Zum Inhalt springen

Zwei-Faktor-Authentifizierung: Unterschied zwischen den Versionen

Aus Privacy Wiki
Die Seite wurde neu angelegt: „== Was ist 2FA und TOTP? == <!--T:1--> '''2FA (Zwei-Faktor-Authentifizierung)''' ist eine zusätzliche Sicherheitsstufe bei der Anmeldung. Neben dem normalen Passwort wird ein zweiter Faktor benötigt, um Zugriff auf ein Konto zu erhalten. Dadurch reicht es nicht mehr aus, nur das Passwort zu kennen, um sich anzumelden. Der zweite Faktor kann beispielsweise ein Einmalcode, ein Sicherheits-Schlüssel oder eine Bestätigung über ein anderes Gerät sein. S…“
 
Keine Bearbeitungszusammenfassung
Zeile 11: Zeile 11:


Wichtig: Die '''Wiederherstellungscodes (Backup-Codes)''' sollten sicher gespeichert werden. Falls das Smartphone verloren geht oder die '''Authenticator-App''' nicht mehr verfügbar ist, ermöglichen diese Codes weiterhin den Zugriff auf das Konto.
Wichtig: Die '''Wiederherstellungscodes (Backup-Codes)''' sollten sicher gespeichert werden. Falls das Smartphone verloren geht oder die '''Authenticator-App''' nicht mehr verfügbar ist, ermöglichen diese Codes weiterhin den Zugriff auf das Konto.
== Welche Authenticator-App verwenden wir? == <!--T:2-->
Wir verwenden die Authenticator-Funktion von Bitwarden, da sie direkt in den Passwortmanager integriert ist und dadurch eine komfortable Verwaltung ermöglicht. Die TOTP-Codes können gemeinsam mit den Zugangsdaten gespeichert und zwischen den eigenen Geräten synchronisiert werden.
Der Vorteil besteht darin, dass man nicht mehrere Apps für Passwörter und Authenticator-Codes benötigt. Alle wichtigen Anmeldedaten befinden sich zentral an einem sicheren Ort und können bei einem Gerätewechsel einfacher wiederhergestellt werden.
Wichtig ist jedoch: Der Passwortmanager sollte besonders gut geschützt sein, da sich dort sowohl die Passwörter als auch die 2FA-Codes befinden können. Deshalb empfehlen wir ein starkes Master-Passwort und zusätzliche Sicherheitsmaßnahmen wie eine Hardware-Sicherheitsschlüssel oder eine weitere Absicherung des Bitwarden-Kontos.

Version vom 27. Juli 2026, 09:55 Uhr

Was ist 2FA und TOTP?

2FA (Zwei-Faktor-Authentifizierung) ist eine zusätzliche Sicherheitsstufe bei der Anmeldung. Neben dem normalen Passwort wird ein zweiter Faktor benötigt, um Zugriff auf ein Konto zu erhalten. Dadurch reicht es nicht mehr aus, nur das Passwort zu kennen, um sich anzumelden.

Der zweite Faktor kann beispielsweise ein Einmalcode, ein Sicherheits-Schlüssel oder eine Bestätigung über ein anderes Gerät sein. Selbst wenn ein Angreifer das Passwort kennt, kann er sich ohne den zweiten Faktor nicht anmelden.

Eine häufig verwendete Methode ist TOTP (Time-based One-Time Password). Dabei wird in einer Authenticator-App ein zeitlich begrenzter sechsstelliger Code erzeugt, der sich regelmäßig ändert (meist alle 30 Sekunden). Dieser Code wird zusätzlich zum Passwort bei der Anmeldung eingegeben.

Zur Einrichtung von TOTP wird beim jeweiligen Dienst ein QR-Code angezeigt, der mit einer Authenticator-App oder einem unterstützten Passwortmanager eingescannt wird. Danach erzeugt die App automatisch die benötigten Einmalcodes.

Wir empfehlen, 2FA überall zu aktivieren, wo diese Funktion angeboten wird, besonders bei wichtigen Konten wie E-Mail, Passwortmanager, Bankkonten und sozialen Netzwerken.

Wichtig: Die Wiederherstellungscodes (Backup-Codes) sollten sicher gespeichert werden. Falls das Smartphone verloren geht oder die Authenticator-App nicht mehr verfügbar ist, ermöglichen diese Codes weiterhin den Zugriff auf das Konto.

Welche Authenticator-App verwenden wir?

Wir verwenden die Authenticator-Funktion von Bitwarden, da sie direkt in den Passwortmanager integriert ist und dadurch eine komfortable Verwaltung ermöglicht. Die TOTP-Codes können gemeinsam mit den Zugangsdaten gespeichert und zwischen den eigenen Geräten synchronisiert werden.

Der Vorteil besteht darin, dass man nicht mehrere Apps für Passwörter und Authenticator-Codes benötigt. Alle wichtigen Anmeldedaten befinden sich zentral an einem sicheren Ort und können bei einem Gerätewechsel einfacher wiederhergestellt werden.

Wichtig ist jedoch: Der Passwortmanager sollte besonders gut geschützt sein, da sich dort sowohl die Passwörter als auch die 2FA-Codes befinden können. Deshalb empfehlen wir ein starkes Master-Passwort und zusätzliche Sicherheitsmaßnahmen wie eine Hardware-Sicherheitsschlüssel oder eine weitere Absicherung des Bitwarden-Kontos.