
Zwei-Faktor-Authentifizierung einrichten: einfache Anleitung
2FA ist der wirksamste kostenlose Schutz für deine Konten. Hier richtest du sie in wenigen Minuten ein – Schritt für Schritt erklärt.
Warum 2FA so wichtig ist
Selbst das beste Passwort nützt wenig, wenn es durch ein Datenleck gestohlen wird. Zwei-Faktor-Authentifizierung verlangt einen zweiten Nachweis – meist eine Bestätigung auf deinem Handy. So bleibt dein Konto sicher, auch wenn jemand dein Passwort kennt.
Kurz & knapp
Aktiviere 2FA zuerst für E-Mail, dann für Online-Banking und deine wichtigsten Konten. Nutze wenn möglich eine Authenticator-App oder Passkeys statt SMS.Welche Methode ist die beste?
Nicht jede 2FA ist gleich stark. Von gut bis am besten:
- SMS-Code – besser als nichts, aber durch SIM-Swapping angreifbar. Nur nutzen, wenn der Dienst nichts anderes anbietet.
- Authenticator-App (z. B. der eingebaute Code-Generator deines Passwortmanagers oder eine eigene App) – erzeugt zeitbasierte Codes offline, deutlich sicherer als SMS.
- Hardware-Sicherheitsschlüssel & Passkeys – phishing-sicher, weil sie an die echte Webseite gebunden sind. Die stärkste Stufe.
Faustregel: App statt SMS, und wo möglich gleich Passkeys .
Diese Konten zuerst absichern
Du musst nicht alles auf einmal machen. Geh in dieser Reihenfolge vor:
- E-Mail – der Generalschlüssel zu allen anderen Konten.
- Online-Banking & Bezahldienste (PayPal, Klarna) – siehe Banking-App sicher einrichten .
- Cloud & Gerätekonten (Apple-ID, Google, Microsoft).
- Soziale Netzwerke & wichtige Shops.
In 4 Schritten einrichten
- Öffne die Sicherheitseinstellungen des Dienstes (z. B. dein E-Mail-Konto).
- Wähle „Zwei-Faktor-Authentifizierung aktivieren“.
- Scanne den angezeigten QR-Code mit einer Authenticator-App.
- Speichere die Backup-Codes an einem sicheren Ort.
Backup-Codes sicher speichern
Beim Einschalten von 2FA bietet fast jeder Dienst Backup- oder Wiederherstellungscodes an. Sie sind dein Rettungsanker, falls du keinen Zugriff auf dein Handy hast:
- Immer erzeugen und aufbewahren – ausgedruckt im Ordner oder als sichere Notiz im Passwortmanager.
- Nicht im selben Postfach speichern, das du gerade absicherst.
- Pro Code gilt meist: einmal nutzbar – streiche verbrauchte Codes.
Ohne diese Codes kann ein verlorenes Handy bedeuten, dass du komplett ausgesperrt bist. Was dann zu tun ist, zeigt Konto gehackt – Soforthilfe (auch bei reinem Aussperren hilfreich).
Neues Handy? So nimmst du 2FA mit
Bevor du dein altes Gerät zurücksetzt oder verkaufst:
- Authenticator-App übertragen: Die meisten Apps haben eine Export-/Umzugsfunktion auf das neue Gerät.
- Oder pro Konto neu einrichten: altes Gerät noch parat halten, 2FA beim Dienst aus- und auf dem neuen Handy wieder einschalten.
- Backup-Codes bereithalten, falls etwas klemmt.
Mehr zum sicheren Geräteumzug: Handy sicher machen . In der Familie hilft ein gemeinsamer Plan – siehe Familien-Sicherheitscheck .
Noch besser: Passkeys
Wo verfügbar, lohnt sich der Umstieg auf Passkeys. Sie ersetzen das Passwort komplett und sind phishing-sicher. Mehr dazu in unserer 2FA- & Passkey-Übersicht .
Nächste sinnvolle Schritte
- Passwortmanager statt Browser-Speicher nutzen – starke, einzigartige Passwörter für jedes Konto, die perfekte Ergänzung zu 2FA.
- Checkliste „In 15 Minuten sicherer online" – die wichtigsten Schritte auf einmal abarbeiten.
- Security Levels – der geführte Lernpfad von der Soforthilfe bis zum fortgeschrittenen Schutz.
Häufige Fragen
Was ist, wenn ich mein Handy mit der Authenticator-App verliere?
Richte beim Einschalten von 2FA immer die angebotenen Backup-Codes ein und bewahre sie sicher auf. Viele Apps bieten zusätzlich eine verschlüsselte Sicherung.
Ist 2FA per SMS sicher genug?
SMS ist besser als gar keine 2FA, aber angreifbar (z. B. durch SIM-Swapping). Eine Authenticator-App oder Passkeys sind deutlich sicherer.
Für welche Konten brauche ich 2FA wirklich?
Zuerst für dein E-Mail-Konto – es ist der Generalschlüssel, über den sich die Passwörter fast aller anderen Dienste zurücksetzen lassen. Danach Online-Banking, Bezahldienste, wichtige Shops, soziale Netzwerke und Cloud-Speicher. Überall, wo Geld oder sensible Daten liegen.
Themen: 2FA, Passkeys, Kontosicherheit