인증 코드가 거부되더라도 즉시 계정을 재설정하지 마십시오. TOTP 코드는 정확한 비밀 키와 현재 시간에 따라 생성되므로, 아주 사소한 불일치만으로도 겉보기에는 유효해 보이는 6자리 코드가 거부될 수 있습니다.
다음 확인 사항을 순서대로 진행하십시오. 시도 횟수가 너무 많으면 일부 서비스에서 일시적으로 로그인을 차단하므로, 반복적으로 코드를 추측하지 마십시오.
간단한 확인 사항
- 날짜, 시간 및 시간대 자동 설정을 켜세요.
- 새로운 코드가 생성될 때까지 기다린 후, 카운트다운이 시작되자마자 코드를 입력하십시오.
- 올바른 계정 항목을 선택했는지 확인하십시오.
- SMS나 복구 코드가 아닌 인증기 코드를 사용하고 있는지 확인하십시오.
- 설정 비밀번호가 올바르게 복사되었는지 확인하세요.
- 서비스에서 비표준 TOTP 설정을 사용하는지 확인하십시오.
- 등록이 더 이상 유효하지 않은 경우 공식 복구 옵션을 사용하십시오.
1. 기기의 시계를 동기화하세요
시간 편차는 표준 TOTP 코드가 실패하는 가장 흔한 원인입니다. 인증기와 웹사이트는 현재 시간 창에 대한 코드를 각각 독립적으로 계산합니다. 휴대폰이나 컴퓨터의 시계가 실제 시간보다 빠르거나 늦으면 서로 다른 값이 계산됩니다.
기기 설정에서 자동 날짜 및 시간, 자동 시간대, 네트워크 제공 시간 기능을 활성화하십시오. 이미 활성화된 경우, 동기화를 껐다가 다시 켜거나 즉시 시간 동기화를 요청하십시오. 그런 다음 인증기나 브라우저를 다시 시작하고 새로운 코드를 입력해 보십시오.
2. 다음 코드를 기다리세요
대부분의 TOTP 코드는 30초마다 변경됩니다. 만료까지 1~2초밖에 남지 않은 상태에서 복사한 코드는 서버에서 인증하기 전에 만료될 수 있습니다. 타이머가 재설정될 때까지 기다린 후, 새로운 코드를 즉시 입력하십시오.
당사의 온라인 TOTP 생성기에 표시된 카운트다운은 현재 기간이 얼마나 남았는지 보여줍니다.
3. 올바른 계정 선택
인증 앱에는 이름이 비슷한 항목이 여러 개 있을 수 있습니다. 코드를 복사하기 전에 서비스 이름, 계정 이메일 또는 사용자 이름, 발급자를 확인하세요. 잘못된 항목에서 가져온 유효한 코드라도 거부될 수 있습니다.
계정이 중복으로 등록된 경우, 어떤 계정이 정상적으로 작동하는지 확인하고 복구 권한이 있는지 확인한 후에야 더 이상 사용하지 않는 항목을 삭제하십시오.

4. 요청된 인증 유형 파악하기
로그인 페이지에서는 SMS 코드, 이메일 코드, 푸시 승인, 백업 코드 또는 인증기 코드를 요청할 수 있습니다. 이러한 코드들은 서로 대체할 수 없습니다. 단순히 6자리 형식이라고 해서 해당 입력란이 TOTP를 지원하는 것은 아닙니다.
생성된 TOTP 코드를 입력하기 전에 “인증 앱” 또는 이에 상응하는 옵션을 선택하십시오. 복구 코드는 해당 서비스 제공업체의 전용 복구 절차에서만 사용하십시오.
5. 비밀 키 확인
문자 하나라도 빠지거나, 라벨이 혼동되거나, Base32 키가 잘못되면 다른 코드가 생성됩니다. 아직 2단계 인증을 설정 중인 경우, 설정 화면으로 돌아가 수동 키를 주의 깊게 비교하십시오. 공백은 일반적으로 무시되지만, 문자와 숫자는 정확히 일치해야 합니다.
2단계 인증(2FA) 비밀 키를 찾고 확인하는 방법에 대한 가이드를 읽어보세요. 절대로 지원팀에 키를 보내거나 키의 QR 코드 스크린샷을 공개해서는 안 됩니다.
6. TOTP 설정 확인
일반적인 기본값은 SHA-1, 6자리, 30초 주기입니다. 일부 시스템은 다른 알고리즘, 8자리, 또는 다른 주기를 사용합니다. 표준 기본값을 사용하는 생성기는 다르게 구성된 서비스와 일치하지 않습니다.
설정용 QR 코드나 관리자 문서에 사용자 지정 값이 명시되어 있다면, 이를 지원하는 인증기를 사용하십시오. 설정을 임의로 변경하지 말고, 서비스 제공자가 지정한 구성과 일치하도록 하십시오.
7. 설정 완료 확인
등록 과정에서 많은 서비스는 2단계 인증(2FA)이 활성화되기 전에 생성된 코드를 한 번 입력하도록 요구합니다. 설정 페이지를 너무 일찍 닫으면 계정이 제대로 구성되지 않을 수 있습니다. 보안 설정으로 돌아가서 인증 방법이 활성화되었는지 확인하십시오.
두 번째 설정 시도 중에 서비스에서 새로운 시크릿을 생성한 경우, 첫 번째 시크릿으로 생성된 코드는 더 이상 작동하지 않습니다.
8. 서버 측 또는 계정 변경 사항 고려하기
동일한 서비스에서 여러 사용자가 오류가 발생하는 경우, 해당 서비스의 공식 상태 페이지를 확인하십시오. 관리자가 2단계 인증 등록을 초기화했거나, 인증 정책을 변경했거나, 특정 인증 방식을 비활성화했을 수도 있습니다. 업무용 계정의 경우, 비밀번호나 현재 유효한 코드를 공유하지 말고 권한이 있는 관리자에게 문의하십시오.
9. 안전하게 액세스 복구하기
문제 해결이 실패할 경우, 저장해 둔 복구 코드, 다른 등록된 인증 요소, 패스키 또는 서비스 제공업체의 공식 계정 복구 절차를 사용하십시오. 로그인한 후에는 작동하지 않는 인증기 등록을 제거하고 새로운 인증기를 설정하십시오.
새로운 복구 코드는 별도로 저장하십시오. 비밀 정보가 유출되었을 가능성이 있다면, 기존 코드를 다시 사용하는 것보다 기존 등록을 취소하는 것이 더 중요합니다.
피해야 할 흔한 실수
- 신뢰할 수 있는 자동 동기화 기능을 활성화하지 않고 시계를 수동으로 변경하는 경우.
- 만료일이 임박한 동일한 코드를 반복해서 제출하는 경우.
- 비밀번호나 백업 코드를 TOTP 생성기에 붙여넣는 경우.
- 모든 6자리 입력 창이 인증 코드를 받아들이는 것으로 가정하는 것.
- 지원을 제안하는 사람에게 QR 코드나 비밀번호를 공유하는 것.
- 제대로 작동하는 복구 방법을 확인하기 전에 2단계 인증(2FA)을 비활성화하는 것.
자주 묻는 질문
왜 한 기기에서는 코드가 일치하지만 다른 기기에서는 일치하지 않나요?
기기의 시계 정확도가 다르거나, 비밀 키가 다를 수 있습니다. 두 기기의 시계를 동기화하고, 두 항목이 모두 동일한 활성 등록에서 비롯된 것인지 확인하십시오.
시간대가 중요한가요?
TOTP 계산에는 세계 표준시가 사용되지만, 시간대 설정이 잘못되어 있으면 기기 시계가 부정확하다는 신호일 수 있습니다. 시간과 시간대 설정을 자동으로 설정하는 것이 가장 간단한 해결 방법입니다.
브라우저 데이터를 삭제하면 2단계 인증(2FA) 코드 문제가 해결되나요?
일반적으로 그렇지 않습니다. 사이트 데이터를 삭제하면 테마 설정이나 세션이 제거될 수는 있지만, 잘못된 비밀 키나 시계 오류를 수정하지는 못합니다. 또한 로그아웃될 수도 있으므로, 먼저 해당 문제를 직접 확인해 보시기 바랍니다.
지원팀에서 기존 시크릿을 알려줄 수 있나요?
신뢰할 수 있는 서비스는 일반적으로 지원 채널을 통해 기존 인증기 비밀번호를 공개하지 않습니다. 대신 공식 복구 절차를 통해 신원을 확인하고 2단계 인증 방법을 재설정하는 데 도움을 줄 수 있습니다.
기본 시스템 이해하기
인증 요소, 공유 비밀번호, 코드 변경에 대한 명확한 설명을 보려면 “2FA란 무엇이며 어떻게 작동하나요?”를 읽어보세요. ‘비밀번호’와 ‘시간’이라는 두 가지 입력 요소를 이해하면 대부분의 TOTP 오류를 더 쉽게 진단할 수 있습니다.
