Passwörter werden gestohlen, erraten oder bei einem Datenleck irgendwo im Internet veröffentlicht. Die Zwei-Faktor-Authentifizierung (kurz 2FA) sorgt dafür, dass ein Passwort allein nicht mehr den einzigen Schutz für Ihre kostbaren Daten darstellt. Sie ist in wenigen Minuten eingerichtet und einer der wirksamsten Schutzmechanismen, die es gibt.
Wie 2FA funktioniert
Beim Anmelden brauchen Sie zwei Dinge:
- etwas, das Sie wissen: Ihr Passwort
- etwas, das Sie haben: Ihr Handy oder einen Sicherheitsschlüssel
Nach dem Passwort fragt die Seite nach einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Den zeigt eine App auf Ihrem Handy an. Wer nur Ihr Passwort kennt, kommt nicht hinein.
Welche Methode?
- Authenticator-App (empfohlen): erzeugt die Codes direkt am Handy, auch ohne Internet. Es gibt quelloffene Apps wie Aegis (Android) oder FreeOTP, daneben die bekannten Apps großer Anbieter.
- Sicherheitsschlüssel: ein kleiner USB- oder NFC-Stick. Sehr sicher, lohnt sich vor allem für wichtige Admin-Zugänge.
- SMS-Code: besser als nichts, aber die schwächste Variante, weil SMS abgefangen oder umgeleitet werden können.
Wo Sie 2FA zuerst einschalten sollten
Beginnen Sie bei den Zugängen, die am meisten Schaden anrichten, wenn sie in falsche Hände geraten:
- E-Mail-Postfach. Wer Ihre E-Mails liest, kann bei fast jedem anderen Dienst Ihr Passwort zurücksetzen.
- Online-Banking. Ist in Österreich meist ohnehin Pflicht.
- Webseite und Hosting: WordPress-Admin, Control Panel des Hosters, Domain-Verwaltung
- Buchhaltung, Kundenverwaltung, Cloud-Speicher
- Social-Media-Konten Ihres Betriebs
Einrichten in fünf Minuten
- In den Sicherheitseinstellungen des Dienstes „Zwei-Faktor“ oder „Zweistufige Anmeldung“ suchen
- Den angezeigten QR-Code mit der Authenticator-App scannen
- Den ersten Code eingeben, um zu bestätigen
- Wiederherstellungscodes ausdrucken und sicher aufbewahren
- Fertig
Was, wenn das Handy weg ist?
Dafür gibt es die Wiederherstellungscodes aus Schritt 4. Bewahren Sie sie ausgedruckt an einem sicheren Ort auf, nicht als Foto am selben Handy. Manche Apps können die Codes verschlüsselt sichern, sodass Sie sie auf ein neues Gerät übertragen können.
2FA auf Ihrer WordPress-Seite
WordPress bringt 2FA nicht von Haus aus mit, ein schlankes Plugin reicht dafür. Richten Sie es für alle Benutzer mit Admin- oder Redakteursrechten ein. Zusammen mit aktuellen Updates und einem Benutzernamen, der nicht „admin“ heißt, schließen Sie damit die häufigsten Einfallstore.
Fazit
Zwei-Faktor-Authentifizierung kostet einmalig ein paar Minuten und schützt dauerhaft. Fangen Sie heute beim E-Mail-Postfach an.
Sie möchten 2FA für Ihr Team, Ihre Webseite und Ihr Postfach einrichten, ohne selbst zu suchen? Ich helfe gern.
Dieser Beitrag wurde mit KI-Unterstützung erstellt, von mir geprüft und verantwortet.
Erich Christian