Evet. Bir authenticator uygulaması telefon gerektirmez. 2FA kodu, sitenin kurulumda verdiği gizli anahtardan ve geçerli saatten hesaplanır — açık TOTP standardı, RFC 6238 — bu yüzden anahtarı tutan her cihaz, telefon kadar bilgisayar da, aynı altı haneyi üretir. Bilgisayarda bir tarayıcı eklentisi (Kimlik Doğrulayıcı 2FA — bizimki — ya da authenticator.cc’nin Authenticator eklentisi), bir masaüstü uygulaması (Proton Authenticator, Ente Auth, KeePassXC), kod üreten bir parola yöneticisi (Bitwarden Premium, 1Password) ya da gizli anahtarları anahtarın kendisinde tutan, Yubico Authenticator uygulamasıyla birlikte kullanılan YubiKey gibi bir donanım anahtarı kullanabilirsiniz.
Kurulum için de telefon gerekmez: site QR kodunu ekranınızda gösterir, bunların birçoğu onu doğrudan oradan okur ve QR kod gösteren siteler neredeyse her zaman aynı gizli anahtarı yapıştırabileceğiniz bir metin olarak da sunar. Bilgisayarın yerini tutamayacağı şey, kodları yalnızca kısa mesajla gönderen ya da girişleri kendi telefon uygulamasında onaylatan bir hizmettir — bunlar aşağıda listeleniyor.
Telefon olmadan 2FA kodu almanın yolları
Windows, Mac ya da Linux bilgisayarda kod üreten seçenekler; her üreticinin 9 Ekim 2026 tarihindeki belgelerine göre. “QR kodu ekrandan okur”, üreticinin kurulum QR kodunu ekranınızdan yakalamayı anlattığı anlamına gelir — telefon da kamera da gerekmez.
| Seçenek | Ne olduğu | Gizli anahtarların tutulduğu yer | Fiyat | Hesap gerekir | QR kodu ekrandan okur |
|---|---|---|---|---|---|
| Kimlik Doğrulayıcı 2FABizimki | Chrome eklentisi | Tarayıcıda | Ücretsiz; yeni kurulumlarda Pro’nun kaldırdığı bir hesap sınırı olabilir | Hayır | Evet |
| Authenticator (authenticator.cc) | Chrome eklentisi | Tarayıcıda | Ücretsiz | Hayır | Evet |
| Proton Authenticator | Masaüstü uygulaması (telefonlarda da var) | Cihazınızdaki uygulamada | Ücretsiz | İsteğe bağlı | Belgelenmemiş |
| Ente Auth | Masaüstü uygulaması (telefonlarda da var) | Cihazınızdaki uygulamada | Ücretsiz | İsteğe bağlı | Belgelenmemiş |
| KeePassXC | Parola yöneticisi, masaüstü uygulaması | KeePassXC veritabanı dosyanızda | Ücretsiz | Hayır | Belgelenmemiş |
| Bitwarden | Parola yöneticisi | Kasada, parolalarınızın yanında | Premium, yıllık $19.80 | Evet | Evet |
| 1Password | Parola yöneticisi | Kasada, parolalarınızın yanında | Abonelik (ücretsiz plan yok) | Evet | Evet |
| YubiKey | Donanım anahtarı + Yubico Authenticator uygulaması | Anahtarın içinde; Yubico dışarı çıkarılamayacaklarını söylüyor | Anahtarı satın alırsınız | Hayır | Evet |
“Belgelenmemiş”, bunu anlatan bir üretici sayfası bulamadığımız anlamına gelir; yapılamayacağı anlamına gelmez. QR taraması olmadan hesabı QR kodun altındaki metin anahtardan eklersiniz; authenticator.cc’nin hızlı başlangıç kılavuzu, Ente’nin SSS’si, KeePassXC’nin kullanıcı kılavuzu ve Yubico’nun rehberi bunu anlatıyor. Bitwarden ücretsiz planda anahtarları saklar ama kodu yalnızca Premium’da üretir; 1Password deneme süresi sunar ama ücretsiz planı yoktur. Kimlik Doğrulayıcı 2FA eklentisini biz yapıyoruz.
Hangisi size uyar
Çoğu yere Chrome’da giriş yapıyorsunuz. Bir tarayıcı eklentisi kodları yazdığınız yerde tutar. Kimlik Doğrulayıcı 2FA kodu sağ tıkla ya da Ctrl+Shift+Y ile alana yerleştirir ve kurulum QR kodunu doğrudan sayfadan tarar; yeni bir kurulumda ücretsiz hesap sayısına bir sınır olabilir, Pro bu sınırı kaldırır. Authenticator (authenticator.cc) ücretsizdir, çok daha fazla kullanıcısı vardır ve daha fazla kod türünü destekler; ancak Chrome Web Store’daki sürümünün son güncellemesi: Ağustos 2024.
Tarayıcının dışında bir uygulama istiyorsunuz. Proton Authenticator ve Ente Auth ücretsiz ve açık kaynaktır, telefonların yanı sıra Windows, macOS ve Linux’ta da çalışır ve senkronizasyon istemedikçe hesap gerektirmez — yani bir telefon sonradan ikinci kopya olabilir ya da hiç olmayabilir. KeePassXC kodları bilgisayarınızdaki şifreli veritabanı dosyasında tutar ve kendi eklentisi aracılığıyla tarayıcıda doldurabilir.
Zaten bir parola yöneticisine para ödüyorsunuz. Bitwarden (Premium, yıllık $19.80) ve 1Password kod üretir ve onu paroladan hemen sonra doldurur; ikisi de kurulum QR kodunu ekrandan okumayı belgeliyor. İşin bedeli aşağıda, kodları ve parolaları bir arada tutmayı anlatan bölümde.
Gizli anahtarların tamamen bilgisayarın dışında olmasını istiyorsunuz. Yubico Authenticator uygulamasıyla kullanılan bir YubiKey, her hesabın gizli anahtarını anahtarın güvenli bölgesinde (secure element) saklar; Yubico, oradan çıkarılamayacaklarını söylüyor. Uygulama Windows, macOS ve Linux’ta çalışır, kurulum QR kodunu ekrandan tarar ve anahtar takılıyken kodları gösterir. Bir YubiKey 5, 5.7 ve sonraki yazılım (firmware) sürümlerinde 64, daha eskilerinde 32 hesaba kadar tutar. Anahtarı satın alırsınız — ve gizli anahtarlar ondan kopyalanamadığı için Yubico yedek olarak ikinci bir anahtar kaydetmeyi öneriyor.
Telefonun hâlâ gerektiği durumlar
Bilgisayar bir authenticator uygulamasının yerini tutabilir. Ama hizmetin kendisinin telefonu ikinci faktör yaptığı yerde telefonun yerini tutamaz:
Yalnızca kısa mesajla ya da e-postayla gelen kodlar. Bazı hizmetler hiç authenticator uygulaması seçeneği sunmaz: kod SMS ya da e-postayla gelir ve authenticator’ın üreteceği bir şey yoktur. Apple Hesabı bilinen bir örnek — Apple’ın yardım sayfası kodun güvenilir Apple cihazlarınızda gösterildiğini ya da güvenilir telefon numaranıza gönderildiğini söylüyor ve üçüncü taraf bir authenticator uygulamasından söz etmiyor.
Hizmetin kendi uygulaması. Bazı bankalar girişleri standart kodlar yerine kendi uygulamalarında onaylatır; örneğin Truist, Truist Authenticator mobil uygulamasını kullanır. İşvereniniz belirli bir uygulamada onay istiyorsa bu da onun tercihidir ve başka bir uygulamanın kodları kabul edilmez.
Kurulum yalnızca telefon uygulamasında. TikTok’un yardım sayfası, authenticator uygulamasıyla 2 adımlı doğrulamanın yalnızca TikTok mobil uygulamasında açılabildiğini anlatıyor ve telefon numarası ya da e-posta gibi ikinci bir yöntem istiyor. Kurulduktan sonra kodlar her yerde durabilir — TikTok rehberimiz QR kodu telefondan eklentiye nasıl alacağınızı gösteriyor.
Zaten telefonda olan kodlar. Hesaplarınız bugün Google Authenticator’daysa onları dışa aktarmak için telefona bir kez ihtiyacınız olur — bkz. Google Authenticator’dan içe aktarma — ya da her hesabı bilgisayardan yeniden kurarsınız.
Bedeli: kodlar, parolalarınızla aynı bilgisayarda
İki faktörlü doğrulama, iki farklı şeye ihtiyaç duyulsun diye vardır. Parolalarınızı hatırlayan bilgisayar kodlarınızı da üretiyorsa, o bilgisayarı ele geçiren biri — tarayıcı verilerini kopyalayan kötü amaçlı bir yazılım ya da kilidi açık masanızdaki biri — ikisine birden ulaşabilir. KeePassXC’nin kendi kılavuzu bunu açıkça söylüyor: TOTP kodlarını parolayla aynı veritabanında tutmak iki faktörlü doğrulamanın avantajlarını ortadan kaldırır; kılavuz, yalnızca gerektiğinde açtığınız ayrı bir veritabanı öneriyor.
Bilgisayardaki kodların yine de durdurduğu şey, hesap ele geçirmelerinin çoğunu oluşturan şeydir: başka bir siteden sızan, tahmin edilen ya da bir oltalama sayfasına yazılan parola. Saldırganın elinde parola vardır ama bilgisayarınız yoktur, dolayısıyla kod da yoktur. Telefon esas olarak bilgisayarınızı zaten kontrol eden birine karşı koruma ekler.
1. Kodları kilitleyin. Kimlik Doğrulayıcı 2FA eklentisinde parola korumasını açın: kodlar, yedekler dahil, cihazınızda şifrelenir ve parolanız olmadan okunamaz. Masaüstü uygulamalarının ve parola yöneticilerinin kendi kilitleri var — onları kullanın.
2. Kodları parolalardan ayrı tutun. Kodların parolaları tutan kasada değil de ayrı bir uygulamada ya da eklentide olması, çalınan tek bir ana parolanın yetmeyeceği anlamına gelir.
3. Bir yedeği bilgisayarın dışında tutun. Kimlik Doğrulayıcı 2FA günde bir kez otomatik kopya alır ve son yedisini saklar, ama bu kopyalar eklentinin içinde durur ve eklenti kaldırılırsa onunla birlikte gider. Parola korumalı bir dosyayı USB belleğe ya da kontrol ettiğiniz başka bir yere dışa aktarın — nasıl yedeklenir.
4. Her sitenin kurtarma kodlarını saklayın. Bilgisayar kaybolur ya da bozulursa hiç authenticator olmadan sizi içeri alırlar. Yazdırın ya da bu bilgisayardan uzakta saklayın.
5. Bir telefonunuz olursa sonradan ekleyin. Kurulum sırasında aynı QR kodu bir telefon uygulamasıyla da taramak, aynı kodları gösteren ikinci bir cihaz sağlar — bir zorunluluk değil, bir yedek.
Telefon olmadan herhangi bir sitede 2FA nasıl kurulur
1. Bilgisayara bir authenticator yükleyin — bizimki Kimlik Doğrulayıcı 2FA.
2. Siteye giriş yapın ve güvenlik ayarlarını açın. İki faktörlü doğrulamayı (bazen iki adımlı doğrulama denir) açın; önce kısa mesaj sunuyorsa authenticator uygulaması seçeneğini seçin. Kurulum rehberlerimiz, 108 hizmette bunun nerede olduğunu gösteriyor.
3. Site bir QR kod gösterir. Kimlik Doğrulayıcı 2FA eklentisinde: Hesap Ekle → QR Kod → “Ekrandan QR tara”. Taranmazsa sitenin “QR kodu tarayamıyor musunuz?” ya da “Elle girin” bağlantısını kullanın ve metin anahtarı yapıştırın — gizli anahtar nerede bulunur.
4. Eklentideki altı haneli kodu siteye geri yazın. Bunu yapana kadar 2FA açılmış olmaz.
5. Sitenin ardından gösterdiği kurtarma kodlarını saklayın, sonra authenticator’ın kendisini yedekleyin.
Site kodu reddederse olağan neden, siz ilkini taradıktan sonra yeni bir QR kod oluşturmuş olmasıdır — kurulumu baştan başlatın ve şu an ekranda olan kodu tarayın. Diğer nedenler: kodlar neden çalışmaz.
Sık sorulan sorular
- Authenticator uygulamasını telefon olmadan kullanabilir miyim?
- Evet. Authenticator kodları (TOTP) bir gizli anahtardan ve geçerli saatten hesaplanır; bu yüzden bilgisayar onları tıpkı telefon gibi üretir. Bir tarayıcı eklentisi, Proton Authenticator ya da Ente Auth gibi bir masaüstü uygulaması, yerleşik authenticator’ı olan bir parola yöneticisi ya da YubiKey gibi bir donanım anahtarı kullanın.
- PC için authenticator uygulaması var mı?
- Evet, birkaçı da ücretsiz: Proton Authenticator, Ente Auth ve KeePassXC Windows, macOS ve Linux’ta çalışır; Kimlik Doğrulayıcı 2FA ve Authenticator (authenticator.cc) gibi tarayıcı eklentileri ise bunların hepsinde Chrome’da çalışır. Google Authenticator ve Microsoft Authenticator’ın PC sürümü yok — bkz. Microsoft Authenticator alternatifleri.
- 2FA QR kodunu telefon olmadan nasıl tararım?
- QR kod bilgisayar ekranınızdadır; bu yüzden bilgisayardaki bir uygulama onu orada okuyabilir: Kimlik Doğrulayıcı 2FA, Authenticator (authenticator.cc), Bitwarden, 1Password ve Yubico Authenticator ekrandan taramayı belgeliyor. Ya da QR kodu atlayın: sitenin “Tarayamıyor musunuz?” bağlantısı aynı gizli anahtarı metin olarak gösterir.
- Bilgisayarımdaki kodlar telefonumda kurduğum bir hesap için çalışır mı?
- Yalnızca bilgisayarda aynı gizli anahtar varsa. Telefon uygulaması izin veriyorsa hesapları ondan dışa aktarın ya da sitede 2FA’yı kapatıp yeniden açın ve yeni QR kodu bilgisayardan tarayın — bundan sonra telefondaki o hesaba ait eski kayıt çalışmaz.
- Bilgisayarı kaybedersem ne olur?
- Bir yedekle geri girersiniz: authenticator’dan dışa aktarılmış bir dosya ya da her sitenin kurulumda verdiği kurtarma kodları. İkisi de yoksa her sitenin hesap kurtarma sürecinden geçersiniz. Yedeğin yalnızca aynı bilgisayarda durmaması bu yüzden önemli.
- 2FA için telefon numarası gerekir mi?
- Authenticator uygulamasıyla 2FA için hayır: kod kısa mesajdan değil, uygulamadan gelir. Bazı hizmetler yine de ikinci yöntem olarak ya da hesap kurtarma için telefon numarası veya e-posta adresi ister.
Bilgisayarınızda 2FA kodları, telefon gerekmez
Kimlik Doğrulayıcı 2FA kurulum QR kodunu ekranınızdan tarar ve kodları Chrome’da tutar. Kullanımı ücretsiz, açık kaynak, hesap gerekmez — 200.000 kişi kullanıyor.
Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsizKaynaklar
Kontrol tarihi: 9 Ekim 2026. Burada karşılaştırılan ürünlerden birini biz yapıyoruz; diğerleriyle ilgili bir bilgi yanlış ya da güncel değilse bize bildirin, düzeltelim.
- RFC 6238 — TOTP: Time-Based One-Time Password Algorithm
- 2FA Authenticator — Chrome Web Store
- 2FA Authenticator — source code (MIT)
- Authenticator (authenticator.cc) — Chrome Web Store
- Add Your First Account | Authenticator (authenticator.cc)
- Proton Authenticator
- Ente Auth
- Ente Auth — FAQ
- KeePassXC Password Manager
- KeePassXC User Guide — Adding TOTP to an Entry
- Bitwarden — Integrated authenticator (TOTP generation needs Premium)
- Bitwarden — Pricing
- 1Password — Use 1Password as an authenticator
- 1Password — Pricing
- Yubico Authenticator App for Desktop and Mobile
- Yubico Authenticator User Guide — Accounts: OATH
- YubiKey Technical Manual — OATH Specifics
- Two-factor authentication for Apple Account - Apple Support
- Authenticator app | Truist Bank