Pokud je kód z autentizačního zařízení odmítnut, účet hned neresetujte. Kód TOTP závisí na správném tajném klíči a aktuálním čase, takže i malá nesrovnalost může způsobit, že jinak platně vypadající šestimístný kód nebude fungovat.
Proveďte následující kontroly v uvedeném pořadí. Vyhněte se opakovanému zadávání kódu, protože některé služby po příliš mnoha neúspěšných pokusech dočasně zablokují přihlášení.
Rychlý kontrolní seznam
- Zapněte automatické nastavení data, času a časového pásma.
- Počkejte na nový kód a zadejte jej na začátku odpočítávání.
- Ověřte, zda jste vybrali správný záznam účtu.
- Ujistěte se, že používáte kód z autentizační aplikace – nikoli SMS ani obnovovací kód.
- Zkontrolujte, zda bylo nastavené tajné heslo zkopírováno správně.
- Ověřte, zda služba používá nestandardní nastavení TOTP.
- Pokud registrace již není platná, použijte oficiální možnosti obnovení.
1. Synchronizujte hodiny svého zařízení
Časová odchylka je nejčastějším důvodem selhání standardního kódu TOTP. Autentifikátor a webová stránka nezávisle na sobě vypočítávají kód pro aktuální časové okno. Pokud jsou hodiny telefonu nebo počítače napřed nebo pozadu, vypočítají odlišné hodnoty.
V nastavení zařízení povolte automatické nastavení data a času, automatické nastavení časového pásma a čas poskytovaný sítí. Pokud jsou tyto funkce již povoleny, vypněte a znovu zapněte synchronizaci nebo požádejte o okamžitou synchronizaci času. Poté restartujte autentifikátor nebo prohlížeč a zkuste nový kód.
2. Počkejte na další kód
Většina kódů TOTP se mění každých 30 sekund. Kód zkopírovaný, když zbývá pouze jedna nebo dvě sekundy, může vypršet dříve, než jej server ověří. Počkejte, až se časovač vynuluje, a poté nový kód neprodleně zadejte.
Odpočítávání na našem online generátoru TOTP ukazuje, kolik času zbývá z aktuálního období.
3. Vyberte správný účet
Aplikace pro ověřování mohou obsahovat několik záznamů s podobnými názvy. Před zkopírováním kódu zkontrolujte název služby, e-mailovou adresu účtu nebo uživatelské jméno a vydavatele. Platný kód ze špatného záznamu bude i tak odmítnut.
Pokud byl účet zaregistrován více než jednou, odstraňte zastaralé položky až poté, co ověříte, která z nich funguje, a ujistíte se, že máte přístup k obnovení.

4. Určete typ požadovaného ověření
Přihlašovací stránka může vyžadovat SMS kód, e-mailový kód, schválení prostřednictvím push notifikace, záložní kód nebo kód z autentizační aplikace. Tyto možnosti nejsou zaměnitelné. Samotný šestimístný formát ještě neznamená, že dané pole akceptuje TOTP.
Před zadáním vygenerovaného kódu TOTP vyberte možnost „autentizační aplikace“ nebo ekvivalentní možnost. Kód pro obnovení použijte pouze v rámci vyhrazeného postupu pro obnovení poskytovatele.
5. Zkontrolujte tajný klíč
Chybějící znak, nesprávný popis nebo nesprávný klíč Base32 vygenerují odlišný kód. Pokud stále konfigurujete 2FA, vraťte se na obrazovku nastavení a pečlivě porovnejte ručně zadaný klíč. Mezery se obvykle ignorují, ale písmena a číslice musí být přesné.
Přečtěte si našeho průvodce pro nalezení a identifikaci tajného klíče pro 2FA. Nikdy neposílejte klíč na podporu ani nezveřejňujte snímek obrazovky s jeho QR kódem.
6. Zkontrolujte nastavení TOTP
Běžná výchozí nastavení jsou SHA-1, šest číslic a 30sekundová perioda. Některé systémy používají jiný algoritmus, osm číslic nebo jinou periodu. Generátor používající standardní výchozí nastavení nebude kompatibilní se službou nakonfigurovanou jinak.
Pokud instalační QR kód nebo dokumentace správce uvádí vlastní hodnoty, použijte autentizátor, který je podporuje. Neměňte nastavení náhodně – řiďte se konfigurací vydanou poskytovatelem.
7. Ověřte, zda bylo nastavení dokončeno
Během registrace vyžaduje mnoho služeb zadání jednoho vygenerovaného kódu, než se 2FA aktivuje. Příliš brzké zavření stránky nastavení může vést k tomu, že účet zůstane nenakonfigurovaný. Vraťte se do nastavení zabezpečení a zkontrolujte, zda je metoda ověřování povolena.
Pokud služba při druhém pokusu o nastavení vytvořila nový tajný klíč, kódy z prvního tajného klíče již nebudou fungovat.
8. Zvažte změny na straně serveru nebo v účtu
Pokud se u stejné služby vyskytují potíže u více uživatelů, zkontrolujte její oficiální stránku se stavem. Správce také mohl resetovat vaši registraci pro dvoufaktorové ověření, změnit zásady ověřování nebo deaktivovat určitou metodu. V případě pracovních účtů kontaktujte oprávněného správce, aniž byste s ním sdíleli tajné kódy nebo aktuální kódy.
9. Bezpečně obnovte přístup
Pokud se problém nepodaří vyřešit, použijte uložený obnovovací kód, jiný registrovaný faktor, přístupový klíč nebo oficiální postup poskytovatele pro obnovení účtu. Po přihlášení odstraňte nefunkční registraci autentizačního faktoru a nakonfigurujte novou.
Nové obnovovací kódy si uložte odděleně. Pokud mohlo dojít k úniku tajného kódu, je zrušení staré registrace důležitější než snaha o zprovoznění starých kódů.
Časté chyby, kterým je třeba se vyhnout
- Ruční změna času namísto zapnutí spolehlivé automatické synchronizace.
- Opakované zadávání stejného kódu, jehož platnost brzy vyprší.
- Vkládání hesla nebo záložního kódu do generátoru TOTP.
- Předpokládat, že každá šestimístná výzva přijímá kódy z autentifikátoru.
- Sdílení QR kódu nebo tajného kódu s někým, kdo nabízí pomoc.
- Deaktivace 2FA před potvrzením funkční metody obnovení.
Často kladené otázky
Proč se kódy shodují na jednom zařízení, ale na jiném ne?
Zařízení mohou mít odlišnou přesnost hodin nebo mohou obsahovat odlišné tajné klíče. Synchronizujte oba časové údaje a ověřte, zda oba záznamy pocházejí ze stejné aktivní registrace.
Záleží na časovém pásmu?
Výpočty TOTP používají univerzální časový referenční bod, ale nesprávná konfigurace časového pásma může být známkou toho, že hodiny zařízení jsou špatně nastavené. Nejjednodušším řešením je automatické nastavení času a časového pásma.
Vymaže se kód 2FA vymazáním dat prohlížeče?
Obvykle ne. Vymazání údajů o webu může odstranit předvolby motivu nebo relaci, ale neopraví nesprávný tajný klíč ani nesprávné hodiny. Může také dojít k odhlášení, proto nejprve vyzkoušejte cílené kontroly.
Může mi podpora sdělit můj starý tajný kód?
Renomované služby obecně prostřednictvím podpory neprozrazují existující tajný kód autentizátoru. Mohou vám však pomoci ověřit identitu a resetovat metodu 2FA pomocí oficiálního procesu obnovy.
Porozumění základnímu systému
Jasné vysvětlení autentizačních faktorů, sdílených tajných kódů a měnících se kódů najdete v článku Co je 2FA a jak funguje? Pochopení těchto dvou vstupů – tajného kódu a času – usnadňuje diagnostiku většiny selhání TOTP.
