Jos todennuskoodi hylätään, älä nollaa tiliä heti. TOTP-koodi riippuu oikeasta salaisuudesta ja nykyisestä kellonajasta, joten pieni ero voi aiheuttaa sen, että muuten kelvolliselta näyttävä kuusimerkkinen koodi hylätään.
Suorita seuraavat tarkistukset järjestyksessä. Vältä toistuvia arvauksia, sillä jotkut palvelut lukitsevat kirjautumisen väliaikaisesti, jos epäonnistuneita yrityksiä on liian monta.
Pika-tarkistuslista
- Ota käyttöön päivämäärän, kellonajan ja aikavyöhykkeen automaattinen asetus.
- Odota uutta koodia ja syötä se heti, kun laskuri alkaa.
- Varmista, että olet valinnut oikean tilin.
- Varmista, että käytät todennuskoodia – älä tekstiviestiä tai palautuskoodia.
- Tarkista, että asetussalaisuus on kopioitu oikein.
- Tarkista, käyttääkö palvelu epätyypillisiä TOTP-asetuksia.
- Käytä virallisia palautusvaihtoehtoja, jos rekisteröinti ei ole enää voimassa.
1. Synkronoi laitteesi kello
Aikapoikkeama on yleisin syy, miksi tavallinen TOTP-koodi ei toimi. Todentaja ja verkkosivusto laskevat itsenäisesti koodin kulloisellekin aikavälille. Jos puhelimen tai tietokoneen kello on edellä tai jäljessä, ne laskevat eri arvoja.
Ota laitteen asetuksissa käyttöön automaattinen päivämäärä ja kellonaika, automaattinen aikavyöhyke sekä verkon tarjoama aika. Jos ne ovat jo käytössä, kytke synkronointi pois päältä ja takaisin päälle tai pyydä välitöntä aikasynkronointia. Käynnistä sitten todennuslaite tai selain uudelleen ja kokeile uutta koodia.
2. Odota seuraavaa koodia
Useimmat TOTP-koodit vaihtuvat 30 sekunnin välein. Koodi, joka on kopioitu vain yksi tai kaksi sekuntia ennen koodin voimassaolon päättymistä, voi vanhentua ennen kuin palvelin ehtii tarkistaa sen. Odota, kunnes ajastin nollautuu, ja syötä sitten uusi koodi viipymättä.
Verkkopohjaisen TOTP-generaattorimme laskuri näyttää, kuinka paljon nykyisestä ajanjaksosta on jäljellä.
3. Valitse oikea tili
Todentajasovelluksissa voi olla useita samankaltaisia merkintöjä. Tarkista palvelun nimi, tilin sähköpostiosoite tai käyttäjätunnus sekä myöntäjä ennen koodin kopiointia. Väärästä merkinnästä kopioitu kelvollinen koodi hylätään silti.
Jos tili on rekisteröity useammin kuin kerran, poista vanhentuneet merkinnät vasta sen jälkeen, kun olet varmistanut, mikä niistä toimii, ja varmistanut, että sinulla on palautusoikeudet.

4. Tunnista pyydetyn vahvistuksen tyyppi
Kirjautumissivu voi pyytää SMS-koodia, sähköpostikoodia, push-hyväksyntää, varakoodia tai todennusohjelman koodia. Nämä eivät ole keskenään vaihdettavissa. Pelkkä kuusimerkkinen muoto ei riitä todisteeksi siitä, että kenttä hyväksyy TOTP:n.
Valitse ”todentajasovellus” tai vastaava vaihtoehto ennen luodun TOTP-koodin syöttämistä. Käytä palautuskoodia vain palveluntarjoajan omassa palautusprosessissa.
5. Tarkista salainen avain
Puuttuva merkki, sekaisin oleva nimike tai väärä Base32-avain tuottaa eri koodin. Jos olet vielä määrittämässä kaksivaiheista todennusta, palaa asetusnäyttöön ja vertaa manuaalista avainta huolellisesti. Välilyöntejä ei yleensä huomioida, mutta kirjainten ja numeroiden on oltava täsmälleen samat.
Lue oppaamme 2FA-salaisen avaimen löytämisestä ja tunnistamisesta. Älä koskaan lähetä avainta tukeen tai julkaise kuvakaappausta sen QR-koodista.
6. Tarkista TOTP-asetukset
Yleiset oletusasetukset ovat SHA-1, kuusi numeroa ja 30 sekunnin jakso. Jotkut järjestelmät käyttävät toista algoritmia, kahdeksaa numeroa tai erilaista jaksoa. Vakiolähtöisiä oletusarvoja käyttävä generaattori ei toimi palvelussa, joka on määritetty eri tavalla.
Jos asennuksen QR-koodissa tai järjestelmänvalvojan ohjeissa määritetään mukautettuja arvoja, käytä niitä tukevaa todennuslaitetta. Älä muuta asetuksia mielivaltaisesti – noudata palveluntarjoajan antamaa kokoonpanoa.
7. Varmista, että asennus on suoritettu loppuun
Monet palvelut vaativat rekisteröitymisen yhteydessä yhden luodun koodin, ennen kuin kaksivaiheinen todennus aktivoituu. Asennussivun sulkeminen liian aikaisin voi jättää tilin määrittämättä. Palaa suojausasetuksiin ja tarkista, onko todennusmenetelmä käytössä.
Jos palvelu loi uuden salaisen avaimen toisen asennusyrityksen aikana, ensimmäisen salaisen avaimen koodit eivät enää toimi.
8. Harkitse palvelinpuolen tai tilin muutoksia
Jos useat käyttäjät kohtaavat ongelmia samassa palvelussa, tarkista palvelun virallinen tilasivu. Järjestelmänvalvoja on saattanut myös nollata 2FA-rekisteröintisi, muuttaa todennuskäytäntöä tai poistaa jonkin menetelmän käytöstä. Työtileissä ota yhteyttä valtuutettuun järjestelmänvalvojaan paljastamatta salaisuuksia tai voimassa olevia koodeja.
9. Palauta käyttöoikeudet turvallisesti
Jos vianmääritys epäonnistuu, käytä tallennettua palautuskoodia, toista rekisteröityä tekijää, salasanakoodia tai palveluntarjoajan virallista tilinpalautusprosessia. Kun olet kirjautunut sisään, poista toimimaton todennusmenetelmän rekisteröinti ja määritä uusi.
Tallenna uudet palautuskoodit erikseen. Jos salaisuus on saattanut paljastua, vanhan rekisteröinnin peruuttaminen on tärkeämpää kuin vanhojen koodien toimivuuden palauttaminen.
Yleisiä vältettäviä virheitä
- Kellon manuaalinen muuttaminen sen sijaan, että otettaisiin käyttöön luotettava automaattinen synkronointi.
- Saman, pian vanhentuvan koodin toistuva syöttäminen.
- Salasanan tai varmuuskoodin liittäminen TOTP-generaattoriin.
- Oletetaan, että kaikki kuusimerkkiset kehotteet hyväksyvät todennuskoodeja.
- QR-koodin tai salaisuuden jakaminen tukea tarjoavalle henkilölle.
- Kaksivaiheisen todennuksen (2FA) poistaminen käytöstä ennen toimivan palautusmenetelmän vahvistamista.
Usein kysytyt kysymykset
Miksi koodit täsmäävät yhdellä laitteella mutta eivät toisella?
Laitteiden kellon tarkkuus voi vaihdella, tai niissä voi olla eri salaiset avaimet. Synkronoi molemmat kellot ja varmista, että molemmat syötöt ovat peräisin samasta aktiivisesta rekisteröinnistä.
Onko aikavyöhykkeellä merkitystä?
TOTP-laskelmissa käytetään universaalia aikaviitettä, mutta virheellinen aikavyöhykkeen asetus voi olla merkki siitä, että laitteen kello on väärässä ajassa. Automaattiset aika- ja aikavyöhykeasetukset ovat yksinkertaisin ratkaisu.
Korjaako selaimen tietojen tyhjentäminen 2FA-koodiongelman?
Yleensä ei. Sivustotietojen tyhjentäminen voi poistaa teema-asetuksen tai istunnon, mutta se ei korjaa virheellistä salaisuutta tai kelloa. Se voi myös kirjauttaa sinut ulos, joten kokeile ensin kohdennettuja tarkistuksia.
Voiko tuki kertoa minulle vanhan salaisuuden?
Luotettavat palvelut eivät yleensä paljasta olemassa olevaa todennusavainta asiakastuen kautta. Ne voivat auttaa henkilöllisyyden vahvistamisessa ja 2FA-menetelmän nollaamisessa virallisen palautusprosessin avulla.
Ymmärrä taustalla oleva järjestelmä
Selkeä selitys todennustekijöistä, jaetuista salaisuuksista ja koodien muuttumisesta löytyy artikkelista Mikä on 2FA ja miten se toimii? Kun ymmärrät nämä kaksi tekijää – salaisuuden ja ajan – useimpien TOTP-virheiden diagnosointi helpottuu.
