हाँ। authenticator app के लिए फ़ोन ज़रूरी नहीं। 2FA कोड उस secret key से, जो साइट सेटअप के समय देती है, और मौजूदा समय से निकाला जाता है — यह ओपन TOTP स्टैंडर्ड, RFC 6238 है — इसलिए जिस भी डिवाइस में वह key है, वह वही छह अंक बनाता है, फ़ोन हो या कंप्यूटर। कंप्यूटर पर आप ब्राउज़र एक्सटेंशन (2FA Authenticator — हमारा — या authenticator.cc का Authenticator), डेस्कटॉप ऐप (Proton Authenticator, Ente Auth, KeePassXC), कोड बनाने वाला पासवर्ड मैनेजर (Bitwarden Premium, 1Password), या Yubico Authenticator ऐप के साथ YubiKey जैसी हार्डवेयर key इस्तेमाल कर सकते हैं, जो secrets को key के अंदर ही रखती है।
सेटअप के लिए भी फ़ोन नहीं चाहिए: साइट अपना QR कोड आपकी स्क्रीन पर दिखाती है, इनमें से कई उसे सीधे वहीं से पढ़ लेते हैं, और जो साइटें QR कोड दिखाती हैं, वे लगभग हमेशा वही secret टेक्स्ट के रूप में भी देती हैं, जिसे आप पेस्ट कर सकते हैं। कंप्यूटर उस सर्विस के मामले में फ़ोन की जगह नहीं ले सकता जो कोड सिर्फ़ टेक्स्ट मैसेज से भेजती है, या साइन-इन की पुष्टि अपने फ़ोन ऐप में करवाती है — ऐसे मामले नीचे दिए हैं।
बिना फ़ोन के 2FA कोड पाने के तरीके
Windows, Mac या Linux कंप्यूटर पर कोड बनाने वाले विकल्प, जैसा हर वेंडर ने 9 अक्टूबर 2026 को दस्तावेज़ों में बताया था। “स्क्रीन से QR कोड पढ़ता है” का मतलब है कि वेंडर सेटअप QR कोड को आपके डिस्प्ले से कैप्चर करने के बारे में बताता है — न फ़ोन चाहिए, न कैमरा।
| विकल्प | यह क्या है | secret keys कहाँ रखी जाती हैं | कीमत | अकाउंट ज़रूरी | स्क्रीन से QR कोड पढ़ता है |
|---|---|---|---|---|---|
| 2FA Authenticatorहमारा | Chrome एक्सटेंशन | ब्राउज़र में | मुफ़्त; नए इंस्टॉलेशन में खातों की सीमा हो सकती है, जिसे Pro हटा देता है | नहीं | हाँ |
| Authenticator (authenticator.cc) | Chrome एक्सटेंशन | ब्राउज़र में | मुफ़्त | नहीं | हाँ |
| Proton Authenticator | डेस्कटॉप ऐप (फ़ोन पर भी) | आपके डिवाइस पर, ऐप के अंदर | मुफ़्त | वैकल्पिक | दस्तावेज़ों में नहीं |
| Ente Auth | डेस्कटॉप ऐप (फ़ोन पर भी) | आपके डिवाइस पर, ऐप के अंदर | मुफ़्त | वैकल्पिक | दस्तावेज़ों में नहीं |
| KeePassXC | पासवर्ड मैनेजर, डेस्कटॉप ऐप | आपकी KeePassXC डेटाबेस फ़ाइल में | मुफ़्त | नहीं | दस्तावेज़ों में नहीं |
| Bitwarden | पासवर्ड मैनेजर | vault में, आपके पासवर्ड के साथ | Premium, $19.80/साल | हाँ | हाँ |
| 1Password | पासवर्ड मैनेजर | vault में, आपके पासवर्ड के साथ | सब्सक्रिप्शन (कोई मुफ़्त प्लान नहीं) | हाँ | हाँ |
| YubiKey | हार्डवेयर key + Yubico Authenticator ऐप | key पर ही; Yubico के अनुसार इन्हें निकाला नहीं जा सकता | key आपको ख़रीदनी होती है | नहीं | हाँ |
“दस्तावेज़ों में नहीं” का मतलब है कि हमें वेंडर का ऐसा कोई पेज नहीं मिला जो इसके बारे में बताता हो, यह नहीं कि ऐसा हो ही नहीं सकता। QR स्कैन के बिना आप QR कोड के नीचे दी गई टेक्स्ट key से खाता जोड़ते हैं; authenticator.cc का quickstart, Ente का FAQ, KeePassXC की यूज़र गाइड और Yubico की गाइड, सभी यह तरीका बताते हैं। Bitwarden मुफ़्त प्लान में keys सेव करता है, लेकिन कोड सिर्फ़ Premium में बनाता है; 1Password ट्रायल देता है, पर कोई मुफ़्त प्लान नहीं। 2FA Authenticator हमारा बनाया हुआ है।
कौन-सा आपके लिए सही है
आप ज़्यादातर चीज़ों में Chrome से साइन इन करते हैं। ब्राउज़र एक्सटेंशन कोड वहीं रखता है जहाँ आप उन्हें टाइप करते हैं। 2FA Authenticator राइट-क्लिक या Ctrl+Shift+Y से कोड फ़ील्ड में डाल देता है और सेटअप QR कोड सीधे पेज से स्कैन करता है; नए इंस्टॉलेशन में मुफ़्त खातों की संख्या पर सीमा हो सकती है, जिसे Pro हटा देता है। Authenticator (authenticator.cc) मुफ़्त है, इसके यूज़र्स कहीं ज़्यादा हैं और यह ज़्यादा तरह के कोड सपोर्ट करता है, हालाँकि इसका Chrome Web Store बिल्ड आख़िरी बार अगस्त 2024 में अपडेट हुआ था।
आपको ब्राउज़र के बाहर एक ऐप चाहिए। Proton Authenticator और Ente Auth मुफ़्त और ओपन सोर्स हैं, फ़ोन के साथ-साथ Windows, macOS और Linux पर भी चलते हैं, और जब तक आप सिंक न चाहें, अकाउंट की ज़रूरत नहीं — इसलिए फ़ोन बाद में दूसरी कॉपी बन सकता है, या कभी नहीं। KeePassXC कोड को आपके कंप्यूटर पर अपनी एन्क्रिप्टेड डेटाबेस फ़ाइल में रखता है और अपने एक्सटेंशन के ज़रिए उन्हें ब्राउज़र में भर सकता है।
आप पहले से किसी पासवर्ड मैनेजर के पैसे देते हैं। Bitwarden (Premium, $19.80/साल) और 1Password कोड बनाते हैं और पासवर्ड के ठीक बाद उन्हें भर देते हैं, और दोनों स्क्रीन से सेटअप QR कोड पढ़ने के बारे में बताते हैं। इसमें एक पेच है, जो नीचे कोड और पासवर्ड को साथ रखने वाले सेक्शन में बताया गया है।
आप secrets को कंप्यूटर से पूरी तरह दूर रखना चाहते हैं। Yubico Authenticator ऐप के साथ YubiKey हर खाते का secret key के secure element में रखती है, जहाँ से Yubico के अनुसार इसे निकाला नहीं जा सकता। ऐप Windows, macOS और Linux पर चलता है, सेटअप QR कोड स्क्रीन से स्कैन करता है, और key लगी रहने तक कोड दिखाता है। YubiKey 5 में फ़र्मवेयर 5.7 और उससे नए पर 64 तक खाते आते हैं, पुराने फ़र्मवेयर पर 32। key आपको ख़रीदनी होती है — और क्योंकि secrets उससे कॉपी नहीं किए जा सकते, Yubico बैकअप के लिए दूसरी key भी रजिस्टर करने की सलाह देता है।
कब फ़ोन फिर भी ज़रूरी है
कंप्यूटर authenticator app की जगह ले सकता है। लेकिन वह फ़ोन की जगह नहीं ले सकता, जहाँ सर्विस ने खुद फ़ोन को दूसरा फ़ैक्टर बना रखा है:
कोड सिर्फ़ टेक्स्ट मैसेज या ईमेल से। कुछ सर्विसेज़ authenticator app का विकल्प देती ही नहीं: कोड SMS या ईमेल से आता है, और authenticator के पास बनाने के लिए कुछ नहीं होता। Apple Account इसका जाना-माना उदाहरण है — Apple की हेल्प कहती है कि कोड आपके भरोसेमंद Apple डिवाइस पर दिखता है या आपके भरोसेमंद फ़ोन नंबर पर भेजा जाता है, और किसी थर्ड-पार्टी authenticator app के बारे में नहीं बताती।
सर्विस का अपना ऐप। कुछ बैंक स्टैंडर्ड कोड की जगह अपने ऐप में साइन-इन की पुष्टि करवाते हैं; जैसे Truist अपना Truist Authenticator मोबाइल ऐप इस्तेमाल करता है। अगर आपका एम्प्लॉयर किसी ख़ास ऐप में मंज़ूरी माँगता है, तो वह भी उसका फ़ैसला है, और किसी दूसरे ऐप के कोड स्वीकार नहीं होंगे।
सेटअप सिर्फ़ फ़ोन ऐप में। TikTok की हेल्प के अनुसार authenticator app वाला 2-step verification सिर्फ़ TikTok मोबाइल ऐप में चालू होता है, और वह फ़ोन नंबर या ईमेल जैसा दूसरा तरीका भी माँगता है। सेट होने के बाद कोड कहीं भी रह सकते हैं — हमारी TikTok गाइड बताती है कि फ़ोन से QR कोड एक्सटेंशन में कैसे लाएँ।
कोड जो पहले से फ़ोन पर हैं। अगर आपके खाते आज Google Authenticator में हैं, तो उन्हें एक्सपोर्ट करने के लिए एक बार फ़ोन चाहिए — देखें Google Authenticator से इंपोर्ट — या फिर हर खाता कंप्यूटर से दोबारा सेट करें।
समझौता: कोड उसी कंप्यूटर पर, जहाँ आपके पासवर्ड हैं
टू-फ़ैक्टर ऑथेंटिकेशन का मतलब ही है दो अलग-अलग चीज़ों की ज़रूरत। अगर वही कंप्यूटर, जो आपके पासवर्ड याद रखता है, आपके कोड भी बनाता है, तो उस कंप्यूटर पर कब्ज़ा करने वाले को — ब्राउज़र डेटा कॉपी करने वाला मैलवेयर, या आपकी अनलॉक डेस्क पर बैठा कोई व्यक्ति — दोनों मिल सकते हैं। KeePassXC की अपनी गाइड यह साफ़ कहती है: TOTP कोड को पासवर्ड वाले डेटाबेस में ही रखने से टू-फ़ैक्टर ऑथेंटिकेशन के फ़ायदे ख़त्म हो जाते हैं, और वह एक अलग डेटाबेस सुझाती है जिसे आप सिर्फ़ ज़रूरत पड़ने पर अनलॉक करें।
कंप्यूटर पर रखे कोड फिर भी उस चीज़ को रोकते हैं जिससे ज़्यादातर अकाउंट हैक होते हैं: किसी दूसरी साइट से लीक हुआ, अंदाज़े से निकाला गया, या फ़िशिंग पेज पर टाइप किया गया पासवर्ड। हमलावर के पास पासवर्ड है, लेकिन आपका कंप्यूटर नहीं, इसलिए कोड नहीं। फ़ोन मुख्य रूप से उस व्यक्ति के ख़िलाफ़ सुरक्षा बढ़ाता है जिसका आपके कंप्यूटर पर पहले से नियंत्रण है।
1. कोड लॉक करें। 2FA Authenticator में पासवर्ड सुरक्षा चालू करें: तब कोड आपके डिवाइस पर एन्क्रिप्ट रहते हैं, बैकअप समेत, और आपके पासवर्ड के बिना पढ़े नहीं जा सकते। डेस्कटॉप ऐप और पासवर्ड मैनेजर के अपने लॉक होते हैं — उन्हें इस्तेमाल करें।
2. कोड को पासवर्ड से अलग रखें। कोड अगर पासवर्ड वाले vault की बजाय अलग ऐप या एक्सटेंशन में हों, तो एक चोरी हुआ मास्टर पासवर्ड काफ़ी नहीं होता।
3. एक बैकअप कंप्यूटर से बाहर रखें। 2FA Authenticator दिन में एक बार अपने-आप कॉपी बनाता है और आख़िरी सात रखता है, लेकिन ये कॉपी एक्सटेंशन के अंदर रहती हैं और उसे हटाने पर साथ चली जाती हैं। पासवर्ड से सुरक्षित फ़ाइल एक्सपोर्ट करके USB स्टिक या अपनी किसी और जगह रखें — बैकअप कैसे लें।
4. हर साइट के recovery codes सेव करें। कंप्यूटर खो जाए या ख़राब हो जाए, तो ये बिना किसी authenticator के आपको वापस अंदर ले आते हैं। इन्हें प्रिंट करें या इस कंप्यूटर से दूर रखें।
5. फ़ोन मिले तो बाद में उसे भी जोड़ लें। सेटअप के दौरान वही QR कोड फ़ोन ऐप से भी स्कैन करने पर आपके पास वही कोड दिखाने वाला दूसरा डिवाइस हो जाता है — यह बैकअप है, ज़रूरत नहीं।
बिना फ़ोन के किसी भी साइट पर 2FA कैसे सेट करें
1. कंप्यूटर पर कोई authenticator इंस्टॉल करें — हमारा है 2FA Authenticator।
2. साइट में साइन इन करें और उसकी सिक्योरिटी सेटिंग्स खोलें। टू-फ़ैक्टर ऑथेंटिकेशन (कभी-कभी इसे 2-step verification कहा जाता है) चालू करें, और अगर साइट पहले टेक्स्ट मैसेज सुझाए, तो authenticator app चुनें। हमारी सेटअप गाइड 108 सर्विसेज़ के लिए बताती हैं कि यह कहाँ है।
3. साइट एक QR कोड दिखाती है। 2FA Authenticator में: “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें”। अगर स्कैन न हो, तो साइट का “Can't scan the QR code?” (QR कोड स्कैन नहीं हो रहा?) या “Enter manually” (मैन्युअली डालें) लिंक इस्तेमाल करें और टेक्स्ट key पेस्ट करें — secret key कहाँ मिलती है।
4. एक्सटेंशन का छह अंकों का कोड साइट में वापस टाइप करें। जब तक आप ऐसा नहीं करते, 2FA चालू नहीं होता।
5. इसके बाद साइट जो recovery codes दिखाए, उन्हें सेव करें, फिर authenticator का भी बैकअप लें।
अगर साइट कोड रिजेक्ट कर दे, तो आम वजह यह होती है कि आपके पहला कोड स्कैन करने के बाद उसने नया QR कोड बना दिया — सेटअप फिर से शुरू करें और अभी स्क्रीन पर दिख रहा कोड स्कैन करें। दूसरी वजहें: कोड क्यों काम नहीं करते।
अक्सर पूछे जाने वाले सवाल
- क्या मैं बिना फ़ोन के authenticator app इस्तेमाल कर सकता हूँ?
- हाँ। authenticator कोड (TOTP) secret key और मौजूदा समय से निकाले जाते हैं, इसलिए कंप्यूटर इन्हें ठीक वैसे ही बनाता है जैसे फ़ोन। कोई ब्राउज़र एक्सटेंशन, Proton Authenticator या Ente Auth जैसा डेस्कटॉप ऐप, बिल्ट-इन authenticator वाला पासवर्ड मैनेजर, या YubiKey जैसी हार्डवेयर key इस्तेमाल करें।
- क्या PC के लिए कोई authenticator app है?
- हाँ, और कई मुफ़्त हैं: Proton Authenticator, Ente Auth और KeePassXC Windows, macOS और Linux पर चलते हैं, और 2FA Authenticator व Authenticator (authenticator.cc) जैसे ब्राउज़र एक्सटेंशन इनमें से किसी पर भी Chrome में काम करते हैं। Google Authenticator और Microsoft Authenticator का कोई PC वर्ज़न नहीं है — देखें Microsoft Authenticator के विकल्प।
- बिना फ़ोन के 2FA QR कोड कैसे स्कैन करें?
- QR कोड आपकी कंप्यूटर स्क्रीन पर होता है, इसलिए कंप्यूटर का ऐप उसे वहीं से पढ़ सकता है: 2FA Authenticator, Authenticator (authenticator.cc), Bitwarden, 1Password और Yubico Authenticator, सभी स्क्रीन से स्कैन करने के बारे में बताते हैं। या QR कोड छोड़ दें: साइट का “Can't scan?” (स्कैन नहीं हो रहा?) लिंक वही secret टेक्स्ट के रूप में दिखाता है।
- क्या मेरे कंप्यूटर के कोड उस खाते के लिए काम करेंगे जो मैंने फ़ोन पर सेट किया था?
- सिर्फ़ तब, जब कंप्यूटर में वही secret key हो। अगर फ़ोन ऐप अनुमति देता है तो वहाँ से खाते एक्सपोर्ट करें, या साइट पर 2FA बंद करके फिर चालू करें और नया QR कोड कंप्यूटर से स्कैन करें — इसके बाद उस खाते के लिए फ़ोन की पुरानी एंट्री काम करना बंद कर देती है।
- अगर कंप्यूटर खो जाए तो क्या होगा?
- आप बैकअप से वापस अंदर आते हैं: authenticator से एक्सपोर्ट की गई फ़ाइल, या वे recovery codes जो हर साइट ने सेटअप पर दिए थे। दोनों में से कुछ न हो, तो हर साइट की अकाउंट रिकवरी से गुज़रना पड़ता है। इसीलिए बैकअप सिर्फ़ उसी कंप्यूटर पर नहीं रहना चाहिए।
- क्या 2FA के लिए फ़ोन नंबर ज़रूरी है?
- authenticator app वाले 2FA के लिए नहीं: कोड ऐप से आता है, टेक्स्ट मैसेज से नहीं। कुछ सर्विसेज़ फिर भी दूसरे तरीके के तौर पर या अकाउंट रिकवरी के लिए फ़ोन नंबर या ईमेल पता माँगती हैं।
आपके कंप्यूटर पर 2FA कोड, फ़ोन की ज़रूरत नहीं
2FA Authenticator सेटअप QR कोड आपकी स्क्रीन से स्कैन करता है और कोड Chrome में रखता है। इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, बिना अकाउंट — 2,00,000 लोग इसे इस्तेमाल करते हैं।
2FA Authenticator को Chrome में जोड़ें — मुफ़्तस्रोत
9 अक्टूबर 2026 को जाँचा गया। यहाँ तुलना किए गए प्रोडक्ट्स में से एक हमारा बनाया हुआ है; अगर किसी दूसरे प्रोडक्ट के बारे में कोई लाइन गलत या पुरानी है, तो हमें बताएँ और हम उसे ठीक कर देंगे।
- RFC 6238 — TOTP: Time-Based One-Time Password Algorithm
- 2FA Authenticator — Chrome Web Store
- 2FA Authenticator — source code (MIT)
- Authenticator (authenticator.cc) — Chrome Web Store
- Add Your First Account | Authenticator (authenticator.cc)
- Proton Authenticator
- Ente Auth
- Ente Auth — FAQ
- KeePassXC Password Manager
- KeePassXC User Guide — Adding TOTP to an Entry
- Bitwarden — Integrated authenticator (TOTP generation needs Premium)
- Bitwarden — Pricing
- 1Password — Use 1Password as an authenticator
- 1Password — Pricing
- Yubico Authenticator App for Desktop and Mobile
- Yubico Authenticator User Guide — Accounts: OATH
- YubiKey Technical Manual — OATH Specifics
- Two-factor authentication for Apple Account - Apple Support
- Authenticator app | Truist Bank