Die doppelte Authentifizierung einfach erklärt

Ein Passwort, selbst ein sicheres, kann erraten, bei einem Datenleck gestohlen oder durch Phishing gehackt werden: Es ist das schwächste Glied in der Online-Sicherheit. Die Zwei-Faktor-Authentifizierung (auch « 2FA » oder Zwei-Schritt-Verifizierung genannt) fügt ein ZWEITES Schloss hinzu, das ein Konto viel schwieriger zu hacken macht, selbst wenn das Passwort kompromittiert ist. Es ist heute der effektivste und zugänglichste Schutz für Ihre wichtigen Konten. Einfach erklärt, ohne Fachjargon: Hier erfahren Sie, was Zwei-Faktor-Authentifizierung ist, wie sie funktioniert und warum Sie sie überall aktivieren sollten, wo es möglich ist.

Das Problem des einzelnen Passworts

Um den Nutzen der Zwei-Faktor-Authentifizierung zu verstehen, muss man die SCHWÄCHE des einzelnen Passworts erkennen. Ein Passwort kann auf vielfältige Weise verloren gehen: Es kann ERRATEN werden (wenn es schwach oder wiederverwendet wird), GESTOHLEN bei einem Datenleck einer Website (solche Massenlecks sind häufig – unsere Datenleck-Führer), PHISHING-OPFER werden (Sie geben es auf einer gefälschten Seite ein, die eine echte Website nachahmt – unsere Betrugsführer) oder abgefangen werden. Sobald das Passwort in falsche Hände gerät, ist das Konto offen: Es ist eine Tür mit einem einzigen Schloss. Viele Menschen verwenden dasselbe Passwort überall (unsere Passwort-Manager-Führer), sodass ein einziges Leck Dutzende von Konten öffnen kann. Die Zwei-Faktor-Authentifizierung löst dieses Problem, indem sie eine ZWEITE Bedingung für den Login hinzufügt: Selbst wenn jemand Ihr Passwort hat, fehlt ihm der zweite Faktor – den er nicht besitzt. Das ist das Prinzip des doppelten Schlosses: Die Kombination (das Passwort) zu kennen, reicht nicht mehr aus; man muss auch den Schlüssel (den zweiten Faktor) besitzen. Diese einfache Ergänzung verändert die Sicherheit radikal: Ein Konto, das durch Zwei-Faktor-Authentifizierung geschützt ist, ist unendlich schwieriger zu hacken als ein Konto mit nur einem Passwort, denn der Hacker müsste sowohl Ihr Passwort KENNEN als auch ZUGANG zu Ihrem zweiten Faktor haben – was aus der Ferne sehr selten möglich ist.

Zwei-Faktor-Authentifizierung bedeutet, dass man nicht nur ein Passwort, sondern auch etwas anderes braucht, um sich einzuloggen – zum Beispiel einen Code auf dem Handy. So kann selbst jemand, der dein Passwort kennt, nicht einfach rein, weil er den zweiten Teil nicht hat. Es ist wie ein zweites Schloss an deiner Tür.

Stell dir vor, dein E-Mail-Passwort wird durch ein Datenleck gestohlen. Ohne Zwei-Faktor-Authentifizierung könnte der Dieb sofort deine Mails lesen. Aber mit 2FA wird dir nach der Passworteingabe ein Code per SMS oder App geschickt. Ohne diesen Code kommt der Dieb nicht weiter – selbst mit deinem Passwort.

Zwei-Faktor-Authentifizierung einfach erklärt

Wie funktioniert das konkret?

Die Zwei-Faktor-Authentifizierung kombiniert ZWEI Elemente unterschiedlicher Art, um Sie zu identifizieren: etwas, das Sie WISSEN (Ihr Passwort) und etwas, das Sie HABEN oder das Sie SIND (der zweite Faktor). In der Praxis, wenn Sie sich bei einem geschützten Konto anmelden, wird Ihnen nach der Eingabe Ihres Passworts eine zweite Bestätigung abgefordert. Die häufigsten Formen des zweiten Faktors: ein CODE, der per SMS oder E-Mail erhalten wird (einfach, aber der unsicherste der zweiten Faktoren – siehe unten); ein Code, der von einer Authentifizierungs-App generiert wird (eine dedizierte App, die einen temporären Code alle 30 Sekunden ändert: sicherer); eine Benachrichtigung zur Bestätigung auf Ihrem Telefon (« Versuchen Sie sich anzumelden? Bestätigen / Ablehnen »); ein physischer Sicherheitsschlüssel (ein kleines Gerät: das sicherste, für fortgeschrittene Anwendungen); oder die Biometrie (Fingerabdruck, Gesicht) auf bestimmten Geräten. Das Prinzip ist immer dasselbe: Nach dem Passwort eine zweite Überprüfung, die nur der echte Kontoinhaber liefern kann. Sobald aktiviert, ist die Zwei-Faktor-Authentifizierung NICHT lästig im Alltag: Auf Ihren gewohnten Geräten wird sie oft nur gelegentlich ausgelöst (oder Sie speichern das Gerät als « vertrauenswürdig »); sie wird hauptsächlich bei einer Anmeldung von einem NEUEN Gerät verlangt – genau der Moment, in dem ein Hacker versuchen würde, einzudringen. Die Aktivierung ist in der Regel einfach: In den Sicherheitseinstellungen jedes Kontos finden Sie eine Option « Zwei-Schritt-Verifizierung » oder « Zwei-Faktor-Authentifizierung », die Sie durch die Konfiguration führt. Einige Minuten pro Konto für einen deutlich verbesserten Schutz.

Der richtige Reflex. Aktivieren Sie die Zwei-Faktor-Authentifizierung ZUERST auf Ihren kritischsten Konten, in dieser Reihenfolge: zuerst Ihre HAUPT-E-Mail-Adresse (das wichtigste Konto überhaupt: Wer es kontrolliert, kann die Passwörter aller anderen Konten über « Passwort vergessen » zurücksetzen), dann Ihr Bankkonto und Ihre Finanzkonten, dann die Konten, die Ihre Bankkarte speichern (Online-Käufe), und Ihre wichtigsten Konten (Netzwerke, Apple-Konto oder Äquivalent, das Ihre Geräte verbindet). Diese Konten, geschützt durch Zwei-Faktor-Authentifizierung, bilden einen gesicherten Kern, der das Wesentliche Ihres digitalen Lebens schützt. Zögern Sie nicht: Es ist die lohnendste Sicherheitsmaßnahme überhaupt – einige Minuten pro Konto für einen radikal verbesserten Schutz. Und denken Sie daran, Ihre NOTFALLCODES (die bei der Aktivierung bereitgestellt werden) an einem sicheren Ort zu notieren: Sie retten Sie, wenn Sie den Zugriff auf Ihren zweiten Faktor verlieren. Zuerst die E-Mail und die Bank zu sichern, bedeutet, das Wichtigste zu schützen.

Zwei-Faktor-Authentifizierung einfach erklärt

Richtig nutzen: Der richtige Faktor und die Wiederherstellung

Um das Beste aus der Zwei-Faktor-Authentifizierung herauszuholen: Wählen Sie den richtigen FAKTOR, wenn möglich – der Code per SMS ist der verbreitetste und schon viel besser als nichts, aber es ist der WENIGSTE sichere der zweiten Faktoren (eine Nummer kann in gezielten Angriffen umgeleitet werden); eine AUTHENTIFIZIERUNGS-App oder eine Benachrichtigung zur Bestätigung sind sicherer; für sehr sensible Konten ist ein physischer Schlüssel am robustesten; wenn ein Dienst mehrere Optionen anbietet, bevorzugen Sie die Authentifizierungs-App gegenüber SMS; Bereiten Sie die WIEDERHERSTELLUNG vor – das ist entscheidend: Notieren und bewahren Sie die NOTFALLCODES, die bei der Aktivierung bereitgestellt werden, an einem sicheren Ort (sie ermöglichen die Wiederherstellung des Zugriffs, wenn Sie Ihren zweiten Faktor verlieren – Telefon gewechselt, App verloren), andernfalls könnten Sie sich selbst aussperren (unsere Führer für gesperrte Konten); Halten Sie Ihre Mittel auf dem neuesten Stand – wenn Sie Ihr Telefon wechseln, denken Sie daran, Ihre Zwei-Faktor-Authentifizierung zu übertragen oder neu zu konfigurieren; Kombinieren Sie mit einem PASSWORT-MANAGER – einzigartige und starke Passwörter (der Manager) PLUS Zwei-Faktor-Authentifizierung (das zweite Schloss) bilden den solidesten und zugänglichsten Schutz (unsere Passwort-Manager-Führer). Eine letzte wichtige SICHERHEITS-Warnung: Die Zwei-Faktor-Authentifizierung schützt sehr gut, aber Betrüger versuchen manchmal, sie zu umgehen, indem sie Sie bitten, IHNEN Ihren Code mitzuteilen (« Lesen Sie mir den Code vor, den Sie gerade erhalten haben »); geben Sie NIEMALS einen Bestätigungscode an jemanden weiter, der danach fragt (per Telefon, Nachricht oder E-Mail) – ein echter Dienst wird Sie niemals danach fragen (unsere Führer für gefälschten technischen Support). Der Zwei-Faktor-Authentifizierungscode gehört Ihnen ALLEIN: Ihn weiterzugeben bedeutet, den Schlüssel zu geben. Richtig verwendet – guter Faktor, Wiederherstellung vorbereitet, Code nie weitergegeben – ist die Zwei-Faktor-Authentifizierung Ihr bester Schutz gegen Konto-Hacking.

Eine Person gibt einen Code auf einem Laptop mit einem Smartphone ein.
Zwei-Faktor-Authentifizierung schützt Ihre Online-Konten besser.

Achtung: Geben Sie Ihren Code NIEMALS weiter, und bereiten Sie Ihre Wiederherstellung vor. Zwei wesentliche Warnungen: Der Zwei-Faktor-Authentifizierungscode, den Sie erhalten, gehört Ihnen ALLEIN – geben Sie ihn NIEMALS an jemanden weiter, aus welchem Grund auch immer. Betrüger, die manchmal bereits Ihr Passwort haben, versuchen, die Zwei-Faktor-Authentifizierung zu umgehen, indem sie Sie anrufen oder schreiben, um Sie dazu zu bringen, den Code vorzulesen (« Bestätigen Sie Ihre Identität », « Um Ihr Konto freizuschalten ») – ihn weiterzugeben gibt ihnen Zugriff auf das Konto (unsere Führer für gefälschten technischen Support, Betrug). Ein echter Dienst wird Sie NIEMALS bitten, einen Bestätigungscode weiterzugeben. Zweiter Punkt: Bereiten Sie Ihre WIEDERHERSTELLUNG vor – notieren und bewahren Sie die Notfallcodes, die bei der Aktivierung bereitgestellt werden, an einem sicheren Ort, und halten Sie Ihre Mittel auf dem neuesten Stand (insbesondere wenn Sie Ihr Telefon wechseln); andernfalls könnten Sie den Zugriff auf Ihr eigenes Konto verlieren (unsere Führer für gesperrte Konten). Beachten Sie auch, dass der Code per SMS, obwohl praktisch und schon viel besser als nichts, der unsicherste der zweiten Faktoren ist: Wenn ein Dienst eine Authentifizierungs-App anbietet, bevorzugen Sie diese. Die Zwei-Faktor-Authentifizierung ist ein fantastischer Schutz: Vorausgesetzt, Sie geben Ihren Code nie weiter und bereiten Ihre Wiederherstellung vor.

Zwei-Faktor-Authentifizierung einfach erklärt

Häufige Fragen

Was ist Zwei-Faktor-Authentifizierung, einfach erklärt?

Es ist ein ZWEITES Schloss für Ihre Konten: Zusätzlich zu Ihrem Passwort (etwas, das Sie wissen) wird Ihnen ein zweiter Nachweis verlangt (etwas, das Sie haben oder sind: ein empfangener Code, ein von einer App generierter Code, eine Benachrichtigung zur Bestätigung, ein physischer Schlüssel, Ihr Fingerabdruck). So kann selbst jemand, der Ihr Passwort stiehlt, ohne diesen zweiten Faktor, den er nicht besitzt, nicht eindringen. Es ist der effektivste und zugänglichste Schutz für Ihre Konten: Ein Konto mit Zwei-Faktor-Authentifizierung ist unendlich schwieriger zu hacken als ein Konto mit nur einem Passwort. Aktivieren Sie sie zuerst auf Ihren wichtigen Konten.

Ist es im Alltag lästig?

Viel weniger, als man denkt: Auf Ihren gewohnten Geräten wird die Zwei-Faktor-Authentifizierung oft nur gelegentlich ausgelöst (Sie können ein Gerät als « vertrauenswürdig » speichern). Sie wird hauptsächlich bei einer Anmeldung von einem NEUEN Gerät verlangt – genau der Moment, in dem ein Hacker versuchen würde, einzudringen. Der leichte zusätzliche Aufwand ist nicht vergleichbar mit dem Schutz, der geboten wird. Sobald aktiviert und in der Handhabung vertraut, vergisst man sie im Alltag, genießt aber eine radikal verbesserte Sicherheit. Es ist das beste Verhältnis von Aufwand und Schutz in der digitalen Sicherheit: Einige gelegentliche Sekunden für dauerhafte Ruhe.

Zwei-Faktor-Authentifizierung einfach erklärt

Welchen zweiten Faktor sollte man wählen?

Wenn die Wahl besteht: Eine AUTHENTIFIZIERUNGS-App (die einen temporären Code generiert) oder eine Benachrichtigung zur Bestätigung sind sicherer als der Code per SMS (die SMS, obwohl praktisch und schon viel besser als nichts, kann in gezielten Angriffen umgeleitet werden). Für sehr sensible Konten ist ein physischer Sicherheitsschlüssel am robustesten. Aber das Wichtigste ist, die Zwei-Faktor-Authentifizierung zu AKTIVIEREN, unabhängig vom Faktor: Selbst die SMS schützt enorm im Vergleich zum einzelnen Passwort. Bevorzugen Sie die Authentifizierungs-App, wenn sie angeboten wird, und denken Sie daran, Ihre Notfallcodes für die Wiederherstellung zu notieren. Der beste zweite Faktor ist zunächst der, den Sie tatsächlich aktivieren.

Was man sich merken sollte

Die Zwei-Faktor-Authentifizierung fügt ein ZWEITES Schloss zu Ihren Konten hinzu: Zusätzlich zum Passwort ein zweiter Nachweis (empfangener oder generierter Code, Benachrichtigung zur Bestätigung, physischer Schlüssel, Biometrie), den nur der echte Inhaber liefern kann. So kann selbst jemand, der Ihr Passwort stiehlt, errät oder durch Phishing erhält, ohne diesen zweiten Faktor, den er nicht besitzt, nicht eindringen. Es ist der effektivste und zugänglichste Schutz überhaupt – viel besser als ein einzelnes Passwort, das zu oft wiederverwendet wird und das schwächste Glied ist. Aktivieren Sie sie ZUERST auf Ihrer Haupt-E-Mail-Adresse (der Schlüssel zu allen Ihren Konten), Ihrer Bank, Ihren Kartenkonten und Ihren wichtigsten Konten. Wählen Sie den richtigen Faktor, wenn möglich (eine Authentifizierungs-App ist sicherer als SMS), bereiten Sie Ihre WIEDERHERSTELLUNG vor (notieren Sie die Notfallcodes an einem sicheren Ort, halten Sie Ihre Mittel auf dem neuesten Stand) und kombinieren Sie sie mit einem Passwort-Manager für den solidesten Schutz. Absolute Wachsamkeit: Geben Sie Ihren Bestätigungscode NIEMALS an jemanden weiter (Betrüger versuchen, ihn Ihnen zu entlocken, um den Schutz zu umgehen: Ein echter Dienst fragt niemals danach). Im Alltag wenig lästig, ist die Zwei-Faktor-Authentifizierung das beste Verhältnis von Aufwand und Schutz in der digitalen Sicherheit: Einige Minuten pro Konto für dauerhafte Ruhe.

Zwei-Faktor-Authentifizierung einfach erklärt
Zwei-Faktor-Authentifizierung einfach erklärt
Zwei-Faktor-Authentifizierung einfach erklärt

Zweifel an Ihrer Sicherheit, ein Gerät zu überprüfen oder zu bereinigen? Unser Assistenzdienst begleitet Sie Schritt für Schritt.

Reparatur anfragen →

Commentaires

Schreibe einen Kommentar

Découvrez nos autres services

ElpisIA, c’est tout un univers — explorez nos autres services.