Zum Inhalt springen

Zwei-Faktor-Authentifizierung: Unterschied zwischen den Versionen

Aus Privacy Wiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 18: Zeile 18:


Wichtig ist jedoch: Der Passwortmanager sollte besonders gut geschützt sein, da sich dort sowohl die Passwörter als auch die 2FA-Codes befinden können. Deshalb empfehlen wir ein starkes Master-Passwort und zusätzliche Sicherheitsmaßnahmen wie eine Hardware-Sicherheitsschlüssel oder eine weitere Absicherung des Bitwarden-Kontos.
Wichtig ist jedoch: Der Passwortmanager sollte besonders gut geschützt sein, da sich dort sowohl die Passwörter als auch die 2FA-Codes befinden können. Deshalb empfehlen wir ein starkes Master-Passwort und zusätzliche Sicherheitsmaßnahmen wie eine Hardware-Sicherheitsschlüssel oder eine weitere Absicherung des Bitwarden-Kontos.
== Welche Authenticator-App empfehlen wir für den lokalen Einsatz? == <!--T:3-->
Wer seine '''2FA-Codes lieber lokal speichern möchte''', kann auf unabhängige '''Authenticator-Apps''' zurückgreifen.
Empfehlenswerte Lösungen sind:
'''Aegis Authenticator (Android'''): Eine sehr beliebte Open-Source-App, die '''TOTP-Codes''' lokal auf dem Gerät speichert. Die '''Datenbank kann verschlüsselt''' gesichert und bei Bedarf manuell exportiert werden.
'''2FAS Authenticator (Android/iOS)''': Eine benutzerfreundliche Open-Source-Lösung mit Fokus auf Sicherheit. Sie ermöglicht verschlüsselte Backups und eine einfache Wiederherstellung.
ente Auth (Android/iOS): Eine moderne Lösung mit verschlüsselter Synchronisation und der Möglichkeit, die Daten selbst zu verwalten.
'''KeePassXC''' (Windows/Linux/macOS): Wer bereits KeePass nutzt, kann TOTP-Codes direkt in der verschlüsselten Passwortdatenbank speichern.
Für eine rein lokale Lösung empfehlen wir besonders Aegis Authenticator, da die App Open Source ist, eine verschlüsselte lokale Speicherung ermöglicht und keine Cloud benötigt.
'''Wichtig: Auch bei einer lokalen Lösung sollten regelmäßig verschlüsselte Backups der TOTP-Daten erstellt und sicher'''

Version vom 27. Juli 2026, 09:57 Uhr

Was ist 2FA und TOTP?

2FA (Zwei-Faktor-Authentifizierung) ist eine zusätzliche Sicherheitsstufe bei der Anmeldung. Neben dem normalen Passwort wird ein zweiter Faktor benötigt, um Zugriff auf ein Konto zu erhalten. Dadurch reicht es nicht mehr aus, nur das Passwort zu kennen, um sich anzumelden.

Der zweite Faktor kann beispielsweise ein Einmalcode, ein Sicherheits-Schlüssel oder eine Bestätigung über ein anderes Gerät sein. Selbst wenn ein Angreifer das Passwort kennt, kann er sich ohne den zweiten Faktor nicht anmelden.

Eine häufig verwendete Methode ist TOTP (Time-based One-Time Password). Dabei wird in einer Authenticator-App ein zeitlich begrenzter sechsstelliger Code erzeugt, der sich regelmäßig ändert (meist alle 30 Sekunden). Dieser Code wird zusätzlich zum Passwort bei der Anmeldung eingegeben.

Zur Einrichtung von TOTP wird beim jeweiligen Dienst ein QR-Code angezeigt, der mit einer Authenticator-App oder einem unterstützten Passwortmanager eingescannt wird. Danach erzeugt die App automatisch die benötigten Einmalcodes.

Wir empfehlen, 2FA überall zu aktivieren, wo diese Funktion angeboten wird, besonders bei wichtigen Konten wie E-Mail, Passwortmanager, Bankkonten und sozialen Netzwerken.

Wichtig: Die Wiederherstellungscodes (Backup-Codes) sollten sicher gespeichert werden. Falls das Smartphone verloren geht oder die Authenticator-App nicht mehr verfügbar ist, ermöglichen diese Codes weiterhin den Zugriff auf das Konto.

Welche Authenticator-App verwenden wir?

Wir verwenden die Authenticator-Funktion von Bitwarden, da sie direkt in den Passwortmanager integriert ist und dadurch eine komfortable Verwaltung ermöglicht. Die TOTP-Codes können gemeinsam mit den Zugangsdaten gespeichert und zwischen den eigenen Geräten synchronisiert werden.

Der Vorteil besteht darin, dass man nicht mehrere Apps für Passwörter und Authenticator-Codes benötigt. Alle wichtigen Anmeldedaten befinden sich zentral an einem sicheren Ort und können bei einem Gerätewechsel einfacher wiederhergestellt werden.

Wichtig ist jedoch: Der Passwortmanager sollte besonders gut geschützt sein, da sich dort sowohl die Passwörter als auch die 2FA-Codes befinden können. Deshalb empfehlen wir ein starkes Master-Passwort und zusätzliche Sicherheitsmaßnahmen wie eine Hardware-Sicherheitsschlüssel oder eine weitere Absicherung des Bitwarden-Kontos.

Welche Authenticator-App empfehlen wir für den lokalen Einsatz?

Wer seine 2FA-Codes lieber lokal speichern möchte, kann auf unabhängige Authenticator-Apps zurückgreifen.

Empfehlenswerte Lösungen sind:

Aegis Authenticator (Android): Eine sehr beliebte Open-Source-App, die TOTP-Codes lokal auf dem Gerät speichert. Die Datenbank kann verschlüsselt gesichert und bei Bedarf manuell exportiert werden. 2FAS Authenticator (Android/iOS): Eine benutzerfreundliche Open-Source-Lösung mit Fokus auf Sicherheit. Sie ermöglicht verschlüsselte Backups und eine einfache Wiederherstellung. ente Auth (Android/iOS): Eine moderne Lösung mit verschlüsselter Synchronisation und der Möglichkeit, die Daten selbst zu verwalten. KeePassXC (Windows/Linux/macOS): Wer bereits KeePass nutzt, kann TOTP-Codes direkt in der verschlüsselten Passwortdatenbank speichern.

Für eine rein lokale Lösung empfehlen wir besonders Aegis Authenticator, da die App Open Source ist, eine verschlüsselte lokale Speicherung ermöglicht und keine Cloud benötigt.

Wichtig: Auch bei einer lokalen Lösung sollten regelmäßig verschlüsselte Backups der TOTP-Daten erstellt und sicher