Ha egy hitelesítő kódot elutasítanak, ne állítsd vissza azonnal a fiókot. A TOTP-kód a helyes titkos kulcstól és az aktuális időtől függ, így egy apró eltérés is oda vezethet, hogy egy egyébként érvényesnek tűnő hatjegyű kód nem kerül elfogadásra.

Végezze el a következő ellenőrzéseket sorrendben. Kerülje az ismételt kísérleteket, mert egyes szolgáltatások túl sok sikertelen kísérlet után ideiglenesen letiltják a bejelentkezést.

Gyors ellenőrzőlista

  1. Kapcsolja be a dátum, az idő és az időzóna automatikus beállítását.
  2. Várja meg az új kódot, és adja meg még a visszaszámlálás elején.
  3. Ellenőrizze, hogy a megfelelő fiókbejegyzést választotta-e ki.
  4. Győződjön meg arról, hogy hitelesítő kódot használ – ne SMS-t vagy helyreállítási kódot.
  5. Ellenőrizze, hogy a beállítási titkot helyesen másolta-e át.
  6. Ellenőrizze, hogy a szolgáltatás nem szabványos TOTP-beállításokat használ-e.
  7. Ha a regisztráció már nem érvényes, használja a hivatalos helyreállítási lehetőségeket.

1. Szinkronizálja a készülék óráját

Az időeltérés a leggyakoribb oka annak, hogy a szabványos TOTP-kód nem működik. Az azonosító és a webhely függetlenül számítja ki a kódot az aktuális időintervallumra. Ha a telefon vagy a számítógép órája előre vagy hátra jár, eltérő értékeket számolnak ki.

Kapcsolja be a készülék beállításaiban az automatikus dátum- és időbeállítást, az automatikus időzóna-beállítást és a hálózati időt. Ha ezek már be vannak kapcsolva, kapcsolja ki, majd újra be a szinkronizálást, vagy kérjen azonnali időszinkronizálást. Ezután indítsa újra az autentikátort vagy a böngészőt, és próbálkozzon egy új kóddal.

2. Várja meg a következő kódot

A legtöbb TOTP-kód 30 másodpercenként változik. Az a kód, amelyet csak egy vagy két másodperccel a lejárat előtt másolt le, lejárhat, mielőtt a szerver ellenőrizné. Várja meg, amíg az időzítő visszaáll, majd azonnal írja be az új kódot.

Online TOTP-generátorunkon található visszaszámláló mutatja, mennyi idő van még hátra az aktuális időszakból.

3. Válassza ki a megfelelő fiókot

Az autentikátoralkalmazások több, hasonló nevű bejegyzést is tartalmazhatnak. A kód másolása előtt ellenőrizze a szolgáltatás nevét, a fiók e-mail címét vagy felhasználónevét, valamint a kibocsátót. A helytelen bejegyzésből származó érvényes kódot a rendszer elutasítja.

Ha egy fiókot többször is regisztráltak, csak akkor távolítsa el az elavult bejegyzéseket, miután meggyőződött arról, hogy melyik működik, és biztosította a helyreállítási hozzáférést.

Four-step TOTP troubleshooting flow covering time account code and validation
Ellenőrizze sorrendben az óra szinkronizálását, a kiválasztott fiókot, az aktuális kódablakot és a végső érvényesítést.

4. Határozza meg a kért hitelesítés típusát

A bejelentkezési oldal SMS-kódot, e-mail-kódot, push-jóváhagyást, biztonsági kódot vagy hitelesítő kódot kérhet. Ezek nem cserélhetők fel egymással. A hatjegyű formátum önmagában nem bizonyítja, hogy a mező elfogadja a TOTP-t.

Válassza az „autentikátoralkalmazás” vagy az azzal egyenértékű opciót, mielőtt beírná a generált TOTP-kódot. A helyreállítási kódot kizárólag a szolgáltató erre a célra kialakított helyreállítási folyamatában használja.

5. Ellenőrizze a titkos kulcsot

Egy hiányzó karakter, eltévesztett címke vagy helytelen Base32-kulcs eltérő kódot eredményez. Ha még a kétfaktoros hitelesítés beállításánál tart, térjen vissza a beállítási képernyőre, és gondosan hasonlítsa össze a kézi kulcsot. A szóközöket általában figyelmen kívül hagyja a rendszer, de a betűknek és számoknak pontosan meg kell egyezniük.

Olvassa el útmutatónkat a 2FA titkos kulcs megkereséséről és azonosításáról. Soha ne küldje el a kulcsot az ügyfélszolgálatnak, és ne tegye közzé a QR-kódjának képernyőképeit.

6. Ellenőrizze a TOTP-beállításokat

A szokásos alapértelmezett beállítások a SHA-1, hat számjegy és 30 másodperces időtartam. Egyes rendszerek más algoritmust, nyolc számjegyet vagy eltérő időtartamot használnak. A szabványos alapértelmezéseket használó generátor nem fog egyezni egy másképp konfigurált szolgáltatással.

Ha a beállítási QR-kód vagy a rendszergazdai dokumentáció egyedi értékeket határoz meg, használjon olyan hitelesítőt, amely támogatja azokat. Ne változtassa meg véletlenszerűen a beállításokat – kövesse a szolgáltató által megadott konfigurációt.

7. Ellenőrizze, hogy a beállítás befejeződött-e

A regisztráció során számos szolgáltatás megköveteli, hogy a kétfaktoros hitelesítés (2FA) aktiválásához egy generált kódot adjon meg. Ha túl korán bezárja a beállítási oldalt, előfordulhat, hogy a fiók nem lesz konfigurálva. Térjen vissza a biztonsági beállításokhoz, és ellenőrizze, hogy az azonosító módszer engedélyezve van-e.

Ha a szolgáltatás egy második beállítási kísérlet során új titkos kulcsot hozott létre, az első titkos kulcsból származó kódok már nem fognak működni.

8. Vegye fontolóra a szerveroldali vagy fiókbeállítások módosítását

Ha több felhasználó is hibákat tapasztal ugyanazon a szolgáltatáson, ellenőrizze annak hivatalos állapotoldalát. Előfordulhat, hogy egy rendszergazda visszaállította a kétfaktoros hitelesítés regisztrációját, módosította a hitelesítési szabályzatot, vagy letiltott egy hitelesítési módszert. Munkahelyi fiókok esetében vegye fel a kapcsolatot a felhatalmazott rendszergazdával anélkül, hogy titkos kulcsokat vagy élő kódokat osztana meg vele.

9. Hozza vissza biztonságosan a hozzáférést

Ha a hibaelhárítás nem jár sikerrel, használjon elmentett helyreállítási kódot, egy másik regisztrált hitelesítési tényezőt, jelszót vagy a szolgáltató hivatalos fiók-helyreállítási eljárását. A bejelentkezés után távolítsa el a hibás hitelesítő regisztrációt, és állítson be egy újat.

Az új helyreállítási kódokat külön tárolja el. Ha fennáll a veszélye, hogy egy titkos kulcs nyilvánosságra került, a régi regisztráció visszavonása fontosabb, mint a régi kódok működőképessé tétele.

Gyakori hibák, amelyeket el kell kerülni

  • Az óra kézi beállítása a megbízható automatikus szinkronizálás engedélyezése helyett.
  • Ugyanazon, hamarosan lejáró kód ismételt megadása.
  • Jelszó vagy biztonsági kód beillesztése egy TOTP-generátorba.
  • Feltételezni, hogy minden hatjegyű kérés elfogadja az azonosító kódokat.
  • A QR-kód vagy a titkos kód megosztása valakivel, aki támogatást kínál.
  • A kétfaktoros hitelesítés letiltása, mielőtt megerősítené a működő helyreállítási módszert.

Gyakran feltett kérdések

Miért egyeznek a kódok az egyik eszközön, de a másikon nem?

Lehet, hogy az eszközök óráinak pontossága eltérő, vagy különböző titkos kulcsokat tárolnak. Szinkronizálja mindkét órát, és ellenőrizze, hogy mindkét bejegyzés ugyanabból az aktív regisztrációból származik-e.

Számít az időzóna?

A TOTP-számítások univerzális időreferenciát használnak, de a helytelen időzóna-beállítás jele lehet annak, hogy az eszköz órája nem pontos. A legegyszerűbb megoldás az idő és az időzóna automatikus beállítása.

A böngészőadatok törlése megoldja a 2FA-kód problémáját?

Általában nem. A webhelyadatok törlése eltávolíthatja a témabeállításokat vagy a munkamenetet, de nem javítja ki a helytelen titkos kulcsot vagy az órát. Ezenkívül előfordulhat, hogy kijelentkezik, ezért először próbálja meg a célzott ellenőrzéseket.

A ügyfélszolgálat megadhatja a régi titkos kódomat?

A megbízható szolgáltatások általában nem fedik fel a meglévő hitelesítő titkát az ügyfélszolgálaton keresztül. Segíthetnek azonban a személyazonosság ellenőrzésében és a 2FA-módszer visszaállításában egy hivatalos helyreállítási eljárás segítségével.

Ismerje meg az alapul szolgáló rendszert

A hitelesítési tényezők, a megosztott titkos kulcsok és a változó kódok világos magyarázatát a „Mi az a 2FA és hogyan működik?” című cikkben találja. A két beviteli elem – a titkos kulcs és az idő – megértése megkönnyíti a legtöbb TOTP-hiba diagnosztizálását.