· IT-Sicherheit · 8 Min. Lesezeit

Zwei-Faktor-Authentifizierung (2FA) einrichten: Konten doppelt absichern

Ein gestohlenes Passwort reicht heute, um E-Mail, Bank und Amazon-Konto zu übernehmen – außer, Sie haben 2FA aktiv. Was Zwei-Faktor-Authentifizierung ist, welche Methode wirklich sicher ist und in welcher Reihenfolge Sie Ihre Konten absichern sollten.

Auf einen Blick

Zwei-Faktor-Authentifizierung (2FA) sichert Ihre Konten mit einem zweiten Nachweis zusätzlich zum Passwort – meist einem Code aus einer Handy-App. Ein gestohlenes Passwort allein reicht Angreifern dann nicht mehr. Empfehlung: Authenticator-App statt SMS, zuerst das E-Mail-Konto absichern, danach Online-Banking, Zahlungsdienste und Cloud-Speicher – und die Backup-Codes sicher aufheben.

  • Wirksamster Einzelschritt gegen Konto-Übernahmen – kostenlos, wenige Minuten pro Konto.
  • Authenticator-App empfohlen; SMS nur als Notlösung, Hardware-Schlüssel für Profis.
  • Reihenfolge: E-Mail-Konto zuerst, dann Banking/PayPal/Amazon, dann Cloud & Social Media.
  • Backup-Codes ausdrucken & getrennt vom Handy aufbewahren – so sperren Sie sich nie aus.

Passwörter werden gestohlen – täglich, millionenfach. Durch Phishing-Mails, Datenlecks bei Anbietern oder Schadsoftware. Ob Ihre Adresse schon in einem Leak auftaucht, zeigt unser Leak-Checker – bei den meisten ist die Antwort: ja. Die gute Nachricht: Mit Zwei-Faktor-Authentifizierung (2FA) ist ein gestohlenes Passwort allein wertlos. Und das Einrichten dauert pro Konto nur wenige Minuten.

Was ist Zwei-Faktor-Authentifizierung?

Beim Login kombinieren Sie zwei unabhängige Nachweise: etwas, das Sie wissen (Ihr Passwort), und etwas, das Sie besitzen (z. B. Ihr Handy mit einer Authenticator-App). Ein Angreifer müsste also nicht nur Ihr Passwort kennen, sondern zusätzlich Ihr Gerät in der Hand haben – genau daran scheitern praktisch alle automatisierten Angriffe.

Im Alltag heißt das: Nach Passwort-Eingabe tippen Sie einen 6-stelligen Code ein oder bestätigen den Login per Fingertipp. Auf vertrauten Geräten fragen die meisten Dienste den zweiten Faktor nur selten ab – der Aufwand ist deutlich kleiner, als viele denken.

Die Methoden im Vergleich

  • Authenticator-App (empfohlen): Apps wie Google Authenticator, Microsoft Authenticator, Aegis (Android) oder 2FAS erzeugen alle 30 Sekunden einen neuen Code – direkt am Handy, ohne Internetverbindung. Sicher, kostenlos, funktioniert bei fast jedem Dienst.
  • SMS-Code: Besser als gar kein zweiter Faktor, aber die schwächste Variante – SMS können umgeleitet oder per SIM-Betrug abgefangen werden. Nutzen Sie SMS nur, wenn der Dienst nichts Besseres anbietet.
  • Hardware-Schlüssel (z. B. YubiKey): Ein kleiner USB-/NFC-Stick als zweiter Faktor – die sicherste Methode, sinnvoll für Unternehmen und besonders schützenswerte Konten.
  • Passkeys: Der moderne Nachfolger, bei dem Fingerabdruck oder Geräte-PIN Passwort und zweiten Faktor ersetzen. Wo verfügbar (Google, Apple, Amazon, PayPal …) eine ausgezeichnete Wahl – aktivieren Sie Passkeys ruhig zusätzlich.
Unsere Empfehlung für den Alltag: Authenticator-App für alle wichtigen Konten. Sie ist der beste Kompromiss aus Sicherheit und Komfort – und Sie sind nicht von Mobilfunkempfang oder einem einzelnen Anbieter abhängig.

Welche Konten zuerst? Die richtige Reihenfolge

Sie müssen nicht alles an einem Abend umstellen. Sichern Sie in dieser Reihenfolge ab:

  • 1. Ihr E-Mail-Konto – das wichtigste von allen. Wer Ihr Postfach kontrolliert, kann über „Passwort vergessen“ fast jedes andere Konto übernehmen. Was nach einem Angriff zu tun ist, zeigt unser Ratgeber E-Mail-Konto gehackt.
  • 2. Alles mit Geld: Online-Banking (meist ohnehin Pflicht), PayPal, Amazon und andere Shops mit hinterlegter Zahlungsart.
  • 3. Cloud-Speicher: Google-Konto, Apple-ID, Microsoft-Konto, Dropbox – hier liegen Ihre Fotos, Dokumente und Backups.
  • 4. Social Media & Kommunikation: WhatsApp, Instagram, Facebook & Co. – gekaperte Profile werden gern für Betrug an Ihre Kontakte missbraucht.
  • 5. Firmenzugänge: Website-Login, Webmail, Fernzugriff, Buchhaltung – für Unternehmen Pflicht (siehe unten).

So richten Sie 2FA ein – das Grundprinzip

Die Klickwege unterscheiden sich je Dienst, das Prinzip ist immer gleich – deshalb brauchen Sie keine Anleitung für jeden einzelnen Anbieter:

  • 1. Authenticator-App installieren (einmalig, kostenlos aus dem App Store / Play Store).
  • 2. In den Kontoeinstellungen des Dienstes den Punkt „Zwei-Faktor-Authentifizierung“, „Bestätigung in zwei Schritten“ oder „2FA“ suchen – meist unter „Sicherheit“ oder „Login“.
  • 3. QR-Code mit der App scannen – die App zeigt ab sofort alle 30 Sekunden einen neuen Code für dieses Konto.
  • 4. Code einmal bestätigen – fertig. Der Dienst verlangt den Code künftig bei Logins auf neuen Geräten.
  • 5. Backup-Codes speichern – der wichtigste und am häufigsten übersprungene Schritt (siehe nächster Absatz).

Backup-Codes: Ihre Versicherung, falls das Handy weg ist

Die häufigste Sorge bei 2FA: „Und wenn mein Handy kaputt oder gestohlen ist – sperre ich mich dann selbst aus?“ Nein – wenn Sie vorsorgen:

  • Fast jeder Dienst bietet beim Einrichten Wiederherstellungs-Codes an. Drucken Sie diese aus oder notieren Sie sie und bewahren Sie sie sicher auf – getrennt vom Handy, z. B. bei Ihren Dokumenten. Nicht als Foto auf demselben Handy.
  • Viele Authenticator-Apps (z. B. Microsoft Authenticator, 2FAS, Aegis) können ihre Einträge verschlüsselt sichern – beim Handywechsel ziehen alle Codes einfach mit um.
  • Wo möglich, hinterlegen Sie eine zweite Methode (z. B. Ersatz-Telefonnummer oder zweiter Schlüssel) als Reserve.

Für Unternehmen: 2FA ist Pflichtprogramm

Für Firmen ist 2FA kein „Nice-to-have“: Webmail, Fernzugriffe (VPN, Fernwartung), Website-Logins und Buchhaltungs-/Cloud-Zugänge gehören durchgängig abgesichert – auch Cyber-Versicherungen setzen das zunehmend voraus. In unserer laufenden IT-Betreuung richten wir 2FA flächendeckend ein und prüfen im IT-Sicherheitscheck, wo noch Lücken offen sind.

Wie wir Ihnen helfen

Sie möchten Ihre Konten absichern, aber nicht allein durch Einstellungsmenüs klettern? Wir richten 2FA gemeinsam mit Ihnen ein – vor Ort oder per Fernwartung: Authenticator-App, alle wichtigen Konten, Backup-Codes inklusive. Dazu gehört auch ein starkes Passwort je Konto – erzeugen können Sie es mit unserem kostenlosen Passwort-Generator. Mehr zu unseren Leistungen: IT-Service.

Häufige Fragen

Was bringt Zwei-Faktor-Authentifizierung wirklich?

Sehr viel: Praktisch alle automatisierten Konto-Übernahmen scheitern an 2FA, weil ein gestohlenes Passwort allein nicht mehr zum Einloggen reicht. Der Angreifer bräuchte zusätzlich Ihr Handy bzw. Ihren zweiten Faktor – genau das hat er bei Leaks und Phishing nicht.

Welche 2FA-Methode ist die beste?

Für den Alltag eine Authenticator-App (z. B. Google/Microsoft Authenticator, 2FAS oder Aegis): sicher, kostenlos und unabhängig vom Mobilfunknetz. SMS-Codes sind besser als nichts, aber abfangbar. Hardware-Schlüssel wie der YubiKey sind die sicherste Variante, vor allem für Firmen. Passkeys sind eine ausgezeichnete moderne Ergänzung.

Was passiert, wenn mein Handy kaputt oder gestohlen ist?

Dafür gibt es die Wiederherstellungs-Codes, die jeder Dienst beim Einrichten anbietet: sicher und getrennt vom Handy aufbewahrt, kommen Sie damit jederzeit wieder ins Konto. Viele Authenticator-Apps sichern ihre Einträge zusätzlich verschlüsselt, sodass sie beim Handywechsel einfach mitziehen.

Muss ich dann bei jedem Login einen Code eintippen?

Nein. Die meisten Dienste fragen den zweiten Faktor nur bei Logins auf neuen oder unbekannten Geräten ab. Auf Ihrem eigenen PC oder Handy merkt sich der Dienst die Anmeldung – der Mehraufwand im Alltag ist minimal.

Fazit

Zwei-Faktor-Authentifizierung ist der wirksamste einzelne Schritt, mit dem Sie Ihre Online-Konten schützen können – kostenlos und in wenigen Minuten pro Konto eingerichtet. Beginnen Sie mit Ihrem E-Mail-Konto, nutzen Sie eine Authenticator-App statt SMS und heben Sie die Backup-Codes sicher auf.

Ein gestohlenes Passwort ist dann nur noch ein Passwort – und kein übernommenes Konto.

Konten absichern, bevor etwas passiert

Wir richten 2FA für Ihre wichtigsten Konten ein – verständlich erklärt, persönlich in der Steiermark oder per Fernwartung.

Signal WhatsApp Telegram SMS