Was ist die Zwei-Faktor-Authentifizierung?

Die Zwei-Faktor-Authentifizierung, auch 2FA (Two-Factor Authentication) genannt, ist eine zusätzliche Sicherheitsebene für Ihre Online-Konten. Statt nur ein Passwort zu verwenden, benötigen Sie einen zweiten Nachweis, dass Sie tatsächlich der Inhaber des Kontos sind. Das macht es Hackern viel schwerer, an Ihre persönlichen Daten zu gelangen, selbst wenn sie Ihr Passwort herausgefunden haben.

Stellen Sie sich die Zwei-Faktor-Authentifizierung wie ein doppeltes Schloss an Ihrer Haustür vor. Das erste Schloss ist Ihr Passwort, das zweite Schloss ist ein Code, den Sie auf Ihr Smartphone erhalten oder mit einer speziellen App erzeugen. Nur mit beiden Schlüsseln können Sie die Tür öffnen.

Warum ist die Zwei-Faktor-Authentifizierung so wichtig?

In der heutigen digitalen Welt werden Passwörter regelmäßig gestohlen oder gehackt. Cyberkriminelle nutzen verschiedene Methoden, um an Ihre Zugangsdaten zu kommen, etwa Phishing-Angriffe, Datenlecks bei Unternehmen oder schlicht das Erraten schwacher Passwörter.

Die Vorteile von 2FA auf einen Blick

  • Besserer Schutz: Selbst wenn jemand Ihr Passwort kennt, kann diese Person sich ohne den zweiten Bestätigungsschritt nicht anmelden.
  • Frühwarnung: Wenn Sie unerwartet einen Bestätigungscode erhalten, wissen Sie, dass jemand versucht, sich bei Ihrem Konto anzumelden.
  • Ruhe und Sicherheit: Sie müssen sich weniger Sorgen um die Sicherheit Ihrer Online-Konten machen.
  • Schutz sensibler Daten: Ihre Bankdaten, medizinischen Informationen und persönlichen Fotos bleiben sicher.

Verschiedene Arten der Zwei-Faktor-Authentifizierung

Es gibt mehrere Möglichkeiten, die Zwei-Faktor-Authentifizierung zu nutzen. Jede Methode hat ihre eigenen Vor- und Nachteile.

SMS-Bestätigung

Das ist die bekannteste Form von 2FA. Sie erhalten einen einmaligen Code per SMS auf Ihr Handy. Diesen Code geben Sie nach Ihrem Passwort ein. Der Vorteil ist, dass jeder mit einem Mobiltelefon diese Methode nutzen kann. Der Nachteil ist, dass SMS abgefangen werden können, weshalb dies nicht die sicherste Option ist.

Authenticator-Apps

Apps wie Google Authenticator, Microsoft Authenticator oder Authy erzeugen alle 30 Sekunden einen neuen Code auf Ihrem Smartphone. Diese Methode ist sicherer als SMS, weil die Codes nur auf Ihrem Gerät erzeugt und nicht über das Netz gesendet werden. Sie benötigen allerdings ein Smartphone, um diese Apps zu nutzen.

Hardware-Schlüssel

Ein physischer Sicherheitsschlüssel wie ein YubiKey ist ein kleines Gerät, das Sie in den USB-Anschluss Ihres Computers stecken oder per NFC mit Ihrem Smartphone verbinden. Das ist die sicherste Form von 2FA, aber auch die teuerste Option.

Biometrische Bestätigung

Manche Dienste verwenden Ihren Fingerabdruck oder die Gesichtserkennung als zweiten Faktor. Das funktioniert nur auf Geräten mit den passenden Sensoren, etwa modernen Smartphones und Laptops.

Zwei-Faktor-Authentifizierung Schritt für Schritt aktivieren

Das Aktivieren von 2FA unterscheidet sich je nach Dienst, die allgemeinen Schritte sind aber ähnlich. Im Folgenden erklären wir, wie es meistens funktioniert.

Schritt 1: Gehen Sie zu den Sicherheitseinstellungen

Melden Sie sich bei Ihrem Konto an und suchen Sie nach den Einstellungen. Meist finden Sie einen Bereich namens "Sicherheit", "Datenschutz" oder "Konto". In diesem Bereich suchen Sie nach "Bestätigung in zwei Schritten", "Zwei-Faktor-Authentifizierung" oder "Two-Factor Authentication".

Schritt 2: Wählen Sie Ihre Bestätigungsmethode

Wählen Sie die Methode, die Sie verwenden möchten. Wir empfehlen eine Authenticator-App als bestes Gleichgewicht zwischen Sicherheit und Benutzerfreundlichkeit. SMS ist ebenfalls eine gute Option, wenn Sie kein Smartphone haben.

Schritt 3: Verbinden Sie Ihr Telefon oder Ihre App

Bei der SMS-Bestätigung geben Sie Ihre Telefonnummer ein und erhalten einen Testcode, um zu bestätigen, dass es funktioniert. Bei einer Authenticator-App scannen Sie meist einen QR-Code mit der App, danach beginnt die App sofort, Codes zu erzeugen.

Schritt 4: Bewahren Sie Ihre Wiederherstellungscodes auf

Die meisten Dienste geben Ihnen eine Reihe von Wiederherstellungscodes. Das sind einmalige Codes, die Sie verwenden können, wenn Sie keinen Zugriff auf Ihr Smartphone haben. Bewahren Sie diese Codes an einem sicheren Ort auf, zum Beispiel ausgedruckt in einem Tresor oder in einem Passwortmanager.

Schritt 5: Testen Sie die Bestätigung

Melden Sie sich ab und wieder an, um zu prüfen, ob alles funktioniert. Sie sollten jetzt nach der Eingabe Ihres Passworts nach einem Bestätigungscode gefragt werden.

Wichtige Konten, die Sie mit 2FA schützen sollten

Nicht alle Konten sind gleich wichtig, aber einige verdienen auf jeden Fall besondere Aufmerksamkeit.

E-Mail-Konten

Ihre E-Mail ist der Schlüssel zu fast allen Ihren anderen Konten. Mit Zugriff auf Ihre E-Mail können Hacker die Passwörter anderer Dienste zurücksetzen. Schützen Sie deshalb immer zuerst Ihr E-Mail-Konto.

Bankgeschäfte und Finanzdienste

Ihr Bankkonto, Ihre Kreditkarte und Zahlungsdienste wie PayPal oder das niederländische iDEAL enthalten sensible Finanzinformationen. Die meisten Banken haben 2FA bereits verpflichtend eingeführt, prüfen Sie das aber für alle Finanzdienste, die Sie nutzen.

Soziale Medien

Facebook, Instagram, LinkedIn und andere soziale Netzwerke enthalten viele persönliche Informationen. Hacker können diese Konten nutzen, um Ihre Identität zu stehlen oder Ihre Kontakte zu betrügen.

Cloud-Speicher

Dienste wie Google Drive, iCloud oder Dropbox enthalten oft persönliche Dokumente und Fotos. Schützen Sie diese Konten gut, damit Ihre Dateien nicht in falsche Hände geraten.

Tipps für die sichere Nutzung der Zwei-Faktor-Authentifizierung

Um das Maximum aus 2FA herauszuholen, gibt es einige wichtige Punkte zu beachten.

Sichern Sie Ihre Authenticator-App

Wenn Ihr Smartphone kaputtgeht oder gestohlen wird, können Sie den Zugriff auf Ihre Konten verlieren. Manche Apps wie Authy bieten eine Backup-Funktion an. Sie können auch die QR-Codes speichern oder Screenshots machen (bewahren Sie diese aber sicher auf).

Bewahren Sie Ihre Wiederherstellungscodes sicher auf

Bewahren Sie Ihre Wiederherstellungscodes nicht am selben Ort auf wie Ihre Passwörter. Drucken Sie sie aus und bewahren Sie sie an einem sicheren physischen Ort auf oder speichern Sie sie in einem verschlüsselten Passwortmanager.

Aktualisieren Sie Ihre Telefonnummer

Wenn Sie eine neue Telefonnummer bekommen, vergessen Sie nicht, diese bei allen Diensten zu ändern, bei denen Sie die SMS-Bestätigung nutzen. Andernfalls können Sie aus Ihren eigenen Konten ausgesperrt werden.

Seien Sie wachsam bei Phishing

Auch mit 2FA müssen Sie sich vor Phishing-Angriffen in Acht nehmen. Geben Sie niemals einen Bestätigungscode auf einer Website ein, auf die Sie über einen verdächtigen Link gelangt sind. Prüfen Sie immer, ob Sie sich auf der echten Website befinden.

Häufig gestellte Fragen

Was soll ich tun, wenn ich mein Smartphone verliere?

Verwenden Sie die Wiederherstellungscodes, die Sie bei der Einrichtung erhalten haben, um sich anzumelden. Sobald Sie wieder Zugriff haben, können Sie 2FA mit Ihrem neuen Smartphone neu einrichten. Sie haben keine Wiederherstellungscodes? Dann wenden Sie sich an den Kundenservice des jeweiligen Dienstes. Möglicherweise müssen Sie Ihre Identität nachweisen, um wieder Zugriff zu erhalten.

Ist die Zwei-Faktor-Authentifizierung Pflicht?

Bei den meisten Diensten ist 2FA optional, aber manche Banken und Behörden haben sie verpflichtend eingeführt. Wir empfehlen, sie überall zu aktivieren, wo es möglich ist, auch wenn sie nicht vorgeschrieben ist.

Kann ich dieselbe Authenticator-App für mehrere Konten verwenden?

Ja, Sie können eine Authenticator-App für alle Ihre Konten verwenden. Die App erzeugt für jeden Dienst, den Sie hinzufügen, einen eigenen Code. Das macht die Verwaltung von 2FA für mehrere Konten deutlich einfacher.

Was, wenn ich kein Smartphone habe?

Dann können Sie die SMS-Bestätigung mit einem normalen Handy wählen. Manche Dienste bieten auch die Möglichkeit, Codes per E-Mail zu erhalten oder einen Hardware-Schlüssel zu verwenden. Es gibt auch Authenticator-Programme für Computer.

Auf der Suche nach einer E-Mail-Adresse? Sehen Sie sich unser Angebot an.