Hoje estamos no Product Hunt! Deixar um comentário

Aplicativo autenticador sem celular: como ter códigos 2FA no computador

Sim. Um aplicativo autenticador não precisa de celular. O código 2FA é calculado a partir de uma chave secreta que o site fornece na configuração e da hora atual — o padrão aberto TOTP, RFC 6238 —, então qualquer dispositivo que tenha a chave gera os mesmos seis dígitos, seja um computador ou um celular. No computador, você pode usar uma extensão de navegador (o Autenticador 2FA — o nosso — ou o Authenticator, do authenticator.cc), um app para desktop (Proton Authenticator, Ente Auth, KeePassXC), um gerenciador de senhas que gera códigos (Bitwarden Premium, 1Password) ou uma chave de hardware como a YubiKey com o app Yubico Authenticator, que guarda os segredos na própria chave.

A configuração também dispensa o celular: o site mostra o QR code na sua tela, várias dessas opções o leem direto dali, e os sites que mostram um QR code quase sempre oferecem o mesmo segredo em texto, que você também pode colar. O que um computador não substitui é um serviço que só envia códigos por SMS ou que confirma o login no próprio app de celular — esses casos estão listados abaixo.

Formas de ter códigos 2FA sem celular

Opções que geram códigos em um computador com Windows, Mac ou Linux, conforme a documentação de cada fornecedor em 9 de outubro de 2026. “Lê o QR code da tela” significa que o fornecedor descreve a captura do QR code de configuração direto do monitor — sem celular e sem câmera.

Formas de ter códigos 2FA sem celular
OpçãoO que éOnde ficam as chaves secretasPreçoExige contaLê o QR code da tela
Autenticador 2FANossaExtensão do ChromeNo navegadorGrátis; novas instalações podem ter um limite de contas que o Pro removeNãoSim
Authenticator (authenticator.cc)Extensão do ChromeNo navegadorGrátisNãoSim
Proton AuthenticatorApp para desktop (também no celular)No app, no seu dispositivoGrátisOpcionalNão documentado
Ente AuthApp para desktop (também no celular)No app, no seu dispositivoGrátisOpcionalNão documentado
KeePassXCGerenciador de senhas, app para desktopNo arquivo de banco de dados do KeePassXCGrátisNãoNão documentado
BitwardenGerenciador de senhasNo cofre, junto com as senhasPremium, ⁨$19.80⁩/anoSimSim
1PasswordGerenciador de senhasNo cofre, junto com as senhasAssinatura (sem plano gratuito)SimSim
YubiKeyChave de hardware + app Yubico AuthenticatorNa chave; a Yubico diz que não podem ser extraídasVocê compra a chaveNãoSim

“Não documentado” significa que não encontramos nenhuma página do fornecedor descrevendo isso, não que seja impossível. Sem escanear o QR code, você adiciona a conta pela chave em texto que fica embaixo dele; o guia rápido do authenticator.cc, o FAQ do Ente, o guia do usuário do KeePassXC e o guia da Yubico descrevem isso. O Bitwarden guarda as chaves no plano gratuito, mas só gera códigos no Premium; o 1Password oferece um período de teste, mas não tem plano gratuito. Nós fazemos o Autenticador 2FA.

Qual combina com você

Você entra na maioria das coisas pelo Chrome. Uma extensão de navegador mantém os códigos onde você os digita. O Autenticador 2FA insere o código no campo com o botão direito ou Ctrl+Shift+Y e escaneia o QR code de configuração direto da página; uma instalação nova pode ter um limite de contas gratuitas, e o Pro remove o limite. O Authenticator (authenticator.cc) é gratuito, tem muito mais usuários e suporta mais tipos de código, embora a versão dele na Chrome Web Store tenha sido atualizada pela última vez em agosto de 2024.

Você quer um app fora do navegador. O Proton Authenticator e o Ente Auth são gratuitos e de código aberto, rodam no Windows, macOS e Linux, além de celulares, e não exigem conta, a menos que você queira sincronizar — então um celular pode virar uma segunda cópia mais tarde, ou nunca. O KeePassXC guarda os códigos no arquivo de banco de dados criptografado no seu computador e pode preenchê-los no navegador pela extensão dele.

Você já paga um gerenciador de senhas. O Bitwarden (Premium, $19.80/ano) e o 1Password geram códigos e os preenchem logo depois da senha, e os dois documentam a leitura do QR code de configuração direto da tela. O porém está na seção sobre guardar códigos e senhas juntos, mais abaixo.

Você quer os segredos totalmente fora do computador. Uma YubiKey com o app Yubico Authenticator guarda o segredo de cada conta no elemento seguro da chave, de onde, segundo a Yubico, ele não pode ser extraído. O app roda no Windows, macOS e Linux, escaneia o QR code de configuração da tela e mostra os códigos enquanto a chave está conectada. Uma YubiKey 5 guarda até 64 contas no firmware 5.7 ou mais recente, e 32 em firmwares mais antigos. Você compra a chave — e, como os segredos não podem ser copiados dela, a Yubico recomenda registrar uma segunda chave como backup.

Quando você ainda precisa de celular

Um computador pode substituir um aplicativo autenticador. Ele não substitui o celular quando o próprio serviço fez do celular o segundo fator:

Códigos só por SMS ou e-mail. Alguns serviços não oferecem nenhuma opção de aplicativo autenticador: o código chega por SMS ou e-mail, e não há nada para um autenticador gerar. A Conta Apple é um caso conhecido — a ajuda da Apple diz que o código aparece nos seus dispositivos Apple confiáveis ou é enviado ao seu número de telefone confiável, e não descreve nenhum aplicativo autenticador de terceiros.

O app do próprio serviço. Alguns bancos confirmam o login no próprio app em vez de usar códigos padrão; o Truist, por exemplo, usa o app para celular Truist Authenticator. Se o seu empregador exige aprovação em um app específico, a escolha também é dele, e códigos de outro app não serão aceitos.

Configuração só no app do celular. A ajuda do TikTok descreve a ativação da verificação em duas etapas por aplicativo autenticador apenas no app do TikTok para celular, e ele pede um segundo método, como número de telefone ou e-mail. Depois de configurada, os códigos podem ficar em qualquer lugar — nosso guia do TikTok mostra como levar o QR code do celular para a extensão.

Códigos que já estão em um celular. Se hoje suas contas estão no Google Authenticator, você precisa do celular uma vez para exportá-las — veja importar do Google Authenticator — ou configura cada conta de novo pelo computador.

O porém: códigos no mesmo computador que as suas senhas

A autenticação de dois fatores existe para exigir duas coisas diferentes. Se o computador que lembra suas senhas também gera seus códigos, quem tomar conta desse computador — um malware que copia dados do navegador ou uma pessoa diante da sua mesa com o computador desbloqueado — pode conseguir os dois. O próprio guia do KeePassXC diz isso sem rodeios: guardar códigos TOTP no mesmo banco de dados que a senha elimina as vantagens da autenticação de dois fatores, e ele sugere um banco de dados separado, que você só desbloqueia quando precisa.

O que os códigos no computador continuam barrando é o que está por trás da maioria das invasões de conta: uma senha vazada de outro site, adivinhada ou digitada numa página de phishing. O invasor tem a senha, mas não o seu computador, então não tem o código. O celular acrescenta proteção principalmente contra alguém que já controla o seu computador.

1. Tranque os códigos. Ative a proteção por senha no Autenticador 2FA: os códigos passam a ser criptografados no seu dispositivo, backups incluídos, e não podem ser lidos sem a sua senha. Apps para desktop e gerenciadores de senhas têm os próprios bloqueios — use-os.

2. Mantenha códigos e senhas separados. Códigos em um app ou extensão à parte, e não no cofre que guarda as senhas, significam que uma senha mestra roubada não basta.

3. Mantenha um backup fora do computador. O Autenticador 2FA faz uma cópia automática uma vez por dia e guarda as sete últimas, mas essas cópias ficam dentro da extensão e vão embora com ela se ela for removida. Exporte um arquivo protegido por senha para um pendrive ou outro lugar que você controle — como fazer backup.

4. Guarde os códigos de recuperação de cada site. Eles devolvem seu acesso se o computador for perdido ou parar de funcionar, sem autenticador nenhum. Imprima-os ou guarde-os longe deste computador.

5. Adicione um celular depois, se tiver um. Escanear o mesmo QR code com um app de celular durante a configuração dá a você um segundo dispositivo mostrando os mesmos códigos — um backup, não uma exigência.

Como configurar a 2FA em qualquer site sem celular

1. Instale um autenticador no computador — o nosso é o Autenticador 2FA.

2. Entre no site e abra as configurações de segurança. Ative a autenticação de dois fatores (às vezes chamada de verificação em duas etapas) e, se o site oferecer SMS primeiro, escolha aplicativo autenticador. Nossos guias de configuração mostram onde fica essa opção em 108 serviços.

3. O site mostra um QR code. No Autenticador 2FA: Adicionar Conta → Código QR → “Escanear QR da tela”. Se ele não for lido, use o link “Não consegue escanear o QR code?” ou “Inserir manualmente” do site e cole a chave em texto — onde encontrar a chave secreta.

4. Digite no site o código de seis dígitos que a extensão mostra. Enquanto você não fizer isso, a 2FA não está ativada.

5. Guarde os códigos de recuperação que o site mostrar em seguida e depois faça backup do próprio autenticador.

Se o site recusar o código, o motivo de costume é que ele gerou um novo QR code depois que você escaneou o primeiro — comece a configuração de novo e escaneie o código que está na tela agora. Mais motivos em por que os códigos não funcionam.

Perguntas frequentes

Posso usar um aplicativo autenticador sem celular?
Sim. Os códigos de autenticador (TOTP) são calculados a partir de uma chave secreta e da hora atual, então um computador os gera exatamente como um celular. Use uma extensão de navegador, um app para desktop como o Proton Authenticator ou o Ente Auth, um gerenciador de senhas com autenticador embutido ou uma chave de hardware como a YubiKey.
Existe aplicativo autenticador para PC?
Sim, e vários são gratuitos: o Proton Authenticator, o Ente Auth e o KeePassXC rodam no Windows, macOS e Linux, e extensões de navegador como o Autenticador 2FA e o Authenticator (authenticator.cc) funcionam no Chrome em qualquer um deles. O Google Authenticator e o Microsoft Authenticator não têm versão para PC — veja alternativas ao Microsoft Authenticator.
Como escanear um QR code de 2FA sem celular?
O QR code está na tela do computador, então um app no computador consegue lê-lo ali mesmo: o Autenticador 2FA, o Authenticator (authenticator.cc), o Bitwarden, o 1Password e o Yubico Authenticator documentam a leitura direto da tela. Ou dispense o QR code: o link “Não consegue escanear?” do site mostra o mesmo segredo em texto.
Os códigos no computador vão funcionar para uma conta que configurei no celular?
Só se o computador tiver a mesma chave secreta. Exporte as contas do app do celular, se ele permitir, ou desative e ative de novo a 2FA no site e escaneie o novo QR code pelo computador — depois disso, a entrada antiga dessa conta no celular para de funcionar.
O que acontece se eu perder o computador?
Você recupera o acesso com um backup: um arquivo exportado do autenticador ou os códigos de recuperação que cada site forneceu na configuração. Sem nenhum dos dois, você passa pela recuperação de conta de cada site. Por isso o backup não deve ficar só no mesmo computador.
Preciso de número de telefone para a 2FA?
Não para a 2FA por aplicativo autenticador: o código vem do app, não de um SMS. Alguns serviços ainda pedem um número de telefone ou um endereço de e-mail como segundo método ou para recuperar a conta.

Códigos 2FA no computador, sem precisar de celular

O Autenticador 2FA escaneia o QR code de configuração da sua tela e guarda os códigos no Chrome. Uso gratuito, código aberto, sem conta — 200.000 pessoas usam.

Adicione o Autenticador 2FA ao Chrome — grátis

Fontes

Verificado em 9 de outubro de 2026. Nós fazemos um dos produtos comparados aqui; se alguma informação sobre outro estiver errada ou desatualizada, avise a gente e vamos corrigir.