오늘 Product Hunt에 올라왔어요! 댓글 남기기

2FA 코드가 안 되나요? 인증 앱 코드가 거부되는 이유와 해결 방법

웹사이트가 2FA 코드가 유효하지 않다고 할 때, 코드 자체는 대개 멀쩡합니다. 웹사이트가 기다리는 것과 다른 QR 코드에서 나온 코드일 뿐입니다. 가장 흔한 원인은 이렇습니다. 설정 페이지를 새로 고치거나 다시 열어서 웹사이트가 새 QR 코드를 만들었고, 그래서 먼저 추가한 계정이 더 이상 맞지 않는 경우. 같은 웹사이트가 인증 앱에 두 번 들어 있고 오래된 항목을 쓴 경우. 2FA를 다른 앱이나 다른 휴대폰에서 설정한 경우. 또는 웹사이트가 앱의 코드가 아니라 문자 메시지, 이메일, 백업 코드를 묻는 경우입니다.

그보다 드물게는 입력하는 사이에 코드가 만료되었거나, 직접 입력한 비밀 키에 오타가 있는 경우입니다. 기기 시계는 마지막입니다. 휴대폰 앱이라면 중요하며, 날짜 및 시간 자동 설정을 켜면 해결됩니다. 아래에 원인과 해결 방법을 사람들이 흔히 겪는 순서대로 정리했습니다.

1. 웹사이트가 새 QR 코드를 만들었습니다

설정 중에 가장 많은 사람이 걸리는 원인입니다. 웹사이트는 2FA 설정 페이지를 새로 고치거나, 다시 열거나, 처음부터 다시 시작할 때마다 새 비밀 키와 새 QR 코드를 만듭니다. Remote 고객센터가 정확히 이렇게 설명합니다. 앞서 스캔한 QR 코드는 모두 작동을 멈춥니다. 인증 앱은 여전히 처음 QR 코드의 코드를 보여 주고, 웹사이트는 이제 새 QR 코드의 코드를 기다리는데, 화면 어디에도 둘이 더 이상 맞지 않는다는 표시는 없습니다.

해결: 웹사이트에서 2FA 설정을 다시 시작하고 그 페이지에 머무르세요. 지금 화면에 있는 QR 코드를 추가하고(저희 확장 프로그램에서는 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’), 표시된 코드를 페이지를 새로 고치거나 떠나지 말고 바로 웹사이트에 입력하세요. 그런 다음 웹사이트가 주는 백업 코드를 저장하세요.

2FA를 껐다가 다시 켜거나 ‘인증 앱 변경’을 클릭한 뒤에도 똑같습니다. 앱에 있는 기존 항목은 작동을 멈추고, 새 QR 코드만 유효합니다.

2. 다른 항목의 코드를 썼습니다

설정을 두 번째로 시도하고 나면 같은 웹사이트가 같은 이름으로 목록에 두 번 들어 있는 경우가 많습니다. 마지막에 추가한 QR 코드의 항목만 작동합니다. 오래된 항목은 웹사이트가 이미 버린 QR 코드의 것입니다. 설정 중에 웹사이트는 항상 방금 추가한 계정의 코드를 원합니다.

한 웹사이트에 계정이 두 개일 때도 같은 혼동이 생깁니다. 예를 들어 개인용과 업무용 Google 계정입니다. 코드가 틀렸을 때 Google이 권하는 것도 코드가 올바른 서비스와 올바른 계정의 것인지 확인하는 것입니다. 로고만 보지 말고 코드 아래의 이름을 보세요.

해결: 가장 최근 항목을 쓰세요. 그 항목의 코드가 받아들여지면 오래된 항목은 삭제해도 됩니다. 잘못 고를 경우에 대비해 먼저 백업을 내보내세요(‘설정’ → ‘내보내기’).

3. 2FA를 다른 앱이나 다른 휴대폰에서 설정했습니다

인증 앱은 자기에게 추가된 계정의 코드만 보여 줍니다. 몇 달 전 Google Authenticator, Microsoft Authenticator, 또는 예전 휴대폰으로 웹사이트의 2FA를 켰다면 코드는 거기에 있습니다. 나중에 다른 곳에 추가한 항목은 정확히 같은 QR 코드로 만든 것이 아니라면 맞지 않습니다.

해결: 설정할 때 쓴 앱의 코드를 쓰세요. 계정을 옮기려면 그 앱에서 내보내거나(Google Authenticator의 내보내기 QR 코드는 저희 확장 프로그램으로 바로 가져올 수 있습니다. Google Authenticator에서 가져오기 참고), 로그인해서 웹사이트의 2FA 설정을 열고 이번에는 새 앱으로 인증 앱을 다시 설정하세요. 새 앱의 코드가 받아들여질 때까지 기존 앱은 남겨 두세요. 자세한 내용은 새 휴대폰으로 2FA 옮기기에 있습니다.

4. 웹사이트가 다른 코드를 원합니다

6자리 입력란이 모두 인증 앱의 코드를 기다리는 것은 아닙니다. 많은 웹사이트가 로그인할 때, 또는 2FA를 켜기도 전에 주소를 확인하려고 문자 메시지나 이메일로 코드를 보내며, 거기서는 그 코드만 작동합니다. Remote 고객센터도 같은 점을 짚습니다. 이메일로 받은 코드는 인증 앱이 생성하는 2FA 코드가 아닙니다. 페이지에 ‘…(으)로 코드를 보냈습니다’라고 나온다면 앱이 아니라 문자 메시지나 받은편지함을 확인하세요.

어떤 로그인 페이지는 대신 백업 코드(복구 코드라고도 함)를 묻습니다. 2FA를 설정할 때 웹사이트가 목록으로 준 일회용 코드 중 하나입니다. 이 코드는 인증 앱이 아니라 저장해 둔 종이나 파일에 있습니다. 또 비밀 키가 아니므로, 인증 앱에 계정으로 추가하면 어떤 웹사이트도 받아들이지 않는 코드가 나옵니다. 잃어버렸나요? 예를 들어 Google은 아직 로그인되어 있는 동안 2단계 인증 설정에서 새 백업 코드를 받을 수 있게 해 줍니다.

해결: 입력란 위의 문구를 읽으세요. ‘인증 앱’, ‘인증 애플리케이션’, ‘앱의 코드’라고 되어 있으면 인증 앱입니다. 그 밖의 경우는 문자 메시지, 이메일, 또는 백업 코드 목록입니다.

5. 입력하는 사이에 코드가 만료되었습니다

대부분의 인증 앱 코드는 30초마다 바뀝니다. Microsoft도 자사 앱 FAQ에서 같은 말을 합니다. 마지막 몇 초 동안 입력한 코드는 이미 바뀐 뒤에 웹사이트에 도착할 수 있습니다.

해결: 타이머가 거의 끝나 가면 다음 코드를 기다렸다가 바로 입력하세요. 저희 확장 프로그램에서는 코드를 클릭하면 복사되므로, 직접 입력하는 대신 붙여 넣을 수 있습니다.

6. 비밀 키를 잘못 복사했습니다

QR 코드를 스캔하지 않고 비밀 키를 입력해 계정을 추가했다면, 글자 하나만 틀려도 다른 키가 됩니다. 그 키의 코드는 겉보기에는 아주 정상이지만 그냥 거부됩니다.

해결: 웹사이트의 설정 페이지(새로 고치지 않은 같은 페이지)에서 키를 다시 복사해 저희 TOTP 코드 생성기에 붙여 넣으세요. 브라우저 안에서 실행되며 아무것도 저장하지 않습니다. 그 코드를 인증 앱의 코드와 비교하세요. 다르다면 인증 앱의 키가 틀린 것이니 그 항목을 삭제하고 키를 붙여 넣거나 QR 코드를 스캔해 다시 추가하세요. 같은데도 웹사이트가 계속 거부한다면 첫 번째 원인으로 돌아가세요.

일부 서비스는 일반적인 6자리, SHA1, 30초 대신 8자리, SHA256, 60초 주기를 씁니다. QR 코드에는 이 설정이 들어 있지만 직접 입력한 키에는 없으므로, 웹사이트가 안내하는 값으로 맞추세요. 알고리즘, 자릿수, 주기를 참고하세요.

7. 마지막으로: 기기 시계

코드는 비밀 키와 현재 시각으로 만들어지므로, 시계가 틀린 기기의 앱은 거부되는 코드를 만듭니다. 휴대폰 앱이라면 휴대폰 설정에서 날짜 및 시간 자동 설정을 켜세요. Google Authenticator는 휴대폰 자체 시계에 의존합니다. Google은 버전 7.0에서 별도의 시간 보정 설정을 없앴습니다.

2FA Authenticator – OTP 인증기에서는 바꿀 것이 없습니다. 확장 프로그램이 여러 출처와 시간을 직접 비교해, 컴퓨터 시계가 어긋나 있으면 코드를 보정합니다. 그렇게 할 수 없을 때만 시간에 관한 경고를 보여 주며, 그때는 FAQ의 단계를 따르세요.

그래도 들어갈 수 없나요?

백업 코드, 문자 메시지, 이메일 코드 등 웹사이트가 제공하는 다른 방법으로 로그인한 다음, 2FA 설정을 열어 인증 앱을 껐다가 다시 켜고 새 QR 코드를 추가하세요. 저희 설정 가이드에서 108개 서비스의 해당 설정 위치를 안내합니다.

코드를 고치려고 항목을 삭제하거나 인증 앱을 다시 설치하지 마세요. 코드는 바뀌지 않고, 작동하는 유일한 항목을 잃을 수도 있습니다. 저희 확장 프로그램을 제거하면 자동 사본도 함께 삭제됩니다. 이미 계정을 삭제했다면 대신 자동 사본에서 복원하세요.

자주 묻는 질문

계정이 맞는데도 인증 앱 코드가 유효하지 않다고 나오는 이유는 무엇인가요?
가장 흔한 이유는 계정을 추가한 뒤 웹사이트가 새 QR 코드를 만들었기 때문입니다. 설정 페이지를 새로 고쳤거나 다시 열었을 때입니다. 앱은 이전 QR 코드의 코드를 보여 주고, 웹사이트는 새 QR 코드의 코드를 기다립니다. 설정을 다시 시작하고, 지금 화면에 있는 QR 코드를 추가한 뒤, 페이지를 떠나지 말고 그 코드를 입력하세요. 전체 원인 목록은 FAQ에 있습니다.
Google Authenticator 코드가 틀리다고 나오는 이유는 무엇인가요?
다른 인증 앱과 같은 이유입니다. 더 새로운 QR 코드, 같은 계정의 오래된 항목, 다른 Google 계정의 코드, 또는 입력하는 사이에 만료된 코드입니다. Google 자체 점검 목록에는 휴대폰 시계도 있습니다. 버전 7.0부터 Google Authenticator는 휴대폰 시간을 쓰므로 날짜 및 시간 자동 설정을 켜세요.
휴대폰의 코드와 확장 프로그램의 코드가 다릅니다. 어느 쪽이 맞나요?
웹사이트가 마지막으로 발급한 QR 코드로 만든 쪽입니다. 같은 비밀 키를 가진 두 앱은 같은 순간에 같은 코드를 보여 주므로, 코드가 다르다는 것은 두 항목이 서로 다른 QR 코드에서 나왔다는 뜻입니다. 그리고 가장 새로운 것만 작동합니다.
컴퓨터 시계를 고쳐야 하나요?
저희 확장 프로그램이라면 그럴 필요 없습니다. 시간을 직접 측정해 코드를 보정합니다. 시간에 관한 경고가 표시될 때만 조치하세요. 단계는 시간 동기화 FAQ에 있습니다. 휴대폰 앱이라면 휴대폰에서 날짜 및 시간 자동 설정을 켜세요.
계정을 삭제하고 다시 추가하면 코드가 고쳐지나요?
웹사이트가 지금 보여 주는 QR 코드를 추가할 때만 그렇습니다. 같은 예전 키를 다시 추가하면 같은 코드가 나옵니다. 무엇이든 삭제하기 전에 백업을 내보내고, 새 항목의 코드가 받아들여질 때까지 기존 항목은 남겨 두세요.
로그인하지 않고 비밀 키를 확인하려면 어떻게 하나요?
TOTP 코드 생성기에 붙여 넣으세요. 그 키가 지금 만드는 코드를 브라우저 안에서 계산해 보여 줍니다. 인증 앱의 코드와 같다면 키가 올바르게 추가된 것입니다.

화면에서 바로 설정하는 Chrome의 2FA 코드

2FA Authenticator – OTP 인증기는 설정용 QR 코드를 페이지에서 바로 스캔하고, 컴퓨터 시계가 틀려도 스스로 보정합니다. 무료로 사용 가능, 오픈 소스, 계정 불필요.

2FA Authenticator – OTP 인증기를 Chrome에 무료로 추가

출처

2026년 10월 9일에 확인했습니다. 여기 있는 내용이 틀렸거나 오래되었다면 알려 주세요. 바로 고치겠습니다.