Jika kode otentikasi ditolak, jangan langsung mereset akun. Kode TOTP bergantung pada rahasia yang benar dan waktu saat ini, sehingga ketidaksesuaian sekecil apa pun dapat menyebabkan kode enam digit yang sekilas tampak valid menjadi gagal.
Lakukan pemeriksaan berikut ini secara berurutan. Hindari menebak-nebak berulang kali karena beberapa layanan akan mengunci sementara proses masuk setelah terlalu banyak upaya yang gagal.
Daftar periksa singkat
- Aktifkan pengaturan tanggal, waktu, dan zona waktu secara otomatis.
- Tunggu kode baru dan masukkan kode tersebut saat hitungan mundur masih awal.
- Pastikan Anda telah memilih entri akun yang benar.
- Pastikan Anda menggunakan kode otentikator—bukan SMS atau kode pemulihan.
- Pastikan kode rahasia pengaturan telah disalin dengan benar.
- Pastikan apakah layanan tersebut menggunakan pengaturan TOTP non-standar.
- Gunakan opsi pemulihan resmi jika pendaftaran tidak lagi berlaku.
1. Sinkronkan jam perangkat Anda
Perbedaan waktu adalah alasan paling umum mengapa kode TOTP standar gagal. Aplikasi otentikator dan situs web menghitung kode secara independen untuk rentang waktu saat ini. Jika jam ponsel atau komputer lebih cepat atau lebih lambat, keduanya akan menghitung nilai yang berbeda.
Aktifkan tanggal dan waktu otomatis, zona waktu otomatis, serta waktu yang disediakan jaringan di pengaturan perangkat Anda. Jika fitur-fitur tersebut sudah diaktifkan, matikan dan hidupkan kembali sinkronisasi atau minta sinkronisasi waktu segera. Kemudian, mulai ulang aplikasi otentikator atau browser dan coba kode baru.
2. Tunggu kode berikutnya
Sebagian besar kode TOTP berubah setiap 30 detik. Kode yang disalin saat hanya tersisa satu atau dua detik mungkin akan kedaluwarsa sebelum server memverifikasinya. Tunggu hingga penghitung waktu mundur disetel ulang, lalu masukkan kode baru dengan segera.
Hitung mundur pada generator TOTP online kami menunjukkan sisa waktu dari periode saat ini.
3. Pilih akun yang benar
Aplikasi otentikator dapat berisi beberapa entri dengan nama yang mirip. Periksa nama layanan, email akun, atau nama pengguna, serta penerbit sebelum menyalin kode. Kode yang valid dari entri yang salah tetap akan ditolak.
Jika sebuah akun terdaftar lebih dari satu kali, hapus entri yang sudah tidak digunakan hanya setelah memastikan entri mana yang berfungsi dan memastikan Anda memiliki akses pemulihan.

4. Identifikasi jenis verifikasi yang diminta
Halaman masuk mungkin meminta kode SMS, kode email, persetujuan push, kode cadangan, atau kode otentikator. Kode-kode ini tidak dapat saling menggantikan. Format enam digit saja tidak membuktikan bahwa bidang tersebut menerima TOTP.
Pilih “aplikasi otentikator” atau opsi yang setara sebelum memasukkan kode TOTP yang dihasilkan. Gunakan kode pemulihan hanya dalam alur pemulihan khusus penyedia layanan.
5. Periksa kunci rahasia
Karakter yang hilang, label yang salah, atau kunci Base32 yang salah akan menghasilkan kode yang berbeda. Jika Anda masih mengonfigurasi 2FA, kembali ke layar pengaturan dan bandingkan kunci manual dengan cermat. Spasi biasanya diabaikan, tetapi huruf dan angka harus persis sama.
Baca panduan kami untuk menemukan dan mengidentifikasi kunci rahasia 2FA. Jangan pernah mengirimkan kunci tersebut ke bagian dukungan atau mempublikasikan tangkapan layar kode QR-nya.
6. Periksa pengaturan TOTP
Pengaturan default yang umum adalah SHA-1, enam digit, dan periode 30 detik. Beberapa sistem menggunakan algoritma lain, delapan digit, atau periode yang berbeda. Generator yang menggunakan pengaturan default standar tidak akan cocok dengan layanan yang dikonfigurasi secara berbeda.
Jika kode QR pengaturan atau dokumentasi administrator menentukan nilai khusus, gunakan otentikator yang mendukung nilai tersebut. Jangan mengubah pengaturan secara sembarangan—sesuaikan dengan konfigurasi yang diberikan oleh penyedia layanan.
7. Pastikan pengaturan telah selesai
Selama pendaftaran, banyak layanan memerlukan satu kode yang dihasilkan sebelum 2FA aktif. Menutup halaman pengaturan terlalu dini dapat membuat akun tidak terkonfigurasi. Kembali ke pengaturan keamanan dan periksa apakah metode otentikator telah diaktifkan.
Jika layanan membuat rahasia baru selama upaya pengaturan kedua, kode dari rahasia pertama tidak akan berfungsi lagi.
8. Pertimbangkan perubahan di sisi server atau pada akun
Jika beberapa orang mengalami kegagalan pada layanan yang sama, periksa halaman status resminya. Seorang administrator mungkin juga telah mereset pendaftaran 2FA Anda, mengubah kebijakan otentikasi, atau menonaktifkan suatu metode. Untuk akun kerja, hubungi administrator yang berwenang tanpa membagikan rahasia atau kode yang masih berlaku.
9. Pulihkan akses dengan aman
Jika pemecahan masalah gagal, gunakan kode pemulihan yang telah disimpan, faktor terdaftar lainnya, kunci akses, atau proses pemulihan akun resmi dari penyedia layanan. Setelah masuk, hapus pendaftaran otentikator yang bermasalah dan konfigurasikan yang baru.
Simpan kode pemulihan baru secara terpisah. Jika rahasia mungkin telah terungkap, mencabut pendaftaran lama lebih penting daripada membuat kode lamanya berfungsi kembali.
Kesalahan umum yang harus dihindari
- Mengubah waktu secara manual alih-alih mengaktifkan sinkronisasi otomatis yang andal.
- Mengirimkan kode yang hampir kedaluwarsa yang sama berulang kali.
- Menempelkan kata sandi atau kode cadangan ke dalam generator TOTP.
- Menganggap bahwa setiap permintaan enam digit menerima kode otentikasi.
- Berbagi kode QR atau rahasia dengan seseorang yang menawarkan bantuan.
- Menonaktifkan 2FA sebelum memastikan metode pemulihan yang berfungsi.
Pertanyaan yang sering diajukan
Mengapa kode cocok di satu perangkat tetapi tidak di perangkat lain?
Kedua perangkat mungkin memiliki akurasi jam yang berbeda, atau mungkin memiliki kunci rahasia yang berbeda. Sinkronkan kedua jam tersebut dan pastikan bahwa kedua entri berasal dari pendaftaran aktif yang sama.
Apakah zona waktu berpengaruh?
Perhitungan TOTP menggunakan referensi waktu universal, tetapi konfigurasi zona waktu yang salah bisa menjadi tanda bahwa jam perangkat tidak akurat. Pengaturan waktu dan zona waktu otomatis adalah solusi termudah.
Apakah menghapus data browser dapat memperbaiki kode 2FA?
Biasanya tidak. Menghapus data situs dapat menghapus preferensi tema atau sesi, tetapi tidak memperbaiki kunci rahasia atau jam yang salah. Hal ini juga dapat membuat Anda keluar dari akun, jadi coba lakukan pemeriksaan yang ditargetkan terlebih dahulu.
Apakah tim dukungan dapat memberi tahu saya kode rahasia lama saya?
Layanan yang terpercaya umumnya tidak mengungkapkan rahasia otentikator yang ada melalui layanan dukungan. Mereka mungkin dapat membantu memverifikasi identitas dan mengatur ulang metode 2FA menggunakan proses pemulihan resmi.
Pahami sistem yang mendasarinya
Untuk penjelasan yang jelas mengenai faktor otentikasi, kode rahasia bersama, dan kode yang berubah, baca artikel "Apa Itu 2FA dan Bagaimana Cara Kerjanya?". Memahami dua elemen utama—kode rahasia dan waktu—membuat sebagian besar kegagalan TOTP lebih mudah didiagnosis.
