Hari ini kami ada di Product Hunt! Tulis komentar

Kode 2FA tidak berfungsi? Kenapa kode autentikator ditolak, dan cara mengatasinya

Saat situs web menyatakan kode 2FA Anda tidak valid, kodenya sendiri biasanya tidak salah — kode itu hanya milik kode QR yang berbeda dari yang sedang ditunggu situs. Penyebab paling umum: situs membuat kode QR baru karena halaman penyiapannya dimuat ulang atau dibuka lagi, sehingga akun yang Anda tambahkan lebih dulu tidak cocok lagi; situs yang sama ada dua kali di autentikator Anda dan Anda memakai entri yang lebih lama; 2FA disetel di aplikasi lain atau HP lain; atau situs meminta kode dari SMS, email, atau kode cadangan, bukan kode dari aplikasi.

Lebih jarang, kodenya kedaluwarsa saat Anda mengetiknya, atau kunci rahasia yang diketik manual ada salahnya. Jam perangkat ada di urutan terakhir: jam berpengaruh untuk aplikasi HP, dan solusinya adalah menyalakan tanggal dan waktu otomatis. Setiap penyebab dan solusinya ada di bawah — sesuai urutan yang paling sering dialami orang.

1. Situs membuat kode QR baru

Inilah yang paling sering menjebak orang saat penyiapan. Situs web membuat rahasia baru — dan kode QR baru — setiap kali halaman penyiapan 2FA-nya dimuat ulang, dibuka lagi, atau dimulai dari awal. Pusat bantuan Remote menjelaskan persis hal ini: kode QR apa pun yang dipindai sebelumnya tidak berfungsi lagi. Autentikator Anda masih menampilkan kode untuk kode QR pertama, situs kini menunggu kode untuk yang baru, dan tidak ada apa pun di layar yang memberi tahu bahwa keduanya tidak cocok lagi.

Solusi: mulai lagi penyiapan 2FA di situs dan tetap di halaman itu. Tambahkan kode QR yang sekarang ada di layar — dengan ekstensi kami, “Tambah Akun” → “Kode QR” → “Pindai QR dari layar” — lalu langsung ketik kode yang ditampilkan ke situs, tanpa memuat ulang atau meninggalkan halaman. Setelah itu simpan kode cadangan yang ditawarkan situs.

Hal yang sama terjadi setelah Anda mematikan lalu menyalakan lagi 2FA, atau mengeklik “ganti aplikasi autentikator”: entri lama di aplikasi Anda tidak berfungsi lagi dan hanya kode QR baru yang berlaku.

2. Kodenya dari entri lain

Setelah percobaan penyiapan kedua, situs yang sama sering muncul dua kali di daftar, dengan nama yang sama. Hanya entri dari kode QR yang terakhir Anda tambahkan yang berfungsi — yang lebih lama milik kode QR yang sudah dibuang situs. Saat penyiapan, situs selalu meminta kode dari akun yang baru saja Anda tambahkan.

Kekeliruan yang sama terjadi dengan dua akun di satu situs — misalnya Akun Google pribadi dan kantor. Saran Google sendiri untuk kode yang salah adalah memastikan kodenya untuk layanan yang benar dan akun yang benar. Lihat nama di bawah kode, jangan hanya logonya.

Solusi: pakai entri yang terbaru. Setelah kode darinya diterima, Anda bisa menghapus yang lama — ekspor cadangan dulu (“Pengaturan” → “Ekspor”) untuk berjaga-jaga jika salah pilih.

3. 2FA disetel di aplikasi lain atau HP lain

Autentikator hanya menampilkan kode untuk akun yang ditambahkan ke dalamnya. Jika Anda mengaktifkan 2FA untuk sebuah situs beberapa bulan lalu dengan Google Authenticator, Microsoft Authenticator, atau HP lama, di sanalah kodenya berada — entri yang Anda tambahkan di tempat lain belakangan tidak akan cocok, kecuali dibuat dari kode QR yang persis sama.

Solusi: ambil kode dari aplikasi yang Anda pakai saat penyiapan. Untuk memindahkan akunnya, ekspor dari aplikasi itu — kode QR ekspor Google Authenticator bisa langsung diimpor ke ekstensi kami, lihat impor dari Google Authenticator — atau login, buka pengaturan 2FA situs, lalu setel ulang autentikatornya, kali ini dengan aplikasi baru. Simpan aplikasi lama sampai kode dari aplikasi baru diterima. Selengkapnya di memindahkan 2FA ke HP baru.

4. Situs meminta kode yang lain

Tidak setiap kotak enam digit menunggu kode dari autentikator Anda. Banyak situs mengirim kode lewat SMS atau email — saat login, atau untuk mengonfirmasi alamat Anda sebelum 2FA aktif — dan hanya kode itu yang berlaku di sana. Pusat bantuan Remote menegaskan hal yang sama: kode yang dikirim ke email Anda tidak sama dengan kode 2FA dari aplikasi autentikator. Jika halaman bertuliskan “kami telah mengirim kode ke…”, cari di pesan atau kotak masuk Anda, bukan di aplikasi.

Sebagian halaman login justru meminta kode cadangan (disebut juga kode pemulihan): salah satu kode sekali pakai yang diberikan situs dalam bentuk daftar saat Anda menyetel 2FA. Kode itu ada di kertas atau file tempat Anda menyimpannya, bukan di autentikator — dan kode itu bukan kunci rahasia, jadi menambahkannya ke autentikator sebagai akun menghasilkan kode yang tidak akan diterima situs mana pun. Kehilangan kodenya? Google, misalnya, memungkinkan Anda mendapatkan kode cadangan baru dari pengaturan Verifikasi 2 Langkah selagi Anda masih login.

Solusi: baca teks di atas kotak. “Aplikasi autentikator”, “aplikasi verifikasi”, atau “kode dari aplikasi Anda” berarti autentikator; selain itu berarti SMS, email, atau daftar kode cadangan.

5. Kodenya kedaluwarsa saat Anda mengetiknya

Sebagian besar kode autentikator berganti setiap 30 detik — FAQ Microsoft untuk aplikasinya sendiri juga menyebutkan hal yang sama. Kode yang diketik di detik-detik terakhirnya bisa sampai ke situs setelah kodenya sudah berganti.

Solusi: jika timer hampir habis, tunggu kode berikutnya dan langsung masukkan. Di ekstensi kami, mengeklik kode akan menyalinnya, jadi Anda bisa menempelkannya alih-alih mengetik.

6. Kunci rahasia tersalin dengan kesalahan

Jika Anda menambahkan akun dengan mengetik kunci rahasia, bukan memindai kode QR, satu karakter yang salah menghasilkan kunci yang berbeda. Kodenya tampak normal sepenuhnya dan hanya ditolak.

Solusi: di halaman penyiapan situs — halaman yang sama, tanpa dimuat ulang — salin kuncinya lagi dan tempelkan ke generator kode TOTP kami, yang berjalan di browser Anda dan tidak menyimpan apa pun. Bandingkan kodenya dengan yang ada di autentikator Anda. Jika berbeda, kunci di autentikator Anda salah: hapus entri itu dan tambahkan lagi dengan menempelkan kunci atau memindai kode QR. Jika sama dan situs tetap menolaknya, kembali ke penyebab pertama.

Beberapa layanan memakai delapan digit, SHA256, atau periode 60 detik, bukan enam digit, SHA1, dan 30 detik yang biasa. Kode QR membawa pengaturan ini; kunci yang diketik manual tidak, jadi setel sesuai keterangan situs — lihat algoritma, digit, dan periode.

7. Terakhir: jam perangkat

Kode dibuat dari kunci rahasia dan waktu saat ini, jadi aplikasi di perangkat dengan jam yang salah membuat kode yang ditolak. Untuk aplikasi HP, nyalakan tanggal dan waktu otomatis di pengaturan HP. Google Authenticator mengandalkan jam HP itu sendiri — Google menghapus pengaturan koreksi waktu terpisahnya di versi 7.0.

Dengan Autentikator 2FA tidak ada yang perlu diubah: ekstensi memeriksa waktu dari beberapa sumber sendiri dan menyesuaikan kode jika jam komputer Anda meleset. Hanya jika tidak bisa melakukannya, ekstensi menampilkan peringatan tentang waktu — ikuti langkah-langkah di FAQ.

Masih tidak bisa masuk?

Login dengan cara lain — kode cadangan, SMS, atau kode email, apa pun yang ditawarkan situs — lalu buka pengaturan 2FA-nya, matikan lalu nyalakan lagi autentikator, dan tambahkan kode QR yang baru. Panduan penyetelan kami menunjukkan letak pengaturan itu untuk 108 layanan.

Jangan menghapus entri atau memasang ulang autentikator dengan harapan kodenya jadi benar: kodenya tidak akan berubah, dan Anda bisa kehilangan satu-satunya entri yang berfungsi. Mencopot ekstensi kami juga menghapus salinan otomatisnya — jika Anda sudah terlanjur menghapus akun, pulihkan dari salinan otomatis.

Pertanyaan umum

Kenapa autentikator saya bilang kodenya tidak valid padahal akunnya benar?
Paling sering karena situs membuat kode QR baru setelah Anda menambahkan akun — halaman penyiapannya dimuat ulang atau dibuka lagi. Aplikasi Anda menampilkan kode untuk kode QR lama; situs menunggu yang baru. Mulai lagi penyiapannya, tambahkan kode QR yang sekarang ada di layar, dan masukkan kodenya tanpa meninggalkan halaman. Daftar lengkap penyebabnya ada di FAQ.
Kenapa kode Google Authenticator saya salah?
Penyebabnya sama seperti autentikator lain: kode QR yang lebih baru, entri lama untuk akun yang sama, kode untuk Akun Google yang lain, atau kode yang kedaluwarsa saat Anda mengetiknya. Daftar periksa Google sendiri menambahkan jam HP: sejak versi 7.0 Google Authenticator memakai waktu HP, jadi nyalakan tanggal dan waktu otomatis.
Kode di HP dan kode di ekstensi berbeda. Mana yang benar?
Yang dibuat dari kode QR terakhir yang diterbitkan situs. Dua aplikasi yang memegang kunci rahasia yang sama menampilkan kode yang sama pada saat yang sama, jadi kode yang berbeda berarti kedua entri berasal dari kode QR yang berbeda — dan hanya yang terbaru yang berfungsi.
Apakah saya perlu membetulkan jam komputer?
Tidak untuk ekstensi kami: ekstensi mengukur waktu sendiri dan menyesuaikan kodenya. Lakukan sesuatu hanya jika muncul peringatan tentang waktu — FAQ tentang sinkronisasi waktu berisi langkah-langkahnya. Untuk aplikasi HP, nyalakan tanggal dan waktu otomatis di HP.
Apakah menghapus akun lalu menambahkannya lagi akan memperbaiki kodenya?
Hanya jika Anda menambahkan kode QR yang sekarang ditampilkan situs. Menambahkan kunci lama yang sama lagi menghasilkan kode yang sama. Ekspor cadangan sebelum menghapus apa pun, dan simpan entri lama sampai kode dari entri baru diterima.
Bagaimana cara mengecek kunci rahasia tanpa login?
Tempelkan ke generator kode TOTP: generator menampilkan kode yang sedang dihasilkan kunci itu saat ini, dihitung di browser Anda. Jika sama dengan autentikator Anda, kuncinya sudah ditambahkan dengan benar.

Kode 2FA di Chrome, disetel langsung dari layar

Autentikator 2FA memindai kode QR penyiapan langsung dari halaman dan otomatis mengoreksi jam komputer yang salah. Gratis dipakai, open source, tanpa akun.

Tambahkan Autentikator 2FA ke Chrome — gratis

Sumber

Diperiksa 9 Oktober 2026. Jika ada yang salah atau sudah usang di sini, beri tahu kami dan kami akan memperbaikinya.