Was ist die Zwei-Faktor-Authentifizierung und wie aktiviert man sie?
Bei der Zwei-Faktor-Authentifizierung (2FA) wird bei der Anmeldung zusätzlich zum Passwort ein zweiter Nachweis verlangt: ein Code, der an Ihr Smartphone gesendet wird, ein Code aus einer Authenticator-App oder ein Sicherheitsschlüssel. Selbst wenn Ihr Passwort gestohlen wird, bleibt Ihr Konto geschützt, weil der Angreifer diesen zweiten Schritt nicht überwinden kann. Empfehlenswert ist die Aktivierung für E-Mail, Cloud-Speicher, Online-Banking und soziale Netzwerke.
Kurz gefasst
- Die Zwei-Faktor-Authentifizierung schützt Ihr Konto selbst dann, wenn Ihr Passwort gestohlen wurde.
- Sie wird in den Sicherheitseinstellungen des Kontos aktiviert; wählen Sie möglichst eine Authenticator-App oder einen Sicherheitsschlüssel.
- Bewahren Sie die Wiederherstellungscodes an einem sicheren Ort auf.
- Geben Sie den Bestätigungscode an niemanden weiter, der danach fragt.
Das brauchen Sie
- Das Passwort Ihres Kontos
- Ihr Smartphone und möglichst eine Authenticator-App
- Ein sicherer Ort für die Wiederherstellungscodes
Hinweis
Die Menünamen unterscheiden sich je nach Dienst und ändern sich mit Updates; die folgenden Wege dienen als allgemeine Orientierung.
Auf dieser Seite
Zwei-Faktor-Authentifizierung aktivieren: die Schritte
-
Sicherheitseinstellungen Ihres Kontos öffnen
Bei den meisten Diensten finden Sie die Zwei-Faktor-Authentifizierung in den Kontoeinstellungen im Bereich Sicherheit. Google-Konto: Google-Konto verwalten > Sicherheit > Bestätigung in zwei Schritten. Microsoft-Konto: im Bereich Sicherheit Ihrer Kontoseite die zweistufige Überprüfung bzw. die erweiterten Sicherheitsoptionen. Bei Firmenkonten kann Ihre IT-Administration diese Einstellung bereits verpflichtend vorgegeben haben.
: Vergrößern -
Bestätigungsverfahren wählen
Wählen Sie möglichst eine Authenticator-App (etwa Google Authenticator oder Microsoft Authenticator) oder einen Sicherheitsschlüssel bzw. Passkey; beides ist sicherer als SMS. Bei einer Authenticator-App scannen Sie den angezeigten QR-Code mit Ihrem Smartphone; die App erzeugt dann einen 6-stelligen Code, der sich alle 30 Sekunden ändert. Geben Sie diesen Code auf der Kontoseite ein, um die Einrichtung zu bestätigen.
: Vergrößern -
Wiederherstellungscodes aufbewahren
Drucken Sie die bei der Einrichtung angezeigten Backup- bzw. Wiederherstellungscodes aus oder speichern Sie sie in Ihrem Passwortmanager. Wenn Sie Ihr Smartphone verlieren, können Sie sich mit diesen Codes bei Ihrem Konto anmelden. Fügen Sie nach Möglichkeit ein zweites Bestätigungsverfahren hinzu (eine Ersatz-Telefonnummer oder einen zweiten Schlüssel).
: Vergrößern
App-Passwort für E-Mail-Programme
Nach dem Aktivieren der Zwei-Faktor-Authentifizierung können sich manche älteren E-Mail-Programme oder Geräte nicht mehr anmelden, weil sie den zweiten Schritt nicht abfragen können. Einige Dienste bieten dafür ein spezielles App-Passwort an, das in den Kontoeinstellungen erzeugt wird. Verwenden Sie nach Möglichkeit ein Programm, das die moderne Anmeldung unterstützt; nutzen Sie ein App-Passwort nur, wenn es nötig ist, und nur in dem jeweiligen Programm.
Worauf Sie achten sollten
- Nennen Sie Ihren Bestätigungscode niemals jemandem, der am Telefon oder per E-Mail danach fragt; seriöse Organisationen verlangen Ihren Code nicht.
- Bestätigen Sie keine Anmeldeanfrage, die unerwartet eintrifft; möglicherweise versucht jemand, sich mit Ihrem Passwort anzumelden. Ändern Sie in diesem Fall Ihr Passwort.
- Übertragen Sie vor einem Smartphone-Wechsel die Konten aus der Authenticator-App auf das neue Gerät.
- Wenn Sie eine Website betreiben, aktivieren Sie die Zwei-Faktor-Authentifizierung auch für das Hosting-Panel, das Domain-Konto und den Administrationsbereich. Zur Website-Seite siehe die Anleitung Login- und Sitzungssicherheit.
Häufige Fragen
Ist die Bestätigung per SMS sicher?
Sie ist deutlich besser als gar kein zweiter Faktor; SMS lassen sich jedoch etwa durch SIM-Swapping abfangen. Bevorzugen Sie nach Möglichkeit eine Authenticator-App oder einen Sicherheitsschlüssel.
Ich habe mein Smartphone verloren; wie komme ich in mein Konto?
Sie können sich mit Ihren Wiederherstellungscodes oder mit dem hinterlegten Ersatzverfahren anmelden. Fehlt beides, müssen Sie die Kontowiederherstellung des Dienstes durchlaufen; das kann lange dauern.
Was ist ein Passkey?
Ein Verfahren, bei dem Sie sich statt mit einem Passwort per Fingerabdruck, Gesichtserkennung oder Bildschirmsperre Ihres Geräts anmelden. Passkeys sind widerstandsfähig gegen Phishing; bei Diensten, die sie unterstützen, lassen sie sich in den Sicherheitseinstellungen hinzufügen.
BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.
Verwandte Anleitungen
- Wie erstellt man ein starkes Passwort? Was ist ein Passwortmanager?Lange, nicht wiederverwendete Passwörter, Passphrasen und der richtige Umgang mit einem Passwortmanager.
- Woran erkennt man eine Phishing-E-Mail?Merkmale gefälschter E-Mails, Links und Anhänge prüfen und was zu tun ist, wenn Sie bereits geklickt haben.
- Was ist Ransomware? Die 3-2-1-Backup-RegelSchutz vor Ransomware, die 3-2-1-Backup-Regel und die richtigen Schritte bei einem Angriff.
- Login- und SitzungssicherheitPasswort-Hashing, Begrenzung der Anmeldeversuche, Session-Fixation, Cookie-Flags und Berechtigungsprüfung bei jeder Anfrage.
Prüfen wir gemeinsam die Sicherheit Ihrer Software
BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.
Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite