Zwei-Faktor-Authentifizierung & Hardware-Schlüssel

Ein Passwort kann selbst dann in falsche Hände geraten, wenn es stark ist. Die Zwei-Faktor-Authentifizierung (2FA) verlangt beim Anmelden einen zweiten Nachweis: selbst wenn dein Passwort gestohlen wurde, bleibt das Konto geschützt.
Zwei-Faktor-Authentifizierung & Hardware-Schlüssel

TEIL 11 · SICHERHEIT · 2FA · 🟡

Zwei-Faktor-Authentifizierung & Hardware-Schlüssel

Ein Passwort kann selbst dann in falsche Hände geraten, wenn es stark ist. Die Zwei-Faktor-Authentifizierung (2FA) verlangt beim Anmelden einen zweiten Nachweis: selbst wenn dein Passwort gestohlen wurde, bleibt das Konto geschützt. Für sensible Konten wie E-Mail, Passwortmanager und soziale Netzwerke ist sie unverzichtbar.

Vermeide 2FA per SMS

Ein per SMS gesendeter Code ist das schwache Glied: Er ist anfällig für „SIM-Swapping“ (ein Angreifer lässt deine Nummer übertragen) und für das Abfangen im Mobilfunknetz (SS7). Studien zufolge ist ein Großteil der SIM-Swap-Versuche erfolgreich. Nutze SMS nur als letzte Möglichkeit, niemals als wichtigsten Schutz.

🟡🔴 Mittel / Fortgeschritten FIDO2-Hardware-Schlüssel Ein kleiner physischer Schlüssel (USB, häufig mit NFC), der deine Identität mit einer Berührung nachweist. Das ist die stärkste Form von 2FA: Sie schützt vor Phishing, weil der Schlüssel vor seiner Antwort die tatsächliche Adresse der Website prüft. Nitrokey ist die vollständig offene Alternative mit Open-Source-Hardware und -Firmware. Eine gefälschte Website kann dich nicht täuschen. Für alle, die wichtige Konten bestmöglich schützen wollen. Kaufe zwei Schlüssel (einen für den Alltag und einen als Reserve).
  1. Besorge dir zwei Schlüssel bei yubico.com oder nitrokey.com.
  2. Füge in den Sicherheitseinstellungen jedes Kontos (E-Mail, Passwortmanager …) einen „Sicherheitsschlüssel“ oder „Passkey“ hinzu. Registriere beide Schlüssel.
  3. Bewahre den Reserveschlüssel an einem sicheren, getrennten Ort auf.
🟢 Einsteiger TOTP-Codes 🌍 · Open Source Apps, die alle 30 Sekunden wechselnde sechsstellige Codes erzeugen und Google Authenticator ersetzen. Aegis (Android) speichert deine Codes in einem lokal verschlüsselten Tresor, ohne Cloud. Ente Auth bietet zusätzlich Ende-zu-Ende-verschlüsselte Synchronisierung zwischen Geräten und wurde auditiert. Deutlich sicherer als SMS und kostenlos. Für alle: Hardware-Schlüssel sind noch stärker, doch dies ist die 2FA-Grundausstattung.
  1. Installiere Aegis (F-Droid) oder Ente Auth (alle Plattformen).
  2. Aktiviere bei jedem Konto 2FA per „Authentifizierungs-App“ und scanne den angezeigten QR-Code.
  3. Schreibe die Wiederherstellungscodes auf Papier und erstelle eine verschlüsselte Sicherung deines Tresors.

Write a comment