Startseite/Blog

Passwörter & Logins

Zwei-Faktor-Authentifizierung: ein zweites Schloss für Ihre Konten

Selbst wenn jemand Ihr Passwort stiehlt, kann die Zwei-Faktor-Anmeldung ihn trotzdem aussperren. So funktioniert sie, und so schalten Sie sie ein.

Die Zwei-Faktor-Authentifizierung — oft kurz 2FA genannt — bedeutet, dass Ihr Konto vor dem Einlass zwei Dinge verlangt: etwas, das Sie wissen (Ihr Passwort), und etwas, das Sie besitzen (meist Ihr Smartphone). Sie zählt zu den wirksamsten Schutzmaßnahmen überhaupt und ist in etwa einer Minute eingerichtet.

Die drei gängigen Varianten — von gut bis am besten

1. Codes per SMS — gut

Der Dienst schickt Ihnen einen kurzen Code per SMS, den Sie eingeben. Deutlich besser als gar kein Schutz, allerdings anfällig für SIM-Swapping, bei dem Kriminelle Ihren Mobilfunkanbieter dazu bringen, Ihre Nummer auf ihre eigene SIM-Karte zu übertragen.

2. Authenticator-Apps — besser

Eine App auf Ihrem Smartphone erzeugt alle 30 Sekunden einen neuen sechsstelligen Code. Der Code entsteht direkt auf Ihrem Gerät und wird nie über das Netz übertragen — er kann also weder abgefangen noch per SIM-Swapping gestohlen werden. Siehe unser Verzeichnis an Authenticator-Tools.

3. Sicherheitsschlüssel und Passkeys — am besten

Ein Passkey oder ein physischer Sicherheitsschlüssel funktioniert ausschließlich auf der echten Website und ist dadurch praktisch immun gegen Phishing. Passkeys sind bereits in moderne Smartphones integriert und gelten als die Zukunft der gesamten Branche.

So aktivieren Sie sie

  1. Öffnen Sie die Einstellungen Ihres Kontos und suchen Sie nach Sicherheit oder Anmeldung.
  2. Suchen Sie „Zwei-Faktor-Authentifizierung“ und schalten Sie sie ein.
  3. Wählen Sie Ihre Methode — eine Authenticator-App ist eine gute Wahl. Meist scannen Sie dazu einen QR-Code mit der App.
  4. Geben Sie den Testcode ein, um die Einrichtung zu bestätigen.
  5. Speichern Sie Ihre Wiederherstellungscodes.

Überspringen Sie die Wiederherstellungscodes nicht

Die meisten Dienste geben Ihnen beim Aktivieren der 2FA einmalig nutzbare Wiederherstellungscodes. Mit ihnen kommen Sie wieder in Ihr Konto, falls Sie Ihr Smartphone verlieren. Drucken Sie sie aus oder speichern Sie sie in Ihrem Passwort-Manager — ohne sie kann der Verlust des Smartphones gleichbedeutend mit dem Verlust des Kontos sein.

Was, wenn ich mein Smartphone verliere?

  • Bewahren Sie Ihre Wiederherstellungscodes an einem sicheren Ort getrennt von Ihrem Smartphone auf
  • Registrieren Sie nach Möglichkeit eine zweite Methode (eine App und eine Telefonnummer)
  • Manche Authenticator-Apps sichern Ihre Codes verschlüsselt in der Cloud und stellen sie auf einem neuen Smartphone wieder her

Die Zwei-Faktor-Anmeldung macht den Unterschied zwischen „mein Passwort wurde gestohlen“ und „mein Passwort wurde gestohlen, und trotzdem kam niemand hinein“. Aktivieren Sie sie zuerst für Ihr E-Mail-Konto, dann für Ihre Bank, dann für alles andere, was Ihnen wichtig ist.