Hvis en autentificeringskode afvises, skal du ikke straks nulstille kontoen. En TOTP-kode afhænger af den korrekte hemmelighed og det aktuelle klokkeslæt, så selv en lille uoverensstemmelse kan medføre, at en ellers gyldig sekscifret kode ikke virker.
Gennemfør følgende tjek i rækkefølge. Undgå gentagne gæt, da nogle tjenester midlertidigt spærrer for login efter for mange mislykkede forsøg.
Hurtig tjekliste
- Aktivér automatisk indstilling af dato, klokkeslæt og tidszone.
- Vent på en ny kode, og indtast den tidligt i nedtællingen.
- Bekræft, at du har valgt den rigtige konto.
- Sørg for, at du bruger en autentifikationskode – ikke en SMS eller en gendannelseskode.
- Kontroller, at opsætningskoden er blevet kopieret korrekt.
- Kontroller, om tjenesten bruger ikke-standardiserede TOTP-indstillinger.
- Brug de officielle gendannelsesmuligheder, hvis registreringen ikke længere er gyldig.
1. Synkroniser uret på din enhed
Tidsafvigelse er den mest almindelige årsag til, at en standard TOTP-kode fejler. Autentificeringsappen og webstedet beregner uafhængigt af hinanden en kode for det aktuelle tidsvindue. Hvis telefonens eller computerens ur går for hurtigt eller for langsomt, beregner de forskellige værdier.
Aktivér automatisk dato og klokkeslæt, automatisk tidszone og netværksleveret tid i dine enhedsindstillinger. Hvis disse funktioner allerede er aktiveret, skal du slå synkroniseringen fra og til igen eller anmode om en øjeblikkelig tidssynkronisering. Genstart derefter autentifikatoren eller browseren, og prøv med en ny kode.
2. Vent på den næste kode
De fleste TOTP-koder skifter hvert 30. sekund. En kode, der kopieres, når der kun er et eller to sekunder tilbage, kan udløbe, inden serveren verificerer den. Vent, til timeren nulstilles, og indtast derefter den nye kode straks.
Nedtællingen på vores online TOTP-generator viser, hvor meget der er tilbage af den aktuelle periode.
3. Vælg den rigtige konto
Autentificeringsapps kan indeholde flere poster med lignende navne. Tjek tjenestenavnet, kontoens e-mailadresse eller brugernavn samt udstederen, inden du kopierer en kode. En gyldig kode fra den forkerte post vil stadig blive afvist.
Hvis en konto er blevet tilmeldt mere end én gang, skal du først fjerne forældede poster, når du har bekræftet, hvilken der fungerer, og sikret dig, at du har adgang til gendannelse.

4. Identificer den type verifikation, der anmodes om
En loginside kan anmode om en SMS-kode, e-mail-kode, push-godkendelse, backupkode eller autentificeringskode. Disse er ikke indbyrdes udskiftelige. Et sekscifret format alene beviser ikke, at et felt accepterer TOTP.
Vælg »autentificeringsapp« eller den tilsvarende mulighed, inden du indtaster en genereret TOTP-kode. Brug kun en gendannelseskode i udbyderens dedikerede gendannelsesproces.
5. Kontroller den hemmelige nøgle
Et manglende tegn, en forvekslet betegnelse eller en forkert Base32-nøgle giver en anden kode. Hvis du stadig er i gang med at konfigurere 2FA, skal du vende tilbage til opsætningsskærmen og nøje sammenligne den manuelle nøgle. Mellemrum ignoreres ofte, men bogstaver og cifre skal være nøjagtige.
Læs vores vejledning i at finde og identificere en hemmelig 2FA-nøgle. Send aldrig nøglen til support, og offentliggør aldrig et skærmbillede af dens QR-kode.
6. Kontroller TOTP-indstillingerne
De almindelige standardindstillinger er SHA-1, seks cifre og en periode på 30 sekunder. Nogle systemer bruger en anden algoritme, otte cifre eller en anden periode. En generator, der bruger standardindstillingerne, vil ikke matche en tjeneste, der er konfigureret anderledes.
Hvis QR-koden til opsætning eller administratorens dokumentation angiver brugerdefinerede værdier, skal du bruge en autentifikator, der understøtter dem. Du må ikke ændre indstillingerne vilkårligt – sørg for, at de stemmer overens med den konfiguration, udbyderen har angivet.
7. Bekræft, at opsætningen er afsluttet
Under tilmeldingen kræver mange tjenester, at der genereres én kode, før 2FA bliver aktiv. Hvis du lukker opsætningssiden for tidligt, kan det medføre, at kontoen ikke bliver konfigureret. Gå tilbage til sikkerhedsindstillingerne, og kontroller, om godkendelsesmetoden er aktiveret.
Hvis tjenesten oprettede en ny hemmelighed under et andet opsætningsforsøg, vil koder fra den første hemmelighed ikke længere fungere.
8. Overvej ændringer på serversiden eller i kontoen
Hvis flere personer oplever fejl på den samme tjeneste, skal du tjekke dens officielle statusside. En administrator kan også have nulstillet din 2FA-registrering, ændret godkendelsespolitikken eller deaktiveret en metode. For arbejdskonti skal du kontakte den autoriserede administrator uden at dele nøgler eller aktive koder.
9. Gendan adgangen sikkert
Hvis fejlfinding ikke lykkes, skal du bruge en gemt gendannelseskode, en anden registreret faktor, en adgangsnøgle eller udbyderens officielle proces til gendannelse af kontoen. Når du er logget ind, skal du fjerne den defekte autentificeringsregistrering og konfigurere en ny.
Gem de nye gendannelseskoder separat. Hvis en hemmelighed muligvis er blevet afsløret, er det vigtigere at tilbagekalde den gamle registrering end at få de gamle koder til at fungere.
Almindelige fejl, du bør undgå
- At ændre klokken manuelt i stedet for at aktivere pålidelig automatisk synkronisering.
- At indtaste den samme kode, der snart udløber, gentagne gange.
- At indsætte en adgangskode eller en backupkode i en TOTP-generator.
- At antage, at alle sekscifrede indtastningsfelter accepterer autentifikationskoder.
- At dele en QR-kode eller en hemmelighed med en person, der tilbyder hjælp.
- At deaktivere 2FA, før man har bekræftet, at en gendannelsesmetode fungerer.
Ofte stillede spørgsmål
Hvorfor stemmer koderne overens på én enhed, men ikke på en anden?
Enhederne kan have forskellig urpræcision, eller de kan have forskellige hemmelige nøgler. Synkroniser begge ure, og kontroller, at begge indtastninger stammer fra den samme aktive registrering.
Betyder tidszonen noget?
TOTP-beregninger bruger en universel tidsreference, men en forkert tidszoneindstilling kan være et tegn på, at enhedens ur er forkert indstillet. Automatiske indstillinger for tid og tidszone er den nemmeste løsning.
Vil sletning af browserdata løse problemet med en 2FA-kode?
Normalt ikke. Sletning af webstedsdata kan fjerne en temaindstilling eller en session, men det løser ikke problemet med en forkert hemmelig nøgle eller et forkert ur. Det kan også logge dig ud, så prøv først de målrettede kontroller.
Kan supporten oplyse mig om min gamle hemmelighed?
Seriøse tjenester afslører generelt ikke en eksisterende autentificeringskode via supporten. De kan hjælpe med at bekræfte identiteten og nulstille 2FA-metoden ved hjælp af en officiel gendannelsesproces.
Forstå det underliggende system
Læs artiklen »Hvad er 2FA, og hvordan fungerer det?« for at få en klar forklaring på autentificeringsfaktorer, delte hemmeligheder og skiftende koder. Når du forstår de to indgangsparametre – den hemmelige kode og tiden – bliver de fleste TOTP-fejl nemmere at diagnosticere.
