Bugün Product Hunt'tayız! Yorum bırakın

2FA kodu çalışmıyor mu? Authenticator kodu neden reddedilir ve nasıl düzeltilir

Bir web sitesi 2FA kodunuzun geçersiz olduğunu söylediğinde kodun kendisi genellikle doğrudur — yalnızca web sitesinin beklediğinden farklı bir QR koda aittir. En yaygın nedenler: kurulum sayfası yenilendiği ya da yeniden açıldığı için web sitesi yeni bir QR kod oluşturmuştur ve ilk eklediğiniz hesap artık eşleşmez; aynı web sitesi authenticator’ınızda iki kez vardır ve eski kaydı kullanmışsınızdır; 2FA başka bir uygulamada ya da başka bir telefonda kurulmuştur; ya da web sitesi uygulamadaki kodu değil, kısa mesaj, e-posta ya da yedek kod istiyordur.

Daha seyrek olarak kodun süresi siz yazarken dolmuştur ya da elle yazılan gizli anahtarda bir hata vardır. Cihaz saati en sonda gelir: bir telefon uygulamasında önemlidir ve çözümü otomatik tarih ve saati açmaktır. Her neden ve çözümü aşağıda — insanların karşılaştığı sırayla.

1. Web sitesi yeni bir QR kod oluşturdu

Kurulum sırasında çoğu kişiyi yakalayan budur. Bir web sitesi, 2FA kurulum sayfası her yenilendiğinde, yeniden açıldığında ya da baştan başlatıldığında yeni bir gizli anahtar — ve yeni bir QR kod — oluşturur. Remote’un yardım merkezi tam olarak bunu anlatıyor: daha önce taranan her QR kod çalışmayı bırakır. Authenticator’ınız hâlâ ilk QR kodun kodlarını gösterir, web sitesi artık yenisinin kodlarını bekler ve ekrandaki hiçbir şey size artık eşleşmediklerini söylemez.

Çözüm: web sitesinde 2FA kurulumunu yeniden başlatın ve o sayfada kalın. Şu an ekranda olan QR kodu ekleyin — eklentimizde Hesap Ekle → QR Kod → “Ekrandan QR tara” — ve gösterdiği kodu, sayfayı yenilemeden ya da sayfadan ayrılmadan hemen web sitesine yazın. Ardından web sitesinin sunduğu yedek kodları saklayın.

2FA’yı kapatıp yeniden açtığınızda ya da “authenticator uygulamasını değiştir” seçeneğine tıkladığınızda da aynısı olur: uygulamanızdaki eski kayıt çalışmayı bırakır ve yalnızca yeni QR kod geçerlidir.

2. Kod başka bir kayıttan geldi

Kurulumu ikinci kez denedikten sonra aynı web sitesi listede çoğu zaman aynı adla iki kez yer alır. Yalnızca son eklediğiniz QR koddan gelen kayıt çalışır — eskisi, web sitesinin çoktan çöpe attığı bir QR koda aittir. Kurulum sırasında web sitesi her zaman az önce eklediğiniz hesabın kodunu ister.

Aynı karışıklık tek bir web sitesindeki iki hesapta da olur — örneğin kişisel ve iş Google hesabınızda. Google’ın yanlış kod için kendi önerisi, kodun doğru hizmete ve doğru hesaba ait olduğunu kontrol etmektir. Yalnızca logoya değil, kodun altındaki ada bakın.

Çözüm: en yeni kaydı kullanın. Ondan gelen bir kod kabul edildikten sonra eskisini silebilirsiniz — yanlışını seçme ihtimaline karşı önce bir yedek dışa aktarın (Ayarlar → “Dışa Aktar”).

3. 2FA başka bir uygulamada ya da başka bir telefonda kuruldu

Bir authenticator yalnızca kendisine eklenen hesapların kodlarını gösterir. Bir web sitesinde 2FA’yı aylar önce Google Authenticator, Microsoft Authenticator ya da eski bir telefonla açtıysanız kodları oradadır — sonradan başka bir yere eklediğiniz bir kayıt, tam olarak aynı QR koddan oluşturulmadıkça eşleşmez.

Çözüm: kodu kurulumda kullandığınız uygulamadan alın. Hesabı taşımak için ya onu o uygulamadan dışa aktarın — Google Authenticator’ın dışa aktarma QR kodu doğrudan eklentimize içe aktarılır, bkz. Google Authenticator’dan içe aktarma — ya da giriş yapıp web sitesinin 2FA ayarlarını açın ve authenticator’ı bu kez yeni uygulamayla yeniden kurun. Yeni uygulamadan bir kod kabul edilene kadar eski uygulamayı tutun. Bu konuda daha fazlası: 2FA’yı yeni telefona aktarma.

4. Web sitesi farklı bir kod istiyor

Her altı haneli kutu authenticator’ınızı beklemez. Birçok web sitesi — girişte ya da 2FA daha açılmadan adresinizi doğrulamak için — kısa mesajla ya da e-postayla kod gönderir ve orada yalnızca o kod çalışır. Remote’un yardım merkezi de aynı noktaya değiniyor: e-postanıza gönderilen kod, authenticator uygulamasından gelen bir 2FA kodu değildir. Sayfada “şu adrese bir kod gönderdik…” yazıyorsa uygulamaya değil, mesajlarınıza ya da gelen kutunuza bakın.

Bazı giriş sayfaları bunun yerine bir yedek kod (kurtarma kodu da denir) ister: 2FA’yı kurduğunuzda web sitesinin size liste hâlinde verdiği tek kullanımlık kodlardan biri. Bunlar authenticator’da değil, onları kaydettiğiniz kâğıtta ya da dosyadadır — ve gizli anahtar değildirler; bu yüzden birini authenticator’a hesap olarak eklemek hiçbir web sitesinin kabul etmeyeceği kodlar üretir. Kaybettiniz mi? Örneğin Google, oturumunuz hâlâ açıkken 2 Adımlı Doğrulama ayarlarından yeni yedek kodlar almanıza izin verir.

Çözüm: kutunun üstündeki metni okuyun. “Authenticator uygulaması”, “doğrulama uygulaması” ya da “uygulamanızdaki kod” authenticator demektir; başka her şey mesaj, e-posta ya da yedek kod listesi demektir.

5. Kodun süresi siz yazarken doldu

Authenticator kodlarının çoğu her 30 saniyede bir değişir — Microsoft’un kendi uygulaması için hazırladığı SSS de aynısını söylüyor. Son birkaç saniyesinde yazılan bir kod web sitesine, kod çoktan değiştikten sonra ulaşabilir.

Çözüm: sayaç neredeyse bitmişse bir sonraki kodu bekleyin ve hemen girin. Eklentimizde bir koda tıklamak onu kopyalar; böylece yazmak yerine yapıştırabilirsiniz.

6. Gizli anahtar hatalı kopyalandı

Hesabı QR kodu taramak yerine gizli anahtarı yazarak eklediyseniz tek bir yanlış karakter farklı bir anahtar demektir. Kodları tamamen normal görünür ve yalnızca reddedilir.

Çözüm: web sitesinin kurulum sayfasında — aynı sayfada, yenilemeden — anahtarı yeniden kopyalayın ve tarayıcınızda çalışan, hiçbir şey kaydetmeyen TOTP kod üreticimize yapıştırın. Onun kodunu authenticator’ınızdakiyle karşılaştırın. Farklıysa authenticator’ınızdaki anahtar yanlıştır: o kaydı silin ve anahtarı yapıştırarak ya da QR kodu tarayarak yeniden ekleyin. Aynıysa ve web sitesi yine de reddediyorsa ilk nedene dönün.

Birkaç hizmet, olağan altı hane, SHA1 ve 30 saniye yerine sekiz hane, SHA256 ya da 60 saniyelik süre kullanır. QR kod bu ayarları taşır, elle yazılan anahtar taşımaz; bu yüzden onları web sitesinin söylediği değerlere ayarlayın — bkz. algoritma, hane sayısı ve süre.

7. En son: cihaz saati

Kod, gizli anahtardan ve geçerli saatten üretilir; bu yüzden saati yanlış olan bir cihazdaki uygulama reddedilen kodlar üretir. Bir telefon uygulamasında telefonun ayarlarından otomatik tarih ve saati açın. Google Authenticator telefonun kendi saatine dayanır — Google ayrı saat düzeltme ayarını 7.0 sürümünde kaldırdı.

Kimlik Doğrulayıcı 2FA eklentisinde değiştirilecek bir şey yok: eklenti saati birkaç kaynağa göre kendisi kontrol eder ve bilgisayarınızın saati kaymışsa kodları ayarlar. Yalnızca bunu yapamadığında saatle ilgili bir uyarı gösterir — o zaman SSS’deki adımları izleyin.

Hâlâ giremiyor musunuz?

Başka bir yolla giriş yapın — yedek kod, kısa mesaj ya da e-posta kodu, web sitesi ne sunuyorsa — ardından 2FA ayarlarını açın, authenticator’ı kapatıp yeniden açın ve yeni QR kodu ekleyin. Kurulum rehberlerimiz, 108 hizmette bu ayarın nerede olduğunu gösteriyor.

Bir kodu düzeltme umuduyla kayıtları silmeyin ya da authenticator’ınızı yeniden yüklemeyin: kodlar değişmez ve çalışan tek kaydı kaybedebilirsiniz. Eklentimizi kaldırmak otomatik kopyalarını da siler — bir hesabı zaten sildiyseniz bunun yerine onu otomatik bir kopyadan geri yükleyin.

Sık sorulan sorular

Hesap doğru olduğu hâlde authenticator kodum neden geçersiz sayılıyor?
Çoğu zaman web sitesi, siz hesabı ekledikten sonra yeni bir QR kod oluşturduğu için — kurulum sayfası yenilenmiş ya da yeniden açılmıştır. Uygulamanız eski QR kodun kodlarını gösterir; web sitesi yenisini bekler. Kurulumu yeniden başlatın, şu an ekranda olan QR kodu ekleyin ve kodunu sayfadan ayrılmadan girin. Nedenlerin tam listesi SSS’de.
Google Authenticator kodum neden yanlış?
Her authenticator’daki nedenlerle: daha yeni bir QR kod, aynı hesap için daha eski bir kayıt, farklı bir Google Hesabına ait kod ya da siz yazarken süresi dolan bir kod. Google’ın kendi kontrol listesi buna telefonun saatini ekliyor: 7.0 sürümünden beri Google Authenticator telefonun saatini kullanır; bu yüzden otomatik tarih ve saati açın.
Telefonumdaki kodla eklentideki kod farklı. Hangisi doğru?
Web sitesinin en son verdiği QR koddan üretilen. Aynı gizli anahtarı tutan iki uygulama aynı anda aynı kodu gösterir; farklı kodlar, iki kaydın farklı QR kodlardan geldiği anlamına gelir — ve yalnızca en yenisi çalışır.
Bilgisayarımın saatini düzeltmem gerekir mi?
Eklentimiz için hayır: saati kendisi ölçer ve kodları ayarlar. Yalnızca saatle ilgili bir uyarı gösterirse bir şey yapın — adımlar saat senkronizasyonu SSS’sinde. Telefon uygulamasında ise telefonda otomatik tarih ve saati açın.
Hesabı silip yeniden eklemek kodu düzeltir mi?
Yalnızca web sitesinin şu an gösterdiği QR kodu eklerseniz. Aynı eski anahtarı yeniden eklemek aynı kodları verir. Bir şey silmeden önce yedek dışa aktarın ve yeni kaydın kodu kabul edilene kadar eskisini tutun.
Gizli anahtarı giriş yapmadan nasıl kontrol edebilirim?
Onu TOTP kod üreticisine yapıştırın: o anahtarın şu anda ürettiği kodu, tarayıcınızda hesaplanmış olarak gösterir. Authenticator’ınızdakiyle aynıysa anahtar doğru eklenmiştir.

Chrome’da 2FA kodları, kurulum doğrudan ekrandan

Kimlik Doğrulayıcı 2FA kurulum QR kodunu doğrudan sayfadan tarar ve yanlış bilgisayar saatini kendisi telafi eder. Kullanımı ücretsiz, açık kaynak, hesap gerekmez.

Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz

Kaynaklar

Kontrol tarihi: 9 Ekim 2026. Buradaki bir bilgi yanlış ya da güncel değilse bize bildirin, düzeltelim.