Zwei-Faktor-Authentifizierung & Hardware-Schlüssel
Ein Passwort kann selbst dann in falsche Hände geraten, wenn es stark ist. Die Zwei-Faktor-Authentifizierung (2FA) verlangt beim Anmelden einen zweiten Nachweis: selbst wenn dein Passwort gestohlen wurde, bleibt das Konto geschützt.
TEIL 11 · SICHERHEIT · 2FA · 🟡
Zwei-Faktor-Authentifizierung & Hardware-Schlüssel
Ein Passwort kann selbst dann in falsche Hände geraten, wenn es stark ist. Die Zwei-Faktor-Authentifizierung (2FA) verlangt beim Anmelden einen zweiten Nachweis: selbst wenn dein Passwort gestohlen wurde, bleibt das Konto geschützt. Für sensible Konten wie E-Mail, Passwortmanager und soziale Netzwerke ist sie unverzichtbar.
Vermeide 2FA per SMS
Ein per SMS gesendeter Code ist das schwache Glied: Er ist anfällig für „SIM-Swapping“ (ein Angreifer lässt deine Nummer übertragen) und für das Abfangen im Mobilfunknetz (SS7). Studien zufolge ist ein Großteil der SIM-Swap-Versuche erfolgreich. Nutze SMS nur als letzte Möglichkeit, niemals als wichtigsten Schutz.
- Besorge dir zwei Schlüssel bei yubico.com oder nitrokey.com.
- Füge in den Sicherheitseinstellungen jedes Kontos (E-Mail, Passwortmanager …) einen „Sicherheitsschlüssel“ oder „Passkey“ hinzu. Registriere beide Schlüssel.
- Bewahre den Reserveschlüssel an einem sicheren, getrennten Ort auf.
- Installiere Aegis (F-Droid) oder Ente Auth (alle Plattformen).
- Aktiviere bei jedem Konto 2FA per „Authentifizierungs-App“ und scanne den angezeigten QR-Code.
- Schreibe die Wiederherstellungscodes auf Papier und erstelle eine verschlüsselte Sicherung deines Tresors.
Write a comment