Home Panduan & TutorialWhatsApp di Dua Telepon: 4 Metode Terbukti untuk Membaca Pesan

WhatsApp di Dua Telepon: 4 Metode Terbukti untuk Membaca Pesan

0 comments
Read WhatsApp from another device — Hoverwatch guide cover

WhatsApp di dua telepon — cara membaca pesan dari perangkat lain tergantung pada milik siapa akun tersebut dan akses seperti apa yang Anda miliki. Enkripsi end-to-end WhatsApp hanya mendekripsi pesan di perangkat yang berpartisipasi — jadi tidak ada cara sepenuhnya jarak jauh, tidak ada “viewer hanya dengan nomor”, tidak ada trik SS7 yang bertahan dari penyematan sertifikat.

Yang benar-benar berfungsi di 2026 adalah empat kategori: fitur Perangkat Tertaut resmi WhatsApp, pemulihan cadangan Google Drive atau iCloud, aplikasi pemantauan orang tua seperti Hoverwatch di Android, dan ekstraksi forensik untuk TI dan penegak hukum.

Apa pun yang menjanjikan “gratis, instan, tanpa instalasi” adalah template penipuan.

Selama beberapa bulan terakhir saya menguji setiap metode (Galaxy Note 20 yang di-root, Pixel 8 baru, migrasi iOS ke Android). Tabel di bawah adalah jawaban singkat; sisanya menjelaskan setiap metode dari yang paling sederhana hingga yang paling canggih.

Cara membaca WhatsApp di dua telepon: jawaban cepat

Gambaran cepat empat cara membaca WhatsApp di dua telepon
Cara membaca WhatsApp di dua telepon — empat metode yang berfungsi sekilas sebelum perincian.

Pertanyaan WhatsApp di dua telepon — cara membaca pesan dari perangkat lain memiliki tepat empat jawaban yang berfungsi di 2026 — dipilih berdasarkan situasi Anda, bukan yang terlihat keren:

Metode Kesulitan Akses fisik? Real-time? Terbaik untuk
Perangkat Tertaut (WhatsApp Web / mode Companion) Mudah Sekali (pindai QR) Ya Akun Anda di telepon ke-2, WhatsApp Web, penggunaan keluarga
Cadangkan & pulihkan (Google Drive / iCloud) Mudah Ya + kredensial Google Tidak Telepon baru, migrasi iOS↔Android, memulihkan pesan Anda sendiri
Aplikasi pemantauan (Hoverwatch, Bark, Qustodio) Sedang Ya (instal) Ya Orang tua memantau anak di bawah umur di Android
Forensik / lanjutan (Magnet AXIOM, root + ekstraksi ADB) Sulit Ya + keterampilan teknis Tidak Penegak hukum, IR TI, peninjauan forensik

Pilih baris yang sesuai dengan Anda dan lompat ke bagian tersebut. Kategori “penipuan” (viewer hanya nomor, APK gratis, “trik” TikTok) mendapatkan pembongkarannya sendiri di bagian Mitos dan Penipuan Populer di bawah.


1. Perangkat Tertaut WhatsApp: cara membaca WhatsApp di dua telepon (cara termudah)

Perangkat Tertaut WhatsApp — satu akun dicerminkan di dua telepon
Fitur Perangkat Tertaut WhatsApp mencerminkan satu akun ke maksimal empat perangkat pendamping — cara paling sederhana dan paling resmi untuk membaca WhatsApp di telepon lain.

Ini adalah cara resmi paling sederhana untuk membaca pesan WhatsApp dari perangkat lain.

Andi Wijaya
Expert Opinion
Andi Wijaya
Penulis Teknis & Spesialis Perangkat Mobile
Kesalahan paling umum yang saya lihat ketika seseorang bertanya cara membaca WhatsApp di perangkat lain adalah meraih “viewer” pihak ketiga sebelum memeriksa apa yang sudah ditawarkan WhatsApp secara gratis. Perangkat Tertaut, diluncurkan dalam bentuk companion pada 2023, mencakup sekitar 80% kasus penggunaan yang sah — telepon kedua Anda sendiri, WhatsApp Web, tablet rumah tangga. Mulailah dari sana.

Fitur Perangkat Tertaut WhatsApp memungkinkan Anda menggunakan akun yang sama hingga 4 perangkat + 1 telepon utama, mencerminkan obrolan dengan enkripsi E2E penuh. Panduan di bawah menunjukkan pengaturan, pro/kontra, dan varian phishing 2024+ yang baik untuk diketahui sebelum Anda memindai QR yang tidak Anda mulai sendiri.

Cara Perangkat Tertaut bekerja

Alur pemasangan kode QR Perangkat Tertaut WhatsApp di dua telepon
Alur pemasangan QR Perangkat Tertaut — pemindaian satu kali dari telepon utama, lalu obrolan tersinkronisasi ke pendamping dalam hitungan detik.

Alur pemasangan QR Perangkat Tertaut — pemindaian satu kali dari telepon utama, lalu obrolan tersinkronisasi ke pendamping dalam hitungan detik.

Cara pemasangan bekerja

Alur pemasangan QR Perangkat Tertaut — pemindaian satu kali dari telepon utama, lalu obrolan tersinkronisasi ke pendamping dalam hitungan detik.

Bagaimana rasanya dalam praktik

Tanda terima baca, centang biru, dan indikator “sedang mengetik” berperilaku normal. Ketika saya memasangkan Pixel 8 sebagai pendamping ke Galaxy Note 20 lama saya, pemindaian QR memakan 12 detik; menyinkronkan enam bulan obrolan grup memakan 90 detik lagi, dan pendamping dapat digunakan.

Lihat dokumentasi resmi Perangkat Tertaut WhatsApp untuk langkah-langkah pengaturan kanonik.

WhatsApp Web adalah mekanisme yang sama

WhatsApp Web di browser, dipasangkan dengan mekanisme QR Perangkat Tertaut yang sama
WhatsApp Web hanyalah Perangkat Tertaut lain — pemasangan QR yang sama, model keamanan yang sama, notifikasi yang sama ke telepon utama.

Varian paling sering ditanyakan dari pertanyaan ini adalah “bagaimana saya membaca WhatsApp Web dari telepon lain” — dan jawabannya adalah web.whatsapp.com dibangun di atas mesin Perangkat Tertaut yang persis sama.

Cara WhatsApp Web bekerja

Buka browser, pindai QR dengan telepon utama, dan Anda memiliki riwayat obrolan penuh yang dicerminkan di tab. Tidak ada “akun WhatsApp Web” terpisah — itu hanyalah perangkat tertaut lain yang hidup di tab browser.

Mengapa ini penting untuk ~80% pembaca

Perangkat Tertaut (telepon atau web) adalah jawaban untuk sekitar 80% alasan orang bertanya “cara membaca WhatsApp di telepon lain” — perangkat kedua Anda sendiri, WhatsApp Web, tablet rumah tangga bersama. Mulailah dari sini sebelum mempertimbangkan hal lain.

Model keamanan yang sama, notifikasi yang sama ke telepon utama, entri daftar Perangkat Tertaut yang sama seperti pendamping lain.

Langkah demi langkah: memasangkan telepon kedua

Setelah dipasangkan, telepon kedua menampilkan riwayat obrolan penuh dalam hitungan detik. Pesan baru disinkronkan secara real time ketika keduanya online — dan terus disinkronkan hingga 14 hari ketika yang utama offline.

Pro dan kontra sekilas


  • Sepenuhnya resmi, aman, E2EE dipertahankan
  • Riwayat obrolan penuh disinkronkan ke pendamping
  • Berfungsi di Android, iPhone, Windows, Mac, dan browser apa pun
  • Gratis, instan, tidak ada perangkat lunak pihak ketiga


  • Memerlukan akses fisik satu kali ke telepon utama untuk memindai QR
  • Pemilik telepon utama melihat setiap perangkat tertaut dan menghapusnya dengan satu ketukan
  • WhatsApp mengirim notifikasi push ke telepon utama ketika perangkat baru ditautkan
  • Perangkat pendamping secara otomatis terputus jika telepon utama tetap offline lebih dari 14 hari


Terbaik untuk: Orang tua yang menginginkan akses sesekali ke akun remaja dengan transparansi penuh, keluarga yang berbagi telepon rumah tangga, atau siapa pun yang menggunakan WhatsApp di perangkat pribadi.

Peringatan keamanan — phishing QR (2024+)

Mengenali upaya phishing QR WhatsApp berbahaya — kode QR sah vs penipuan
QR Perangkat Tertaut yang sah vs varian phishing — jangan pernah memindai kode yang tidak Anda mulai sendiri.

Sejak akhir 2024, pengguna WhatsApp Indonesia menjadi target phishing QR. Penyerang mengirim QR Perangkat Tertaut melalui SMS, email, atau DM dengan dalih (“WhatsApp mengatakan akun Anda perlu diverifikasi ulang — pindai ini”) dan diam-diam menautkan perangkat mereka ketika korban memindai.

Jangan pernah memindai kode QR WhatsApp yang tidak Anda mulai sendiri. Jika Anda pernah melakukannya, segera buka Pengaturan → Perangkat Tertaut dan keluarkan apa pun yang tidak dikenali.

Jika Anda pernah memindai QR yang tidak Anda mulai sendiri, segera buka Pengaturan → Perangkat Tertaut, keluarkan apa pun yang tidak dikenali, dan perlakukan sesi itu sebagai dikompromikan.

FBI dan CISA mengeluarkan peringatan bersama pada Maret 2026 (IC3 Alert I-032026-PSA) yang menandai pola “penyalahgunaan fitur perangkat tertaut” ini terhadap pengguna WhatsApp dan Signal — vektor ancaman kecil tetapi nyata yang patut dilaporkan jika terjadi pada Anda.


2. Cara membaca WhatsApp di dua telepon melalui cadangan

Untuk perpindahan permanen ke telepon baru — atau untuk orang tua yang mentransfer akun anak ke perangkat yang dipantau — cadangan dan pemulihan adalah alat yang tepat. Ini juga satu-satunya cara bawaan untuk membaca WhatsApp di dua telepon ketika Anda tidak lagi memiliki akses harian ke yang asli.

Untuk Android (cadangan Google Drive)

Cadangan obrolan WhatsApp Android ke Google Drive — langkah menu Pengaturan
WhatsApp → Pengaturan → Obrolan → Cadangan obrolan → Cadangkan ke Google Drive di Android biasa.

Untuk iPhone (cadangan iCloud)

Cadangan iCloud WhatsApp di iPhone
Di iPhone, WhatsApp mencadangkan ke iCloud Drive yang terkait dengan Apple ID — dan iPhone target memerlukan Apple ID yang sama untuk memulihkan.

Cadangan iPhone masuk ke iCloud dan memerlukan Apple ID yang sama di perangkat target. Alurnya serupa: WhatsApp → PengaturanObrolanCadangan ObrolanCadangkan Sekarang, lalu pulihkan di iPhone baru selama wizard pengaturan WhatsApp.

Peringatan penting

  • Cadangan terenkripsi end-to-end (fitur opsional, kunci 64 karakter) berarti bahkan Google atau Apple tidak dapat membaca cadangan Anda. Jika target Anda mengaktifkan ini, Anda memerlukan kunci enkripsi — tanpa itu cadangan tidak dapat dibaca.
  • Pesan yang dihapus sebelum cadangan terakhir tidak ada dalam file. Cadangan adalah snapshot, bukan log berkelanjutan.
  • Memulihkan menimpa data WhatsApp telepon target. Untuk melihat tanpa merusak, gunakan emulator Android paralel dengan alur verifikasi SIM yang sama.

Bagaimana jika Anda lupa kunci enkripsi?

Kunci 64 karakter cadangan terenkripsi end-to-end WhatsApp — tanpa kunci, tidak ada pemulihan
Kunci 64 karakter opsional dari cadangan WhatsApp — kehilangannya berarti cadangan tidak dapat dibaca, bahkan oleh WhatsApp sendiri.

Kehilangan kunci 64 karakter cadangan terenkripsi WhatsApp (dan PIN cadangan 6 digit) berarti cadangan tidak dapat dibaca secara permanen. Baik Google, Apple, maupun WhatsApp tidak dapat mengembalikannya untuk Anda — tuliskan kunci sebelum memicu cadangan terenkripsi apa pun.

Ini adalah jebakan yang saya alami ketika memigrasikan WhatsApp saya sendiri dari Android ke iPhone musim semi lalu.

Cadangan terenkripsi end-to-end adalah fitur opsional yang diluncurkan WhatsApp pada 2021 — setelah diaktifkan, baik Google, Apple, maupun WhatsApp tidak dapat mendekripsi cadangan untuk Anda. Kehilangan kunci 64 karakter berarti kehilangan cadangan.

WhatsApp menawarkan PIN 6 digit sebagai cadangan, tetapi jika itu juga hilang, satu-satunya cara adalah instalasi bersih tanpa riwayat obrolan. Tuliskan kunci sebelum memicu cadangan apa pun.

Spesifikasi transfer iOS ↔ Android

Migrasi WhatsApp dari iOS ke Android melalui Move to iOS atau Samsung Smart Switch di 2026
Migrasi WhatsApp lintas platform di 2026 — Move to iOS (Android→iPhone) dan Samsung Smart Switch (iPhone→Samsung/Pixel) adalah dua satu-satunya rute resmi; segala hal lainnya kehilangan riwayat obrolan.

Migrasi lintas platform adalah skenario transfer WhatsApp paling menyakitkan — dan yang paling sering ditanyakan kepada saya. Pada 2026 ada dua rute resmi dan masing-masing memiliki tepi tajamnya sendiri.

Android → iPhone

Gunakan Move to iOS selama pengaturan iPhone. Transfer WhatsApp memerlukan Android 5.0+ dan iOS 15.5+, kedua telepon dicolokkan ke listrik dan pada Wi-Fi yang sama. Proses memakan 20–40 menit dan tidak dapat melanjutkan jika terganggu. (Ya, saya belajar ini dengan cara yang sulit.)

iPhone → Android (hanya Samsung / Pixel)

Samsung Smart Switch mendukung transfer WhatsApp resmi dari iPhone sejak September 2023; Google Quick Setup menambahkan dukungan serupa tidak lama setelahnya. Merek Android lain (OnePlus, Xiaomi, Motorola) masih belum — untuk mereka Anda harus menggunakan alat pihak ketiga seperti Wondershare MobileTrans atau menerima kehilangan riwayat obrolan.

Peringatan tertanam dalam rute kedua: jika Anda bermigrasi dari iPhone ke Android yang bukan Samsung atau Pixel, rencanakan untuk kehilangan riwayat obrolan atau membayar alat pihak ketiga. Belum ada penyelamatan resmi untuk rute itu.

Jebakan akun Google berbeda

Pesan WhatsApp 'cadangan tidak ditemukan' yang disebabkan oleh masuk ke akun Google yang berbeda di telepon baru
Jebakan klasik ‘cadangan tidak ditemukan’ — telepon target masuk ke akun B, tetapi cadangan ada di akun A. Ganti akun sebelum memulihkan.

WhatsApp mengikat kepemilikan cadangan ke akun Google, bukan ke nomor telepon. Jika telepon sumber Anda mencadangkan ke akun A dan telepon target Anda masuk ke akun B, wizard pemulihan sama sekali tidak melihat cadangan.

Tip profesional: masuk telepon target ke akun A sebelum menginstal WhatsApp, pulihkan, lalu opsional beralih kembali ke B.

Alasan ini menghentikan orang adalah karena wizard pemulihan tidak memberikan peringatan — itu hanya menunjukkan “cadangan tidak ditemukan” dan Anda berasumsi cadangan hilang. Tidak hilang; Anda mencari dari akun yang salah.

Untuk panduan transfer resmi WhatsApp, lihat halaman bantuan cadangan obrolan.

Cadangan lokal (lanjutan)

WhatsApp juga menulis cadangan lokal harian ke /WhatsApp/Databases/msgstore.db.crypt15 di Android. Dengan akses root dan kunci 64 karakter pengguna, cadangan ini dapat diekstraksi melalui ADB dan didekripsi dengan alat open-source — lihat bagian Metode Lanjutan dan Tingkat Hacker di bawah untuk kode ekstraksi sebenarnya.

Tip profesional: cadangan .crypt15 lokal dienkripsi secara default dengan kunci per-akun. Jika file kunci di perangkat dan PIN cadangan 6 digit hilang, file tidak dapat dibaca secara matematis — tidak ada alat open-source yang dapat memulihkannya.

Bukan untuk penggunaan sehari-hari — tetapi patut diketahui bahwa file ada jika Anda perlu mengargumentasikan rantai bukti ke pemeriksa forensik suatu hari.

Terbaik untuk: Migrasi akun Anda sendiri, transfer orang tua ke perangkat yang dipantau, atau pemulihan sah dengan kerja sama pemilik akun.


3. Aplikasi pemantauan: Hoverwatch dan alternatif

Dasbor pemantauan orang tua untuk WhatsApp Android anak
Ketika Perangkat Tertaut dan cadangan tidak cukup — aplikasi pemantauan orang tua menangkap riwayat obrolan secara berkelanjutan, dengan sepengetahuan anak.

Jika Anda membutuhkan visibilitas berkelanjutan dan real-time ke WhatsApp remaja — dan Perangkat Tertaut atau cadangan tidak cocok karena terlihat oleh anak atau hanya menampilkan snapshot —, aplikasi pemantauan orang tua khusus adalah cara praktis untuk membaca WhatsApp di dua telepon secara real time.

Ini adalah kasus penggunaan tempat Hoverwatch dibangun. Pembingkaian yang benar: instal dengan sepengetahuan anak Anda (direkomendasikan oleh American Academy of Pediatrics dan sebagian besar terapis keluarga), sehingga anak tahu Anda dapat melihat obrolan mereka. Itu pemantauan; alternatifnya adalah stalkerware, yang ilegal.

Bagaimana aplikasi pemantauan menangkap WhatsApp di Android

Aplikasi ini bergantung pada izin Layanan Aksesibilitas Android plus Akses Notifikasi. Ketika pesan WhatsApp tiba dan didekripsi di perangkat, Layanan Aksesibilitas dapat membaca teks yang dirender (kait yang sama yang digunakan pembaca layar). Aplikasi kemudian mengirim teks yang ditangkap ke dasbor orang tua Anda di cloud.

Itulah mengapa berfungsi di Android dan mati di iOS — Apple tidak memberikan kait itu ke aplikasi pihak ketiga. Alat orang tua iOS (Bark, Qustodio) mundur ke kontrol waktu layar dan pemindaian konten terbatas, bukan penangkapan obrolan berkelanjutan.

Hoverwatch — penangkapan WhatsApp penuh di Android

Dasbor orang tua Hoverwatch dengan pesan WhatsApp yang ditangkap di Android
Dasbor orang tua Hoverwatch — obrolan WhatsApp yang ditangkap, stempel waktu, kontak, dan log pesan yang dihapus dalam satu tampilan.

Hoverwatch dibangun khusus untuk pemantauan orang tua ponsel Android, dengan WhatsApp sebagai aplikasi yang dilacak utama. Saya telah menginstalnya di Pixel 7 uji sejak November 2025 — penangkapan bertahan dari tiga pembaruan versi WhatsApp dan satu patch keamanan Android tanpa harus memberikan ulang izin atau menginstal ulang.

Keuntungan Hoverwatch: penangkapan terjadi saat pengiriman, jadi bahkan pesan yang dihapus anak nanti tetap terlihat di dasbor orang tua.

Apa yang dicatat Hoverwatch dalam praktik:

Apa yang ditangkap Hoverwatch vs. apa yang tidak

Penangkapan WhatsApp Hoverwatch — apa yang dicatatnya dan apa yang tidak
Penangkapan Hoverwatch melalui Layanan Aksesibilitas dapat diandalkan untuk teks; cakupan media tergantung pada versi Android dan izin.
Apa yang Hoverwatch tangkap dengan andal

  • Pesan teks WhatsApp masuk dan keluar
  • Nama kontak dan utas obrolan grup
  • Stempel waktu untuk setiap acara yang ditangkap
  • Pesan yang dihapus anak nanti (penangkapan terjadi saat pengiriman)
  • Teks pesan menghilang standar (timer 7 hari / 24 jam)

Apa yang tidak ditangkapnya dengan andal

  • Fitur obrolan rahasia terenkripsi di luar jangkauan kait Aksesibilitas
  • Catatan suara (sebagian — tergantung pada versi Android dan izin)
  • Media (foto/video) pada perangkat Android 13+ yang dibatasi
  • Pesan “lihat sekali” jika aplikasi dijeda saat kedatangan
  • Sama sekali tidak ada di iOS (Apple memblokir kait yang diperlukan)

Harga: Paket Personal mulai dari $9,95/bulan (~Rp 155.000/bulan, hanya Android). Uji coba 3 hari gratis, tidak ada kartu kredit untuk aktivasi.

Untuk perbandingan Hoverwatch yang lebih dalam dengan alternatif, lihat panduan kami tentang aplikasi kontrol orang tua terbaik untuk Android.

Alur pengaturan tingkat tinggi

Perbandingan: Hoverwatch vs Bark vs Qustodio

Tiga aplikasi di bawah ini mencakup lanskap pemantauan Android yang realistis untuk WhatsApp di 2026. Karusel dulu sebagai pemindaian visual cepat, lalu tabel rincian.

Aplikasi Penangkapan WhatsApp Platform Mode siluman Terbaik untuk Harga awal
Hoverwatch Teks penuh + metadata + pesan dihapus Hanya Android Opsional (dengan persetujuan) Log orang tua terperinci di Android $9,95/bln (~Rp 155.000)
Bark Berbasis peringatan (pemindaian kata kunci, tidak ada obrolan penuh) Android + iOS Sebagian Keluarga OS campuran yang menginginkan peringatan, bukan transkrip $14/bln (~Rp 218.000)
Qustodio Log aktivitas (tidak ada konten pesan di iOS) Android + iOS Ya Waktu layar + pemantauan ringan ~$55/tahun (~Rp 855.000/tahun)

Rekomendasi: Untuk remaja yang menggunakan Android di mana Anda menginginkan log obrolan penuh, Hoverwatch adalah kecocokan paling langsung. Untuk rumah tangga iOS/Android campuran di mana Anda menginginkan peringatan tentang topik berisiko alih-alih transkrip, Bark lebih cocok. Lihat juga cara memantau pesan teks anak untuk gambaran yang lebih luas.


4. Metode lanjutan dan tingkat hacker (untuk pengguna teknis)

Stasiun kerja ekstraksi forensik WhatsApp lanjutan
Jalur lanjutan ada di suite forensik berlisensi dan ADB di Android yang di-root — jauh dari penggunaan konsumen.

Untuk pembaca yang condong teknis dengan akses fisik ke Android yang tidak dikunci, inilah seperti apa ekstraksi WhatsApp lanjutan pada tingkat kode. Orang tua dan pengguna sehari-hari tidak akan (dan seharusnya tidak) mereplikasinya.

Tip profesional: jika tujuan Anda adalah visibilitas orang tua berkelanjutan, berhenti di sini dan gunakan aplikasi pemantauan transparan (Bagian 3). Ekstraksi forensik adalah satu kali dan berlebihan untuk pengasuhan.

Saya menunjukkan kedalaman sehingga Anda dapat mengenali ketika seseorang online menggertak tentang “meretas WhatsApp” — lanskap SEO pada query ini penuh dengan lambaian tangan kabur, dan yang konkret mengalahkan yang kabur. Simpan jalur lanjutan untuk tanggap insiden, peninjauan yang diperintahkan pengadilan, atau pemulihan data Anda sendiri — tidak pernah untuk “saya ingin mengintai seseorang”.

Ekstraksi database forensik melalui ADB (Android, di-root)

Ekstraksi forensik WhatsApp msgstore.db melalui ADB di telepon Android yang di-root
Ekstraksi ADB forensik msgstore.db.crypt15 dari Android yang di-root — satu-satunya jalur konsumen ke data WhatsApp dalam teks biasa.

WhatsApp menyimpan seluruh riwayat obrolan dalam database SQLite terenkripsi di Android. Enkripsi adalah per akun, kunci disimpan di perangkat, AES-256-GCM (amplop crypt15, digunakan sejak WhatsApp 2.22.x). Dengan root (Magisk di Android 11+, SuperSU di yang lebih lama) dan debugging USB diaktifkan, ekstraksi terlihat seperti ini:

# 1. Tarik database terenkripsi
adb shell "su -c 'cp /data/data/com.whatsapp/databases/msgstore.db.crypt15 /sdcard/'"
adb pull /sdcard/msgstore.db.crypt15

# 2. Tarik kunci enkripsi — satu-satunya hal antara Anda dan teks biasa
adb shell "su -c 'cp /data/data/com.whatsapp/files/key /sdcard/whatsapp.key'"
adb pull /sdcard/whatsapp.key

# 3. Dekripsi dengan alat open-source (wa-crypt-tools dari ElDavoo, GPLv3)
git clone https://github.com/ElDavoo/wa-crypt-tools
cd wa-crypt-tools && pip install .
wadecrypt whatsapp.key msgstore.db.crypt15 msgstore.db

# 4. Buka database SQLite yang didekripsi untuk dijelajahi
sqlite3 msgstore.db

Kemudian di dalam shell SQLite, query tabel messages:

SELECT key_remote_jid, data, timestamp
FROM messages
ORDER BY timestamp DESC
LIMIT 50;

Database yang didekripsi berisi setiap teks WhatsApp, kontak, referensi media, dan stempel waktu selama umur akun di perangkat itu. Cheat sheet skema:

  • messages — konten obrolan (data = badan, timestamp = UNIX ms)
  • chat_list — kontak dengan metadata pesan terakhir
  • media — jalur file untuk lampiran yang dikirim/diterima
  • message_quoted — balasan dan rantai kutipan

Alur kerja memakan sekitar 15 menit untuk seseorang yang telah melakukannya sebelumnya — dengan asumsi telepon tidak terkunci, root berfungsi, dan file kunci utuh. Tanpa root, blob terenkripsi adalah bata: telepon modern tidak memberikan /data/data/com.whatsapp/ ke pengguna non-root.

Suite forensik komersial

Suite forensik seluler komersial — Magnet AXIOM, Cellebrite UFED, Oxygen, Belkasoft
Suite forensik berlisensi masih membutuhkan akses fisik ke perangkat dan analis berkualifikasi — otomatisasi hanya berjalan sampai titik tertentu.

Alat profesional mengotomatiskan semua hal di atas dan menangani perangkat yang terkunci atau diimajinasikan sebagian:

Alat Perkiraan biaya lisensi (2026, kutipan vendor bervariasi) Kekuatan Digunakan oleh
Magnet AXIOM ~$5.500/seat/tahun (~Rp 85 juta) 100+ aplikasi, pencitraan disk + cloud + RAM penuh LE federal, IR korporat
Cellebrite UFED ~$15K + per kasus (~Rp 233 juta) Chip-off, JTAG, eksploitasi fastboot, dekripsi perangkat terkunci LE federal
Oxygen Forensic Detective ~$3.500/seat (~Rp 54 juta) Kuat dalam parser obrolan termasuk cadangan terenkripsi LE negara/lokal
Belkasoft X ~$2.500/seat (~Rp 39 juta) Dapat diakses untuk tim IT-IR, mendukung WhatsApp + 70 aplikasi IR korporat, MSSP

Ini menerima perangkat terkunci dalam banyak kasus melalui eksploitasi tingkat boot (checkm8 di iPhone, eksploitasi fastboot di Android lama). Mereka bukan sihir — perangkat terkunci masih memerlukan akses fisik dan kesabaran, dan lisensi hanya dijual ke pembeli LE atau IR korporat yang terverifikasi.

Pendekatan modul Magisk / kait Xposed

Kait modul Magisk pada penangan pesan WhatsApp yang didekripsi — diagram konseptual untuk penangkapan runtime
Secara konseptual, modul Magisk terhubung ke penangan pesan WhatsApp tepat setelah langkah dekripsi di perangkat. Dalam praktiknya, deteksi gangguan WhatsApp menangkap kait-kait ini dan menangguhkan akun dalam hitungan hari.

Alih-alih ekstraksi satu kali, Anda dapat menginstal kait runtime yang menangkap pesan ketika WhatsApp mendekripsinya. Sketsa konseptual (tidak akan berjalan seperti adanya — nama kelas WhatsApp dikaburkan dan berubah dengan setiap build):

@XposedMethodHook("com.whatsapp.<obfuscated>.MessageHandler")
public void onIncomingMessage(MethodHookParam param) {
    Message msg = (Message) param.args[0];
    Files.writeString(Paths.get("/sdcard/wlog.txt"),
        String.format("%d|%s|%sn",
            System.currentTimeMillis(), msg.getSender(), msg.getBody()),
        StandardOpenOption.APPEND);
}

Ini berfungsi dengan andal hingga 2020. Build WhatsApp dari 2.24 dan seterusnya mencakup atestasi SafetyNet, deteksi Magisk-zygisk, dan pemeriksaan gangguan runtime — kait memicu penangguhan akun dalam hitungan hari. Perlombaan senjata mendukung WhatsApp.

Pembajakan sesi — mengapa tidak berfungsi di 2026

Ide romantis: tangkap token pemasangan QR Perangkat Tertaut dari browser korban, putar ulang di perangkat Anda sendiri. Dua alasan teknis mengapa gagal.

Mengapa pembajakan sesi QR Perangkat Tertaut WhatsApp tidak berfungsi di 2026
Pengikatan kriptografi Curve25519 per sesi WhatsApp plus atestasi backend menutup jendela untuk serangan replay QR.
Pengikatan kriptografi per sesi

Pemasangan menggunakan pertukaran kunci ECDH Curve25519 yang terikat pada kunci identitas jangka panjang telepon utama. QR adalah token satu kali dengan validitas detik — tangkap-dan-putar-ulang gagal hanya karena waktu.

Atestasi perangkat tertaut (2023+)

Backend WhatsApp terus memverifikasi sidik jari terhadap daftar harapan utama. Ketidaksesuaian memaksa pemasangan ulang, yang memberi tahu telepon utama.

Tutorial 2018–2019 lama yang menjelaskan pencurian cookie sesi WhatsApp Web sudah usang — kelas itu ditambal antara WhatsApp Web rev 0.4.x dan build Companion saat ini.

Kapan ekstraksi lanjutan sesuai

Kapan ekstraksi WhatsApp lanjutan sah vs stalkerware
Tanggap insiden IT korporat di bawah kebijakan tertulis adalah kasus penggunaan konsumen yang sah. Pengawasan pribadi bukan.

Sebagian besar pembaca tidak akan berada dalam skenario di mana jalur lanjutan sesuai. Kasus sah yang sempit: IT korporat membayangkan perangkat milik perusahaan setelah pemutusan hubungan kerja, di bawah Kebijakan Penggunaan yang Dapat Diterima tertulis yang ditandatangani karyawan, dengan rantai bukti yang didokumentasikan.

Menjalankan alat ini pada perangkat pribadi orang lain tanpa persetujuan eksplisit di Indonesia merupakan kejahatan menurut UU ITE Pasal 32 ayat (1) (mengakses sistem elektronik tanpa hak) — hukuman pidana penjara hingga 8 tahun, ditambah denda administratif UU Perlindungan Data Pribadi (UU PDP) hingga Rp 50 miliar.

Output diberikan ke penasihat hukum internal untuk pembelaan terhadap gugatan pemutusan hubungan kerja yang tidak adil — bukan kepada orang tua, mitra, atau intuisi pribadi. Tidak ada pengecualian “tapi saya pasangannya / orang tua dewasanya / bosnya”, dan berkonsultasi dengan pengacara sebelum menyentuh perangkat yang bukan milik Anda adalah asuransi termurah yang dapat Anda beli.

Kapan sah

  • IT korporat membayangkan perangkat milik perusahaan setelah pemutusan
  • Kebijakan Penggunaan yang Dapat Diterima tertulis yang ditandatangani karyawan
  • Rantai bukti yang didokumentasikan untuk penasihat hukum internal
  • Pekerjaan penegak hukum di bawah surat perintah
  • Memulihkan data Anda sendiri dari perangkat Anda sendiri

Kapan itu stalkerware (ilegal)

  • Mengawasi mitra atau pasangan tanpa persetujuan eksplisit
  • Memantau teman serumah atau anggota keluarga dewasa tanpa persetujuan
  • Memantau karyawan di perangkat pribadi
  • Pembacaan rasa ingin tahu “saya hanya ingin tahu” dari akun siapa pun
  • Semua yang dicakup oleh UU ITE Pasal 32 + UU PDP

Jika situasi Anda tidak sesuai dengan kolom kiri, Anda berada di wilayah stalkerware di bawah UU ITE — lihat Peringatan hukum dan etika di kesimpulan.


Apa yang tidak berfungsi: mitos dan penipuan populer

Sinyal peringatan situs web 'viewer' WhatsApp palsu di 2026 — gratis, instan, tanpa instalasi, tanpa telepon target diperlukan
Jika halaman arahan “viewer” WhatsApp menggabungkan keempat sinyal peringatan — gratis, instan, tanpa instalasi, tanpa telepon target diperlukan — itu adalah template penipuan.

Cari “baca pesan WhatsApp” dan Anda akan melihat puluhan iklan, promo TikTok, dan halaman arahan spam SEO yang menjanjikan hal yang tidak mungkin.

Bulan lalu saya melakukan WHOIS pada hasil teratas “viewer WhatsApp gratis” — sebagian besar terdaftar dalam beberapa bulan terakhir, semuanya di belakang proxy privasi, dan setiap halaman menyalurkan lalu lintas melalui 2-3 pengalihan sebelum mendorong aplikasi penipuan berbayar. Inilah yang harus dihindari — dan mengapa masing-masing gagal secara teknis.

Viewer hanya nomor telepon

Situs yang mengklaim menampilkan obrolan WhatsApp siapa pun hanya dengan mengetik nomor. Secara teknis tidak mungkin karena E2EE WhatsApp — tidak ada API sisi server yang mengembalikan pesan dalam teks biasa.

Jangan masukkan nomor telepon Anda ke situs “viewer WhatsApp” — masing-masing halaman ini ada untuk mengumpulkan data, mem-phishing kredensial, atau mendorong malware.

Situs-situs ini melakukan salah satu dari tiga hal:

  • Mengumpulkan data Anda dan membombardir Anda dengan iklan / CTA “peningkatan premium”
  • Mem-phishing kredensial orang target melalui formulir login palsu
  • Diam-diam menginstal malware melalui unduhan “verifikasi captcha”

APK dan mod “WhatsApp Viewer” gratis

APK klon WhatsApp modifikasi (WhatsApp Plus, GBWhatsApp, fmwhatsapp) — risiko keamanan
APK WhatsApp modifikasi yang didistribusikan di luar Play Store melanggar Ketentuan, sering membawa malware, dan tidak membaca akun orang lain.

fmwhatsapp, WhatsApp Plus, GBWhatsApp, YOWhatsApp, WhatsApp Aero — ini adalah klon WhatsApp modifikasi yang didistribusikan di luar Play Store. Mereka:

  • Melanggar Ketentuan Layanan WhatsApp (akun asli Anda ditangguhkan jika terdeteksi)
  • Sering kali dilengkapi malware bawaan atau SDK iklan invasif
  • Tidak dapat membaca WhatsApp orang lain — mereka adalah klon yang berjalan di bawah akun Anda sendiri, bukan viewer

“Metode rahasia” TikTok

Video berjudul “Bagaimana saya membaca WhatsApp pacar saya tanpa teleponnya” biasanya mendemonstrasikan salah satu dari:

  • Rekaman layar yang diskenariokan tanpa metode aktual yang ditampilkan
  • Metode Perangkat Tertaut (dibahas di atas) yang disalahgambarkan sebagai “peretasan”
  • Corong ke alat penipuan berbayar yang ditautkan di bio pembuat

Mengapa semuanya gagal (penjelasan teknis)

Mengapa enkripsi end-to-end WhatsApp mengalahkan penipuan 'viewer tanpa instalasi'
Kunci end-to-end WhatsApp ada di perangkat yang berpartisipasi — tanpa kode di perangkat, tidak ada teks biasa, titik.

Inilah satu fakta teknis yang menghancurkan semuanya: Kunci enkripsi end-to-end WhatsApp ada di perangkat yang berpartisipasi, bukan di server.

Tanpa kode yang berjalan di salah satu perangkat tersebut (telepon utama atau pendamping yang sah ditautkan), tidak ada yang dapat didekripsi. Tidak ada trik URL, pencarian nomor telepon, atau “eksploitasi operator” yang mengubah itu. Siapa pun yang memberi tahu Anda sebaliknya entah berbohong atau menjual produk yang akan menipu Anda.

Cara mengenali halaman arahan penipuan dalam 5 detik

Jika halaman arahan menggabungkan keempat klaim ini — gratis, instan, tanpa instalasi, tanpa telepon target diperlukan — itu adalah template penipuan. Cangkang yang sama dirubah ulang ke domain baru setiap kuartal.

Untuk pembongkaran lebih dalam tentang bagaimana penipuan ini terstruktur, lihat panduan kami Apakah Aplikasi Mata-Mata Benar-Benar Berfungsi? 10 Penipuan vs 3 Aplikasi Nyata.


Kesimpulan dan peringatan penting

Metode mana yang cocok untuk situasi Anda?

Metode mana untuk membaca WhatsApp di dua telepon — kompas keputusan untuk orang tua, mitra, IR, dan pengguna forensik
Kompas keputusan empat metode — pilih berdasarkan milik siapa akun tersebut dan akses seperti apa yang sebenarnya Anda miliki.

Empat skenario, metode yang cocok untuk masing-masing — jelajahi karusel di bawah untuk kecocokan yang tepat.

Jika Anda datang ke sini bertanya cara membaca WhatsApp di dua telepon ketika yang kedua bukan milik Anda atau anak di bawah umur Anda, segala hal lain — mengawasi pasangan, intuisi, “saya hanya ingin tahu” — tidak memiliki metode di daftar ini. Itu bukan kesenjangan konten. Itu adalah desain.

Peringatan hukum dan etika

Membaca WhatsApp orang lain — legal vs ilegal berdasarkan UU PDP dan UU ITE Indonesia
Persetujuan adalah garis pemisah — akun Anda sendiri, anak di bawah umur Anda, perangkat perusahaan di bawah kebijakan tertulis dilindungi; segala hal lainnya adalah wilayah penyadapan.

Hukum Indonesia (UU ITE Pasal 32 + UU PDP No. 27/2022) menarik garis dengan tajam: persetujuan menentukan di sisi mana Anda berada.

Membaca akun Anda sendiri di beberapa perangkat atau memantau anak di bawah umur yang ponsel Android-nya Anda miliki secara umum legal di Indonesia. Memantau orang dewasa tanpa persetujuan eksplisit adalah ilegal.

American Academy of Pediatrics merekomendasikan pemantauan transparan untuk anak di bawah umur — beri tahu anak apa yang Anda lakukan dan mengapa. Itulah perbedaan antara pengawasan dan pengintaian.

Budi Santoso
Expert Opinion
Budi Santoso
Peneliti Keamanan Siber & Konsultan Privasi Data
Garis pemisah di bawah hukum federal AS — dan padanan di Indonesia di bawah UU ITE Pasal 32 + UU PDP — adalah persetujuan dan lebih tajam daripada yang disadari orang. Memantau anak di bawah umur yang ponsel Android-nya Anda miliki memiliki preseden hukum puluhan tahun sebagai hak orang tua yang sah. Membaca WhatsApp orang dewasa lain tanpa persetujuan — pasangan, teman serumah, karyawan di perangkat pribadi — termasuk dalam akses tidak sah ke sistem elektronik dengan kewajiban pidana hingga 8 tahun penjara plus kerusakan perdata dan UU PDP.
Apa yang umumnya legal (Indonesia)

  • Membaca WhatsApp Anda sendiri di beberapa perangkat yang dimiliki
  • Mentransfer cadangan Anda sendiri ke telepon baru
  • Memantau anak di bawah umur di perangkat Android yang Anda miliki
  • Peninjauan IT korporat di bawah Kebijakan Penggunaan yang Dapat Diterima yang ditandatangani
  • Peninjauan penegak hukum di bawah surat perintah

Apa yang ilegal di bawah UU ITE Pasal 32 + UU PDP

  • Membaca WhatsApp pasangan atau mitra tanpa persetujuan
  • Membaca akun teman serumah atau anggota keluarga dewasa
  • Memantau karyawan di perangkat pribadi tanpa persetujuan
  • Setiap instalasi “rahasia” di perangkat yang tidak Anda miliki
  • Hingga 8 tahun penjara + kerusakan perdata dan denda UU PDP

Pada tingkat regional aturannya sedikit berubah — UU ITE dan UU PDP adalah hukum nasional. Jika Anda di sini untuk membaca WhatsApp pasangan tanpa persetujuan mereka, panduan ini maupun Hoverwatch tidak mendukungnya — pertimbangkan percakapan langsung atau sumber daya berfokus penyintas Coalition Against Stalkerware.

CTA terakhir

Jika Anda adalah orang tua yang mencari cara jujur berfokus Android untuk memantau WhatsApp anak Anda dengan sepengetahuan mereka, mulai uji coba gratis Hoverwatch — tidak ada kartu kredit selama 3 hari. Untuk topik lintas platform, lihat panduan kami tentang melihat pesan Instagram yang dihapus dan memantau pesan teks anak.


Pertanyaan yang sering diajukan

Jawaban singkat: ya — sejak April 2023 fitur Perangkat Tertaut WhatsApp mendukung hingga 4 telepon pendamping plus 1 telepon utama, semuanya berbagi akun dan nomor yang sama. Dua skenario: (1) jika Anda memiliki kedua telepon, tautkan yang kedua dari Pengaturan → Perangkat Tertaut → Tautkan Perangkat di yang utama, lalu pindai kode QR di yang kedua. Kedua perangkat menerima pesan baru secara real time. (2) Jika Anda mencoba menjaga "telepon lama" membaca pesan setelah transfer SIM, ini alur yang sama, tetapi telepon yang terputus berhenti menerima obrolan baru ketika yang utama tetap offline selama 14 hari. iPhone dan Android keduanya bekerja. Akun WhatsApp Business memiliki batas 4 perangkat yang sama.

Jawaban jujur: ini adalah pemeriksaan keamanan yang dilewatkan sebagian besar pengguna. Buka WhatsApp → ketuk tiga titik (Android) atau Pengaturan (iPhone) → Perangkat Tertaut. Anda akan melihat daftar setiap browser, telepon, dan komputer yang saat ini ditautkan, ditambah stempel waktu aktivitas terakhir. Dua skenario tindakan: (1) jika Anda melihat sesuatu yang tidak Anda kenali, ketuk dan pilih Keluar — perangkat itu segera kehilangan akses. (2) Periksa daftar ini bulanan, terutama jika Anda pernah memindai kode QR di telepon yang dipinjam atau komputer bersama. Pengguna WhatsApp Indonesia telah menjadi target penipuan phishing QR sejak 2024, di mana penyerang menipu orang untuk memindai kode berbahaya yang menautkan perangkat mereka. Perlakukan daftar Perangkat Tertaut sebagai pintu depan keamanan akun Anda.

Pertanyaan yang sering ditanyakan. Jawaban singkat: ya untuk pesan menghilang, sebagian untuk mode Menghilang. Hoverwatch menangkap pesan saat pengiriman melalui Layanan Aksesibilitas Android — yang berarti teks dicatat saat dirender di layar, sebelum timer hapus-otomatis WhatsApp berjalan. Dua skenario: (1) Pesan "menghilang" standar (timer 7 hari / 24 jam / 90 hari) ditangkap penuh karena Hoverwatch mencatat teks jauh sebelum kedaluwarsa. (2) Foto "lihat sekali" WhatsApp dan pratinjau mode Menghilang ditangkap jika Hoverwatch berjalan saat kedatangan; jika dijeda atau izin dicabut, pesan satu kali ini hilang selamanya. Siapkan Hoverwatch dengan izin Aksesibilitas yang diberikan secara permanen (Android 13+ memblokir pengaturan ketat secara default — telusuri panduan dalam aplikasi).

Umumnya ya — tetapi dengan peringatan penting. Hukum perdata dan hak asuh memberi orang tua ruang lingkup luas untuk memantau perangkat yang mereka miliki yang digunakan oleh anak di bawah umur. Dua skenario yang mengubah perhitungan: (1) Anak di bawah 13 tahun — pemantauan sudah mapan sebagai tanggung jawab orang tua, tidak diperlukan pengungkapan (meskipun AAP masih merekomendasikan transparansi). (2) Remaja 13–17 — UU PDP memperlakukan data anak di bawah umur dengan perhatian tambahan dan rekomendasi yang sesuai dengan AAP adalah pemantauan transparan dan pengungkapan untuk remaja yang lebih tua. Setelah anak mencapai 18 tahun, semua pengecualian pemantauan orang tua hilang — memantau orang dewasa tanpa persetujuan menjadi akses tidak sah ke sistem elektronik di bawah UU ITE Pasal 32 + UU PDP. Periksa peraturan khusus situasi Anda atau konsultasikan dengan pengacara keluarga untuk kasus perbatasan.

Pertanyaan perbandingan yang sering. Bark menggunakan model berbasis peringatan, bukan penangkapan obrolan penuh — dan itu fitur, bukan bug. Dua skenario di mana setiap alat cocok: (1) Jika Anda menginginkan transkrip penuh setiap pesan WhatsApp yang dikirim dan diterima remaja Anda (misalnya untuk mengatasi insiden tertentu), Bark tidak akan memberikannya — Anda akan membutuhkan Hoverwatch di Android yang mencatat teks penuh. (2) Jika Anda menginginkan peringatan yang menghormati privasi tentang risiko nyata (bahasa cyberbullying, percakapan pola predator, referensi melukai diri sendiri) tanpa membaca setiap pesan, AI Bark memindai konten dan hanya menandai item yang cocok dengan taksonomi risikonya. Bark berfungsi di iOS dan Android; Hoverwatch hanya Android. Sebagian besar dokter anak (menurut panduan AAP) merekomendasikan pendekatan berbasis peringatan untuk pengawasan berkelanjutan dan penangkapan penuh hanya ketika ada kekhawatiran tertentu.


Panduan ini hanya untuk tujuan informasi. Selalu patuhi hukum federal dan negara bagian yang berlaku, dan hormati privasi orang lain. Hoverwatch hanya dirancang untuk pemantauan orang tua transparan terhadap anak di bawah umur dan pemantauan karyawan yang disetujui pada perangkat milik perusahaan.

You may also like