Zwei-Faktor-Authentifizierung: So schuetzt du deine Accounts zusaetzlich

Die Zwei-Faktor-Authentifizierung schuetzt Online-Konten zusaetzlich zum Passwort durch einen zweiten, unabhaengigen Nachweis, meist einen Code aus einer App oder per SMS. Selbst bei gestohlenem Passwort bleibt das Konto dadurch fuer Unbefugte gesperrt.

📋 Kurz zusammengefasst

Die Zwei-Faktor-Authentifizierung kombiniert Passwort und einen zweiten Faktor wie eine Authenticator-App, SMS-Code oder Sicherheitsschluessel. Authenticator-Apps gelten als sicherer als SMS, da SMS-Codes theoretisch abgefangen werden koennen. Die Einrichtung dauert bei den meisten Diensten nur wenige Minuten und sollte bei E-Mail-Konten und Online-Banking als Erstes aktiviert werden.

Wie funktioniert die Zwei-Faktor-Authentifizierung?

Nach Eingabe des gewohnten Passworts verlangt der Dienst einen zweiten, unabhaengigen Nachweis der Identitaet. Dieser zweite Faktor stammt aus einer anderen Kategorie als das Passwort — meist etwas, das nur der Nutzer besitzt, wie ein Smartphone mit Authenticator-App.

Erst wenn beide Faktoren korrekt sind, gewaehrt der Dienst Zugriff auf das Konto. Ein gestohlenes oder erratenes Passwort allein reicht einem Angreifer damit nicht mehr aus, um sich anzumelden.

Welche Arten des zweiten Faktors gibt es?

Am haeufigsten verbreitet sind Authenticator-Apps, die alle 30 Sekunden einen neuen, nur kurz gueltigen Zahlencode generieren. Diese Apps funktionieren auch offline, da der Code lokal auf dem Geraet berechnet wird.

Alternativ bieten viele Dienste einen Code per SMS an das hinterlegte Mobiltelefon an. Diese Variante ist zwar bequemer einzurichten, gilt aber als weniger sicher, da SMS-Nachrichten unter bestimmten Umstaenden abgefangen werden koennen. Physische Sicherheitsschluessel bieten den hoechsten Schutz, sind aber im Alltag weniger verbreitet.

⚠️ Wichtiger Hinweis

Bewahre die bei Einrichtung angezeigten Backup-Codes unbedingt an einem sicheren, separaten Ort auf. Geht das Smartphone mit der Authenticator-App verloren und fehlen die Backup-Codes, kann der Zugriff auf das eigene Konto dauerhaft blockiert sein.

Wie richtet man die Zwei-Faktor-Authentifizierung ein?

Die Einrichtung erfolgt meist in den Sicherheitseinstellungen des jeweiligen Kontos unter einem Punkt wie „Zwei-Faktor-Authentifizierung“ oder „Bestaetigung in zwei Schritten“. Dort wird in der Regel ein QR-Code angezeigt, der mit einer zuvor installierten Authenticator-App gescannt wird.

Nach dem Scannen zeigt die App sofort einen sechsstelligen Code an, der zur Bestaetigung einmalig im jeweiligen Dienst eingegeben werden muss. Anschliessend generiert die App bei jedem weiteren Login automatisch neue Codes.

💡 Expert Insight

Eine einzelne Authenticator-App kann in der Regel problemlos die Codes fuer mehrere Dienste gleichzeitig verwalten, sodass ein einziges Smartphone fuer alle wichtigen Konten ausreicht. Wer zusaetzliche Sicherheit moechte, kann viele Authenticator-Apps zudem mit einem eigenen Geraete-Passwort schuetzen, sodass selbst bei entsperrtem Smartphone ein weiterer Schutz besteht.

Welche Konten sollten zuerst geschuetzt werden?

Besondere Prioritaet verdient das E-Mail-Konto, da darueber bei den meisten anderen Diensten das Passwort zurueckgesetzt werden kann — ein kompromittiertes E-Mail-Konto gefaehrdet damit indirekt auch alle verknuepften Accounts. Online-Banking und Zahlungsdienste sollten ebenfalls hohe Prioritaet haben.

Danach folgen Social-Media-Konten und Cloud-Speicher-Dienste, da sie oft persoenliche Fotos, Dokumente oder private Nachrichten enthalten, die im Falle eines Zugriffs Dritter erheblichen Schaden anrichten koennten.

💬 Meine Einschaetzung

Viele schieben die Einrichtung auf, weil sie einen zusaetzlichen Schritt beim Login als staendige Belastung empfinden. In der Praxis fragen die meisten Dienste den zweiten Faktor aber nur bei neuen oder unbekannten Geraeten erneut ab — im Alltag auf dem eigenen Smartphone oder Laptop merkt man von der zusaetzlichen Sicherheit kaum etwas.

✓ Das Wichtigste in Kuerze

  • Authenticator-Apps gelten als sicherer als SMS-Codes.
  • Backup-Codes bei Einrichtung unbedingt sicher aufbewahren.
  • E-Mail-Konto und Online-Banking sollten zuerst geschuetzt werden.
  • Der zweite Faktor wird meist nur bei neuen Geraeten erneut abgefragt.

Haeufige Fragen zur Zwei-Faktor-Authentifizierung

Was tun, wenn das Smartphone mit der Authenticator-App verloren geht?

Mit den zuvor gesicherten Backup-Codes kann der Zugriff wiederhergestellt werden, ansonsten hilft meist nur der Identitaetsnachweis beim Support des jeweiligen Dienstes.

Kostet die Nutzung einer Authenticator-App etwas?

Nein, die gaengigen Authenticator-Apps sind kostenlos in den App-Stores erhaeltlich.

Funktioniert die Authenticator-App auch ohne Internetverbindung?

Ja, die Codes werden lokal auf dem Geraet berechnet und benoetigen keine aktive Internetverbindung.

Kann man die Zwei-Faktor-Authentifizierung wieder deaktivieren?

Ja, in den Sicherheitseinstellungen der meisten Dienste laesst sie sich jederzeit wieder deaktivieren, was aus Sicherheitsgruenden aber nicht empfohlen wird.

Quellen und weiterfuehrende Literatur

  • Bundesamt fuer Sicherheit in der Informationstechnik · bsi.bund.de · Offizielle Empfehlungen zur Absicherung von Online-Konten.
  • Verbraucherzentrale · verbraucherzentrale.de · Praktische Anleitungen zur Kontosicherheit fuer Verbraucher.

Wer die Kontosicherheit weiter verbessern moechte, findet Tipps im Ratgeber zu sicheren Passwoertern.

Zuletzt aktualisiert: September 2026.