आज हम Product Hunt पर हैं! टिप्पणी लिखें

बिना फ़ोन के authenticator app: अपने कंप्यूटर पर 2FA कोड कैसे पाएँ

हाँ। authenticator app के लिए फ़ोन ज़रूरी नहीं। 2FA कोड उस secret key से, जो साइट सेटअप के समय देती है, और मौजूदा समय से निकाला जाता है — यह ओपन TOTP स्टैंडर्ड, RFC 6238 है — इसलिए जिस भी डिवाइस में वह key है, वह वही छह अंक बनाता है, फ़ोन हो या कंप्यूटर। कंप्यूटर पर आप ब्राउज़र एक्सटेंशन (2FA Authenticator — हमारा — या authenticator.cc का Authenticator), डेस्कटॉप ऐप (Proton Authenticator, Ente Auth, KeePassXC), कोड बनाने वाला पासवर्ड मैनेजर (Bitwarden Premium, 1Password), या Yubico Authenticator ऐप के साथ YubiKey जैसी हार्डवेयर key इस्तेमाल कर सकते हैं, जो secrets को key के अंदर ही रखती है।

सेटअप के लिए भी फ़ोन नहीं चाहिए: साइट अपना QR कोड आपकी स्क्रीन पर दिखाती है, इनमें से कई उसे सीधे वहीं से पढ़ लेते हैं, और जो साइटें QR कोड दिखाती हैं, वे लगभग हमेशा वही secret टेक्स्ट के रूप में भी देती हैं, जिसे आप पेस्ट कर सकते हैं। कंप्यूटर उस सर्विस के मामले में फ़ोन की जगह नहीं ले सकता जो कोड सिर्फ़ टेक्स्ट मैसेज से भेजती है, या साइन-इन की पुष्टि अपने फ़ोन ऐप में करवाती है — ऐसे मामले नीचे दिए हैं।

बिना फ़ोन के 2FA कोड पाने के तरीके

Windows, Mac या Linux कंप्यूटर पर कोड बनाने वाले विकल्प, जैसा हर वेंडर ने 9 अक्टूबर 2026 को दस्तावेज़ों में बताया था। “स्क्रीन से QR कोड पढ़ता है” का मतलब है कि वेंडर सेटअप QR कोड को आपके डिस्प्ले से कैप्चर करने के बारे में बताता है — न फ़ोन चाहिए, न कैमरा।

बिना फ़ोन के 2FA कोड पाने के तरीके
विकल्पयह क्या हैsecret keys कहाँ रखी जाती हैंकीमतअकाउंट ज़रूरीस्क्रीन से QR कोड पढ़ता है
2FA AuthenticatorहमाराChrome एक्सटेंशनब्राउज़र मेंमुफ़्त; नए इंस्टॉलेशन में खातों की सीमा हो सकती है, जिसे Pro हटा देता हैनहींहाँ
Authenticator (authenticator.cc)Chrome एक्सटेंशनब्राउज़र मेंमुफ़्तनहींहाँ
Proton Authenticatorडेस्कटॉप ऐप (फ़ोन पर भी)आपके डिवाइस पर, ऐप के अंदरमुफ़्तवैकल्पिकदस्तावेज़ों में नहीं
Ente Authडेस्कटॉप ऐप (फ़ोन पर भी)आपके डिवाइस पर, ऐप के अंदरमुफ़्तवैकल्पिकदस्तावेज़ों में नहीं
KeePassXCपासवर्ड मैनेजर, डेस्कटॉप ऐपआपकी KeePassXC डेटाबेस फ़ाइल मेंमुफ़्तनहींदस्तावेज़ों में नहीं
Bitwardenपासवर्ड मैनेजरvault में, आपके पासवर्ड के साथPremium, ⁨$19.80⁩/सालहाँहाँ
1Passwordपासवर्ड मैनेजरvault में, आपके पासवर्ड के साथसब्सक्रिप्शन (कोई मुफ़्त प्लान नहीं)हाँहाँ
YubiKeyहार्डवेयर key + Yubico Authenticator ऐपkey पर ही; Yubico के अनुसार इन्हें निकाला नहीं जा सकताkey आपको ख़रीदनी होती हैनहींहाँ

“दस्तावेज़ों में नहीं” का मतलब है कि हमें वेंडर का ऐसा कोई पेज नहीं मिला जो इसके बारे में बताता हो, यह नहीं कि ऐसा हो ही नहीं सकता। QR स्कैन के बिना आप QR कोड के नीचे दी गई टेक्स्ट key से खाता जोड़ते हैं; authenticator.cc का quickstart, Ente का FAQ, KeePassXC की यूज़र गाइड और Yubico की गाइड, सभी यह तरीका बताते हैं। Bitwarden मुफ़्त प्लान में keys सेव करता है, लेकिन कोड सिर्फ़ Premium में बनाता है; 1Password ट्रायल देता है, पर कोई मुफ़्त प्लान नहीं। 2FA Authenticator हमारा बनाया हुआ है।

कौन-सा आपके लिए सही है

आप ज़्यादातर चीज़ों में Chrome से साइन इन करते हैं। ब्राउज़र एक्सटेंशन कोड वहीं रखता है जहाँ आप उन्हें टाइप करते हैं। 2FA Authenticator राइट-क्लिक या Ctrl+Shift+Y से कोड फ़ील्ड में डाल देता है और सेटअप QR कोड सीधे पेज से स्कैन करता है; नए इंस्टॉलेशन में मुफ़्त खातों की संख्या पर सीमा हो सकती है, जिसे Pro हटा देता है। Authenticator (authenticator.cc) मुफ़्त है, इसके यूज़र्स कहीं ज़्यादा हैं और यह ज़्यादा तरह के कोड सपोर्ट करता है, हालाँकि इसका Chrome Web Store बिल्ड आख़िरी बार अगस्त 2024 में अपडेट हुआ था।

आपको ब्राउज़र के बाहर एक ऐप चाहिए। Proton Authenticator और Ente Auth मुफ़्त और ओपन सोर्स हैं, फ़ोन के साथ-साथ Windows, macOS और Linux पर भी चलते हैं, और जब तक आप सिंक न चाहें, अकाउंट की ज़रूरत नहीं — इसलिए फ़ोन बाद में दूसरी कॉपी बन सकता है, या कभी नहीं। KeePassXC कोड को आपके कंप्यूटर पर अपनी एन्क्रिप्टेड डेटाबेस फ़ाइल में रखता है और अपने एक्सटेंशन के ज़रिए उन्हें ब्राउज़र में भर सकता है।

आप पहले से किसी पासवर्ड मैनेजर के पैसे देते हैं। Bitwarden (Premium, $19.80/साल) और 1Password कोड बनाते हैं और पासवर्ड के ठीक बाद उन्हें भर देते हैं, और दोनों स्क्रीन से सेटअप QR कोड पढ़ने के बारे में बताते हैं। इसमें एक पेच है, जो नीचे कोड और पासवर्ड को साथ रखने वाले सेक्शन में बताया गया है।

आप secrets को कंप्यूटर से पूरी तरह दूर रखना चाहते हैं। Yubico Authenticator ऐप के साथ YubiKey हर खाते का secret key के secure element में रखती है, जहाँ से Yubico के अनुसार इसे निकाला नहीं जा सकता। ऐप Windows, macOS और Linux पर चलता है, सेटअप QR कोड स्क्रीन से स्कैन करता है, और key लगी रहने तक कोड दिखाता है। YubiKey 5 में फ़र्मवेयर 5.7 और उससे नए पर 64 तक खाते आते हैं, पुराने फ़र्मवेयर पर 32। key आपको ख़रीदनी होती है — और क्योंकि secrets उससे कॉपी नहीं किए जा सकते, Yubico बैकअप के लिए दूसरी key भी रजिस्टर करने की सलाह देता है।

कब फ़ोन फिर भी ज़रूरी है

कंप्यूटर authenticator app की जगह ले सकता है। लेकिन वह फ़ोन की जगह नहीं ले सकता, जहाँ सर्विस ने खुद फ़ोन को दूसरा फ़ैक्टर बना रखा है:

कोड सिर्फ़ टेक्स्ट मैसेज या ईमेल से। कुछ सर्विसेज़ authenticator app का विकल्प देती ही नहीं: कोड SMS या ईमेल से आता है, और authenticator के पास बनाने के लिए कुछ नहीं होता। Apple Account इसका जाना-माना उदाहरण है — Apple की हेल्प कहती है कि कोड आपके भरोसेमंद Apple डिवाइस पर दिखता है या आपके भरोसेमंद फ़ोन नंबर पर भेजा जाता है, और किसी थर्ड-पार्टी authenticator app के बारे में नहीं बताती।

सर्विस का अपना ऐप। कुछ बैंक स्टैंडर्ड कोड की जगह अपने ऐप में साइन-इन की पुष्टि करवाते हैं; जैसे Truist अपना Truist Authenticator मोबाइल ऐप इस्तेमाल करता है। अगर आपका एम्प्लॉयर किसी ख़ास ऐप में मंज़ूरी माँगता है, तो वह भी उसका फ़ैसला है, और किसी दूसरे ऐप के कोड स्वीकार नहीं होंगे।

सेटअप सिर्फ़ फ़ोन ऐप में। TikTok की हेल्प के अनुसार authenticator app वाला 2-step verification सिर्फ़ TikTok मोबाइल ऐप में चालू होता है, और वह फ़ोन नंबर या ईमेल जैसा दूसरा तरीका भी माँगता है। सेट होने के बाद कोड कहीं भी रह सकते हैं — हमारी TikTok गाइड बताती है कि फ़ोन से QR कोड एक्सटेंशन में कैसे लाएँ।

कोड जो पहले से फ़ोन पर हैं। अगर आपके खाते आज Google Authenticator में हैं, तो उन्हें एक्सपोर्ट करने के लिए एक बार फ़ोन चाहिए — देखें Google Authenticator से इंपोर्ट — या फिर हर खाता कंप्यूटर से दोबारा सेट करें।

समझौता: कोड उसी कंप्यूटर पर, जहाँ आपके पासवर्ड हैं

टू-फ़ैक्टर ऑथेंटिकेशन का मतलब ही है दो अलग-अलग चीज़ों की ज़रूरत। अगर वही कंप्यूटर, जो आपके पासवर्ड याद रखता है, आपके कोड भी बनाता है, तो उस कंप्यूटर पर कब्ज़ा करने वाले को — ब्राउज़र डेटा कॉपी करने वाला मैलवेयर, या आपकी अनलॉक डेस्क पर बैठा कोई व्यक्ति — दोनों मिल सकते हैं। KeePassXC की अपनी गाइड यह साफ़ कहती है: TOTP कोड को पासवर्ड वाले डेटाबेस में ही रखने से टू-फ़ैक्टर ऑथेंटिकेशन के फ़ायदे ख़त्म हो जाते हैं, और वह एक अलग डेटाबेस सुझाती है जिसे आप सिर्फ़ ज़रूरत पड़ने पर अनलॉक करें।

कंप्यूटर पर रखे कोड फिर भी उस चीज़ को रोकते हैं जिससे ज़्यादातर अकाउंट हैक होते हैं: किसी दूसरी साइट से लीक हुआ, अंदाज़े से निकाला गया, या फ़िशिंग पेज पर टाइप किया गया पासवर्ड। हमलावर के पास पासवर्ड है, लेकिन आपका कंप्यूटर नहीं, इसलिए कोड नहीं। फ़ोन मुख्य रूप से उस व्यक्ति के ख़िलाफ़ सुरक्षा बढ़ाता है जिसका आपके कंप्यूटर पर पहले से नियंत्रण है।

1. कोड लॉक करें। 2FA Authenticator में पासवर्ड सुरक्षा चालू करें: तब कोड आपके डिवाइस पर एन्क्रिप्ट रहते हैं, बैकअप समेत, और आपके पासवर्ड के बिना पढ़े नहीं जा सकते। डेस्कटॉप ऐप और पासवर्ड मैनेजर के अपने लॉक होते हैं — उन्हें इस्तेमाल करें।

2. कोड को पासवर्ड से अलग रखें। कोड अगर पासवर्ड वाले vault की बजाय अलग ऐप या एक्सटेंशन में हों, तो एक चोरी हुआ मास्टर पासवर्ड काफ़ी नहीं होता।

3. एक बैकअप कंप्यूटर से बाहर रखें। 2FA Authenticator दिन में एक बार अपने-आप कॉपी बनाता है और आख़िरी सात रखता है, लेकिन ये कॉपी एक्सटेंशन के अंदर रहती हैं और उसे हटाने पर साथ चली जाती हैं। पासवर्ड से सुरक्षित फ़ाइल एक्सपोर्ट करके USB स्टिक या अपनी किसी और जगह रखें — बैकअप कैसे लें।

4. हर साइट के recovery codes सेव करें। कंप्यूटर खो जाए या ख़राब हो जाए, तो ये बिना किसी authenticator के आपको वापस अंदर ले आते हैं। इन्हें प्रिंट करें या इस कंप्यूटर से दूर रखें।

5. फ़ोन मिले तो बाद में उसे भी जोड़ लें। सेटअप के दौरान वही QR कोड फ़ोन ऐप से भी स्कैन करने पर आपके पास वही कोड दिखाने वाला दूसरा डिवाइस हो जाता है — यह बैकअप है, ज़रूरत नहीं।

बिना फ़ोन के किसी भी साइट पर 2FA कैसे सेट करें

1. कंप्यूटर पर कोई authenticator इंस्टॉल करें — हमारा है 2FA Authenticator।

2. साइट में साइन इन करें और उसकी सिक्योरिटी सेटिंग्स खोलें। टू-फ़ैक्टर ऑथेंटिकेशन (कभी-कभी इसे 2-step verification कहा जाता है) चालू करें, और अगर साइट पहले टेक्स्ट मैसेज सुझाए, तो authenticator app चुनें। हमारी सेटअप गाइड 108 सर्विसेज़ के लिए बताती हैं कि यह कहाँ है।

3. साइट एक QR कोड दिखाती है। 2FA Authenticator में: “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें”। अगर स्कैन न हो, तो साइट का “Can't scan the QR code?” (QR कोड स्कैन नहीं हो रहा?) या “Enter manually” (मैन्युअली डालें) लिंक इस्तेमाल करें और टेक्स्ट key पेस्ट करें — secret key कहाँ मिलती है।

4. एक्सटेंशन का छह अंकों का कोड साइट में वापस टाइप करें। जब तक आप ऐसा नहीं करते, 2FA चालू नहीं होता।

5. इसके बाद साइट जो recovery codes दिखाए, उन्हें सेव करें, फिर authenticator का भी बैकअप लें।

अगर साइट कोड रिजेक्ट कर दे, तो आम वजह यह होती है कि आपके पहला कोड स्कैन करने के बाद उसने नया QR कोड बना दिया — सेटअप फिर से शुरू करें और अभी स्क्रीन पर दिख रहा कोड स्कैन करें। दूसरी वजहें: कोड क्यों काम नहीं करते।

अक्सर पूछे जाने वाले सवाल

क्या मैं बिना फ़ोन के authenticator app इस्तेमाल कर सकता हूँ?
हाँ। authenticator कोड (TOTP) secret key और मौजूदा समय से निकाले जाते हैं, इसलिए कंप्यूटर इन्हें ठीक वैसे ही बनाता है जैसे फ़ोन। कोई ब्राउज़र एक्सटेंशन, Proton Authenticator या Ente Auth जैसा डेस्कटॉप ऐप, बिल्ट-इन authenticator वाला पासवर्ड मैनेजर, या YubiKey जैसी हार्डवेयर key इस्तेमाल करें।
क्या PC के लिए कोई authenticator app है?
हाँ, और कई मुफ़्त हैं: Proton Authenticator, Ente Auth और KeePassXC Windows, macOS और Linux पर चलते हैं, और 2FA Authenticator व Authenticator (authenticator.cc) जैसे ब्राउज़र एक्सटेंशन इनमें से किसी पर भी Chrome में काम करते हैं। Google Authenticator और Microsoft Authenticator का कोई PC वर्ज़न नहीं है — देखें Microsoft Authenticator के विकल्प।
बिना फ़ोन के 2FA QR कोड कैसे स्कैन करें?
QR कोड आपकी कंप्यूटर स्क्रीन पर होता है, इसलिए कंप्यूटर का ऐप उसे वहीं से पढ़ सकता है: 2FA Authenticator, Authenticator (authenticator.cc), Bitwarden, 1Password और Yubico Authenticator, सभी स्क्रीन से स्कैन करने के बारे में बताते हैं। या QR कोड छोड़ दें: साइट का “Can't scan?” (स्कैन नहीं हो रहा?) लिंक वही secret टेक्स्ट के रूप में दिखाता है।
क्या मेरे कंप्यूटर के कोड उस खाते के लिए काम करेंगे जो मैंने फ़ोन पर सेट किया था?
सिर्फ़ तब, जब कंप्यूटर में वही secret key हो। अगर फ़ोन ऐप अनुमति देता है तो वहाँ से खाते एक्सपोर्ट करें, या साइट पर 2FA बंद करके फिर चालू करें और नया QR कोड कंप्यूटर से स्कैन करें — इसके बाद उस खाते के लिए फ़ोन की पुरानी एंट्री काम करना बंद कर देती है।
अगर कंप्यूटर खो जाए तो क्या होगा?
आप बैकअप से वापस अंदर आते हैं: authenticator से एक्सपोर्ट की गई फ़ाइल, या वे recovery codes जो हर साइट ने सेटअप पर दिए थे। दोनों में से कुछ न हो, तो हर साइट की अकाउंट रिकवरी से गुज़रना पड़ता है। इसीलिए बैकअप सिर्फ़ उसी कंप्यूटर पर नहीं रहना चाहिए।
क्या 2FA के लिए फ़ोन नंबर ज़रूरी है?
authenticator app वाले 2FA के लिए नहीं: कोड ऐप से आता है, टेक्स्ट मैसेज से नहीं। कुछ सर्विसेज़ फिर भी दूसरे तरीके के तौर पर या अकाउंट रिकवरी के लिए फ़ोन नंबर या ईमेल पता माँगती हैं।

आपके कंप्यूटर पर 2FA कोड, फ़ोन की ज़रूरत नहीं

2FA Authenticator सेटअप QR कोड आपकी स्क्रीन से स्कैन करता है और कोड Chrome में रखता है। इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, बिना अकाउंट — 2,00,000 लोग इसे इस्तेमाल करते हैं।

2FA Authenticator को Chrome में जोड़ें — मुफ़्त

स्रोत

9 अक्टूबर 2026 को जाँचा गया। यहाँ तुलना किए गए प्रोडक्ट्स में से एक हमारा बनाया हुआ है; अगर किसी दूसरे प्रोडक्ट के बारे में कोई लाइन गलत या पुरानी है, तो हमें बताएँ और हम उसे ठीक कर देंगे।