आज हम Product Hunt पर हैं! टिप्पणी लिखें

2FA कोड काम नहीं कर रहा? authenticator कोड रिजेक्ट क्यों होता है, और इसे कैसे ठीक करें

जब वेबसाइट कहती है कि आपका 2FA कोड invalid है, तो आमतौर पर कोड में खुद कोई ख़राबी नहीं होती — बस वह किसी दूसरे QR कोड का होता है, उसका नहीं जिसका वेबसाइट इंतज़ार कर रही है। सबसे आम वजहें: वेबसाइट ने नया QR कोड बना दिया, क्योंकि उसका सेटअप पेज दोबारा लोड हुआ या फिर से खुला, इसलिए पहले जोड़ा गया खाता अब मेल नहीं खाता; वही वेबसाइट आपके authenticator में दो बार है और आपने पुरानी एंट्री इस्तेमाल की; 2FA किसी दूसरे ऐप या दूसरे फ़ोन में सेट हुआ था; या वेबसाइट ऐप वाला कोड नहीं, बल्कि टेक्स्ट मैसेज, ईमेल या backup code माँग रही है।

कभी-कभी कोड टाइप करते-करते उसकी अवधि ख़त्म हो जाती है, या हाथ से टाइप की गई secret key में कोई गलती होती है। डिवाइस की घड़ी सबसे आख़िर में आती है: यह फ़ोन ऐप के लिए मायने रखती है, जहाँ हल है तारीख और समय अपने-आप सेट होना चालू करना। हर वजह और उसका हल नीचे है — उसी क्रम में, जिसमें लोग इनसे टकराते हैं।

1. वेबसाइट ने नया QR कोड बना दिया

सेटअप के दौरान ज़्यादातर लोग इसी में फँसते हैं। जब भी वेबसाइट का 2FA सेटअप पेज दोबारा लोड होता है, फिर से खुलता है या नए सिरे से शुरू होता है, वेबसाइट एक नया secret — और नया QR कोड — बनाती है। Remote का हेल्प सेंटर ठीक यही बताता है: पहले स्कैन किया गया कोई भी QR कोड काम करना बंद कर देता है। आपका authenticator अब भी पहले QR कोड के कोड दिखाता है, वेबसाइट अब नए वाले के कोड चाहती है, और स्क्रीन पर कुछ भी नहीं बताता कि दोनों अब मेल नहीं खाते।

हल: वेबसाइट पर 2FA सेटअप फिर से शुरू करें और उसी पेज पर रहें। अभी स्क्रीन पर दिख रहा QR कोड जोड़ें — हमारे एक्सटेंशन में “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें” — और जो कोड दिखे, उसे पेज रीलोड किए या छोड़े बिना तुरंत वेबसाइट में टाइप करें। फिर वेबसाइट जो backup codes दे, उन्हें सेव करें।

यही तब भी होता है जब आप 2FA बंद करके फिर चालू करते हैं, या “authenticator app बदलें” जैसे विकल्प पर क्लिक करते हैं: आपके ऐप की पुरानी एंट्री काम करना बंद कर देती है और सिर्फ़ नया QR कोड मान्य होता है।

2. कोड किसी दूसरी एंट्री का था

सेटअप की दूसरी कोशिश के बाद अक्सर वही वेबसाइट लिस्ट में दो बार होती है, एक ही नाम से। सिर्फ़ आख़िर में जोड़े गए QR कोड वाली एंट्री काम करती है — पुरानी वाली उस QR कोड की है जिसे वेबसाइट पहले ही रद्द कर चुकी है। सेटअप के दौरान वेबसाइट हमेशा उसी खाते का कोड चाहती है जो आपने अभी-अभी जोड़ा है।

यही गड़बड़ एक वेबसाइट पर दो अकाउंट होने पर भी होती है — जैसे एक पर्सनल और एक ऑफ़िस वाला Google खाता। गलत कोड के लिए Google की अपनी सलाह है कि जाँचें कि कोड सही सर्विस और सही अकाउंट का है। सिर्फ़ लोगो नहीं, कोड के नीचे लिखा नाम देखें।

हल: सबसे नई एंट्री इस्तेमाल करें। जब उसका कोड स्वीकार हो जाए, तो पुरानी वाली डिलीट कर सकते हैं — कहीं गलत एंट्री न चुन लें, इसलिए पहले बैकअप एक्सपोर्ट कर लें (“सेटिंग्स” → “निर्यात”)।

3. 2FA किसी दूसरे ऐप या दूसरे फ़ोन में सेट हुआ था

authenticator सिर्फ़ उन खातों के कोड दिखाता है जो उसमें जोड़े गए हैं। अगर आपने महीनों पहले Google Authenticator, Microsoft Authenticator या किसी पुराने फ़ोन से किसी वेबसाइट का 2FA चालू किया था, तो उसके कोड वहीं हैं — बाद में कहीं और जोड़ी गई एंट्री मेल नहीं खाएगी, जब तक वह ठीक उसी QR कोड से न बनी हो।

हल: कोड उसी ऐप से लें जो आपने सेटअप के समय इस्तेमाल किया था। खाता ले जाने के लिए, या तो उसे उस ऐप से एक्सपोर्ट करें — Google Authenticator का एक्सपोर्ट QR कोड सीधे हमारे एक्सटेंशन में इंपोर्ट होता है, देखें Google Authenticator से इंपोर्ट — या साइन इन करके वेबसाइट की 2FA सेटिंग्स खोलें और authenticator दोबारा सेट करें, इस बार नए ऐप के साथ। जब तक नए ऐप का कोड स्वीकार न हो जाए, पुराना ऐप रखें। इस बारे में और: 2FA को नए फ़ोन में ले जाना।

4. वेबसाइट कोई दूसरा कोड माँग रही है

छह अंकों वाला हर बॉक्स आपके authenticator का इंतज़ार नहीं कर रहा। कई वेबसाइटें टेक्स्ट मैसेज या ईमेल से कोड भेजती हैं — साइन इन के समय, या 2FA चालू होने से पहले ही आपका पता पक्का करने के लिए — और वहाँ सिर्फ़ वही कोड काम करता है। Remote का हेल्प सेंटर भी यही कहता है: आपके ईमेल पर भेजा गया कोड authenticator app का 2FA कोड नहीं है। अगर पेज पर लिखा है “we sent a code to…” (हमने कोड भेजा है…), तो ऐप में नहीं, अपने मैसेज या इनबॉक्स में देखें।

कुछ साइन-इन पेज इसकी जगह backup code (जिसे recovery code भी कहते हैं) माँगते हैं: वे एक बार इस्तेमाल होने वाले कोड, जो वेबसाइट ने 2FA सेट करते समय आपको लिस्ट के रूप में दिए थे। वे उस कागज़ या फ़ाइल में हैं जहाँ आपने उन्हें सेव किया था, authenticator में नहीं — और वे secret keys नहीं हैं, इसलिए किसी को authenticator में खाते की तरह जोड़ने से ऐसे कोड बनते हैं जिन्हें कोई वेबसाइट स्वीकार नहीं करेगी। खो गए? उदाहरण के लिए, Google साइन इन रहते हुए 2-Step Verification सेटिंग्स से नए backup codes लेने देता है।

हल: बॉक्स के ऊपर लिखा टेक्स्ट पढ़ें। “Authenticator app”, “verification app” या “code from your app” (ऐप का कोड) का मतलब authenticator है; बाकी कुछ भी लिखा हो, तो मैसेज, ईमेल या backup codes की लिस्ट।

5. टाइप करते-करते कोड की अवधि ख़त्म हो गई

ज़्यादातर authenticator कोड हर 30 सेकंड में बदलते हैं — Microsoft का अपने ऐप वाला FAQ भी यही कहता है। आख़िरी दो-एक सेकंड में टाइप किया गया कोड वेबसाइट तक तब पहुँच सकता है जब वह बदल चुका हो।

हल: अगर टाइमर लगभग ख़ाली है, तो अगले कोड का इंतज़ार करें और उसे तुरंत डालें। हमारे एक्सटेंशन में कोड पर क्लिक करने से वह कॉपी हो जाता है, इसलिए टाइप करने की बजाय उसे पेस्ट कर सकते हैं।

6. secret key कॉपी करते समय गलती हुई

अगर आपने QR कोड स्कैन करने की बजाय secret key टाइप करके खाता जोड़ा था, तो एक भी गलत अक्षर से key अलग हो जाती है। उसके कोड बिल्कुल सामान्य दिखते हैं और बस रिजेक्ट हो जाते हैं।

हल: वेबसाइट के सेटअप पेज पर — उसी पेज पर, बिना रीलोड किए — key फिर से कॉपी करें और उसे हमारे TOTP कोड जनरेटर में पेस्ट करें, जो आपके ब्राउज़र में चलता है और कुछ भी सेव नहीं करता। उसके कोड की तुलना अपने authenticator वाले कोड से करें। अगर दोनों अलग हैं, तो आपके authenticator में key गलत है: वह एंट्री डिलीट करें और key पेस्ट करके या QR कोड स्कैन करके उसे दोबारा जोड़ें। अगर दोनों मेल खाते हैं और वेबसाइट फिर भी उन्हें नहीं मानती, तो पहली वजह पर वापस जाएँ।

कुछ सर्विसेज़ आम छह अंकों, SHA1 और 30 सेकंड की जगह आठ अंक, SHA256 या 60 सेकंड की अवधि इस्तेमाल करती हैं। QR कोड में ये सेटिंग्स होती हैं; हाथ से टाइप की गई key में नहीं, इसलिए इन्हें वैसा सेट करें जैसा वेबसाइट बताती है — देखें एल्गोरिथ्म, अंक और अवधि।

7. सबसे आख़िर में: डिवाइस की घड़ी

कोड secret key और मौजूदा समय से बनता है, इसलिए जिस डिवाइस की घड़ी गलत है, उसका ऐप ऐसे कोड बनाता है जो रिजेक्ट हो जाते हैं। फ़ोन ऐप के साथ फ़ोन की सेटिंग्स में तारीख और समय अपने-आप सेट होना चालू करें। Google Authenticator फ़ोन की अपनी घड़ी पर निर्भर है — Google ने वर्ज़न 7.0 में इसकी अलग टाइम-करेक्शन सेटिंग हटा दी।

2FA Authenticator के साथ कुछ बदलने की ज़रूरत नहीं: एक्सटेंशन कई स्रोतों से समय खुद जाँचता है और अगर आपके कंप्यूटर की घड़ी आगे-पीछे है, तो कोड ठीक कर देता है। सिर्फ़ तब, जब वह ऐसा न कर पाए, यह समय के बारे में चेतावनी दिखाता है — तब FAQ में दिए स्टेप फ़ॉलो करें।

फिर भी अंदर नहीं जा पा रहे?

किसी दूसरे तरीके से साइन इन करें — backup code, टेक्स्ट मैसेज या ईमेल कोड, जो भी वेबसाइट दे — फिर उसकी 2FA सेटिंग्स खोलें, authenticator बंद करके फिर चालू करें, और नया QR कोड जोड़ें। हमारी सेटअप गाइड 108 सर्विसेज़ के लिए बताती हैं कि यह सेटिंग कहाँ है।

कोड ठीक होने की उम्मीद में एंट्री डिलीट न करें और authenticator दोबारा इंस्टॉल न करें: कोड नहीं बदलेंगे, और हो सकता है आप वही एक एंट्री खो दें जो काम करती है। हमारा एक्सटेंशन अनइंस्टॉल करने से उसकी ऑटोमैटिक कॉपी भी डिलीट हो जाती हैं — अगर आप कोई खाता पहले ही डिलीट कर चुके हैं, तो इसकी जगह उसे ऑटोमैटिक कॉपी से रिस्टोर करें।

अक्सर पूछे जाने वाले सवाल

खाता सही होने पर भी मेरा authenticator कोड invalid क्यों बताया जाता है?
ज़्यादातर इसलिए कि खाता जोड़ने के बाद वेबसाइट ने नया QR कोड बना दिया — उसका सेटअप पेज दोबारा लोड हुआ या फिर से खुला। आपका ऐप पुराने QR कोड के कोड दिखाता है; वेबसाइट नए वाले के कोड चाहती है। सेटअप फिर से शुरू करें, अभी स्क्रीन पर दिख रहा QR कोड जोड़ें, और पेज छोड़े बिना उसका कोड डालें। वजहों की पूरी लिस्ट FAQ में है।
मेरा Google Authenticator कोड गलत क्यों है?
उन्हीं वजहों से, जिनसे किसी भी authenticator का: नया QR कोड, उसी खाते की पुरानी एंट्री, किसी दूसरे Google खाते का कोड, या टाइप करते-करते ख़त्म हुआ कोड। Google की अपनी चेकलिस्ट में फ़ोन की घड़ी भी है: वर्ज़न 7.0 से Google Authenticator फ़ोन का समय इस्तेमाल करता है, इसलिए तारीख और समय अपने-आप सेट होना चालू करें।
मेरे फ़ोन वाला कोड और एक्सटेंशन वाला कोड अलग हैं। कौन-सा सही है?
वह, जो वेबसाइट के सबसे आख़िर में जारी किए गए QR कोड से बना है। एक ही secret key वाले दो ऐप एक ही पल में एक ही कोड दिखाते हैं, इसलिए अलग कोड का मतलब है कि दोनों एंट्री अलग-अलग QR कोड से बनी हैं — और सिर्फ़ सबसे नई वाली काम करती है।
क्या मुझे अपने कंप्यूटर की घड़ी ठीक करनी होगी?
हमारे एक्सटेंशन के लिए नहीं: यह समय खुद मापता है और कोड ठीक कर देता है। कुछ तभी करें जब यह समय के बारे में चेतावनी दिखाए — स्टेप टाइम सिंक वाले FAQ में हैं। फ़ोन ऐप के साथ फ़ोन पर तारीख और समय अपने-आप सेट होना चालू करें।
क्या खाता डिलीट करके दोबारा जोड़ने से कोड ठीक हो जाएगा?
सिर्फ़ तब, जब आप वह QR कोड जोड़ें जो वेबसाइट अभी दिखा रही है। वही पुरानी key दोबारा जोड़ने से वही कोड बनते हैं। कुछ भी डिलीट करने से पहले बैकअप एक्सपोर्ट करें, और जब तक नई एंट्री का कोड स्वीकार न हो जाए, पुरानी एंट्री रखें।
साइन इन किए बिना secret key कैसे जाँचें?
उसे TOTP कोड जनरेटर में पेस्ट करें: वह दिखाता है कि यह key अभी कौन-सा कोड बना रही है, आपके ब्राउज़र में ही गणना करके। अगर यह आपके authenticator से मेल खाता है, तो key सही जोड़ी गई थी।

Chrome में 2FA कोड, सेटअप सीधे स्क्रीन से

2FA Authenticator सेटअप QR कोड सीधे पेज से स्कैन करता है और कंप्यूटर की घड़ी गलत हो, तो कोड खुद ठीक कर लेता है। इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, बिना अकाउंट।

2FA Authenticator को Chrome में जोड़ें — मुफ़्त

स्रोत

9 अक्टूबर 2026 को जाँचा गया। अगर यहाँ कुछ भी गलत या पुराना है, तो हमें बताएँ और हम उसे ठीक कर देंगे।