Anything Tools

TOTP-Authenticator verwenden: Anleitung für sicherere Zwei-Faktor-Logins

Anything Tools Editorial
|
|
4 Min. Lesezeit
|
Security
TOTP-Authenticator verwenden: Anleitung für sicherere Zwei-Faktor-Logins

TOTP-Authenticator verwenden: Anleitung für sicherere Zwei-Faktor-Logins

Ein Passwort allein kann wiederverwendet, geleakt oder erraten werden. Zeitbasierte Einmalpasswörter (TOTP) ergänzen einen kurzen, regelmäßig wechselnden Code und damit eine zweite Prüfung beim Anmelden.

Was ein TOTP-Code macht

Beim Aktivieren der Zwei-Faktor-Authentifizierung zeigt eine Website meist einen QR-Code oder Einrichtungsschlüssel. App und Website berechnen damit denselben kurz gültigen Code. Geben Sie ihn nach dem Passwort ein. Er ist kein Passwort und darf nie weitergegeben werden.

Sorgfältig einrichten

  1. Melden Sie sich an und öffnen Sie die Sicherheits- oder Zwei-Faktor-Einstellungen.
  2. Wählen Sie eine Authenticator-App statt SMS, wenn beides angeboten wird.
  3. Scannen Sie den QR-Code mit einer vertrauenswürdigen App; den Schlüssel geben Sie nur dort ein.
  4. Bestätigen Sie die Verbindung mit dem ersten Code.
  5. Bewahren Sie Wiederherstellungscodes getrennt vom Telefon auf.

Beim Testen einer Integration erklärt TOTP Generator das sechsstellige Format. Erstellen Sie außerdem mit Password Generator ein einzigartiges Passwort.

Den Wiederherstellungsweg schützen

Wiederherstellungscodes helfen bei Verlust oder Austausch des Telefons. Speichern Sie sie in einem Passwortmanager, einer verschlüsselten Datei oder an einem geschützten Offline-Ort.

Häufige Fehler vermeiden

Fotografieren Sie keinen QR-Code, schicken Sie den Schlüssel nicht an sich selbst und bestätigen Sie keinen Code für andere. Automatische Uhrzeit verhindert Fehler durch eine stark falsch eingestellte Uhr.

Fazit

TOTP ist ein kleiner Zusatzschritt mit großem Sicherheitsgewinn. Kombinieren Sie ein einzigartiges Passwort, eine Authenticator-App und geschützte Wiederherstellungscodes.