Sì. Un’app di autenticazione non ha bisogno di un telefono. Un codice 2FA si calcola da una chiave segreta che il sito ti dà durante la configurazione e dall’ora attuale (lo standard aperto TOTP, RFC 6238), quindi qualsiasi dispositivo che conserva la chiave genera le stesse sei cifre, un computer come un telefono. Sul computer puoi usare un’estensione per browser (2FA Authenticator – Autenticatore, la nostra, oppure Authenticator di authenticator.cc), un’app desktop (Proton Authenticator, Ente Auth, KeePassXC), un password manager che genera codici (Bitwarden Premium, 1Password) o una chiave hardware come una YubiKey con l’app Yubico Authenticator, che tiene i segreti sulla chiave stessa.
Nemmeno la configurazione richiede un telefono: il sito mostra il codice QR sul tuo schermo, diverse di queste app lo leggono direttamente da lì, e i siti che mostrano un codice QR offrono quasi sempre lo stesso segreto anche come testo da incollare. Quello che un computer non può sostituire è un servizio che invia i codici solo via SMS o che conferma gli accessi nella propria app per telefono: li trovi elencati più sotto.
Come avere i codici 2FA senza telefono
Opzioni che generano codici su un computer Windows, Mac o Linux, secondo la documentazione di ciascun produttore al 9 ottobre 2026. «Legge il codice QR dallo schermo» significa che il produttore descrive l’acquisizione del codice QR di configurazione direttamente dal tuo schermo, senza telefono e senza fotocamera.
| Opzione | Che cos’è | Dove sono conservate le chiavi segrete | Prezzo | Account necessario | Legge il codice QR dallo schermo |
|---|---|---|---|---|---|
| 2FA Authenticator – AutenticatoreIl nostro | Estensione per Chrome | Nel browser | Gratis; le nuove installazioni possono avere un limite di account, che Pro rimuove | No | Sì |
| Authenticator (authenticator.cc) | Estensione per Chrome | Nel browser | Gratis | No | Sì |
| Proton Authenticator | App desktop (anche per telefono) | Nell’app, sul tuo dispositivo | Gratis | Facoltativo | Non documentato |
| Ente Auth | App desktop (anche per telefono) | Nell’app, sul tuo dispositivo | Gratis | Facoltativo | Non documentato |
| KeePassXC | Password manager, app desktop | Nel file del tuo database KeePassXC | Gratis | No | Non documentato |
| Bitwarden | Password manager | Nella cassaforte, accanto alle password | Premium, $19.80/anno | Sì | Sì |
| 1Password | Password manager | Nella cassaforte, accanto alle password | Abbonamento (nessun piano gratuito) | Sì | Sì |
| YubiKey | Chiave hardware + app Yubico Authenticator | Sulla chiave; Yubico dice che non si possono estrarre | La chiave si acquista a parte | No | Sì |
«Non documentato» significa che non abbiamo trovato una pagina del produttore che lo descriva, non che sia impossibile. Senza scansione del QR, l’account si aggiunge con la chiave di testo sotto il codice QR: lo descrivono la guida rapida di authenticator.cc, le FAQ di Ente, la guida utente di KeePassXC e la guida di Yubico. Bitwarden conserva le chiavi anche nel piano gratuito, ma genera i codici solo con Premium; 1Password offre una prova ma nessun piano gratuito. 2FA Authenticator – Autenticatore è nostro.
Quale fa per te
Accedi alla maggior parte dei servizi da Chrome. Un’estensione per browser tiene i codici dove li digiti. 2FA Authenticator – Autenticatore inserisce il codice nel campo con un clic destro o Ctrl+Shift+Y e scansiona il codice QR di configurazione direttamente dalla pagina; una nuova installazione può avere un limite di account gratuiti, e Pro lo rimuove. Authenticator (authenticator.cc) è gratuito, ha molti più utenti e supporta più tipi di codice, anche se la sua versione sul Chrome Web Store è stata aggiornata l’ultima volta a agosto 2024.
Vuoi un’app fuori dal browser. Proton Authenticator ed Ente Auth sono gratuite e open source, funzionano su Windows, macOS e Linux oltre che sui telefoni, e non richiedono un account a meno che tu non voglia la sincronizzazione: un telefono può diventare una seconda copia più avanti, oppure mai. KeePassXC tiene i codici nel suo file di database cifrato sul computer e può inserirli nel browser tramite la sua estensione.
Paghi già un password manager. Bitwarden (Premium, $19.80/anno) e 1Password generano i codici e li inseriscono subito dopo la password, ed entrambi documentano la lettura del codice QR di configurazione dallo schermo. Il rovescio della medaglia è spiegato più sotto, nella sezione su codici e password tenuti insieme.
Vuoi i segreti del tutto fuori dal computer. Una YubiKey con l’app Yubico Authenticator conserva il segreto di ogni account nel secure element della chiave, da cui, secondo Yubico, non può essere estratto. L’app funziona su Windows, macOS e Linux, scansiona il codice QR di configurazione dallo schermo e mostra i codici mentre la chiave è collegata. Una YubiKey 5 contiene fino a 64 account con il firmware 5.7 e successivi, 32 con firmware precedenti. La chiave va acquistata, e poiché i segreti non si possono copiare altrove, Yubico consiglia di registrare una seconda chiave come backup.
Quando serve ancora un telefono
Un computer può sostituire un’app di autenticazione. Non può sostituire un telefono quando è il servizio stesso ad aver fatto del telefono il secondo fattore:
Codici solo via SMS o email. Alcuni servizi non offrono affatto l’opzione dell’app di autenticazione: il codice arriva via SMS o email, e non c’è nulla che un autenticatore possa generare. L’Account Apple è un caso noto: l’assistenza Apple dice che il codice viene mostrato sui tuoi dispositivi Apple attendibili o inviato al tuo numero di telefono attendibile, e non descrive alcuna app di autenticazione di terze parti.
L’app del servizio. Alcune banche confermano gli accessi nella propria app invece che con codici standard; Truist, per esempio, usa la sua app mobile Truist Authenticator. Se il tuo datore di lavoro richiede l’approvazione in una certa app, anche questa è una sua scelta, e i codici di un’altra app non verranno accettati.
Configurazione solo nell’app per telefono. L’assistenza di TikTok descrive l’attivazione della verifica in due passaggi con app di autenticazione solo nell’app mobile di TikTok, e chiede un secondo metodo come un numero di telefono o un’email. Una volta configurata, i codici possono stare ovunque: la nostra guida a TikTok mostra come portare il codice QR dal telefono all’estensione.
Codici che sono già su un telefono. Se oggi i tuoi account sono in Google Authenticator, ti serve il telefono una volta per esportarli (vedi importare da Google Authenticator), oppure configuri di nuovo ogni account dal computer.
Il compromesso: codici sullo stesso computer delle password
L’autenticazione a due fattori dovrebbe richiedere due cose diverse. Se il computer che ricorda le tue password genera anche i tuoi codici, chi prende il controllo di quel computer (un malware che copia i dati del browser, o una persona davanti alla tua scrivania con il computer sbloccato) potrebbe ottenere entrambi. La guida di KeePassXC lo dice senza giri di parole: tenere i codici TOTP nello stesso database della password elimina i vantaggi dell’autenticazione a due fattori, e suggerisce un database separato da sbloccare solo quando serve.
Quello che i codici sul computer bloccano comunque è la causa della maggior parte dei furti di account: una password trapelata da un altro sito, indovinata o digitata in una pagina di phishing. L’attaccante ha la password ma non il tuo computer, quindi niente codice. Un telefono aggiunge protezione soprattutto contro chi controlla già il tuo computer.
1. Blocca i codici. Attiva la protezione con password in 2FA Authenticator – Autenticatore: i codici vengono cifrati sul tuo dispositivo, backup compresi, e non si possono leggere senza la tua password. App desktop e password manager hanno i loro blocchi: usali.
2. Tieni i codici separati dalle password. Codici in un’app o estensione a parte, invece che nella cassaforte delle password, significano che una password principale rubata non basta.
3. Tieni un backup fuori dal computer. 2FA Authenticator – Autenticatore fa una copia automatica una volta al giorno e conserva le ultime sette, ma quelle copie vivono dentro l’estensione e spariscono con lei se la rimuovi. Esporta un file protetto da password su una chiavetta USB o in un altro posto che controlli: come fare il backup.
4. Salva i codici di recupero di ogni sito. Ti fanno rientrare se il computer si perde o si guasta, senza alcun autenticatore. Stampali o conservali lontano da questo computer.
5. Aggiungi un telefono più avanti, se ne hai uno. Scansionare lo stesso codice QR con un’app per telefono durante la configurazione ti dà un secondo dispositivo che mostra gli stessi codici: un backup, non un obbligo.
Come attivare la 2FA su qualsiasi sito senza telefono
1. Installa un autenticatore sul computer: il nostro è 2FA Authenticator – Autenticatore.
2. Accedi al sito e apri le impostazioni di sicurezza. Attiva l’autenticazione a due fattori (a volte chiamata verifica in due passaggi) e, se ti propone prima gli SMS, scegli app di autenticazione. Le nostre guide mostrano dove si trova per 108 servizi.
3. Il sito mostra un codice QR. In 2FA Authenticator – Autenticatore: Aggiungi Account → Codice QR → «Scansiona QR dallo schermo». Se non viene letto, usa il link del sito «Non riesci a scansionare il codice QR?» o «Inserisci manualmente» e incolla la chiave di testo: dove trovare la chiave segreta.
4. Digita sul sito il codice a sei cifre dell’estensione. Finché non lo fai, la 2FA non è attiva.
5. Salva i codici di recupero che il sito ti mostra subito dopo, poi fai il backup dell’autenticatore stesso.
Se il sito rifiuta il codice, di solito è perché ha creato un nuovo codice QR dopo che hai scansionato il primo: ricomincia la configurazione e scansiona il codice che vedi ora sullo schermo. Altre cause in perché i codici non funzionano.
Domande frequenti
- Posso usare un’app di autenticazione senza telefono?
- Sì. I codici di autenticazione (TOTP) si calcolano da una chiave segreta e dall’ora attuale, quindi un computer li genera esattamente come un telefono. Usa un’estensione per browser, un’app desktop come Proton Authenticator o Ente Auth, un password manager con autenticatore integrato o una chiave hardware come una YubiKey.
- Esiste un’app di autenticazione per PC?
- Sì, e diverse sono gratuite: Proton Authenticator, Ente Auth e KeePassXC funzionano su Windows, macOS e Linux, e le estensioni per browser come 2FA Authenticator – Autenticatore e Authenticator (authenticator.cc) funzionano in Chrome su tutti questi sistemi. Google Authenticator e Microsoft Authenticator non hanno una versione per PC: vedi le alternative a Microsoft Authenticator.
- Come si scansiona il codice QR della 2FA senza telefono?
- Il codice QR è sullo schermo del computer, quindi un’app sul computer può leggerlo da lì: 2FA Authenticator – Autenticatore, Authenticator (authenticator.cc), Bitwarden, 1Password e Yubico Authenticator documentano tutti la scansione dallo schermo. Oppure salta il codice QR: il link del sito «Non riesci a scansionarlo?» mostra lo stesso segreto come testo.
- I codici sul computer funzioneranno per un account che ho configurato sul telefono?
- Solo se il computer ha la stessa chiave segreta. Esporta gli account dall’app del telefono, se lo consente, oppure disattiva e riattiva la 2FA sul sito e scansiona il nuovo codice QR dal computer: dopodiché la vecchia voce di quell’account sul telefono smette di funzionare.
- Cosa succede se perdo il computer?
- Rientri con un backup: un file esportato dall’autenticatore, oppure i codici di recupero che ogni sito ti ha dato durante la configurazione. Senza nessuno dei due, devi passare dalla procedura di recupero dell’account di ogni sito. Per questo il backup non dovrebbe stare solo sullo stesso computer.
- Serve un numero di telefono per la 2FA?
- Non per la 2FA con app di autenticazione: il codice viene dall’app, non da un SMS. Alcuni servizi chiedono comunque un numero di telefono o un indirizzo email come secondo metodo o per il recupero dell’account.
Codici 2FA sul computer, senza telefono
2FA Authenticator – Autenticatore scansiona il codice QR di configurazione dal tuo schermo e tiene i codici in Chrome. Uso gratuito, open source, senza account: lo usano 200.000 persone.
Aggiungi 2FA Authenticator – Autenticatore a Chrome — gratisFonti
Verificato il 9 ottobre 2026. Uno dei prodotti confrontati qui è nostro; se un’informazione su un altro è sbagliata o non più aggiornata, scrivici e la correggeremo.
- RFC 6238 — TOTP: Time-Based One-Time Password Algorithm
- 2FA Authenticator — Chrome Web Store
- 2FA Authenticator — source code (MIT)
- Authenticator (authenticator.cc) — Chrome Web Store
- Add Your First Account | Authenticator (authenticator.cc)
- Proton Authenticator
- Ente Auth
- Ente Auth — FAQ
- KeePassXC Password Manager
- KeePassXC User Guide — Adding TOTP to an Entry
- Bitwarden — Integrated authenticator (TOTP generation needs Premium)
- Bitwarden — Pricing
- 1Password — Use 1Password as an authenticator
- 1Password — Pricing
- Yubico Authenticator App for Desktop and Mobile
- Yubico Authenticator User Guide — Accounts: OATH
- YubiKey Technical Manual — OATH Specifics
- Two-factor authentication for Apple Account - Apple Support
- Authenticator app | Truist Bank