אם אינסטגרם מבקשת מכם קוד גיבוי בן שמונה ספרות ואין לכם מושג איפה הקוד הזה נמצא, אתם באחד ממצבי הנעילה הנפוצים ביותר בפלטפורמה — ואחד מאלה שקל יחסית להיחלץ ממנו, כל עוד לא תמסרו את פרטי הכניסה שלכם לאתר הראשון שמבטיח "לייצר" לכם קוד. המדריך הזה מסביר בדיוק איפה אינסטגרם שומרת את קודי הגיבוי באפליקציה של 2026, איך נכנסים איתם, מה עדיין עובד כשהקודים אבדו, ולמה כל קטגוריית "מחוללי קודי הגיבוי" היא הונאה מעצם בנייתה.
מה הם באמת קודי הגיבוי של אינסטגרם
קודי גיבוי הם קודי שחזור לאימות דו-שלבי. כשמפעילים אימות דו-שלבי, אינסטגרם מנפיקה סט קטן של קודים חד-פעמיים — לרוב חמישה, בני שמונה ספרות כל אחד — שמחליפים את הגורם השני הרגיל שלכם. הם קיימים בשביל היום שבו הטלפון אבד, נגנב, נמחק, או שאפליקציית האימות הלכה איתו.
שלוש תכונות קובעות כמעט כל בעיה שאנשים נתקלים בה עם קודי גיבוי:
- חד-פעמיים. קוד שכבר הכניס אתכם פעם אחת מת. הסט מתכווץ ככל שאתם מוציאים אותו.
- רק הסט החדש ביותר תקף. יצירת קודים חדשים הורגת בשקט כל קוד ישן, כולל צילום המסך ששוכב לכם בגלריה.
- לכל חשבון, לא לכל אדם. אם אתם מנהלים כמה פרופילים דרך Accounts Center (מרכז החשבונות) של Meta, לכל אחד יש סט משלו — וקודי השחזור של Facebook הם דבר נפרד שלא יפתח את אינסטגרם.
קוד גיבוי אינו איפוס סיסמה, והוא אינו גיבוי של שום דבר שפרסמתם. הוא משחזר כניסה, ותו לא — הבחנה שחשובה הרבה יותר משהיא נשמעת, ונחזור אליה בסוף.
איפה למצוא את קודי הגיבוי של אינסטגרם
Meta ריכזה את אבטחת החשבונות בתוך Accounts Center (מרכז החשבונות), ולכן המסלול העדכני הוא:
- פתחו את אינסטגרם, הקישו על תמונת הפרופיל ואז על התפריט (שלושה קווים).
- הקישו על Settings and activity (הגדרות ופעילות).
- פתחו את Accounts Center (מרכז החשבונות) ואז Password and security (סיסמה ואבטחה).
- הקישו על Two-factor authentication (אימות דו-שלבי) ובחרו את החשבון הרצוי.
- בחרו Additional methods (שיטות נוספות) — בחלק מהגרסאות המסך נקרא "More options" (אפשרויות נוספות) — ואז Backup codes (קודי גיבוי).
אינסטגרם מציגה את הסט הנוכחי ומציעה כפתור Get new codes (קבלת קודים חדשים). במחשב אותו מסלול קיים מ-instagram.com: Settings → Accounts Center → Password and security → Two-factor authentication.
גרסאות ישנות וחשבונות שמעולם לא הועברו עדיין משתמשים במסלול הישן: Settings → Security (אבטחה) → Two-factor authentication → Additional methods → Backup codes.
שני תנאים מפילים אנשים. קודי גיבוי קיימים רק אחרי שאימות דו-שלבי מופעל בפועל, ואת המסך אפשר לפתוח רק מתוך חשבון שכבר מחובר. אין שום דרך לראות את הקודים ממסך הכניסה — וזו בדיוק כל הנקודה שלהם.
צילום מסך של הקודים בגלריה עדיף על כלום, אבל הטלפון שמחזיק את צילום המסך הוא בדרך כלל אותו טלפון שבדיוק איבדתם. שמרו את הקודים במנהל סיסמאות, או הדפיסו אותם והחזיקו את הדף במקום שבו אתם מחזיקים מפתח רזרבי לבית — בכל מקום שאינו החשבון שהם מגנים עליו.
איך נכנסים עם קוד גיבוי
- הזינו שם משתמש וסיסמה במסך הכניסה כרגיל.
- כשאינסטגרם מבקשת את קוד הכניסה, הקישו על Try another way (נסו דרך אחרת) — בחלק מהגרסאות כתוב "Need more help?" (צריכים עזרה נוספת?) או "Having trouble?" (נתקלתם בבעיה?).
- בחרו Use a backup code (שימוש בקוד גיבוי).
- הקלידו קוד אחד בן שמונה ספרות שטרם נוצל. ספרות בלבד — בלי רווחים ובלי מקפים.
- ברגע שנכנסתם, פתחו את מסך קודי הגיבוי וצרו סט חדש. בדיוק ביזבזתם אחד, ואתם לא רוצים לגלות בפעם הבאה שהשאר התיישנו.
איבדתם את קודי הגיבוי של אינסטגרם? רדו במורד הסולם הזה
התחילו למעלה. כל שלב מהיר יותר וסביר יותר להצליח מזה שמתחתיו.
- כל חיבור פעיל שנשאר, בכל מקום. טאבלט, טלפון ישן, לשונית דפדפן במחשב נייד — כל חיבור חי יכול להגיע למסך קודי הגיבוי ולייצר סט חדש בפחות מדקה. בדקו כל מכשיר לפני שתחליטו שאתם נעולים בחוץ.
- הגורם השני האחר שלכם. אם אפליקציית האימות או מספר ה-SMS עדיין עובדים, היכנסו כרגיל וצרו את הקודים מחדש.
- מכשיר שסימנתם בעבר כמהימן. אינסטגרם עשויה לדלג על בקשת הקוד במכשיר שבו בחרתם פעם לשמור את פרטי הכניסה.
- חשבון Facebook מקושר. אם אינסטגרם ו-Facebook נמצאים באותו Accounts Center (מרכז החשבונות), תהליך הכניסה עשוי להציע אימות דרך Facebook.
- פנייה רשמית לתמיכה. במסך הקוד הקישו על Try another way (נסו דרך אחרת), אחר כך על Get more help (קבלת עזרה נוספת) או Need more help? (צריכים עזרה נוספת?), ושלחו את הפנייה. Meta עשויה לבקש אימות זהות, לעיתים קרובות סלפי וידאו קצר. ענו מכתובת הדואר האלקטרוני שאיתה נפתח החשבון, והשיבו מאותו מכשיר ומאותה רשת שאתם משתמשים בהם בדרך כלל.
- אם מדובר בפריצה ולא בנעילה, השתמשו בתהליך הדיווח הייעודי בכתובת instagram.com/hacked במקום — תור אחר עם דרישות ראיות אחרות. מדריך אבטחת חשבונות המדיה החברתית שלנו מכיל את רשימת הבדיקה המלאה לשעה הראשונה.
אף אחד מחוץ ל-Meta לא יכול "לשחזר" לכם את החשבון תמורת תשלום. כל "סוכן שחזור" בהודעות פרטיות, בטלגרם או בזירת פרילנס או שממלא בדיוק את אותו טופס חינמי שאתם יכולים למלא בעצמכם, או שאוסף את הדואר האלקטרוני והסיסמה שלכם. תשלום למישהו כזה מוסיף פריצה שנייה על גבי הראשונה.
למה כל "מחולל קודי גיבוי לאינסטגרם" הוא הונאה
לזה מגיע הסבר מכני, כי ההונאה עובדת רק על מי שמניח שהקודים מחושבים ממשהו ציבורי.
הם לא. כשאינסטגרם מנפיקה קודי גיבוי, היא מייצרת ערכים אקראיים בשרתים של Meta, שומרת אותם מול החשבון שלכם, ומציגה לכם אותם פעם אחת. שום דבר בקוד אינו נגזר משם המשתמש, מהדואר האלקטרוני, ממספר הטלפון או מהתאריך. אין נוסחה, אין ערך התחלתי שאפשר להדביק בטופס באינטרנט, אין אלגוריתם שמישהו יכול לממש מחדש. כדי לייצר קוד שיתקבל צריך גישת קריאה לרשומות החשבונות של Meta עצמה — ומי שיש לו כזו לא היה מכניס ממנה כסף דרך פרסומות באנר.
השוו את זה לקוד של אפליקציית האימות, שכן מחושב, מסוד משותף ומהשעה הנוכחית. גם הסוד הזה קיים בדיוק בשני מקומות: באפליקציה שלכם ואצל Meta. לאתר אקראי אין אף אחד מהם, ולכן ה"מחולל" תמיד מסתיים באחת משלוש דרכים:
- הוא מדפיס שמונה ספרות אקראיות שאינסטגרם דוחה, וגובה את התשלום על הצגת הפרסומת.
- הוא מבקש שם משתמש וסיסמה "כדי לקשר את החשבון" — דף לגניבת פרטי התחברות שחובש כובע של עוזר.
- הוא מבקש להתקין אפליקציה או תוסף דפדפן כדי "לשחרר" את הקוד, וזו תוכנה זדונית.
הסימן לא משתנה: כלי שצריך רק לקרוא משהו ציבורי לעולם לא צריך את הסיסמה שלכם. דף שמבקש את סיסמת אינסטגרם שלכם כדי לפתור בעיית כניסה הוא עצמו בעיית הכניסה.
קוד הגיבוי של אינסטגרם לא עובד? שש סיבות אמיתיות
- כבר השתמשתם בו. הקודים חד-פעמיים. עברו לקוד הבא בסט במקום להקליד שוב את אותו אחד.
- יצרתם סט חדש. ברגע שהקשתם על Get new codes (קבלת קודים חדשים), כל קוד ישן מת — כולל אלה שבצילום המסך משני טלפונים אחורה.
- חשבון שגוי. אנשים עם כמה פרופילים מנסים באופן קבוע קודים של פרופיל אחד על פרופיל אחר. גם קודי השחזור של Facebook לא יעבדו כאן, אפילו בתוך אותו Accounts Center (מרכז החשבונות).
- שדה שגוי. קוד גיבוי נכנס לבקשת האימות הדו-שלבי שמגיעים אליה דרך Try another way (נסו דרך אחרת) ואז Use a backup code (שימוש בקוד גיבוי). זה לא שדה הסיסמה, וזה לא הקוד בן שש הספרות שנשלח בדואר אלקטרוני כדי לאשר כניסה.
- עיצוב התווים. הקודים הם שמונה ספרות. הסירו רווחים, מקפים וכל מה שקורא צילומי המסך המציא; אל תוסיפו מפרידים משלכם.
- יותר מדי ניסיונות. אחרי כישלונות חוזרים אינסטגרם מגבילה את קצב הכניסות. חכו, ואז נסו פעם אחת בזהירות במקום להלום בטופס.
אם כל קוד בסט נדחה ואתם בטוחים שהסט עדכני, הפסיקו לנחש ועברו לפנייה לתמיכה. כישלונות חוזרים הופכים את התהליך האוטומטי לזהיר יותר, לא לפחות.
החליפו את הקודים אחרי כל בהלה
התייחסו לסט הקודים כמו למפתח רזרבי שאפשר לשכפל בחינם: צרו סט חדש אחרי שהוצאתם אחד, אחרי שטלפון החליף ידיים, אחרי כל התראה על כניסה חשודה, ואחרי שמישהו אחר החזיק את המכשיר הפתוח שלכם. ההחלפה מיידית והיא מבטלת כל מה שתוקף אולי צילם.
כל עוד אתם במסך הזה, העבירו את הגורם השני שלכם מ-SMS למקום אחר אם הוא עדיין שם. מספר טלפון אפשר להעביר מכם על ידי מישהו שמתחזה לכם מול חברת הסלולר; אפליקציית אימות או passkey — לא.
קודי גיבוי משחזרים גישה. הם לא משחזרים את הפוסטים שלכם.
הנה החלק שעצות שמתמקדות בקודים תמיד משמיטות. קוד גיבוי מחזיר לכם את היכולת להיכנס. לתוכן הוא לא עושה דבר. חשבונות חוזרים מבדיקת תמיכה כשהפוסטים כבר נמחקו בידי מי שהיה בפנים. יש חשבונות שלא חוזרים בכלל — שחזור הוא בקשה, לא הבטחה, ושום קוד לא משנה את זה.
זו בעיה נפרדת עם תשובה נפרדת: עותק של התוכן הציבורי שלכם שחי מחוץ לחשבון, כך שכניסה שאי אפשר להשלים לעולם לא תהפוך לעבודה שאי אפשר לשחזר. SocialGuardian שומרת בארכיון את הפוסטים הציבוריים, ה-Reels והכיתובים של @handle שבבעלותכם, וקוראת רק את מה שכבר גלוי לכולם — ולכן היא לעולם לא מבקשת את סיסמת אינסטגרם שלכם, ולא נוגעת בהודעות פרטיות או בשום מידע פרטי. תקופת ניסיון חינם ל-30 יום. בלי סיסמת אינסטגרם. עמוד הגיבוי לאינסטגרם מפרט מה נשמר, ואיך לגבות אינסטגרם משווה את זה לייצוא של Meta עצמה.
שמרו את הקודים בשביל החשבון. שמרו ארכיון בשביל העבודה. הם מכסים חצאים שונים של אותו יום רע.
סיכום
קודי הגיבוי של אינסטגרם נמצאים ב-Accounts Center (מרכז החשבונות) תחת Password and security (סיסמה ואבטחה), אחר כך Two-factor authentication (אימות דו-שלבי), ואז Additional methods (שיטות נוספות). הם חד-פעמיים ורק הסט החדש ביותר תקף. אם איבדתם אותם, חפשו קודם חיבור שעדיין פעיל, אחר כך את הגורם השני האחר שלכם, ואז תמיכה רשמית — בסדר הזה. שום אתר לא יכול לייצר קוד תקף, וכל דף שמבקש את הסיסמה שלכם כדי לנסות הוא פישינג. ומכיוון ששחזור גישה ושחזור תוכן הן בעיות שונות, החזיקו ארכיון עצמאי של מה שפרסמתם.