Коли сайт пише, що код 2FA недійсний, сам код зазвичай у порядку — просто він належить іншому QR-коду, ніж той, на який чекає сайт. Найчастіші причини: сайт створив новий QR-код, бо сторінку налаштування оновили чи відкрили знову, і акаунт, доданий першим, більше не підходить; той самий сайт є в автентифікаторі двічі, і ви взяли код зі старішого запису; 2FA налаштовано в іншому застосунку чи на іншому телефоні; або сайт просить код з SMS, листа чи резервний код, а не той, що в застосунку.
Рідше код закінчився, поки ви його вводили, або в секретному ключі, введеному вручну, є помилка. Годинник пристрою — останній у списку: він має значення для застосунку на телефоні, і там рішення — увімкнути автоматичні дату й час. Нижче кожна причина та її рішення — у тому порядку, в якому з ними стикаються.
1. Сайт створив новий QR-код
Саме на цьому спотикається більшість під час налаштування. Сайт створює новий секрет — і новий QR-код — щоразу, коли сторінку налаштування 2FA оновлюють, відкривають знову чи починають спочатку. Довідковий центр Remote описує саме це: будь-який QR-код, відсканований раніше, перестає працювати. Автентифікатор і далі показує коди для першого QR-коду, сайт тепер чекає кодів для нового, і ніщо на екрані не підказує, що вони більше не збігаються.
Рішення: почніть налаштування 2FA на сайті заново й не йдіть з цієї сторінки. Додайте QR-код, який зараз на екрані, — у нашому розширенні це «Додати акаунт» → «QR-код» → «Сканувати QR з екрана», — і одразу введіть показаний код на сайті, не оновлюючи й не залишаючи сторінку. Потім збережіть резервні коди, які запропонує сайт.
Те саме стається, коли ви вимикаєте й знову вмикаєте 2FA або натискаєте «змінити застосунок-автентифікатор»: старий запис у застосунку перестає працювати, і чинний лише новий QR-код.
2. Код узято з іншого запису
Після повторної спроби налаштування той самий сайт часто опиняється в списку двічі, з однаковою назвою. Працює лише запис із QR-коду, доданого останнім, — старіший належить QR-коду, який сайт уже відкинув. Під час налаштування сайт завжди чекає коду того акаунта, який ви щойно додали.
Така сама плутанина буває з двома акаунтами на одному сайті — скажімо, особистим і робочим акаунтом Google. Сама Google радить у разі неправильного коду перевірити, що код саме для того сервісу й того акаунта. Дивіться на назву під кодом, а не лише на логотип.
Рішення: користуйтеся найновішим записом. Коли код із нього приймуть, старий можна видалити — але спершу експортуйте резервну копію («Налаштування» → «Експорт») на випадок, якщо видалите не той.
3. 2FA налаштовано в іншому застосунку чи на іншому телефоні
Автентифікатор показує коди лише для акаунтів, доданих у нього. Якщо кілька місяців тому ви ввімкнули 2FA для сайту через Google Authenticator, Microsoft Authenticator чи на старому телефоні, то коди саме там, — запис, доданий згодом деінде, не підійде, якщо його не створено з того самого QR-коду.
Рішення: беріть код із застосунку, який використовували під час налаштування. Щоб перенести акаунт, або експортуйте його з того застосунку — QR-код експорту Google Authenticator імпортується просто в наше розширення, див. імпорт з Google Authenticator, — або ввійдіть на сайт, відкрийте налаштування 2FA й налаштуйте автентифікатор заново, цього разу в новому застосунку. Не видаляйте старий застосунок, доки код із нового не приймуть. Докладніше — у статті як перенести 2FA на новий телефон.
4. Сайт чекає іншого коду
Не кожне поле на шість цифр чекає коду з автентифікатора. Багато сайтів надсилають код в SMS або листом — під час входу чи для підтвердження адреси ще до ввімкнення 2FA, — і там спрацює лише цей код. Довідковий центр Remote наголошує на тому самому: код, надісланий на пошту, — це не код 2FA із застосунку-автентифікатора. Якщо на сторінці написано «ми надіслали код на…», шукайте його в повідомленнях чи поштовій скриньці, а не в застосунку.
Деякі сторінки входу натомість просять резервний код (його ще називають кодом відновлення): один з одноразових кодів, які сайт видав вам списком під час налаштування 2FA. Вони на папері чи у файлі, куди ви їх зберегли, а не в автентифікаторі, — і це не секретні ключі, тож якщо додати такий код в автентифікатор як акаунт, він генеруватиме коди, яких не прийме жоден сайт. Загубили їх? Google, наприклад, дає змогу отримати нові резервні коди в налаштуваннях двоетапної перевірки, поки ви ще в акаунті.
Рішення: прочитайте текст над полем. «Застосунок-автентифікатор», «застосунок для перевірки» чи «код із застосунку» означають автентифікатор; будь-що інше — SMS, лист або список резервних кодів.
5. Код закінчився, поки ви його вводили
Більшість кодів автентифікатора змінюються кожні 30 секунд — так сказано й у FAQ Microsoft про її власний застосунок. Код, введений в останні секунди, може дійти до сайту вже після того, як змінився.
Рішення: якщо таймер майже вичерпано, дочекайтеся наступного коду й одразу введіть його. У нашому розширенні клік по коду копіює його, тож код можна вставити, а не набирати.
6. Секретний ключ скопійовано з помилкою
Якщо ви додали акаунт, ввівши секретний ключ, а не відсканувавши QR-код, один неправильний символ дає інший ключ. Його коди виглядають цілком нормально — їх просто не приймають.
Рішення: на сторінці налаштування сайту — тій самій, не оновленій — скопіюйте ключ ще раз і вставте його в наш генератор TOTP-кодів, який працює у вашому браузері й нічого не зберігає. Порівняйте його код із кодом в автентифікаторі. Якщо вони різняться, ключ в автентифікаторі неправильний: видаліть цей запис і додайте знову, вставивши ключ або відсканувавши QR-код. Якщо збігаються, а сайт усе одно їх не приймає, поверніться до першої причини.
Кілька сервісів використовують вісім цифр, SHA256 або період 60 секунд замість звичних шести цифр, SHA1 і 30 секунд. QR-код містить ці параметри, а ключ, введений вручну, — ні, тож установіть їх так, як указує сайт, — див. алгоритм, кількість цифр і період.
7. Наостанок: годинник пристрою
Код генерується із секретного ключа й поточного часу, тож застосунок на пристрої з неправильним годинником видає коди, яких не приймають. Для застосунку на телефоні увімкніть автоматичні дату й час у налаштуваннях телефона. Google Authenticator покладається на власний годинник телефона — окреме налаштування корекції часу Google прибрала у версії 7.0.
З 2FA Authenticator – Автентифікатор нічого змінювати не треба: розширення саме звіряє час із кількома джерелами й коригує коди, якщо годинник комп’ютера відстає чи поспішає. Лише коли це не вдається, воно показує попередження про час — тоді виконайте кроки з FAQ.
Досі не вдається ввійти?
Увійдіть іншим способом — резервним кодом, кодом із SMS чи листа, тим, що пропонує сайт, — потім відкрийте налаштування 2FA, вимкніть і знову ввімкніть автентифікатор і додайте новий QR-код. У наших інструкціях з налаштування показано, де це налаштування, для 108 сервісів.
Не видаляйте записи й не перевстановлюйте автентифікатор у надії виправити код: коди від цього не зміняться, а ви можете втратити той єдиний запис, що працює. Видалення нашого розширення також видаляє його автоматичні копії — якщо ви вже видалили акаунт, натомість відновіть його з автоматичної копії.
Поширені запитання
- Чому автентифікатор видає недійсний код, хоча акаунт правильний?
- Найчастіше тому, що сайт створив новий QR-код після того, як ви додали акаунт, — його сторінку налаштування оновили чи відкрили знову. Застосунок показує коди для старого QR-коду, а сайт чекає нового. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і введіть його код, не залишаючи сторінку. Повний список причин — у FAQ.
- Чому Google Authenticator показує неправильний код?
- З тих самих причин, що й будь-який автентифікатор: новіший QR-код, старіший запис для того самого акаунта, код для іншого акаунта Google або код, що закінчився, поки ви його вводили. До власного переліку Google додає годинник телефона: з версії 7.0 Google Authenticator використовує час телефона, тож увімкніть автоматичні дату й час.
- Код на телефоні й код у розширенні різні. Який правильний?
- Той, що створено з QR-коду, який сайт видав останнім. Два застосунки з тим самим секретним ключем у ту саму мить показують той самий код, тож різні коди означають, що записи походять з різних QR-кодів, — і працює лише найновіший.
- Чи треба виправляти годинник комп’ютера?
- Для нашого розширення — ні: воно саме вимірює час і коригує коди. Робіть щось, лише якщо воно покаже попередження про час, — кроки є в FAQ про синхронізацію часу. Для застосунку на телефоні увімкніть на телефоні автоматичні дату й час.
- Чи допоможе видалити акаунт і додати його знову?
- Лише якщо ви додасте QR-код, який сайт показує зараз. Повторне додавання того самого старого ключа дає ті самі коди. Перш ніж щось видаляти, експортуйте резервну копію, і не видаляйте старий запис, доки код нового не приймуть.
- Як перевірити секретний ключ, не входячи на сайт?
- Вставте його в генератор TOTP-кодів: він показує код, який цей ключ видає саме зараз, обчислений у вашому браузері. Якщо код збігається з автентифікатором, ключ додано правильно.
Коди 2FA в Chrome, налаштування просто з екрана
2FA Authenticator – Автентифікатор сканує QR-код налаштування просто зі сторінки й сам виправляє неточний годинник комп’ютера. Безкоштовний у використанні, з відкритим кодом, без акаунта.
Установити 2FA Authenticator – Автентифікатор у Chrome — безкоштовноДжерела
Перевірено 9 жовтня 2026 р.. Якщо щось тут хибне або застаріло, напишіть нам — і ми це виправимо.