Edit Profil). Jika kolom email masih kosong, opsi Email tidak akan bisa dipilih dan sistem akan menampilkan pesan "Akun belum memiliki email".
Belum Ada Verifikasi Email
Saat ini sistem hanya memeriksa apakah kolom email sudah diisi (tidak kosong) — belum ada proses verifikasi kepemilikan alamat email tersebut. Sampaikan kepada reseller Anda untuk mengisi alamat email yang benar-benar aktif dan mereka miliki.
Pengalaman Reseller
Saat login, jika OTP via Email tersedia untuk akun tersebut, reseller akan melihat kartu opsi "Melalui Email ke [alamat email]" pada layar "Pilih Metode Verifikasi", berdampingan dengan opsi SMS dan WhatsApp (jika tersedia). Setelah dipilih, kode OTP dikirim ke alamat email tersebut dan reseller memasukkan kode tersebut seperti alur OTP biasa.
Khusus Aplikasi Android
Opsi OTP via Email saat ini hanya tersedia pada aplikasi Android. Portal web (dashboard reseller berbasis web) belum menampilkan opsi ini pada halaman login.
