حين يقول موقع إن رمز 2FA غير صالح، فالرمز نفسه سليم في الغالب — لكنه يخص رمز QR غير الذي ينتظره الموقع. أشيع الأسباب: أنشأ الموقع رمز QR جديدًا لأن صفحة الإعداد أُعيد تحميلها أو فُتحت من جديد، فلم يعد الحساب الذي أضفته أولًا مطابقًا؛ أو الموقع نفسه موجود في تطبيق المصادقة مرتين واستخدمت الإدخال الأقدم؛ أو أُعدّت المصادقة الثنائية في تطبيق آخر أو على هاتف آخر؛ أو يطلب الموقع رمزًا من رسالة نصية أو بريد إلكتروني أو رمزًا احتياطيًا، لا الرمز من التطبيق.
وأقل من ذلك أن تنتهي صلاحية الرمز وأنت تكتبه، أو أن يكون في المفتاح السري الذي كتبته يدويًا خطأ. وتأتي ساعة الجهاز في آخر القائمة: فهي مهمة لتطبيق الهاتف، والحل تفعيل ضبط التاريخ والوقت تلقائيًا. تجد أدناه كل سبب وحلّه — بالترتيب الذي يصادفه به الناس.
1. أنشأ الموقع رمز QR جديدًا
هذا ما يوقع أغلب الناس أثناء الإعداد. ينشئ الموقع مفتاحًا سريًا جديدًا — ورمز QR جديدًا — في كل مرة يُعاد فيها تحميل صفحة إعداد 2FA أو تُفتح من جديد أو يُبدأ الإعداد من أوله. ويصف مركز مساعدة Remote هذا تمامًا: أي رمز QR مُسح قبل ذلك يتوقف عن العمل. يظل تطبيق المصادقة يعرض رموزًا لرمز QR الأول، بينما ينتظر الموقع الآن رموز الجديد، ولا شيء على الشاشة يخبرك بأنهما لم يعودا متطابقين.
الحل: ابدأ إعداد 2FA في الموقع من جديد وابقَ في تلك الصفحة. أضف رمز QR الظاهر على الشاشة الآن — في إضافتنا: «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة» — واكتب الرمز الذي يعرضه في الموقع فورًا، دون إعادة تحميل الصفحة أو مغادرتها. ثم احفظ الرموز الاحتياطية التي يعرضها الموقع.
ويحدث الأمر نفسه بعد أن توقف المصادقة الثنائية وتفعّلها من جديد، أو تنقر على «تغيير تطبيق المصادقة»: يتوقف الإدخال القديم في تطبيقك عن العمل ولا يُعتدّ إلا برمز QR الجديد.
2. الرمز من إدخال آخر
بعد محاولة إعداد ثانية، كثيرًا ما يظهر الموقع نفسه في القائمة مرتين، بالاسم نفسه. ولا يعمل إلا الإدخال المأخوذ من رمز QR الذي أضفته أخيرًا — فالأقدم يخص رمز QR تخلّص منه الموقع بالفعل. وأثناء الإعداد، يريد الموقع دائمًا رمز الحساب الذي أضفته للتو.
ويحدث الالتباس نفسه مع حسابين على موقع واحد — حساب Google شخصي وآخر للعمل مثلًا. ونصيحة Google نفسها عند الرمز غير الصحيح أن تتأكد من أن الرمز للخدمة الصحيحة والحساب الصحيح. انظر إلى الاسم تحت الرمز، لا إلى الشعار فقط.
الحل: استخدم الإدخال الأحدث. وبعد أن يُقبل رمز منه، يمكنك حذف القديم — لكن صدّر نسخة احتياطية أولًا («الإعدادات» ← «تصدير») تحسّبًا لاختيار الإدخال الخطأ.
3. أُعدّت المصادقة الثنائية في تطبيق آخر أو على هاتف آخر
لا يعرض تطبيق المصادقة رموزًا إلا للحسابات المضافة إليه. فإن كنت فعّلت 2FA لموقع قبل أشهر باستخدام Google Authenticator أو Microsoft Authenticator أو هاتف قديم، فهناك رموزه — والإدخال الذي تضيفه في مكان آخر لاحقًا لن يطابقه، إلا إن أُنشئ من رمز QR نفسه تمامًا.
الحل: خذ الرمز من التطبيق الذي استخدمته عند الإعداد. ولنقل الحساب، إما أن تصدّره من ذلك التطبيق — فرمز QR الخاص بالتصدير من Google Authenticator يُستورد مباشرةً إلى إضافتنا، راجع الاستيراد من Google Authenticator — أو تسجّل الدخول وتفتح إعدادات 2FA في الموقع وتعيد إعداد تطبيق المصادقة، بالتطبيق الجديد هذه المرة. وأبقِ التطبيق القديم حتى يُقبل رمز من الجديد. المزيد في نقل 2FA إلى هاتف جديد.
4. يريد الموقع رمزًا مختلفًا
ليس كل مربع من ستة أرقام ينتظر رمز تطبيق المصادقة. كثير من المواقع ترسل رمزًا عبر رسالة نصية أو بريد إلكتروني — عند تسجيل الدخول، أو لتأكيد عنوانك قبل أن تُفعَّل المصادقة الثنائية أصلًا — ولا يعمل هناك إلا ذلك الرمز. ويؤكد مركز مساعدة Remote النقطة نفسها: الرمز المرسل إلى بريدك الإلكتروني ليس رمز 2FA من تطبيق مصادقة. فإن قالت الصفحة «أرسلنا رمزًا إلى…»، فابحث في رسائلك أو صندوق بريدك، لا في التطبيق.
وبعض صفحات تسجيل الدخول تطلب بدلًا من ذلك رمزًا احتياطيًا (ويُسمى أيضًا رمز استرداد): أحد الرموز التي تُستخدم مرة واحدة والتي أعطاك إياها الموقع في قائمة حين أعددت المصادقة الثنائية. وهذه الرموز موجودة على الورقة أو في الملف الذي حفظتها فيه، لا في تطبيق المصادقة — وهي ليست مفاتيح سرية، فإضافة أحدها إلى تطبيق المصادقة كحساب تُنتج رموزًا لن يقبلها أي موقع. فقدتها؟ تتيح لك Google مثلًا الحصول على رموز احتياطية جديدة من إعدادات التحقق بخطوتين ما دمت مسجّل الدخول.
الحل: اقرأ النص فوق المربع. عبارات مثل «تطبيق المصادقة» أو «تطبيق التحقق» أو «الرمز من تطبيقك» تعني تطبيق المصادقة؛ وأي شيء آخر يعني الرسالة أو البريد الإلكتروني أو قائمة الرموز الاحتياطية.
5. انتهت صلاحية الرمز وأنت تكتبه
تتغير معظم رموز تطبيقات المصادقة كل 30 ثانية — وهذا ما تقوله أيضًا الأسئلة الشائعة لدى Microsoft عن تطبيقها. والرمز الذي يُكتب في ثانيتيه الأخيرتين قد يصل إلى الموقع بعد أن يكون قد تغيّر.
الحل: إن كان المؤقت على وشك النفاد، فانتظر الرمز التالي وأدخله فورًا. وفي إضافتنا، النقر على الرمز ينسخه، فيمكنك لصقه بدلًا من كتابته.
6. نُسخ المفتاح السري بخطأ
إن أضفت الحساب بكتابة المفتاح السري بدلًا من مسح رمز QR، فحرف واحد خاطئ يعطي مفتاحًا مختلفًا. وتبدو رموزه طبيعية تمامًا، لكنها تُرفض ببساطة.
الحل: في صفحة الإعداد لدى الموقع — الصفحة نفسها، دون إعادة تحميل — انسخ المفتاح من جديد والصقه في مولّد رموز TOTP لدينا، الذي يعمل في متصفحك ولا يحفظ شيئًا. قارن رمزه بالرمز في تطبيق المصادقة. إن اختلفا، فالمفتاح في تطبيق المصادقة خاطئ: احذف ذلك الإدخال وأضفه من جديد بلصق المفتاح أو مسح رمز QR. وإن تطابقا وظل الموقع يرفضهما، فعُد إلى السبب الأول.
تستخدم بعض الخدمات ثمانية أرقام أو SHA256 أو فترة 60 ثانية بدلًا من المعتاد: ستة أرقام وSHA1 و30 ثانية. ورمز QR يحمل هذه الإعدادات؛ أما المفتاح المكتوب يدويًا فلا، لذا اضبطها على ما يذكره الموقع — راجع الخوارزمية وعدد الأرقام والفترة.
7. وأخيرًا: ساعة الجهاز
يُحسب الرمز من المفتاح السري والوقت الحالي، لذا فالتطبيق على جهاز ساعته غير مضبوطة يولّد رموزًا تُرفض. مع تطبيق الهاتف، فعّل ضبط التاريخ والوقت تلقائيًا في إعدادات الهاتف. ويعتمد Google Authenticator على ساعة الهاتف نفسها — إذ أزالت Google منه إعداد تصحيح الوقت المستقل في الإصدار 7.0.
ومع 2FA Authenticator مصادقة لا يلزمك تغيير شيء: تتحقق الإضافة من الوقت بنفسها مقارنةً بعدة مصادر، وتعدّل الرموز إن كانت ساعة الكمبيوتر غير مضبوطة. ولا تعرض تحذيرًا بشأن الوقت إلا إن تعذّر عليها ذلك — فاتبع حينها الخطوات في الأسئلة الشائعة.
لا تزال لا تستطيع الدخول؟
سجّل الدخول بطريقة أخرى — رمز احتياطي، أو رسالة نصية، أو رمز عبر البريد الإلكتروني، أيًّا كان ما يتيحه الموقع — ثم افتح إعدادات 2FA فيه، وأوقف تطبيق المصادقة ثم فعّله من جديد، وأضف رمز QR الجديد. تبيّن أدلة التفعيل لدينا مكان هذا الإعداد في 108 خدمة.
لا تحذف الإدخالات ولا تُعد تثبيت تطبيق المصادقة أملًا في إصلاح الرمز: فالرموز لن تتغير، وقد تفقد الإدخال الوحيد الذي يعمل. كما أن إلغاء تثبيت إضافتنا يحذف نسخها التلقائية أيضًا — فإن كنت قد حذفت حسابًا بالفعل، فاستعده من نسخة تلقائية بدلًا من ذلك.
الأسئلة الشائعة
- لماذا يُرفض رمز تطبيق المصادقة على أنه غير صالح مع أنه للحساب الصحيح؟
- في الغالب لأن الموقع أنشأ رمز QR جديدًا بعد أن أضفت الحساب — إذ أُعيد تحميل صفحة الإعداد أو فُتحت من جديد. يعرض تطبيقك رموزًا لرمز QR القديم، بينما ينتظر الموقع الجديد. ابدأ الإعداد من جديد، وأضف رمز QR الظاهر على الشاشة الآن، وأدخل رمزه دون مغادرة الصفحة. والقائمة الكاملة للأسباب في الأسئلة الشائعة.
- لماذا رمز Google Authenticator خاطئ؟
- للأسباب نفسها التي تنطبق على أي تطبيق مصادقة: رمز QR أحدث، أو إدخال أقدم للحساب نفسه، أو رمز لحساب Google آخر، أو رمز انتهت صلاحيته وأنت تكتبه. وتضيف قائمة Google نفسها ساعة الهاتف: فمنذ الإصدار 7.0 يستخدم Google Authenticator وقت الهاتف، ففعّل ضبط التاريخ والوقت تلقائيًا.
- الرمز على هاتفي يختلف عن الرمز في الإضافة. أيهما الصحيح؟
- الرمز المأخوذ من رمز QR الذي أصدره الموقع أخيرًا. فالتطبيقان اللذان يحملان المفتاح السري نفسه يعرضان الرمز نفسه في اللحظة نفسها، لذا فاختلاف الرمزين يعني أن الإدخالين من رمزَي QR مختلفين — ولا يعمل إلا الأحدث.
- هل أحتاج إلى ضبط ساعة الكمبيوتر؟
- ليس من أجل إضافتنا: فهي تقيس الوقت بنفسها وتعدّل الرموز. لا تفعل شيئًا إلا إن عرضت تحذيرًا بشأن الوقت — وتجد الخطوات في الأسئلة الشائعة عن مزامنة الوقت. ومع تطبيق الهاتف، فعّل ضبط التاريخ والوقت تلقائيًا على الهاتف.
- هل يُصلح حذف الحساب وإضافته من جديد الرمز؟
- فقط إن أضفت رمز QR الذي يعرضه الموقع الآن. فإضافة المفتاح القديم نفسه من جديد تعطي الرموز نفسها. صدّر نسخة احتياطية قبل أن تحذف أي شيء، وأبقِ الإدخال القديم حتى يُقبل رمز الإدخال الجديد.
- كيف أتحقق من مفتاح سري دون تسجيل الدخول؟
- الصقه في مولّد رموز TOTP: يعرض الرمز الذي يُنتجه ذلك المفتاح الآن، محسوبًا في متصفحك. وإن طابق ما في تطبيق المصادقة، فالمفتاح أُضيف بشكل صحيح.
رموز 2FA في Chrome، تُعدّ من الشاشة
تمسح 2FA Authenticator مصادقة رمز QR للإعداد من الصفحة مباشرةً، وتصحّح بنفسها انحراف ساعة الكمبيوتر. مجانية الاستخدام، مفتوحة المصدر، دون حساب.
أضف 2FA Authenticator مصادقة إلى Chrome — مجانًاالمصادر
تم التحقق في 9 أكتوبر 2026. إن وجدت هنا معلومة خاطئة أو قديمة، أخبرنا وسنصحّحها.