Якщо код аутентифікатора відхилено, не слід одразу скидати налаштування облікового запису. Код TOTP залежить від правильного секретного ключа та поточного часу, тому навіть незначна невідповідність може призвести до того, що шестизначний код, який на перший погляд здається дійсним, не буде прийнятий.
Виконайте наведені нижче перевірки послідовно. Уникайте багаторазових спроб введення коду, оскільки деякі сервіси тимчасово блокують вхід після надто великої кількості невдалих спроб.
Короткий перелік дій
- Увімкніть автоматичне налаштування дати, часу та часового поясу.
- Дочекайтеся нового коду та введіть його на початку відліку.
- Переконайтеся, що ви вибрали правильний запис облікового запису.
- Переконайтеся, що ви використовуєте код з аутентифікатора, а не SMS-повідомлення чи код відновлення.
- Перевірте, чи правильно скопійовано секретний код налаштування.
- Перевірте, чи не використовує сервіс нестандартні налаштування TOTP.
- Якщо реєстрація більше не дійсна, скористайтеся офіційними варіантами відновлення.
1. Синхронізуйте годинник вашого пристрою
Зсув часу — найпоширеніша причина, через яку стандартний код TOTP не працює. Аутентифікатор і веб-сайт незалежно один від одного обчислюють код для поточного часового проміжку. Якщо годинник телефону або комп’ютера випереджає або відстає, вони обчислюють різні значення.
У налаштуваннях пристрою увімкніть автоматичне встановлення дати та часу, автоматичний вибір часового поясу та використання часу, що надається мережею. Якщо ці функції вже увімкнені, вимкніть і знову увімкніть синхронізацію або виконайте негайну синхронізацію часу. Потім перезапустіть аутентифікатор або браузер і спробуйте ввести новий код.
2. Зачекайте на наступний код
Більшість кодів TOTP оновлюються кожні 30 секунд. Код, скопійований за 1–2 секунди до закінчення терміну дії, може втратити чинність ще до того, як сервер його перевірить. Дочекайтеся, поки таймер обнулиться, а потім негайно введіть новий код.
Відлік часу на нашому онлайн-генераторі TOTP показує, скільки часу залишилося до кінця поточного періоду.
3. Виберіть правильний обліковий запис
Додатки-аутентифікатори можуть містити кілька записів із схожими назвами. Перед копіюванням коду перевірте назву сервісу, електронну адресу облікового запису або ім’я користувача, а також емітента. Дійсний код із неправильного запису все одно буде відхилений.
Якщо обліковий запис було зареєстровано більше ніж один раз, видаляйте застарілі записи лише після підтвердження, який із них працює, та переконавшись, що у вас є доступ для відновлення.

4. Визначте тип запитуваної верифікації
На сторінці входу може вимагатися SMS-код, код з електронної пошти, підтвердження через push-повідомлення, резервний код або код з додатка-аутентифікатора. Ці типи кодів не є взаємозамінними. Сам лише шестизначний формат не свідчить про те, що поле підтримує TOTP.
Виберіть «додаток-аутентифікатор» або еквівалентну опцію перед введенням згенерованого коду TOTP. Використовуйте код відновлення лише у спеціальному процесі відновлення, передбаченому постачальником послуг.
5. Перевірте секретний ключ
Відсутній символ, неправильна назва або неправильний ключ у форматі Base32 призводять до отримання іншого коду. Якщо ви все ще налаштовуєте 2FA, поверніться до екрана налаштувань і ретельно порівняйте ключ, введений вручну. Пробіли зазвичай ігноруються, але літери та цифри мають збігатися точно.
Ознайомтеся з нашим посібником щодо пошуку та ідентифікації секретного ключа 2FA. Ніколи не надсилайте цей ключ до служби підтримки та не публікуйте знімок екрана з його QR-кодом.
6. Перевірте налаштування TOTP
Загальні значення за замовчуванням — SHA-1, шість цифр та 30-секундний інтервал. Деякі системи використовують інший алгоритм, вісім цифр або інший інтервал. Генератор, що використовує стандартні значення за замовчуванням, не буде сумісний із сервісом, налаштованим інакше.
Якщо QR-код налаштування або документація адміністратора вказують нестандартні значення, використовуйте аутентифікатор, який їх підтримує. Не змінюйте налаштування навмання — дотримуйтесь конфігурації, наданої постачальником.
7. Переконайтеся, що налаштування завершено
Під час реєстрації багато служб вимагають введення одного згенерованого коду, перш ніж 2FA стане активною. Якщо закрити сторінку налаштування занадто рано, обліковий запис може залишитися неналаштованим. Поверніться до налаштувань безпеки та перевірте, чи увімкнено метод автентифікації.
Якщо під час другої спроби налаштування сервіс створив новий секрет, коди з першого секрету більше не працюватимуть.
8. Зверніть увагу на зміни на стороні сервера або в обліковому записі
Якщо кілька користувачів стикаються з помилками в роботі одного й того самого сервісу, перевірте його офіційну сторінку стану. Адміністратор також міг скинути вашу реєстрацію 2FA, змінити політику автентифікації або вимкнути певний метод. Щодо робочих облікових записів зверніться до уповноваженого адміністратора, не розкриваючи секретні ключі чи поточні коди.
9. Безпечно відновлюйте доступ
Якщо усунути проблему не вдалося, скористайтеся збереженим кодом відновлення, іншим зареєстрованим фактором, паролем-ключем або офіційною процедурою відновлення облікового запису, запропонованою постачальником. Після входу у систему видаліть непрацюючу реєстрацію аутентифікатора та налаштуйте нову.
Збережіть нові коди відновлення окремо. Якщо секрет міг бути розкритий, скасування старої реєстрації є важливішим, ніж відновлення роботи старих кодів.
Поширені помилки, яких слід уникати
- Ручне налаштування годинника замість увімкнення надійної автоматичної синхронізації.
- Повторне введення одного й того самого коду, термін дії якого майже закінчився.
- Вставлення пароля або резервного коду в генератор TOTP.
- Вважати, що кожне шестизначне поле введення приймає коди аутентифікатора.
- Передача QR-коду або секретного коду особі, яка пропонує допомогу.
- Вимкнення 2FA до підтвердження працездатності методу відновлення.
Поширені запитання
Чому коди збігаються на одному пристрої, але не на іншому?
Пристрої можуть мати різну точність годинника або зберігати різні секретні ключі. Синхронізуйте обидва годинники та переконайтеся, що обидва записи походять з однієї активної реєстрації.
Чи має значення часовий пояс?
У розрахунках TOTP використовується універсальний часовий еталон, але неправильна конфігурація часового поясу може свідчити про те, що годинник пристрою показує неправильний час. Найпростішим рішенням є автоматичне налаштування часу та часового поясу.
Чи допоможе очищення даних браузера вирішити проблему з кодом 2FA?
Зазвичай ні. Очищення даних сайту може видалити налаштування теми або сесію, але не виправить неправильний секретний ключ або годинник. Це також може призвести до виходу з облікового запису, тому спочатку спробуйте виконати цільові перевірки.
Чи може служба підтримки повідомити мені мій старий секретний код?
Надійні сервіси, як правило, не розкривають існуючий секрет аутентифікатора через службу підтримки. Вони можуть допомогти підтвердити особу та скинути метод 2FA за допомогою офіційної процедури відновлення.
Розуміння принципів роботи системи
Щоб отримати чітке пояснення факторів автентифікації, спільних секретних ключів та змінних кодів, прочитайте статтю «Що таке 2FA і як це працює?». Розуміння двох вхідних даних — секретного ключа та часу — полегшує діагностику більшості збоїв у роботі TOTP.
