เมื่อเว็บไซต์แจ้งว่ารหัส 2FA ไม่ถูกต้อง ตัวรหัสเองมักไม่มีปัญหา เพียงแต่มาจากคิวอาร์โค้ดคนละอันกับที่เว็บไซต์รออยู่ สาเหตุที่พบบ่อยที่สุดคือ เว็บไซต์สร้างคิวอาร์โค้ดใหม่เพราะหน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป เว็บไซต์เดียวกันอยู่ในแอปยืนยันตัวตนสองรายการและคุณใช้รายการที่เก่ากว่า 2FA ถูกตั้งค่าไว้ในแอปอื่นหรือบนมือถืออีกเครื่อง หรือเว็บไซต์กำลังขอรหัสทาง SMS อีเมล หรือรหัสสำรอง ไม่ใช่รหัสจากแอป
ที่พบน้อยกว่าคือรหัสหมดอายุระหว่างที่คุณพิมพ์ หรือคีย์ลับที่พิมพ์เองมีจุดผิด นาฬิกาของอุปกรณ์มาเป็นลำดับสุดท้าย ซึ่งมีผลกับแอปบนมือถือ และแก้ได้ด้วยการเปิดการตั้งวันที่และเวลาอัตโนมัติ ด้านล่างคือสาเหตุแต่ละข้อพร้อมวิธีแก้ เรียงตามลำดับที่ผู้คนเจอบ่อย
1. เว็บไซต์สร้างคิวอาร์โค้ดใหม่
นี่คือสาเหตุที่คนส่วนใหญ่เจอระหว่างตั้งค่า เว็บไซต์จะสร้างรหัสลับใหม่ และคิวอาร์โค้ดใหม่ ทุกครั้งที่หน้าตั้งค่า 2FA ถูกโหลดใหม่ เปิดขึ้นมาอีกครั้ง หรือเริ่มต้นใหม่ ศูนย์ช่วยเหลือของ Remote อธิบายไว้ตรงตามนี้ว่า คิวอาร์โค้ดใดที่สแกนไปก่อนหน้าจะใช้ไม่ได้อีก แอปยืนยันตัวตนของคุณยังแสดงรหัสของคิวอาร์โค้ดอันแรก ขณะที่เว็บไซต์รอรหัสของอันใหม่ และไม่มีอะไรบนหน้าจอบอกคุณว่าทั้งสองไม่ตรงกันแล้ว
วิธีแก้: เริ่มตั้งค่า 2FA บนเว็บไซต์ใหม่ และอยู่ในหน้านั้นไว้ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ ในส่วนขยายของเราคือ “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ” แล้วพิมพ์รหัสที่ได้กลับไปที่เว็บไซต์ทันที โดยไม่โหลดหน้าใหม่หรือออกจากหน้านั้น จากนั้นเก็บรหัสสำรองที่เว็บไซต์ให้มา
เรื่องเดียวกันนี้เกิดขึ้นหลังจากคุณปิดแล้วเปิด 2FA ใหม่ หรือคลิก “เปลี่ยนแอปยืนยันตัวตน” รายการเดิมในแอปของคุณจะใช้ไม่ได้ และนับเฉพาะคิวอาร์โค้ดอันใหม่เท่านั้น
2. รหัสมาจากรายการอื่น
หลังจากลองตั้งค่าครั้งที่สอง เว็บไซต์เดียวกันมักอยู่ในรายการสองครั้งด้วยชื่อเดียวกัน มีเพียงรายการจากคิวอาร์โค้ดที่คุณเพิ่มล่าสุดเท่านั้นที่ใช้ได้ รายการที่เก่ากว่ามาจากคิวอาร์โค้ดที่เว็บไซต์ทิ้งไปแล้ว ระหว่างตั้งค่า เว็บไซต์ต้องการรหัสของบัญชีที่คุณเพิ่งเพิ่มเสมอ
ความสับสนแบบเดียวกันเกิดขึ้นเมื่อมีสองบัญชีบนเว็บไซต์เดียว เช่น บัญชี Google ส่วนตัวและบัญชีที่ทำงาน คำแนะนำของ Google เองเมื่อรหัสไม่ถูกต้องคือให้ตรวจสอบว่ารหัสเป็นของบริการและบัญชีที่ถูกต้อง ให้ดูชื่อใต้รหัส ไม่ใช่ดูแค่โลโก้
วิธีแก้: ใช้รายการที่ใหม่ที่สุด เมื่อรหัสจากรายการนั้นได้รับการยอมรับแล้ว คุณลบรายการเก่าได้ แต่ให้ส่งออกข้อมูลสำรองก่อน (“การตั้งค่า” → “ส่งออก”) เผื่อเลือกลบผิดรายการ
3. 2FA ถูกตั้งค่าไว้ในแอปอื่นหรือบนมือถืออีกเครื่อง
แอปยืนยันตัวตนแสดงรหัสเฉพาะบัญชีที่เพิ่มไว้ในแอปนั้น หากคุณเปิด 2FA ให้เว็บไซต์หนึ่งเมื่อหลายเดือนก่อนด้วย Google Authenticator, Microsoft Authenticator หรือมือถือเครื่องเก่า รหัสของเว็บไซต์นั้นก็อยู่ที่นั่น รายการที่คุณเพิ่มไว้ที่อื่นภายหลังจะไม่ตรงกัน เว้นแต่จะสร้างจากคิวอาร์โค้ดอันเดียวกันทุกประการ
วิธีแก้: ใช้รหัสจากแอปที่คุณใช้ตอนตั้งค่า หากต้องการย้ายบัญชี ให้ส่งออกจากแอปนั้น คิวอาร์โค้ดส่งออกของ Google Authenticator นำเข้าส่วนขยายของเราได้โดยตรง ดูการนำเข้าจาก Google Authenticator หรือลงชื่อเข้าใช้ เปิดการตั้งค่า 2FA ของเว็บไซต์ แล้วตั้งค่าแอปยืนยันตัวตนใหม่ด้วยแอปตัวใหม่ เก็บแอปเก่าไว้จนกว่ารหัสจากแอปใหม่จะได้รับการยอมรับ อ่านเพิ่มเติมได้ที่การย้าย 2FA ไปมือถือเครื่องใหม่
4. เว็บไซต์ต้องการรหัสคนละแบบ
ไม่ใช่ทุกช่องรหัส 6 หลักที่รอรหัสจากแอปยืนยันตัวตน หลายเว็บไซต์ส่งรหัสทาง SMS หรืออีเมล ไม่ว่าจะตอนลงชื่อเข้าใช้ หรือเพื่อยืนยันที่อยู่ก่อนเปิด 2FA ด้วยซ้ำ และช่องนั้นรับเฉพาะรหัสดังกล่าว ศูนย์ช่วยเหลือของ Remote ก็ย้ำเรื่องเดียวกันว่า รหัสที่ส่งไปยังอีเมลไม่ใช่รหัส 2FA จากแอปยืนยันตัวตน หากหน้าเว็บบอกว่า “เราได้ส่งรหัสไปที่…” ให้ดูในข้อความหรือกล่องจดหมาย ไม่ใช่ในแอป
หน้าลงชื่อเข้าใช้บางหน้าขอรหัสสำรอง (หรือที่เรียกว่ารหัสกู้คืน) แทน ซึ่งเป็นหนึ่งในรหัสใช้ครั้งเดียวที่เว็บไซต์ให้คุณเป็นรายการตอนตั้งค่า 2FA รหัสเหล่านี้อยู่บนกระดาษหรือไฟล์ที่คุณบันทึกไว้ ไม่ได้อยู่ในแอปยืนยันตัวตน และไม่ใช่คีย์ลับ การเพิ่มรหัสสำรองเป็นบัญชีในแอปยืนยันตัวตนจึงได้รหัสที่ไม่มีเว็บไซต์ใดยอมรับ ทำรหัสหาย? ยกตัวอย่าง Google ให้คุณรับรหัสสำรองชุดใหม่ได้จากการตั้งค่า 2-Step Verification (การยืนยันแบบ 2 ขั้นตอน) ขณะที่ยังลงชื่อเข้าใช้อยู่
วิธีแก้: อ่านข้อความเหนือช่องกรอก “แอปยืนยันตัวตน” “แอปยืนยัน” หรือ “รหัสจากแอปของคุณ” หมายถึงแอปยืนยันตัวตน นอกนั้นหมายถึงข้อความ อีเมล หรือรายการรหัสสำรอง
5. รหัสหมดอายุระหว่างที่คุณพิมพ์
รหัสจากแอปยืนยันตัวตนส่วนใหญ่เปลี่ยนทุก 30 วินาที คำถามที่พบบ่อยของ Microsoft สำหรับแอปของตัวเองก็ระบุเช่นนั้น รหัสที่พิมพ์ในช่วงไม่กี่วินาทีสุดท้ายอาจไปถึงเว็บไซต์หลังจากรหัสเปลี่ยนไปแล้ว
วิธีแก้: หากตัวจับเวลาใกล้หมด ให้รอรหัสถัดไปแล้วป้อนทันที ในส่วนขยายของเรา การคลิกที่รหัสจะคัดลอกรหัสให้ คุณจึงวางได้แทนการพิมพ์
6. คัดลอกคีย์ลับผิด
หากคุณเพิ่มบัญชีด้วยการพิมพ์คีย์ลับแทนการสแกนคิวอาร์โค้ด อักขระที่ผิดเพียงตัวเดียวก็ทำให้ได้คีย์คนละตัว รหัสที่ได้ดูปกติทุกอย่าง แต่ถูกปฏิเสธ
วิธีแก้: ในหน้าตั้งค่าของเว็บไซต์ (หน้าเดิม ไม่โหลดใหม่) ให้คัดลอกคีย์อีกครั้งแล้ววางลงในตัวสร้างรหัส TOTP ของเรา ซึ่งทำงานในเบราว์เซอร์ของคุณและไม่บันทึกอะไรไว้ เทียบรหัสที่ได้กับรหัสในแอปยืนยันตัวตน หากต่างกัน แสดงว่าคีย์ในแอปยืนยันตัวตนผิด ให้ลบรายการนั้นแล้วเพิ่มใหม่ด้วยการวางคีย์หรือสแกนคิวอาร์โค้ด หากตรงกันแต่เว็บไซต์ยังปฏิเสธ ให้กลับไปดูสาเหตุข้อแรก
บางบริการใช้ 8 หลัก SHA256 หรือรอบ 60 วินาที แทนค่าปกติคือ 6 หลัก SHA1 และ 30 วินาที คิวอาร์โค้ดมีการตั้งค่าเหล่านี้อยู่ในตัว แต่คีย์ที่พิมพ์เองไม่มี จึงต้องตั้งค่าให้ตรงกับที่เว็บไซต์ระบุ ดูอัลกอริทึม จำนวนหลัก และรอบเวลา
7. สุดท้าย: นาฬิกาของอุปกรณ์
รหัสสร้างจากคีย์ลับและเวลาปัจจุบัน แอปบนอุปกรณ์ที่นาฬิกาไม่ตรงจึงสร้างรหัสที่ถูกปฏิเสธ สำหรับแอปบนมือถือ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติในการตั้งค่าของมือถือ Google Authenticator ใช้นาฬิกาของมือถือเอง โดย Google นำการตั้งค่าแก้ไขเวลาแยกต่างหากออกไปในเวอร์ชัน 7.0
สำหรับ 2FA Authenticator ไม่ต้องเปลี่ยนอะไร ส่วนขยายตรวจสอบเวลากับหลายแหล่งด้วยตัวเอง และปรับรหัสให้หากนาฬิกาคอมพิวเตอร์ของคุณคลาดเคลื่อน เฉพาะเมื่อทำไม่ได้เท่านั้นจึงจะแสดงคำเตือนเรื่องเวลา ซึ่งตอนนั้นให้ทำตามขั้นตอนในคำถามที่พบบ่อย
ยังเข้าไม่ได้อยู่ใช่ไหม
ลงชื่อเข้าใช้ด้วยวิธีอื่น ไม่ว่าจะเป็นรหัสสำรอง SMS หรือรหัสทางอีเมล ตามที่เว็บไซต์มีให้ จากนั้นเปิดการตั้งค่า 2FA ปิดแอปยืนยันตัวตนแล้วเปิดใหม่ แล้วเพิ่มคิวอาร์โค้ดอันใหม่ คู่มือตั้งค่า ของเราแสดงตำแหน่งการตั้งค่านี้สำหรับ 108 บริการ
อย่าลบรายการหรือติดตั้งแอปยืนยันตัวตนใหม่โดยหวังว่ารหัสจะใช้ได้ รหัสจะไม่เปลี่ยน และคุณอาจทำรายการเดียวที่ใช้ได้หายไป การถอนการติดตั้งส่วนขยายของเรายังลบสำเนาอัตโนมัติไปด้วย หากคุณลบบัญชีไปแล้ว ให้กู้คืนจากสำเนาอัตโนมัติแทน
คำถามที่พบบ่อย
- ทำไมแอปยืนยันตัวตนบอกว่ารหัสไม่ถูกต้อง ทั้งที่เป็นบัญชีที่ถูกต้อง
- ส่วนใหญ่เป็นเพราะเว็บไซต์สร้างคิวอาร์โค้ดใหม่หลังจากคุณเพิ่มบัญชีแล้ว เนื่องจากหน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง แอปของคุณแสดงรหัสของคิวอาร์โค้ดอันเก่า ขณะที่เว็บไซต์รออันใหม่ ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วป้อนรหัสโดยไม่ออกจากหน้านั้น ดูรายการสาเหตุทั้งหมดได้ในคำถามที่พบบ่อย
- ทำไมรหัส Google Authenticator ผิด
- ด้วยเหตุผลเดียวกับแอปยืนยันตัวตนทุกแอป ได้แก่ คิวอาร์โค้ดที่ใหม่กว่า รายการเก่าของบัญชีเดียวกัน รหัสของบัญชี Google อีกบัญชี หรือรหัสที่หมดอายุระหว่างพิมพ์ รายการตรวจสอบของ Google เองเพิ่มเรื่องนาฬิกาของมือถือ ตั้งแต่เวอร์ชัน 7.0 Google Authenticator ใช้เวลาของมือถือ จึงควรเปิดการตั้งวันที่และเวลาอัตโนมัติ
- รหัสบนมือถือกับรหัสในส่วนขยายไม่ตรงกัน อันไหนถูก
- อันที่สร้างจากคิวอาร์โค้ดที่เว็บไซต์ออกให้ล่าสุด สองแอปที่มีคีย์ลับเดียวกันจะแสดงรหัสเดียวกันในเวลาเดียวกัน รหัสที่ต่างกันจึงแปลว่าสองรายการนั้นมาจากคิวอาร์โค้ดคนละอัน และใช้ได้เฉพาะอันที่ใหม่ที่สุด
- ต้องแก้นาฬิกาคอมพิวเตอร์ไหม
- ไม่ต้องสำหรับส่วนขยายของเรา ส่วนขยายวัดเวลาเองและปรับรหัสให้ ทำอะไรก็ต่อเมื่อมีคำเตือนเรื่องเวลาเท่านั้น ดูขั้นตอนได้ในคำถามที่พบบ่อยเรื่องการซิงก์เวลา สำหรับแอปบนมือถือ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติบนมือถือ
- ลบบัญชีแล้วเพิ่มใหม่จะแก้ปัญหารหัสได้ไหม
- ได้ก็ต่อเมื่อคุณเพิ่มคิวอาร์โค้ดที่เว็บไซต์แสดงอยู่ตอนนี้ การเพิ่มคีย์เก่าตัวเดิมอีกครั้งจะได้รหัสชุดเดิม ส่งออกข้อมูลสำรองก่อนลบอะไรก็ตาม และเก็บรายการเก่าไว้จนกว่ารหัสจากรายการใหม่จะได้รับการยอมรับ
- ตรวจสอบคีย์ลับโดยไม่ต้องลงชื่อเข้าใช้ได้อย่างไร
- วางคีย์ลงในตัวสร้างรหัส TOTP ซึ่งจะแสดงรหัสที่คีย์นั้นสร้างอยู่ตอนนี้ โดยคำนวณในเบราว์เซอร์ของคุณ หากตรงกับแอปยืนยันตัวตน แสดงว่าเพิ่มคีย์ไว้ถูกต้อง
รหัส 2FA ใน Chrome ตั้งค่าได้จากหน้าจอ
2FA Authenticator สแกนคิวอาร์โค้ดตั้งค่าจากหน้าเว็บได้โดยตรง และแก้นาฬิกาคอมพิวเตอร์ที่คลาดเคลื่อนให้เอง ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องมีบัญชี
เพิ่ม 2FA Authenticator ใน Chrome — ฟรีแหล่งที่มา
ตรวจสอบเมื่อ 9 ตุลาคม 2569 หากข้อมูลใดในหน้านี้ไม่ถูกต้องหรือล้าสมัย แจ้งเรา แล้วเราจะแก้ไข