Когда сайт пишет, что код 2FA неверный, сам код обычно в порядке — просто он относится не к тому QR-коду, которого ждёт сайт. Самые частые причины: сайт создал новый QR-код, потому что страницу настройки обновили или открыли заново, и аккаунт, добавленный первым, больше не совпадает; один и тот же сайт есть в аутентификаторе дважды, и вы взяли код из старой записи; 2FA настраивали в другом приложении или на другом телефоне; или сайт просит код из SMS, письма или резервный код, а не код из приложения.
Реже код истекает, пока вы его вводите, или в секретном ключе, набранном вручную, есть ошибка. Часы устройства — в последнюю очередь: они важны для приложения на телефоне, и там помогает включить автоматическую установку даты и времени. Ниже — каждая причина и её решение, в том порядке, в каком с ними обычно сталкиваются.
1. Сайт создал новый QR-код
На этом при настройке спотыкается больше всего людей. Сайт создаёт новый секрет — и новый QR-код — каждый раз, когда страницу настройки 2FA обновляют, открывают заново или начинают настройку сначала. Справочный центр Remote описывает именно это: любой QR-код, отсканированный раньше, перестаёт работать. Аутентификатор всё ещё показывает коды для первого QR-кода, сайт теперь ждёт коды для нового, и ничто на экране не подсказывает, что они больше не совпадают.
Решение: начните настройку 2FA на сайте заново и не уходите с этой страницы. Добавьте QR-код, который на экране сейчас, — в нашем расширении это «Добавить аккаунт» → «QR-код» → «Сканировать QR с экрана», — и сразу введите показанный код на сайте, не обновляя страницу и не уходя с неё. Затем сохраните резервные коды, которые предложит сайт.
То же самое происходит, если отключить и снова включить 2FA или нажать что-то вроде «сменить приложение-аутентификатор»: старая запись в приложении перестаёт работать, и действует только новый QR-код.
2. Код взят из другой записи
После повторной попытки настройки один и тот же сайт часто оказывается в списке дважды, под одним и тем же названием. Работает только запись из QR-кода, добавленного последним, — старая относится к QR-коду, который сайт уже выбросил. Во время настройки сайт всегда ждёт код того аккаунта, который вы только что добавили.
Та же путаница бывает с двумя аккаунтами на одном сайте — скажем, личным и рабочим аккаунтом Google. Сама Google при неверном коде советует проверить, что код относится к нужному сервису и нужному аккаунту. Смотрите на имя под кодом, а не только на логотип.
Решение: берите код из самой новой записи. Когда код из неё приняли, старую можно удалить — но сначала экспортируйте резервную копию («Настройки» → «Экспорт») на случай, если удалите не ту.
3. 2FA настраивали в другом приложении или на другом телефоне
Аутентификатор показывает коды только для аккаунтов, добавленных в него. Если вы включили 2FA на сайте несколько месяцев назад с Google Authenticator, Microsoft Authenticator или на старом телефоне, коды этого сайта там — запись, добавленная позже в другом месте, не совпадёт, если только её не создали из того же самого QR-кода.
Решение: берите код из приложения, которым пользовались при настройке. Чтобы перенести аккаунт, либо экспортируйте его из того приложения — QR-код экспорта Google Authenticator импортируется прямо в наше расширение, см. импорт из Google Authenticator, — либо войдите на сайт, откройте настройки 2FA и настройте аутентификатор заново, на этот раз в новом приложении. Не удаляйте старое приложение, пока код из нового не приняли. Подробнее — в статье о переносе 2FA на новый телефон.
4. Сайт ждёт другой код
Не каждое поле для шести цифр ждёт код из аутентификатора. Многие сайты присылают код в SMS или на почту — при входе или чтобы подтвердить адрес ещё до включения 2FA, — и там подходит только этот код. Справочный центр Remote говорит о том же: код, отправленный на почту, — это не код 2FA из приложения-аутентификатора. Если на странице написано «мы отправили код на…», ищите его в сообщениях или во входящих, а не в приложении.
Некоторые страницы входа вместо этого просят резервный код (его ещё называют кодом восстановления) — один из одноразовых кодов, которые сайт выдал списком при настройке 2FA. Они на бумаге или в файле, куда вы их сохранили, а не в аутентификаторе — и это не секретные ключи: если добавить такой код в аутентификатор как аккаунт, получатся коды, которые не примет ни один сайт. Потеряли их? Google, например, позволяет получить новые резервные коды в настройках двухэтапной аутентификации, пока вы ещё вошли в аккаунт.
Решение: прочитайте текст над полем. «Приложение-аутентификатор», «приложение для проверки» или «код из приложения» означают аутентификатор; всё остальное — SMS, письмо или список резервных кодов.
5. Код истёк, пока вы его вводили
Большинство кодов аутентификатора меняются каждые 30 секунд — то же сказано в FAQ Microsoft о собственном приложении. Код, введённый в последние пару секунд, может дойти до сайта, когда он уже сменился.
Решение: если таймер почти на нуле, дождитесь следующего кода и сразу введите его. В нашем расширении код копируется по клику, так что его можно вставить, а не набирать.
6. Секретный ключ скопирован с ошибкой
Если вы добавили аккаунт, набрав секретный ключ вручную, а не отсканировав QR-код, один неверный символ даёт другой ключ. Его коды выглядят совершенно нормально — и просто отклоняются.
Решение: на странице настройки сайта — той же самой, не обновлённой — скопируйте ключ ещё раз и вставьте его в наш генератор TOTP-кодов, который работает в браузере и ничего не сохраняет. Сравните его код с кодом в аутентификаторе. Если они разные, ключ в аутентификаторе неверный: удалите эту запись и добавьте её заново, вставив ключ или отсканировав QR-код. Если совпадают, а сайт всё равно их отклоняет, вернитесь к первой причине.
Некоторые сервисы используют восемь цифр, SHA256 или период 60 секунд вместо обычных шести цифр, SHA1 и 30 секунд. QR-код передаёт эти настройки, а ключ, набранный вручную, — нет, поэтому выставьте их так, как указывает сайт, — см. алгоритм, число цифр и период.
7. В последнюю очередь: часы устройства
Код вычисляется из секретного ключа и текущего времени, поэтому приложение на устройстве с неправильными часами выдаёт коды, которые отклоняются. В приложении на телефоне включите автоматическую установку даты и времени в настройках телефона. Google Authenticator полагается на часы самого телефона — отдельную настройку коррекции времени Google убрала в версии 7.0.
В расширении Аутентификатор 2FA ничего менять не нужно: оно само сверяет время с несколькими источниками и подстраивает коды, если часы компьютера сбиты. Предупреждение о времени оно показывает, только если сделать это не удалось, — тогда выполните шаги из FAQ.
Всё равно не получается войти?
Войдите другим способом — резервным кодом, кодом из SMS или письма, тем, что предлагает сайт, — затем откройте настройки 2FA, отключите и снова включите аутентификатор и добавьте новый QR-код. В наших инструкциях по настройке показано, где эта настройка, для 108 сервисов.
Не удаляйте записи и не переустанавливайте аутентификатор в надежде исправить код: коды от этого не изменятся, а единственную рабочую запись можно потерять. При удалении нашего расширения удаляются и его автоматические копии — если вы уже удалили аккаунт, лучше восстановите его из автоматической копии.
Частые вопросы
- Почему код из аутентификатора не подходит, хотя аккаунт тот самый?
- Чаще всего потому, что сайт создал новый QR-код после того, как вы добавили аккаунт, — страницу настройки обновили или открыли заново. Приложение показывает коды для старого QR-кода, а сайт ждёт новый. Начните настройку заново, добавьте QR-код, который на экране сейчас, и введите его код, не уходя со страницы. Полный список причин — в FAQ.
- Почему Google Authenticator выдаёт неверный код?
- По тем же причинам, что и любой аутентификатор: более новый QR-код, старая запись того же аккаунта, код для другого аккаунта Google или код, истёкший, пока вы его вводили. В контрольный список самой Google входят и часы телефона: начиная с версии 7.0 Google Authenticator использует время телефона, поэтому включите автоматическую установку даты и времени.
- Код на телефоне и код в расширении разные. Какой правильный?
- Тот, что получен из QR-кода, который сайт выдал последним. Два приложения с одним и тем же секретным ключом в один момент показывают один и тот же код, поэтому разные коды означают, что записи созданы из разных QR-кодов, — а работает только самый новый.
- Нужно ли поправить часы компьютера?
- Для нашего расширения — нет: оно само измеряет время и подстраивает коды. Делать что-то нужно, только если оно показывает предупреждение о времени, — шаги в FAQ о синхронизации времени. В приложении на телефоне включите автоматическую установку даты и времени в настройках телефона.
- Поможет ли удалить аккаунт и добавить его заново?
- Только если вы добавите QR-код, который сайт показывает сейчас. Если снова добавить тот же старый ключ, коды будут те же. Прежде чем что-то удалять, экспортируйте резервную копию и не удаляйте старую запись, пока код из новой не приняли.
- Как проверить секретный ключ, не входя на сайт?
- Вставьте его в генератор TOTP-кодов: он покажет код, который этот ключ выдаёт прямо сейчас, — вычисленный в вашем браузере. Если он совпадает с кодом в аутентификаторе, ключ добавлен правильно.
Коды 2FA в Chrome — настройка прямо с экрана
Аутентификатор 2FA сканирует QR-код настройки прямо со страницы и сам делает поправку на неверно идущие часы компьютера. Пользоваться можно бесплатно, код открыт, аккаунт не нужен.
Установить Аутентификатор 2FA в Chrome — бесплатноИсточники
Проверено 9 октября 2026 г.. Если здесь что-то неверно или устарело, напишите нам — и мы это исправим.