Zwei-Faktor-Authentifizierung (2FA): Was sie ist und warum sie zählt
Zwei-Faktor-Authentifizierung legt ein zweites Schloss an Ihr Konto: etwas, das Sie haben (ein Telefon oder einen Schlüssel), zusätzlich zu etwas, das Sie wissen (Ihr Passwort). Ein gestohlenes Passwort allein reicht dann nicht mehr aus.
Nicht alle Methoden sind gleich stark
Ein Hardware-Sicherheitsschlüssel ist die stärkste Option und macht Phishing wirkungslos. Eine Authenticator-App (TOTP) ist eine sehr gute zweite Wahl. SMS-Codes sind besser als nichts, können aber per SIM-Swapping abgefangen werden — nutzen Sie sie nur, wenn nichts anderes angeboten wird.
Sichern Sie Ihre Wiederherstellungscodes
Beim Aktivieren von 2FA erhalten Sie einmalige Wiederherstellungscodes. Bewahren Sie sie im Passwort-Manager oder auf Papier an einem sicheren Ort auf — sie stehen zwischen Ihnen und einem ausgesperrten Konto, wenn das Telefon verloren geht.
2FA ersetzt das Passwort nicht
Die zwei Faktoren schützen verschiedene Flanken: 2FA verhindert, dass ein geleaktes Passwort zur Übernahme wird, während ein starkes einzigartiges Passwort dort schützt, wo 2FA fehlt oder umgangen wird. Sie brauchen beides.
Welche populären Dienste unterstützen 2FA?
| Dienst | Unterstützte Methoden |
|---|---|
| Discord | SMS, Authenticator-App (TOTP), Hardware-Sicherheitsschlüssel |
| Duolingo | Keine 2FA — das Passwort ist das einzige Schloss am Konto |
| EA (Electronic Arts) | SMS, E-Mail, Telefonanruf, Authenticator-App (TOTP) |
| Epic Games | SMS, E-Mail, Authenticator-App (TOTP), die eigene App des Dienstes |
| SMS, Authenticator-App (TOTP), Hardware-Sicherheitsschlüssel | |
| Fortnite | SMS, E-Mail, Authenticator-App (TOTP), die eigene App des Dienstes |
| iCloud Mail | SMS, Telefonanruf, Hardware-Sicherheitsschlüssel, die eigene App des Dienstes |
| SMS, Authenticator-App (TOTP) | |
| Minecraft | SMS, Telefonanruf, E-Mail, Authenticator-App (TOTP), die eigene App des Dienstes |
| Netflix | Keine 2FA — das Passwort ist das einzige Schloss am Konto |
| PayPal | Authenticator-App (TOTP), Hardware-Sicherheitsschlüssel |
| PlayStation | SMS, Authenticator-App (TOTP) |
| Roblox | Authenticator-App (TOTP), E-Mail, Hardware-Sicherheitsschlüssel |
| Snapchat | SMS, Authenticator-App (TOTP) |
| Spotify | Keine 2FA — das Passwort ist das einzige Schloss am Konto |
| Steam | E-Mail, die eigene App des Dienstes |
| Telegram | SMS, Telefonanruf |
| TikTok | Authenticator-App (TOTP), SMS, E-Mail |
| Ubisoft | E-Mail, Authenticator-App (TOTP), SMS |
| X (Twitter) | SMS, Authenticator-App (TOTP), Hardware-Sicherheitsschlüssel |
| YouTube | SMS, Telefonanruf, Authenticator-App (TOTP), die eigene App des Dienstes, Hardware-Sicherheitsschlüssel |
Quelle: das community-gepflegte 2fa.directory. Das Angebot ändert sich — prüfen Sie die Sicherheitseinstellungen des Dienstes.
Sicherheitsleitfäden
Wie lang sollte ein Passwort sein?
Wie die Passwortlänge die Knackzeit beeinflusst — echte Zahlen je Länge und Zeichensatz, plus Empfehlungen für Konten, E-Mail und Master-Passwörter.
Die häufigsten Passwortfehler
Sechs Passwortfehler, die Angreifer täglich ausnutzen — Wiederverwendung, persönliche Daten, Tastaturmuster, l33t-Ersetzungen, kurze Passwörter und unsichere Aufbewahrung — und was stattdessen zu tun ist.
Zwei-Faktor-Authentifizierung (2FA): Was sie ist und warum sie zählt
Wie Zwei-Faktor-Authentifizierung funktioniert, welche Methode Sie wählen sollten — Sicherheitsschlüssel, Authenticator-App oder SMS — und welche großen Dienste sie unterstützen.
Brauchen Sie einen Passwort-Manager?
Warum ein Passwort-Manager der einzig realistische Weg ist, für jedes Konto ein einzigartiges Zufallspasswort zu führen — und wie Sie den Tresor selbst schützen.
Datenlecks: Was mit Ihren Passwörtern passiert, wenn ein Dienst gehackt wird
Leck, Scraping oder Credential Stuffing? Was jeder Vorfallstyp für Ihre Passwörter bedeutet, dokumentierte Vorfälle bei großen Diensten und was dann zu tun ist.