Mit Zwei-Faktor-Authentifizierung (2FA) schützt du dein Konto zusätzlich zum Passwort mit einem zeitbasierten Code aus einer Authenticator-App.
🔐 2FA aktivieren
- Öffne Profil → Sicherheit in deinem Dashboard.
- Klicke auf „Zwei-Faktor-Authentifizierung aktivieren".
- Scanne den angezeigten QR-Code mit einer Authenticator-App (z. B. Google Authenticator, Authy).
- Gib den von der App angezeigten 6-stelligen Code zur Bestätigung ein.
- Du erhältst anschließend eine Liste von Recovery-Codes — speichere sie an einem sicheren Ort.
Ab sofort fragt dich der Login zusätzlich zum Passwort nach dem aktuellen Code aus deiner Authenticator-App.
🆘 Recovery-Codes — deine Rückfallebene
Jeder Recovery-Code lässt sich einmalig anstelle eines regulären 2FA-Codes beim Login verwenden — z. B. wenn du dein Handy mit der Authenticator-App verloren hast. Nach Verwendung eines Codes wird er ungültig.
- Bewahre die Codes getrennt von deinem Passwort auf (nicht im selben Passwort-Manager-Eintrag, falls dieser kompromittiert wird).
- Sind nur noch wenige Codes übrig, bekommst du beim Einloggen einen Hinweis — regeneriere die Liste dann rechtzeitig unter Profil → Sicherheit.
- Das Regenerieren macht alle bisherigen Recovery-Codes ungültig und erstellt eine komplett neue Liste.
🔑 Zusammenspiel mit Passkeys
Falls du zusätzlich einen Passkey hinterlegt hast, kannst du dich alternativ zum TOTP-Code auch per Passkey als zweiten Faktor bestätigen — praktisch, wenn dein Gerät das unterstützt und du keine Authenticator-App öffnen möchtest.
⚠️ Wichtig zu wissen
- Ohne gültigen 2FA-Code oder Recovery-Code kommst du nicht mehr in dein Konto — verwahre die Recovery-Codes deshalb unbedingt sicher und erreichbar.
- Ein Passwort-Reset hebt die 2FA-Pflicht nicht auf — 2FA bleibt zum Schutz deines Kontos auch nach einem Passwort-Reset aktiv.
