Ja. Eine Authenticator-App braucht kein Handy. Ein 2FA-Code wird aus einem geheimen Schlüssel, den die Website Ihnen bei der Einrichtung gibt, und der aktuellen Uhrzeit berechnet — nach dem offenen TOTP-Standard RFC 6238 —, daher erzeugt jedes Gerät mit diesem Schlüssel dieselben sechs Ziffern, ein Computer genauso wie ein Handy. Am Computer können Sie eine Browsererweiterung nutzen (2FA Authenticator — unsere — oder Authenticator von authenticator.cc), eine Desktop-App (Proton Authenticator, Ente Auth, KeePassXC), einen Passwortmanager, der Codes erzeugt (Bitwarden Premium, 1Password), oder einen Hardware-Schlüssel wie einen YubiKey mit der App Yubico Authenticator, der die Geheimnisse auf dem Schlüssel selbst aufbewahrt.
Auch die Einrichtung kommt ohne Handy aus: Die Website zeigt ihren QR-Code auf Ihrem Bildschirm, mehrere dieser Programme lesen ihn direkt von dort, und Websites mit QR-Code bieten fast immer dasselbe Geheimnis auch als Text zum Einfügen an. Was ein Computer nicht ersetzen kann, ist ein Dienst, der Codes nur per SMS schickt oder Anmeldungen in seiner eigenen Handy-App bestätigt — diese Fälle finden Sie weiter unten.
Wege zu 2FA-Codes ohne Handy
Optionen, die Codes auf einem Computer mit Windows, macOS oder Linux erzeugen, so wie die jeweiligen Anbieter sie am 9. Oktober 2026 dokumentiert hatten. „Liest den QR-Code vom Bildschirm“ heißt, dass der Anbieter beschreibt, wie der Einrichtungs-QR-Code direkt vom Display erfasst wird — ohne Handy und ohne Kamera.
| Option | Was es ist | Wo die geheimen Schlüssel liegen | Preis | Konto nötig | Liest den QR-Code vom Bildschirm |
|---|---|---|---|---|---|
| 2FA AuthenticatorUnsere | Chrome-Erweiterung | Im Browser | Kostenlos; neue Installationen können ein Kontolimit haben, das Pro aufhebt | Nein | Ja |
| Authenticator (authenticator.cc) | Chrome-Erweiterung | Im Browser | Kostenlos | Nein | Ja |
| Proton Authenticator | Desktop-App (auch auf dem Handy) | In der App auf Ihrem Gerät | Kostenlos | Optional | Nicht dokumentiert |
| Ente Auth | Desktop-App (auch auf dem Handy) | In der App auf Ihrem Gerät | Kostenlos | Optional | Nicht dokumentiert |
| KeePassXC | Passwortmanager, Desktop-App | In Ihrer KeePassXC-Datenbankdatei | Kostenlos | Nein | Nicht dokumentiert |
| Bitwarden | Passwortmanager | Im Tresor, neben Ihren Passwörtern | Premium, $19.80/Jahr | Ja | Ja |
| 1Password | Passwortmanager | Im Tresor, neben Ihren Passwörtern | Abo (kein kostenloser Tarif) | Ja | Ja |
| YubiKey | Hardware-Schlüssel + App Yubico Authenticator | Auf dem Schlüssel; laut Yubico nicht auslesbar | Sie kaufen den Schlüssel | Nein | Ja |
„Nicht dokumentiert“ heißt, dass wir keine Seite des Anbieters gefunden haben, die es beschreibt — nicht, dass es unmöglich ist. Ohne QR-Scan fügen Sie das Konto über den Textschlüssel unter dem QR-Code hinzu; das beschreiben der Schnellstart von authenticator.cc, die FAQ von Ente, das Benutzerhandbuch von KeePassXC und die Anleitung von Yubico. Bitwarden speichert Schlüssel im kostenlosen Tarif, erzeugt Codes aber nur mit Premium; 1Password bietet eine Testphase, aber keinen kostenlosen Tarif. 2FA Authenticator stammt von uns.
Was zu Ihnen passt
Sie melden sich meistens in Chrome an. Eine Browsererweiterung hält die Codes dort bereit, wo Sie sie eingeben. 2FA Authenticator fügt den Code per Rechtsklick oder Ctrl+Shift+Y ins Feld ein und scannt einen Einrichtungs-QR-Code direkt von der Seite; bei einer neuen Installation kann es ein Limit für kostenlose Konten geben, das Pro aufhebt. Authenticator (authenticator.cc) ist kostenlos, hat weit mehr Nutzer und unterstützt mehr Codetypen, allerdings wurde seine Version im Chrome Web Store zuletzt im August 2024 aktualisiert.
Sie wollen eine App außerhalb des Browsers. Proton Authenticator und Ente Auth sind kostenlos und Open Source, laufen auf Windows, macOS und Linux ebenso wie auf Handys und brauchen nur dann ein Konto, wenn Sie synchronisieren möchten — ein Handy kann also später eine zweite Kopie werden, oder nie. KeePassXC bewahrt Codes in seiner verschlüsselten Datenbankdatei auf Ihrem Computer auf und kann sie über seine Erweiterung im Browser ausfüllen.
Sie zahlen bereits für einen Passwortmanager. Bitwarden (Premium, $19.80/Jahr) und 1Password erzeugen Codes und füllen sie direkt nach dem Passwort aus, und beide dokumentieren, wie sie einen Einrichtungs-QR-Code vom Bildschirm lesen. Der Haken steht weiter unten im Abschnitt darüber, Codes und Passwörter zusammen aufzubewahren.
Sie wollen die Geheimnisse ganz vom Computer fernhalten. Ein YubiKey mit der App Yubico Authenticator speichert das Geheimnis jedes Kontos im Secure Element des Schlüssels, aus dem es sich laut Yubico nicht auslesen lässt. Die App läuft auf Windows, macOS und Linux, scannt den Einrichtungs-QR-Code vom Bildschirm und zeigt die Codes an, solange der Schlüssel eingesteckt ist. Ein YubiKey 5 fasst ab Firmware 5.7 bis zu 64 Konten, mit älterer Firmware 32. Den Schlüssel müssen Sie kaufen — und weil sich die Geheimnisse nicht davon kopieren lassen, empfiehlt Yubico, einen zweiten Schlüssel als Backup zu registrieren.
Wann Sie doch ein Handy brauchen
Ein Computer kann eine Authenticator-App ersetzen. Ein Handy kann er nicht ersetzen, wenn der Dienst selbst das Handy zum zweiten Faktor gemacht hat:
Codes nur per SMS oder E-Mail. Manche Dienste bieten überhaupt keine Option für eine Authenticator-App: Der Code kommt per SMS oder E-Mail, und ein Authenticator hat nichts zu erzeugen. Der Apple Account ist ein bekanntes Beispiel — laut Apples Hilfe wird der Code auf Ihren vertrauenswürdigen Apple-Geräten angezeigt oder an Ihre vertrauenswürdige Telefonnummer gesendet; eine Authenticator-App eines Drittanbieters wird dort nicht beschrieben.
Die eigene App des Dienstes. Manche Banken bestätigen Anmeldungen in ihrer eigenen App statt mit Standardcodes; Truist zum Beispiel nutzt dafür seine mobile App Truist Authenticator. Verlangt Ihr Arbeitgeber die Bestätigung in einer bestimmten App, ist das ebenfalls seine Entscheidung, und die Codes einer anderen App werden nicht akzeptiert.
Einrichtung nur in der Handy-App. Laut TikToks Hilfe lässt sich die 2-Schritt-Verifizierung per Authenticator-App nur in der mobilen TikTok-App aktivieren, und TikTok verlangt eine zweite Methode wie eine Telefonnummer oder E-Mail-Adresse. Ist sie einmal eingerichtet, können die Codes überall liegen — unsere TikTok-Anleitung zeigt, wie der QR-Code vom Handy in die Erweiterung kommt.
Codes, die schon auf einem Handy sind. Wenn Ihre Konten heute in Google Authenticator liegen, brauchen Sie das Handy einmal, um sie zu exportieren — siehe Import aus Google Authenticator —, oder Sie richten jedes Konto vom Computer aus neu ein.
Der Kompromiss: Codes auf demselben Computer wie Ihre Passwörter
Die Zwei-Faktor-Authentifizierung soll zwei verschiedene Dinge voraussetzen. Wenn der Computer, der sich Ihre Passwörter merkt, auch Ihre Codes erzeugt, bekommt jemand, der diesen Computer übernimmt — Malware, die Browserdaten kopiert, oder eine Person an Ihrem nicht gesperrten Schreibtisch —, womöglich beides. Die Anleitung von KeePassXC sagt es unverblümt: TOTP-Codes in derselben Datenbank wie das Passwort aufzubewahren, hebt die Vorteile der Zwei-Faktor-Authentifizierung auf; sie schlägt eine separate Datenbank vor, die Sie nur bei Bedarf entsperren.
Was Codes am Computer trotzdem verhindern, ist das, worauf die meisten Kontoübernahmen beruhen: ein Passwort, das auf einer anderen Website geleakt, erraten oder auf einer Phishing-Seite eingegeben wurde. Der Angreifer hat das Passwort, aber nicht Ihren Computer, also auch keinen Code. Ein Handy schützt vor allem zusätzlich gegen jemanden, der Ihren Computer bereits kontrolliert.
1. Sperren Sie die Codes. Aktivieren Sie den Passwortschutz in 2FA Authenticator: Die Codes sind dann auf Ihrem Gerät verschlüsselt, Backups eingeschlossen, und ohne Ihr Passwort nicht lesbar. Desktop-Apps und Passwortmanager haben eigene Sperren — nutzen Sie sie.
2. Halten Sie Codes und Passwörter getrennt. Codes in einer eigenen App oder Erweiterung statt im Tresor mit den Passwörtern bedeuten: Ein gestohlenes Master-Passwort reicht nicht aus.
3. Bewahren Sie ein Backup außerhalb des Computers auf. 2FA Authenticator legt einmal täglich automatisch eine Kopie an und behält die letzten sieben, aber diese Kopien liegen in der Erweiterung und verschwinden mit ihr, wenn sie entfernt wird. Exportieren Sie eine passwortgeschützte Datei auf einen USB-Stick oder an einen anderen Ort, den Sie kontrollieren — so sichern Sie.
4. Speichern Sie die Wiederherstellungscodes jeder Website. Mit ihnen kommen Sie wieder hinein, wenn der Computer verloren geht oder kaputtgeht — ganz ohne Authenticator. Drucken Sie sie aus oder bewahren Sie sie getrennt von diesem Computer auf.
5. Nehmen Sie später ein Handy dazu, wenn Sie eins haben. Scannen Sie bei der Einrichtung denselben QR-Code auch mit einer Handy-App, dann zeigt ein zweites Gerät dieselben Codes — ein Backup, keine Voraussetzung.
So richten Sie 2FA auf jeder Website ohne Handy ein
1. Installieren Sie einen Authenticator auf dem Computer — unserer ist 2FA Authenticator.
2. Melden Sie sich bei der Website an und öffnen Sie deren Sicherheitseinstellungen. Aktivieren Sie die Zwei-Faktor-Authentifizierung (manchmal Bestätigung in zwei Schritten oder 2-Schritt-Verifizierung genannt), und wenn zuerst SMS angeboten wird, wählen Sie Authenticator-App. Unsere Anleitungen zeigen, wo das bei 108 Diensten zu finden ist.
3. Die Website zeigt einen QR-Code. In 2FA Authenticator: „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“. Lässt er sich nicht scannen, nutzen Sie den Link „QR-Code kann nicht gescannt werden?“ oder „Manuell eingeben“ der Website und fügen den Textschlüssel ein — wo Sie den geheimen Schlüssel finden.
4. Geben Sie den sechsstelligen Code aus der Erweiterung auf der Website ein. Erst dann ist die 2FA aktiv.
5. Speichern Sie die Wiederherstellungscodes, die die Website als Nächstes anzeigt, und sichern Sie dann den Authenticator selbst.
Lehnt die Website den Code ab, liegt es meist daran, dass sie einen neuen QR-Code erzeugt hat, nachdem Sie den ersten gescannt hatten — starten Sie die Einrichtung neu und scannen Sie den Code, der jetzt auf dem Bildschirm ist. Weitere Gründe unter warum Codes nicht funktionieren.
Häufige Fragen
- Kann ich eine Authenticator-App ohne Handy nutzen?
- Ja. Authenticator-Codes (TOTP) werden aus einem geheimen Schlüssel und der aktuellen Uhrzeit berechnet, daher erzeugt ein Computer sie genauso wie ein Handy. Nutzen Sie eine Browsererweiterung, eine Desktop-App wie Proton Authenticator oder Ente Auth, einen Passwortmanager mit eingebautem Authenticator oder einen Hardware-Schlüssel wie einen YubiKey.
- Gibt es eine Authenticator-App für den PC?
- Ja, und mehrere sind kostenlos: Proton Authenticator, Ente Auth und KeePassXC laufen auf Windows, macOS und Linux, und Browsererweiterungen wie 2FA Authenticator und Authenticator (authenticator.cc) funktionieren auf allen drei in Chrome. Google Authenticator und Microsoft Authenticator haben keine PC-Version — siehe Alternativen zu Microsoft Authenticator.
- Wie scanne ich einen 2FA-QR-Code ohne Handy?
- Der QR-Code ist auf Ihrem Computerbildschirm, also kann ein Programm auf dem Computer ihn dort lesen: 2FA Authenticator, Authenticator (authenticator.cc), Bitwarden, 1Password und Yubico Authenticator dokumentieren alle das Scannen vom Bildschirm. Oder Sie lassen den QR-Code weg: Der Link „Scannen nicht möglich?“ der Website zeigt dasselbe Geheimnis als Text.
- Funktionieren Codes am Computer für ein Konto, das ich auf dem Handy eingerichtet habe?
- Nur wenn der Computer denselben geheimen Schlüssel hat. Exportieren Sie die Konten aus der Handy-App, falls sie das erlaubt, oder schalten Sie die 2FA auf der Website aus und wieder ein und scannen Sie den neuen QR-Code vom Computer aus — danach funktioniert der alte Eintrag für dieses Konto auf dem Handy nicht mehr.
- Was passiert, wenn ich den Computer verliere?
- Sie kommen mit einem Backup wieder hinein: einer aus dem Authenticator exportierten Datei oder den Wiederherstellungscodes, die Ihnen jede Website bei der Einrichtung gegeben hat. Ohne beides bleibt nur die Kontowiederherstellung bei jeder einzelnen Website. Deshalb sollte das Backup nicht nur auf demselben Computer liegen.
- Brauche ich für 2FA eine Telefonnummer?
- Nicht für 2FA per Authenticator-App: Der Code kommt aus der App, nicht per SMS. Manche Dienste fragen trotzdem nach einer Telefonnummer oder E-Mail-Adresse als zweite Methode oder für die Kontowiederherstellung.
2FA-Codes am Computer, ganz ohne Handy
2FA Authenticator scannt den Einrichtungs-QR-Code von Ihrem Bildschirm und bewahrt die Codes in Chrome auf. Kostenlos nutzbar, Open Source, ohne Konto — 200.000 Menschen nutzen es.
2FA Authenticator zu Chrome hinzufügen — kostenlosQuellen
Geprüft am 9. Oktober 2026. Eines der hier verglichenen Produkte stammt von uns; wenn eine Angabe zu einem anderen falsch oder veraltet ist, schreiben Sie uns und wir korrigieren sie.
- RFC 6238 — TOTP: Time-Based One-Time Password Algorithm
- 2FA Authenticator — Chrome Web Store
- 2FA Authenticator — source code (MIT)
- Authenticator (authenticator.cc) — Chrome Web Store
- Add Your First Account | Authenticator (authenticator.cc)
- Proton Authenticator
- Ente Auth
- Ente Auth — FAQ
- KeePassXC Password Manager
- KeePassXC User Guide — Adding TOTP to an Entry
- Bitwarden — Integrated authenticator (TOTP generation needs Premium)
- Bitwarden — Pricing
- 1Password — Use 1Password as an authenticator
- 1Password — Pricing
- Yubico Authenticator App for Desktop and Mobile
- Yubico Authenticator User Guide — Accounts: OATH
- YubiKey Technical Manual — OATH Specifics
- Two-factor authentication for Apple Account - Apple Support
- Authenticator app | Truist Bank