So aktivieren Sie 2FA und verlieren nicht den Zugriff auf Ihr Konto
Wählen sie die methode, fügen sie sie ihrem konto hinzu und bereiten sie einen ersatz für den tag vor, an dem ihr telefon nicht mehr funktioniert.
In diesem Ratgeber
Jemand kennt Ihr Passwort. Ohne zusätzlichen Schutz können sie versuchen, sich genau so anzumelden wie Sie. Mit dem 2FA-Gerät müssen sie noch eine zweite Prüfung bestehen — zum Beispiel den Code aus der Anwendung geben oder den Sicherheitsschlüssel verwenden.
Es ist am besten, mit einer E-Mail-Box zu beginnen, denn hier kommen die Links zum Ändern von Passwörtern in anderen Diensten ins Spiel. Lassen Sie die aktuelle Sitzung eingeloggt, bis Sie sich die neue Methode ansehen.
Welche Methode soll man wählen?
Wenn der Dienst Passkey oder FIDO2-Schlüssel unterstützt, sollten Sie zuerst diese Option in Betracht ziehen, wenn er nur eine Anwendung mit Codes und SMS anbietet, hängt die App nicht von Ihrer Telefonnummer ab.
| Methode | Wie es funktioniert und was es gibt |
|---|---|
| Passkey/FIDO2-Schlüssel | Sie entsperren das Gerät oder verwenden einen Schlüssel. Die Bestätigung bezieht sich auf die richtige Website, die vor typischem Betrug von Daten auf einer gefälschten Seite schützt. |
| TOTP-App | Sie schreiben einen sich ändernden Code vor. Es funktioniert ohne Netzwerkabdeckung, aber der Code kann sofort erpresst und verwendet werden. |
| SMS | Besser als das Passwort selbst, aber es hängt von der Anzahl und der Sicherheit des Betreibers ab. |
Passkey kann die Eingabe eines Passworts und Codes ersetzen. Seien Sie also nicht überrascht, wenn der Dienst nach seiner Nutzung keine zusätzlichen sechs Ziffern verlangt.
Konfiguration der Anwendung mit Codes
Die Namen der Einstellungen variieren von Dienst zu Dienst. Suchen Sie nach dem Abschnitt "Sicherheit", "Login" oder "Zwei-Phasen-Verifizierung". Das folgende Verfahren gilt für TOTP-Anwendungen, nicht um Push-Benachrichtigungen zu genehmigen.
- Öffnen Sie die Einstellungen in Ihrem Konto. Geben Sie über die App oder eine bekannte Adresse ein. Wählen Sie das Hinzufügen der Authentifizierungsanwendung aus. Der Dienst kann das Passwort erneut anfordern.
- Fügen Sie einen Eintrag in der Anwendung hinzu. Scannen sie den qr-code, der in den einstellungen angezeigt wird wenn sie alles auf einem telefon tun, verwenden sie die option, um den schlüssel manuell einzugeben, solange der dienst ihn bereitstellt.
- Geben Sie dem Eintrag einen erkennbaren Namen. "Post – private account" hilft mehr als ein anderer anonymer Google-Eintrag. Dies ist wichtig, wenn Sie mehrere Konten im selben Dienst bedienen.
- Geben Sie den generierten Code in den Dienst ein und bestätigen Sie die Konfiguration. Der QR-Scan selbst bedeutet nicht, dass 2FA bereits eingeschaltet ist.
Der QR-Code der Konfiguration enthält ein Geheimnis, um mehr Codes zu generieren. Legen Sie es nicht in die Anwendung für technische Unterstützung. Wenn jemand es gesehen hat, reconfig die Anwendung mit einem neuen Geheimnis.
Bereiten Sie den Noteingang vor.
Wiederherstellungscodes sind eine separate Sache: Sie ermöglichen es Ihnen, Ihr Konto einzugeben, wenn die normale 2FA-Methode nicht verfügbar ist. Wenn der Dienst sie anbietet, speichern Sie sie jetzt. Sie können den Ausdruck sicher aufbewahren oder die verschlüsselte Kopie, die Sie ohne dieses Telefon eingeben.
Stellen Sie sich eine praktische Frage: "Das Telefon funktioniert nicht. Woher bekomme ich den Code?" Wenn die Antwort "von der App auf diesem Telefon" lautet, hat der Plan eine Lücke. Allein für den Passwort-Manager kann die Wiederherstellungskopie nicht nur im verschlossenen Safe existieren.
Gehen Sie nicht davon aus, dass jeder Dienst Backup-Codes freigibt, eine Alternative kann ein zweiter registrierter Schlüssel oder eine andere offizielle Wiederherstellungsmethode sein.
Überprüfen Sie ein vollständiges Login
Öffnen Sie Ihr privates Browserfenster und melden Sie sich von Anfang an an. Verwenden Sie die gerade hinzugefügte Methode. Lassen Sie das vorherige Fenster im Falle eines Problems offen. Erfolg ist die Eingabe des richtigen Kontos, nicht nur das Aussehen des Codes in der Anwendung.
Wenn der Code nicht übereinstimmt, überprüfen Sie den Kontonamen und stellen Sie automatisch die Uhrzeit auf Ihrem Telefon ein. Warten Sie auf einen neuen Code und versuchen Sie es erneut. Löschen Sie die Arbeitsweise während der Diagnose nicht.
Ist 2FA genug, um Ihr Konto sicher zu halten?
Sie benötigen immer noch ein eindeutiges Passwort, ein aktuelles Gerät und Vorsicht beim Einloggen. Wenn Sie Ihr Passwort und Ihren TOTP-Code auf einer gefälschten Seite eingeben, kann sich der Betrüger in Echtzeit anmelden.
Wenn Sie Ihr erstes Konto konfiguriert haben, gehen Sie zum Passwort-Manager und anderen wichtigen Diensten.