วันนี้เราอยู่บน Product Hunt! แสดงความคิดเห็น

รหัส 2FA ใช้ไม่ได้? ทำไมรหัสจากแอปยืนยันตัวตนจึงถูกปฏิเสธ และวิธีแก้ไข

เมื่อเว็บไซต์แจ้งว่ารหัส 2FA ไม่ถูกต้อง ตัวรหัสเองมักไม่มีปัญหา เพียงแต่มาจากคิวอาร์โค้ดคนละอันกับที่เว็บไซต์รออยู่ สาเหตุที่พบบ่อยที่สุดคือ เว็บไซต์สร้างคิวอาร์โค้ดใหม่เพราะหน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป เว็บไซต์เดียวกันอยู่ในแอปยืนยันตัวตนสองรายการและคุณใช้รายการที่เก่ากว่า 2FA ถูกตั้งค่าไว้ในแอปอื่นหรือบนมือถืออีกเครื่อง หรือเว็บไซต์กำลังขอรหัสทาง SMS อีเมล หรือรหัสสำรอง ไม่ใช่รหัสจากแอป

ที่พบน้อยกว่าคือรหัสหมดอายุระหว่างที่คุณพิมพ์ หรือคีย์ลับที่พิมพ์เองมีจุดผิด นาฬิกาของอุปกรณ์มาเป็นลำดับสุดท้าย ซึ่งมีผลกับแอปบนมือถือ และแก้ได้ด้วยการเปิดการตั้งวันที่และเวลาอัตโนมัติ ด้านล่างคือสาเหตุแต่ละข้อพร้อมวิธีแก้ เรียงตามลำดับที่ผู้คนเจอบ่อย

1. เว็บไซต์สร้างคิวอาร์โค้ดใหม่

นี่คือสาเหตุที่คนส่วนใหญ่เจอระหว่างตั้งค่า เว็บไซต์จะสร้างรหัสลับใหม่ และคิวอาร์โค้ดใหม่ ทุกครั้งที่หน้าตั้งค่า 2FA ถูกโหลดใหม่ เปิดขึ้นมาอีกครั้ง หรือเริ่มต้นใหม่ ศูนย์ช่วยเหลือของ Remote อธิบายไว้ตรงตามนี้ว่า คิวอาร์โค้ดใดที่สแกนไปก่อนหน้าจะใช้ไม่ได้อีก แอปยืนยันตัวตนของคุณยังแสดงรหัสของคิวอาร์โค้ดอันแรก ขณะที่เว็บไซต์รอรหัสของอันใหม่ และไม่มีอะไรบนหน้าจอบอกคุณว่าทั้งสองไม่ตรงกันแล้ว

วิธีแก้: เริ่มตั้งค่า 2FA บนเว็บไซต์ใหม่ และอยู่ในหน้านั้นไว้ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ ในส่วนขยายของเราคือ “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ” แล้วพิมพ์รหัสที่ได้กลับไปที่เว็บไซต์ทันที โดยไม่โหลดหน้าใหม่หรือออกจากหน้านั้น จากนั้นเก็บรหัสสำรองที่เว็บไซต์ให้มา

เรื่องเดียวกันนี้เกิดขึ้นหลังจากคุณปิดแล้วเปิด 2FA ใหม่ หรือคลิก “เปลี่ยนแอปยืนยันตัวตน” รายการเดิมในแอปของคุณจะใช้ไม่ได้ และนับเฉพาะคิวอาร์โค้ดอันใหม่เท่านั้น

2. รหัสมาจากรายการอื่น

หลังจากลองตั้งค่าครั้งที่สอง เว็บไซต์เดียวกันมักอยู่ในรายการสองครั้งด้วยชื่อเดียวกัน มีเพียงรายการจากคิวอาร์โค้ดที่คุณเพิ่มล่าสุดเท่านั้นที่ใช้ได้ รายการที่เก่ากว่ามาจากคิวอาร์โค้ดที่เว็บไซต์ทิ้งไปแล้ว ระหว่างตั้งค่า เว็บไซต์ต้องการรหัสของบัญชีที่คุณเพิ่งเพิ่มเสมอ

ความสับสนแบบเดียวกันเกิดขึ้นเมื่อมีสองบัญชีบนเว็บไซต์เดียว เช่น บัญชี Google ส่วนตัวและบัญชีที่ทำงาน คำแนะนำของ Google เองเมื่อรหัสไม่ถูกต้องคือให้ตรวจสอบว่ารหัสเป็นของบริการและบัญชีที่ถูกต้อง ให้ดูชื่อใต้รหัส ไม่ใช่ดูแค่โลโก้

วิธีแก้: ใช้รายการที่ใหม่ที่สุด เมื่อรหัสจากรายการนั้นได้รับการยอมรับแล้ว คุณลบรายการเก่าได้ แต่ให้ส่งออกข้อมูลสำรองก่อน (“การตั้งค่า” → “ส่งออก”) เผื่อเลือกลบผิดรายการ

3. 2FA ถูกตั้งค่าไว้ในแอปอื่นหรือบนมือถืออีกเครื่อง

แอปยืนยันตัวตนแสดงรหัสเฉพาะบัญชีที่เพิ่มไว้ในแอปนั้น หากคุณเปิด 2FA ให้เว็บไซต์หนึ่งเมื่อหลายเดือนก่อนด้วย Google Authenticator, Microsoft Authenticator หรือมือถือเครื่องเก่า รหัสของเว็บไซต์นั้นก็อยู่ที่นั่น รายการที่คุณเพิ่มไว้ที่อื่นภายหลังจะไม่ตรงกัน เว้นแต่จะสร้างจากคิวอาร์โค้ดอันเดียวกันทุกประการ

วิธีแก้: ใช้รหัสจากแอปที่คุณใช้ตอนตั้งค่า หากต้องการย้ายบัญชี ให้ส่งออกจากแอปนั้น คิวอาร์โค้ดส่งออกของ Google Authenticator นำเข้าส่วนขยายของเราได้โดยตรง ดูการนำเข้าจาก Google Authenticator หรือลงชื่อเข้าใช้ เปิดการตั้งค่า 2FA ของเว็บไซต์ แล้วตั้งค่าแอปยืนยันตัวตนใหม่ด้วยแอปตัวใหม่ เก็บแอปเก่าไว้จนกว่ารหัสจากแอปใหม่จะได้รับการยอมรับ อ่านเพิ่มเติมได้ที่การย้าย 2FA ไปมือถือเครื่องใหม่

4. เว็บไซต์ต้องการรหัสคนละแบบ

ไม่ใช่ทุกช่องรหัส 6 หลักที่รอรหัสจากแอปยืนยันตัวตน หลายเว็บไซต์ส่งรหัสทาง SMS หรืออีเมล ไม่ว่าจะตอนลงชื่อเข้าใช้ หรือเพื่อยืนยันที่อยู่ก่อนเปิด 2FA ด้วยซ้ำ และช่องนั้นรับเฉพาะรหัสดังกล่าว ศูนย์ช่วยเหลือของ Remote ก็ย้ำเรื่องเดียวกันว่า รหัสที่ส่งไปยังอีเมลไม่ใช่รหัส 2FA จากแอปยืนยันตัวตน หากหน้าเว็บบอกว่า “เราได้ส่งรหัสไปที่…” ให้ดูในข้อความหรือกล่องจดหมาย ไม่ใช่ในแอป

หน้าลงชื่อเข้าใช้บางหน้าขอรหัสสำรอง (หรือที่เรียกว่ารหัสกู้คืน) แทน ซึ่งเป็นหนึ่งในรหัสใช้ครั้งเดียวที่เว็บไซต์ให้คุณเป็นรายการตอนตั้งค่า 2FA รหัสเหล่านี้อยู่บนกระดาษหรือไฟล์ที่คุณบันทึกไว้ ไม่ได้อยู่ในแอปยืนยันตัวตน และไม่ใช่คีย์ลับ การเพิ่มรหัสสำรองเป็นบัญชีในแอปยืนยันตัวตนจึงได้รหัสที่ไม่มีเว็บไซต์ใดยอมรับ ทำรหัสหาย? ยกตัวอย่าง Google ให้คุณรับรหัสสำรองชุดใหม่ได้จากการตั้งค่า 2-Step Verification (การยืนยันแบบ 2 ขั้นตอน) ขณะที่ยังลงชื่อเข้าใช้อยู่

วิธีแก้: อ่านข้อความเหนือช่องกรอก “แอปยืนยันตัวตน” “แอปยืนยัน” หรือ “รหัสจากแอปของคุณ” หมายถึงแอปยืนยันตัวตน นอกนั้นหมายถึงข้อความ อีเมล หรือรายการรหัสสำรอง

5. รหัสหมดอายุระหว่างที่คุณพิมพ์

รหัสจากแอปยืนยันตัวตนส่วนใหญ่เปลี่ยนทุก 30 วินาที คำถามที่พบบ่อยของ Microsoft สำหรับแอปของตัวเองก็ระบุเช่นนั้น รหัสที่พิมพ์ในช่วงไม่กี่วินาทีสุดท้ายอาจไปถึงเว็บไซต์หลังจากรหัสเปลี่ยนไปแล้ว

วิธีแก้: หากตัวจับเวลาใกล้หมด ให้รอรหัสถัดไปแล้วป้อนทันที ในส่วนขยายของเรา การคลิกที่รหัสจะคัดลอกรหัสให้ คุณจึงวางได้แทนการพิมพ์

6. คัดลอกคีย์ลับผิด

หากคุณเพิ่มบัญชีด้วยการพิมพ์คีย์ลับแทนการสแกนคิวอาร์โค้ด อักขระที่ผิดเพียงตัวเดียวก็ทำให้ได้คีย์คนละตัว รหัสที่ได้ดูปกติทุกอย่าง แต่ถูกปฏิเสธ

วิธีแก้: ในหน้าตั้งค่าของเว็บไซต์ (หน้าเดิม ไม่โหลดใหม่) ให้คัดลอกคีย์อีกครั้งแล้ววางลงในตัวสร้างรหัส TOTP ของเรา ซึ่งทำงานในเบราว์เซอร์ของคุณและไม่บันทึกอะไรไว้ เทียบรหัสที่ได้กับรหัสในแอปยืนยันตัวตน หากต่างกัน แสดงว่าคีย์ในแอปยืนยันตัวตนผิด ให้ลบรายการนั้นแล้วเพิ่มใหม่ด้วยการวางคีย์หรือสแกนคิวอาร์โค้ด หากตรงกันแต่เว็บไซต์ยังปฏิเสธ ให้กลับไปดูสาเหตุข้อแรก

บางบริการใช้ 8 หลัก SHA256 หรือรอบ 60 วินาที แทนค่าปกติคือ 6 หลัก SHA1 และ 30 วินาที คิวอาร์โค้ดมีการตั้งค่าเหล่านี้อยู่ในตัว แต่คีย์ที่พิมพ์เองไม่มี จึงต้องตั้งค่าให้ตรงกับที่เว็บไซต์ระบุ ดูอัลกอริทึม จำนวนหลัก และรอบเวลา

7. สุดท้าย: นาฬิกาของอุปกรณ์

รหัสสร้างจากคีย์ลับและเวลาปัจจุบัน แอปบนอุปกรณ์ที่นาฬิกาไม่ตรงจึงสร้างรหัสที่ถูกปฏิเสธ สำหรับแอปบนมือถือ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติในการตั้งค่าของมือถือ Google Authenticator ใช้นาฬิกาของมือถือเอง โดย Google นำการตั้งค่าแก้ไขเวลาแยกต่างหากออกไปในเวอร์ชัน 7.0

สำหรับ 2FA Authenticator ไม่ต้องเปลี่ยนอะไร ส่วนขยายตรวจสอบเวลากับหลายแหล่งด้วยตัวเอง และปรับรหัสให้หากนาฬิกาคอมพิวเตอร์ของคุณคลาดเคลื่อน เฉพาะเมื่อทำไม่ได้เท่านั้นจึงจะแสดงคำเตือนเรื่องเวลา ซึ่งตอนนั้นให้ทำตามขั้นตอนในคำถามที่พบบ่อย

ยังเข้าไม่ได้อยู่ใช่ไหม

ลงชื่อเข้าใช้ด้วยวิธีอื่น ไม่ว่าจะเป็นรหัสสำรอง SMS หรือรหัสทางอีเมล ตามที่เว็บไซต์มีให้ จากนั้นเปิดการตั้งค่า 2FA ปิดแอปยืนยันตัวตนแล้วเปิดใหม่ แล้วเพิ่มคิวอาร์โค้ดอันใหม่ คู่มือตั้งค่า ของเราแสดงตำแหน่งการตั้งค่านี้สำหรับ 108 บริการ

อย่าลบรายการหรือติดตั้งแอปยืนยันตัวตนใหม่โดยหวังว่ารหัสจะใช้ได้ รหัสจะไม่เปลี่ยน และคุณอาจทำรายการเดียวที่ใช้ได้หายไป การถอนการติดตั้งส่วนขยายของเรายังลบสำเนาอัตโนมัติไปด้วย หากคุณลบบัญชีไปแล้ว ให้กู้คืนจากสำเนาอัตโนมัติแทน

คำถามที่พบบ่อย

ทำไมแอปยืนยันตัวตนบอกว่ารหัสไม่ถูกต้อง ทั้งที่เป็นบัญชีที่ถูกต้อง
ส่วนใหญ่เป็นเพราะเว็บไซต์สร้างคิวอาร์โค้ดใหม่หลังจากคุณเพิ่มบัญชีแล้ว เนื่องจากหน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง แอปของคุณแสดงรหัสของคิวอาร์โค้ดอันเก่า ขณะที่เว็บไซต์รออันใหม่ ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วป้อนรหัสโดยไม่ออกจากหน้านั้น ดูรายการสาเหตุทั้งหมดได้ในคำถามที่พบบ่อย
ทำไมรหัส Google Authenticator ผิด
ด้วยเหตุผลเดียวกับแอปยืนยันตัวตนทุกแอป ได้แก่ คิวอาร์โค้ดที่ใหม่กว่า รายการเก่าของบัญชีเดียวกัน รหัสของบัญชี Google อีกบัญชี หรือรหัสที่หมดอายุระหว่างพิมพ์ รายการตรวจสอบของ Google เองเพิ่มเรื่องนาฬิกาของมือถือ ตั้งแต่เวอร์ชัน 7.0 Google Authenticator ใช้เวลาของมือถือ จึงควรเปิดการตั้งวันที่และเวลาอัตโนมัติ
รหัสบนมือถือกับรหัสในส่วนขยายไม่ตรงกัน อันไหนถูก
อันที่สร้างจากคิวอาร์โค้ดที่เว็บไซต์ออกให้ล่าสุด สองแอปที่มีคีย์ลับเดียวกันจะแสดงรหัสเดียวกันในเวลาเดียวกัน รหัสที่ต่างกันจึงแปลว่าสองรายการนั้นมาจากคิวอาร์โค้ดคนละอัน และใช้ได้เฉพาะอันที่ใหม่ที่สุด
ต้องแก้นาฬิกาคอมพิวเตอร์ไหม
ไม่ต้องสำหรับส่วนขยายของเรา ส่วนขยายวัดเวลาเองและปรับรหัสให้ ทำอะไรก็ต่อเมื่อมีคำเตือนเรื่องเวลาเท่านั้น ดูขั้นตอนได้ในคำถามที่พบบ่อยเรื่องการซิงก์เวลา สำหรับแอปบนมือถือ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติบนมือถือ
ลบบัญชีแล้วเพิ่มใหม่จะแก้ปัญหารหัสได้ไหม
ได้ก็ต่อเมื่อคุณเพิ่มคิวอาร์โค้ดที่เว็บไซต์แสดงอยู่ตอนนี้ การเพิ่มคีย์เก่าตัวเดิมอีกครั้งจะได้รหัสชุดเดิม ส่งออกข้อมูลสำรองก่อนลบอะไรก็ตาม และเก็บรายการเก่าไว้จนกว่ารหัสจากรายการใหม่จะได้รับการยอมรับ
ตรวจสอบคีย์ลับโดยไม่ต้องลงชื่อเข้าใช้ได้อย่างไร
วางคีย์ลงในตัวสร้างรหัส TOTP ซึ่งจะแสดงรหัสที่คีย์นั้นสร้างอยู่ตอนนี้ โดยคำนวณในเบราว์เซอร์ของคุณ หากตรงกับแอปยืนยันตัวตน แสดงว่าเพิ่มคีย์ไว้ถูกต้อง

รหัส 2FA ใน Chrome ตั้งค่าได้จากหน้าจอ

2FA Authenticator สแกนคิวอาร์โค้ดตั้งค่าจากหน้าเว็บได้โดยตรง และแก้นาฬิกาคอมพิวเตอร์ที่คลาดเคลื่อนให้เอง ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องมีบัญชี

เพิ่ม 2FA Authenticator ใน Chrome — ฟรี

แหล่งที่มา

ตรวจสอบเมื่อ 9 ตุลาคม 2569 หากข้อมูลใดในหน้านี้ไม่ถูกต้องหรือล้าสมัย แจ้งเรา แล้วเราจะแก้ไข