TOTP временной пароль генерируется из секретного ключа и текущего времени на устройстве. Действует 30 sec. Может ввести не успевали, может время на устройстве всё-таки спешит\отстаёт на небольшую величину. Вообще можно сменить 2fa TOTP на 2fa pgp и таких проблем не будет. Приватный ключ можно смело держать на устройстве без сети и с неправильным временем. Это не окажет влияния на расшифровку одноразового пароля.