Google Authenticator to aplikacja dzięki której urządzenie mobilne zamienia się w token dla zwiększenia bezpieczeństwa kont usług internetowych. Założeniem jest sparowanie z usługami internetowymi wymagającymi weryfikacji dwuetapowej, a następnie generowanie kodów stanowiących dodatkowe poświadczenie obok hasła dostępowego.
Chociaż sam producent sugeruje nam używanie tego tokenu w wypadku konta Google, można go z powodzeniem zastosować również w wypadku zupełnie innych usług np.: innych kont Google, konta Microsoft (Outlook.com), serwisów Wordpress i Drupal (o ile korzystają z odpowiednich wtyczek), a także chmury internetowej Dropbox czy usługi Amazon Web Services.
Nowe konta do obsługi użytkownik dodaje poprzez zeskanowanie kodu QR, lub wpisanie specjalnego klucza wygenerowanego przez aplikację zewnętrzną. Token ten przy generowaniu wykorzystuje aktualny czas i nie potrzebuje połączenia z siecią (działa nawet w trybie samolotowym). W wypadku problemów z używaniem kodów, możliwa jest synchronizacja i korekta czasu w kodach.