Hvis en autentiseringskode blir avvist, må du ikke umiddelbart tilbakestille kontoen. En TOTP-kode er avhengig av riktig hemmelig nøkkel og gjeldende klokkeslett, så selv en liten avvikelse kan føre til at en ellers gyldig utseende sekssifret kode blir avvist.
Gå gjennom følgende sjekkpunkter i rekkefølge. Unngå gjentatte forsøk, da enkelte tjenester midlertidig sperrer innloggingen etter for mange mislykkede forsøk.
Rask sjekkliste
- Slå på automatisk innstilling av dato, klokkeslett og tidssone.
- Vent på en ny kode og send den inn tidlig i nedtellingen.
- Kontroller at du har valgt riktig konto.
- Sørg for at du bruker en autentiseringskode – ikke SMS eller en gjenopprettingskode.
- Sjekk at oppsettkoden ble kopiert riktig.
- Kontroller om tjenesten bruker ikke-standardiserte TOTP-innstillinger.
- Bruk offisielle gjenopprettingsalternativer hvis registreringen ikke lenger er gyldig.
1. Synkroniser klokken på enheten din
Tidsavvik er den vanligste årsaken til at en standard TOTP-kode mislykkes. Autentiseringsappen og nettstedet beregner hver for seg en kode for det aktuelle tidsvinduet. Hvis klokken på telefonen eller datamaskinen går for fort eller for sakte, beregner de forskjellige verdier.
Aktiver automatisk dato og klokkeslett, automatisk tidssone og nettverksbasert tid i enhetsinnstillingene. Hvis disse allerede er aktivert, kan du slå synkroniseringen av og på igjen eller be om en umiddelbar tidssynkronisering. Start deretter autentiseringsappen eller nettleseren på nytt, og prøv en ny kode.
2. Vent på neste kode
De fleste TOTP-koder endres hvert 30. sekund. En kode som kopieres når det bare er ett eller to sekunder igjen, kan utløpe før serveren verifiserer den. Vent til tidtakeren nullstilles, og skriv deretter inn den nye koden umiddelbart.
Nedtellingen på vår online TOTP-generator viser hvor mye av den gjeldende perioden som gjenstår.
3. Velg riktig konto
Autentiseringsapper kan inneholde flere oppføringer med lignende navn. Sjekk tjenestenavnet, e-postadressen til kontoen eller brukernavnet og utstederen før du kopierer en kode. En gyldig kode fra feil oppføring vil likevel bli avvist.
Hvis en konto er registrert mer enn én gang, må du først fjerne foreldede oppføringer etter å ha bekreftet hvilken som fungerer og sikret at du har tilgang til gjenoppretting.

4. Identifiser hvilken type verifisering som kreves
En påloggingsside kan be om en SMS-kode, e-postkode, push-godkjenning, reservekode eller autentiseringskode. Disse kan ikke brukes om hverandre. Et sekssifret format alene beviser ikke at et felt godtar TOTP.
Velg «autentiseringsapp» eller tilsvarende alternativ før du skriver inn en generert TOTP-kode. Bruk en gjenopprettingskode kun i leverandørens dedikerte gjenopprettingsprosess.
5. Sjekk den hemmelige nøkkelen
Et manglende tegn, en forvirrende merkelapp eller en feil Base32-nøkkel gir en annen kode. Hvis du fortsatt konfigurerer 2FA, gå tilbake til konfigurasjonsskjermen og sammenlign den manuelle nøkkelen nøye. Mellomrom blir ofte ignorert, men bokstaver og sifre må være nøyaktige.
Les vår veiledning for å finne og identifisere en hemmelig 2FA-nøkkel. Send aldri nøkkelen til kundestøtte, og publiser aldri et skjermbilde av QR-koden.
6. Sjekk TOTP-innstillingene
De vanlige standardinnstillingene er SHA-1, seks sifre og en periode på 30 sekunder. Noen systemer bruker en annen algoritme, åtte sifre eller en annen periode. En generator som bruker standardinnstillinger, vil ikke stemme overens med en tjeneste som er konfigurert annerledes.
Hvis QR-koden for oppsettet eller administratorens dokumentasjon angir tilpassede verdier, må du bruke en autentiseringsenhet som støtter disse. Ikke endre innstillingene tilfeldig – følg konfigurasjonen som er angitt av leverandøren.
7. Bekreft at oppsettet er fullført
Under registreringen krever mange tjenester én generert kode før 2FA blir aktivert. Hvis du lukker konfigurasjonssiden for tidlig, kan kontoen forbli ukonfigurert. Gå tilbake til sikkerhetsinnstillingene og sjekk om autentiseringsmetoden er aktivert.
Hvis tjenesten opprettet en ny hemmelighet under et nytt oppsettforsøk, vil koder fra den første hemmeligheten ikke lenger fungere.
8. Vurder endringer på serversiden eller i kontoen
Hvis flere personer opplever feil på den samme tjenesten, bør du sjekke tjenestens offisielle statusside. En administrator kan også ha tilbakestilt din 2FA-registrering, endret autentiseringspolitikken eller deaktivert en metode. For arbeidskontoer bør du kontakte den autoriserte administratoren uten å dele hemmeligheter eller aktive koder.
9. Gjenopprett tilgang på en sikker måte
Hvis feilsøkingen mislykkes, bruk en lagret gjenopprettingskode, en annen registrert faktor, en passnøkkel eller leverandørens offisielle prosess for gjenoppretting av konto. Når du er logget inn, fjern den defekte autentiseringsregistreringen og konfigurer en ny.
Lagre de nye gjenopprettingskodene separat. Hvis en hemmelig kode kan ha blitt avslørt, er det viktigere å tilbakekalle den gamle registreringen enn å få de gamle kodene til å fungere.
Vanlige feil du bør unngå
- Å endre klokken manuelt i stedet for å aktivere pålitelig automatisk synkronisering.
- Å sende inn den samme koden som snart utløper, gjentatte ganger.
- Å lime inn et passord eller en sikkerhetskode i en TOTP-generator.
- Å anta at alle sekssifrede forespørsler godtar autentiseringskoder.
- Å dele en QR-kode eller hemmelighet med noen som tilbyr støtte.
- Deaktivere 2FA før du har bekreftet at en gjenopprettingsmetode fungerer.
Ofte stilte spørsmål
Hvorfor stemmer kodene overens på én enhet, men ikke på en annen?
Enhetene kan ha ulik klokkepresisjon, eller de kan ha forskjellige hemmelige nøkler. Synkroniser begge klokkene og kontroller at begge oppføringene stammer fra den samme aktive registreringen.
Har tidssonen noen betydning?
TOTP-beregninger bruker en universell tidsreferanse, men en feil konfigurasjon av tidssonen kan være et tegn på at enhetens klokke er feil. Automatiske innstillinger for tid og tidssone er den enkleste løsningen.
Vil sletting av nettleserdata løse problemet med en 2FA-kode?
Vanligvis ikke. Å slette nettstedsdata kan fjerne en temainnstilling eller en økt, men det løser ikke problemet med en feil hemmelig nøkkel eller klokke. Det kan også føre til at du blir logget ut, så prøv de målrettede kontrollene først.
Kan kundestøtten fortelle meg den gamle koden min?
Seriøse tjenester avslører vanligvis ikke en eksisterende autentiseringskode gjennom kundestøtte. De kan hjelpe deg med å bekrefte identiteten din og tilbakestille 2FA-metoden ved hjelp av en offisiell gjenopprettingsprosess.
Forstå det underliggende systemet
For en klar forklaring av autentiseringsfaktorer, delte hemmeligheter og skiftende koder, les «Hva er 2FA og hvordan fungerer det?». Å forstå de to innspillene – hemmelighet og tid – gjør det enklere å diagnostisere de fleste TOTP-feilene.
