Vi finns på Product Hunt i dag! Skriv en kommentar

2FA-koden fungerar inte? Därför nekas en autentiseringskod, och så löser du det

När en webbplats säger att din 2FA-kod är ogiltig är det oftast inget fel på själva koden — den hör bara till en annan QR-kod än den webbplatsen väntar på. De vanligaste orsakerna: webbplatsen har skapat en ny QR-kod för att inställningssidan laddades om eller öppnades igen, så kontot du lade till först stämmer inte längre; samma webbplats finns två gånger i autentiseringsappen och du använde den äldre posten; 2FA ställdes in i en annan app eller på en annan telefon; eller webbplatsen ber om en sms-kod, e-postkod eller reservkod, inte koden från appen.

Mer sällan gick koden ut medan du skrev den, eller så har en hemlig nyckel som skrivits in för hand ett fel. Enhetens klocka kommer sist: den spelar roll för en telefonapp, där lösningen är att slå på automatiskt datum och tid. Varje orsak och dess lösning finns nedan — i den ordning folk stöter på dem.

1. Webbplatsen skapade en ny QR-kod

Det är den här som fäller de flesta under inställningen. En webbplats skapar en ny hemlighet — och en ny QR-kod — varje gång dess inställningssida för 2FA laddas om, öppnas igen eller startas om. Remotes hjälpcenter beskriver precis detta: en QR-kod som skannats tidigare slutar fungera. Din autentiseringsapp visar fortfarande koder för den första QR-koden, webbplatsen väntar nu på koder för den nya, och ingenting på skärmen talar om att de inte längre stämmer överens.

Lösning: starta 2FA-inställningen på webbplatsen igen och stanna på den sidan. Lägg till QR-koden som syns på skärmen nu — med vårt tillägg ”Lägg till konto” → ”QR-kod” → ”Skanna QR från skärmen” — och skriv in koden som visas direkt på webbplatsen, utan att ladda om eller lämna sidan. Spara sedan reservkoderna som webbplatsen erbjuder.

Samma sak händer när du stänger av 2FA och slår på det igen, eller klickar på ”byt autentiseringsapp”: den gamla posten i din app slutar fungera och bara den nya QR-koden gäller.

2. Koden kom från en annan post

Efter ett andra försök med inställningen finns samma webbplats ofta två gånger i listan, med samma namn. Bara posten från QR-koden du lade till sist fungerar — den äldre hör till en QR-kod som webbplatsen redan har kastat. Under inställningen vill webbplatsen alltid ha koden för kontot du just har lagt till.

Samma förväxling händer med två konton på samma webbplats — till exempel ett privat Google-konto och ett jobbkonto. Googles eget råd vid en felaktig kod är att kontrollera att koden gäller rätt tjänst och rätt konto. Titta på namnet under koden, inte bara på logotypen.

Lösning: använd den nyaste posten. När en kod från den har godkänts kan du radera den gamla — exportera en säkerhetskopia först (”Inställningar” → ”Exportera”) ifall du väljer fel.

3. 2FA ställdes in i en annan app eller på en annan telefon

En autentiseringsapp visar bara koder för de konton som har lagts till i den. Slog du på 2FA för en webbplats för flera månader sedan med Google Authenticator, Microsoft Authenticator eller en gammal telefon är det där koderna finns — en post du lägger till någon annanstans senare stämmer inte, om den inte gjordes från exakt samma QR-kod.

Lösning: ta koden från appen du använde vid inställningen. För att flytta kontot kan du antingen exportera det från den appen — QR-koden för export från Google Authenticator importeras direkt i vårt tillägg, se import från Google Authenticator — eller logga in, öppna webbplatsens 2FA-inställningar och ställa in autentiseringsappen igen, den här gången med den nya appen. Behåll den gamla appen tills en kod från den nya har godkänts. Mer om det i flytta 2FA till en ny telefon.

4. Webbplatsen vill ha en annan kod

Inte varje sexsiffrig ruta väntar på din autentiseringsapp. Många webbplatser skickar en kod via sms eller e-post — vid inloggning, eller för att bekräfta din adress innan 2FA ens är på — och bara den koden fungerar där. Remotes hjälpcenter påpekar samma sak: en kod som skickats till din e-post är inte en 2FA-kod från en autentiseringsapp. Står det ”vi har skickat en kod till …” på sidan, titta i dina meddelanden eller din inkorg, inte i appen.

Vissa inloggningssidor ber i stället om en reservkod (kallas även återställningskod): en av engångskoderna som webbplatsen gav dig som en lista när du ställde in 2FA. De finns på papperet eller i filen du sparade dem i, inte i autentiseringsappen — och de är inga hemliga nycklar, så lägger du till en som konto i en autentiseringsapp får du koder som ingen webbplats godtar. Har du tappat bort dem? Google, till exempel, låter dig hämta nya reservkoder i inställningarna för tvåstegsverifiering medan du fortfarande är inloggad.

Lösning: läs texten ovanför rutan. ”Autentiseringsapp”, ”verifieringsapp” eller ”kod från din app” betyder autentiseringsappen; allt annat betyder meddelandet, mejlet eller listan med reservkoder.

5. Koden gick ut medan du skrev den

De flesta autentiseringskoder byts var 30:e sekund — Microsofts vanliga frågor om dess egen app säger detsamma. En kod som skrivs in under sina sista sekunder kan nå webbplatsen efter att den redan har bytts.

Lösning: om timern nästan är slut, vänta på nästa kod och ange den direkt. I vårt tillägg kopieras koden när du klickar på den, så du kan klistra in den i stället för att skriva.

6. Den hemliga nyckeln kopierades med ett fel

Om du lade till kontot genom att skriva in den hemliga nyckeln i stället för att skanna QR-koden ger ett enda fel tecken en annan nyckel. Dess koder ser helt normala ut och nekas bara.

Lösning: på webbplatsens inställningssida — samma sida, inte omladdad — kopiera nyckeln igen och klistra in den i vår TOTP-kodgenerator, som körs i webbläsaren och inte sparar något. Jämför dess kod med den i din autentiseringsapp. Skiljer de sig åt är nyckeln i autentiseringsappen fel: radera den posten och lägg till den igen genom att klistra in nyckeln eller skanna QR-koden. Stämmer de men webbplatsen ändå nekar dem, gå tillbaka till den första orsaken.

Några tjänster använder åtta siffror, SHA256 eller en period på 60 sekunder i stället för de vanliga sex siffrorna, SHA1 och 30 sekunder. En QR-kod bär med sig de här inställningarna; en nyckel som skrivs in för hand gör det inte, så ställ in dem enligt vad webbplatsen anger — se algoritm, siffror och period.

7. Sist: enhetens klocka

En kod tas fram från den hemliga nyckeln och aktuell tid, så en app på en enhet vars klocka går fel tar fram koder som nekas. Med en telefonapp slår du på automatiskt datum och tid i telefonens inställningar. Google Authenticator förlitar sig på telefonens egen klocka — Google tog bort den separata inställningen för tidskorrigering i version 7.0.

Med 2FA Authenticator behöver du inte ändra något: tillägget kontrollerar själv tiden mot flera källor och justerar koderna om datorns klocka går fel. Bara om det inte kan göra det visar det en varning om tiden — följ då stegen i vanliga frågor.

Kommer du fortfarande inte in?

Logga in på annat sätt — en reservkod, ett sms eller en e-postkod, vad webbplatsen nu erbjuder — öppna sedan dess 2FA-inställningar, stäng av autentiseringsappen och slå på den igen, och lägg till den nya QR-koden. Våra 2FA-guider visar var inställningen finns för 108 tjänster.

Radera inte poster och installera inte om autentiseringsappen i hopp om att det ska rätta en kod: koderna ändras inte, och du kan förlora den enda post som fungerar. Avinstallerar du vårt tillägg raderas också dess automatiska kopior — har du redan raderat ett konto, återställ det från en automatisk kopia i stället.

Vanliga frågor

Varför är koden från min autentiseringsapp ogiltig fast det är rätt konto?
Oftast för att webbplatsen skapade en ny QR-kod efter att du lade till kontot — inställningssidan laddades om eller öppnades igen. Din app visar koder för den gamla QR-koden; webbplatsen väntar på den nya. Börja om inställningen, lägg till QR-koden som syns på skärmen nu och ange dess kod utan att lämna sidan. Hela listan med orsaker finns i vanliga frågor.
Varför är min kod från Google Authenticator fel?
Av samma skäl som för alla autentiseringsappar: en nyare QR-kod, en äldre post för samma konto, en kod för ett annat Google-konto eller en kod som gick ut medan du skrev. Googles egen checklista lägger till telefonens klocka: sedan version 7.0 använder Google Authenticator telefonens tid, så slå på automatiskt datum och tid.
Koden på telefonen och koden i tillägget är olika. Vilken är rätt?
Den som togs fram från QR-koden som webbplatsen gav ut senast. Två appar med samma hemliga nyckel visar samma kod i samma ögonblick, så olika koder betyder att de två posterna kommer från olika QR-koder — och bara den nyaste fungerar.
Måste jag ställa in datorns klocka?
Inte för vårt tillägg: det mäter tiden själv och justerar koderna. Gör något bara om det visar en varning om tiden — vanliga frågor om tidssynkronisering har stegen. Med en telefonapp slår du på automatiskt datum och tid på telefonen.
Hjälper det att radera kontot och lägga till det igen?
Bara om du lägger till QR-koden som webbplatsen visar nu. Lägger du till samma gamla nyckel igen får du samma koder. Exportera en säkerhetskopia innan du raderar något, och behåll den gamla posten tills den nyas kod har godkänts.
Hur kan jag kontrollera en hemlig nyckel utan att logga in?
Klistra in den i TOTP-kodgeneratorn: den visar koden som nyckeln ger just nu, uträknad i din webbläsare. Stämmer den med din autentiseringsapp lades nyckeln till rätt.

2FA-koder i Chrome, inställda från skärmen

2FA Authenticator skannar QR-koden för inställning direkt från sidan och korrigerar själv för en datorklocka som går fel. Gratis att använda, öppen källkod, inget konto.

Lägg till 2FA Authenticator i Chrome – gratis

Källor

Kontrollerat 9 oktober 2026. Om något här är fel eller inaktuellt, säg till så rättar vi det.