Bir kimlik doğrulama kodu reddedilirse, hesabı hemen sıfırlamayın. TOTP kodu, doğru gizli anahtara ve güncel saate bağlıdır; bu nedenle, küçük bir uyuşmazlık, normalde geçerli görünen altı basamaklı bir kodun reddedilmesine neden olabilir.
Aşağıdaki kontrolleri sırayla uygulayın. Bazı hizmetler, çok fazla başarısız deneme sonrasında oturum açmayı geçici olarak kilitlediğinden, tekrar tekrar tahmin yapmaktan kaçının.
Hızlı kontrol listesi
- Tarih, saat ve saat dilimini otomatik olarak ayarlayın.
- Yeni bir kod gelmesini bekleyin ve geri sayımın başlarında girin.
- Doğru hesap girişini seçtiğinizi doğrulayın.
- SMS veya kurtarma kodu değil, kimlik doğrulama kodu kullandığınızdan emin olun.
- Kurulum şifresinin doğru şekilde kopyalandığını kontrol edin.
- Hizmetin standart dışı TOTP ayarları kullanıp kullanmadığını doğrulayın.
- Kayıt artık geçerli değilse resmi kurtarma seçeneklerini kullanın.
1. Cihazınızın saatini senkronize edin
Zaman kayması, standart TOTP kodunun başarısız olmasının en yaygın nedenidir. Kimlik doğrulayıcı ve web sitesi, geçerli zaman aralığı için bağımsız olarak bir kod hesaplar. Telefon veya bilgisayar saati ileri veya gerideyse, farklı değerler hesaplarlar.
Cihaz ayarlarınızda otomatik tarih ve saat, otomatik saat dilimi ve ağ tarafından sağlanan zamanı etkinleştirin. Bunlar zaten etkinse, senkronizasyonu kapatıp tekrar açın veya anında zaman senkronizasyonu isteyin. Ardından kimlik doğrulayıcıyı veya tarayıcıyı yeniden başlatın ve yeni bir kod deneyin.
2. Bir sonraki kodu bekleyin
Çoğu TOTP kodu 30 saniyede bir değişir. Sadece bir veya iki saniye kalmışken kopyalanan bir kod, sunucu tarafından doğrulanmadan önce geçerliliğini yitirebilir. Zamanlayıcının sıfırlanmasını bekleyin, ardından yeni kodu hemen girin.
Çevrimiçi TOTP oluşturucumuzdaki geri sayım, mevcut sürenin ne kadarının kaldığını gösterir.
3. Doğru hesabı seçin
Kimlik doğrulama uygulamaları, benzer adlara sahip birkaç giriş içerebilir. Bir kodu kopyalamadan önce hizmet adını, hesap e-postasını veya kullanıcı adını ve düzenleyiciyi kontrol edin. Yanlış girişten alınan geçerli bir kod yine de reddedilecektir.
Bir hesap birden fazla kez kaydedilmişse, hangisinin çalıştığını doğruladıktan ve kurtarma erişiminiz olduğundan emin olduktan sonra eski girişleri silin.

4. İstenen doğrulama türünü belirleyin
Bir oturum açma sayfası, SMS kodu, e-posta kodu, push onayı, yedek kod veya kimlik doğrulama kodu isteyebilir. Bunlar birbirinin yerine kullanılamaz. Yalnızca altı basamaklı bir format, bir alanın TOTP'yi kabul ettiğini kanıtlamaz.
Oluşturulan TOTP kodunu girmeden önce “doğrulama uygulaması” veya eşdeğer seçeneği seçin. Kurtarma kodunu yalnızca sağlayıcının özel kurtarma akışında kullanın.
5. Gizli anahtarı kontrol edin
Eksik bir karakter, karışık bir etiket veya yanlış bir Base32 anahtarı farklı bir kod üretir. Hala 2FA'yı yapılandırıyorsanız, kurulum ekranına geri dönün ve manuel anahtarı dikkatlice karşılaştırın. Boşluklar genellikle göz ardı edilir, ancak harfler ve rakamlar tam olarak aynı olmalıdır.
2FA gizli anahtarını bulma ve tanımlama kılavuzumuzu okuyun. Anahtarı asla destek ekibine göndermeyin veya QR kodunun ekran görüntüsünü yayınlamayın.
6. TOTP ayarlarını kontrol edin
Yaygın varsayılan ayarlar SHA-1, altı basamak ve 30 saniyelik bir süredir. Bazı sistemler başka bir algoritma, sekiz basamak veya farklı bir süre kullanır. Standart varsayılanları kullanan bir oluşturucu, farklı şekilde yapılandırılmış bir hizmetle eşleşmez.
Kurulum QR kodu veya yönetici belgelerinde özel değerler belirtiliyorsa, bunları destekleyen bir kimlik doğrulayıcı kullanın. Ayarları rastgele değiştirmeyin; sağlayıcı tarafından verilen yapılandırmaya uyun.
7. Kurulumun tamamlandığını onaylayın
Kayıt sırasında, birçok hizmet 2FA'nın etkin hale gelmesi için önceden oluşturulmuş bir kod gerektirir. Kurulum sayfasını çok erken kapatmak, hesabın yapılandırılmamış kalmasına neden olabilir. Güvenlik ayarlarına geri dönün ve kimlik doğrulama yönteminin etkin olup olmadığını kontrol edin.
Hizmet, ikinci bir kurulum denemesi sırasında yeni bir gizli anahtar oluşturduysa, ilk gizli anahtardan alınan kodlar artık çalışmayacaktır.
8. Sunucu tarafındaki veya hesapla ilgili değişiklikleri göz önünde bulundurun
Aynı hizmette birden fazla kişi hata alıyorsa, hizmetin resmi durum sayfasını kontrol edin. Bir yönetici, 2FA kaydınızı sıfırlamış, kimlik doğrulama ilkesini değiştirmiş veya bir yöntemi devre dışı bırakmış olabilir. İş hesapları için, gizli anahtarları veya aktif kodları paylaşmadan yetkili yöneticiyle iletişime geçin.
9. Erişimi güvenli bir şekilde geri kazanın
Sorun giderme başarısız olursa, kaydedilmiş bir kurtarma kodunu, başka bir kayıtlı faktörü, bir erişim anahtarını veya sağlayıcının resmi hesap kurtarma sürecini kullanın. Oturum açtıktan sonra, çalışmayan kimlik doğrulama kaydını kaldırın ve yeni bir tane yapılandırın.
Yeni kurtarma kodlarını ayrı bir yerde saklayın. Bir gizli kodun ifşa olmuş olabileceği durumlarda, eski kayıtları iptal etmek, eski kodları yeniden çalışır hale getirmekten daha önemlidir.
Kaçınılması gereken yaygın hatalar
- Güvenilir otomatik senkronizasyonu etkinleştirmek yerine saati manuel olarak değiştirmek.
- Süresi dolmak üzere olan aynı kodu tekrar tekrar girmek.
- Bir şifreyi veya yedek kodu bir TOTP oluşturucusuna yapıştırmak.
- Her altı basamaklı isteminin kimlik doğrulama kodlarını kabul ettiğini varsaymak.
- Destek sunan biriyle QR kodunu veya gizli bilgiyi paylaşmak.
- Çalışan bir kurtarma yöntemi onaylanmadan 2FA'yı devre dışı bırakmak.
Sıkça sorulan sorular
Kodlar neden bir cihazda eşleşirken diğerinde eşleşmiyor?
Cihazların saat doğruluğu farklı olabilir veya farklı gizli anahtarlara sahip olabilirler. Her iki saati de senkronize edin ve her iki girişin de aynı aktif kayıttan geldiğini doğrulayın.
Saat dilimi önemli mi?
TOTP hesaplamaları evrensel bir zaman referansı kullanır, ancak yanlış bir saat dilimi yapılandırması, cihaz saatinin yanlış olduğunun bir işareti olabilir. Otomatik saat ve saat dilimi ayarları en basit çözümdür.
Tarayıcı verilerini temizlemek 2FA kodunu düzeltir mi?
Genellikle hayır. Site verilerini temizlemek, bir tema tercihini veya oturumu kaldırabilir, ancak hatalı bir gizli anahtarı veya saati düzeltmez. Ayrıca oturumunuzdan çıkmanıza da neden olabilir, bu nedenle önce hedefli kontrolleri deneyin.
Destek ekibi eski gizli kodumu bana söyleyebilir mi?
Saygın hizmetler genellikle destek birimi aracılığıyla mevcut kimlik doğrulama gizli kodunu açıklamaz. Kimliğinizi doğrulamanıza ve resmi bir kurtarma süreci kullanarak 2FA yöntemini sıfırlamanıza yardımcı olabilirler.
Altta yatan sistemi anlayın
Kimlik doğrulama faktörleri, paylaşılan gizli kodlar ve değişen kodlar hakkında net bir açıklama için "2FA Nedir ve Nasıl Çalışır?" başlıklı makaleyi okuyun. Gizli kod ve zaman olmak üzere bu iki girdiyi anlamak, çoğu TOTP hatasının teşhis edilmesini kolaylaştırır.
