מעבר לטלפון חדש עלול להפוך למסובך אם קודי האימות הדו־שלבי נשארים במכשיר הישן. ב־Google Authenticator יש שתי דרכים להעביר את החשבונות: סנכרון דרך חשבון Google או העברה ידנית באמצעות קוד QR. הבחירה הנכונה תלויה באופן שבו השתמשתם באפליקציה ובשאלה אם הטלפון הישן עדיין נגיש.
לפני שמוחקים, מאפסים או מוסרים את המכשיר הישן, חשוב לפתוח את האפליקציה בטלפון החדש ולוודא שכל החשבונות מופיעים ושכל קוד עובד. אל תסתפקו בכך שהאפליקציה הותקנה בהצלחה.
אפשרות ראשונה: סנכרון באמצעות חשבון Google
אם Authenticator מחובר לחשבון Google, הקודים יכולים להסתנכרן אוטומטית. התקינו את האפליקציה בטלפון החדש, התחברו לאותו חשבון Google ובדקו שהחשבונות מופיעים. Google מציינת שהסנכרון מאפשר לשחזר את הקודים במכשיר חדש, אך עדיין כדאי לבצע בדיקה מעשית מול כל שירות חשוב.
- פתחו את Google Authenticator בטלפון הישן ובדקו שמופיעה תמונת החשבון שלכם.
- התקינו את האפליקציה הרשמית מחנות האפליקציות בטלפון החדש.
- התחברו לאותו חשבון Google.
- ודאו שהחשבונות והקודים נטענו.
- נסו להתחבר לשירות אחד או שניים לפני שמוחקים את המכשיר הישן.
אם אינכם רוצים לסנכרן את הקודים לענן, אפשר להשתמש ב־Authenticator ללא חשבון Google ולבצע העברה ידנית.
אפשרות שנייה: העברה ידנית עם QR
כאשר הטלפון הישן עדיין נמצא ברשותכם, אפשר לייצא את החשבונות ולסרוק אותם בטלפון החדש. שמות התפריטים עשויים להשתנות מעט בין Android ל־iPhone ובין גרסאות האפליקציה.
- בטלפון הישן פתחו את Authenticator.
- פתחו את התפריט ובחרו Transfer accounts או העברת חשבונות.
- בחרו Export accounts, אמתו את זהותכם וסמנו את החשבונות להעברה.
- בטלפון החדש פתחו את האפליקציה ובחרו Import accounts.
- סרקו במכשיר החדש את קוד ה־QR שמופיע במכשיר הישן.
- בדקו שכל החשבונות עברו לפני איפוס הטלפון הישן.
אזהרה: קוד ה־QR הוא מידע רגיש
קוד ה־QR של הייצוא מכיל את הסודות שמייצרים את קודי האימות. מי שסורק אותו עלול לייצר קודים תקפים לחשבונות שלכם. לכן אין לצלם מסך, לשלוח אותו בוואטסאפ, לשמור בענן או להציג אותו מול מצלמה. בצעו את ההעברה במקום פרטי וסגרו את מסך הייצוא מיד בסיום.
מה עושים אם הטלפון הישן אבד או נשבר
אם הקודים סונכרנו לחשבון Google, התחברות לאותו חשבון במכשיר החדש עשויה להחזיר אותם. אם השתמשתם באפליקציה ללא סנכרון ואין גישה למכשיר הישן, Authenticator אינו יכול לשחזר לבדו את הסודות שלא גובו.
במצב כזה צריך לעבור שירות־שירות: להשתמש בקודי שחזור, באפשרות אימות חלופית או בתהליך שחזור החשבון של אותו ספק. לאחר הכניסה, הסירו את גורם האימות הישן והגדירו את Authenticator מחדש. קודי שחזור כדאי לשמור מראש במנהל סיסמאות או במקום מוצפן שאינו תלוי בטלפון.
בדיקות שכדאי לבצע לפני שמוחקים את המכשיר הישן
- כל החשבונות החשובים מופיעים באפליקציה החדשה.
- השעה במכשיר מוגדרת אוטומטית; שעה שגויה עלולה לגרום לקודים להיכשל.
- בדקתם כניסה לחשבון Google, לדוא"ל, לבנק ולמערכות העבודה.
- שמורים אצלכם קודי שחזור נפרדים.
- בדקתם אילו מכשירים מחוברים לחשבון Google וניתקתם מכשיר שאינכם מזהים.
להקשחת החשבון אפשר לשלב גם Passkey בחשבון Google. לאחר המעבר מומלץ לעבור על רשימת המכשירים המחוברים לחשבון ולנתק מכשיר זר. אימות דו־שלבי מפחית סיכון, אבל אינו מגן מפני מסירת קוד או אישור התחברות לתוקף.
השורה התחתונה
הדרך הבטוחה ביותר היא לבצע את ההעברה כשהטלפון הישן עדיין פעיל, לבדוק כמה חשבונות בפועל ורק אז לאפס אותו. סנכרון בחשבון Google נוח יותר, והעברת QR מתאימה למי שבוחר לעבוד ללא סנכרון. בשני המקרים, אל תשתפו את קוד הייצוא והחזיקו קודי שחזור מחוץ למכשיר.
מקור: הנחיות Google להעברת קודי Authenticator.
תמונה: נוצרה באמצעות AI עבור מערכת ITPortal.


