Ein Passwort kann von überall her durchsickern - von einer anderen Website, einem Telefon, einem Zettel. Zwei-Faktor heißt, dass das Leck allein nicht reicht, und es ist die mit Abstand wertvollste Einstellung an jedem Konto, das einen Server kontrolliert.
Einrichten
- Den Sicherheitsbereich des Panels öffnen —
- Den Code mit einer Authenticator-App scannen — Jede TOTP-App genügt; der Code ist standardisiert.
- Die sechs Ziffern einmal zur Bestätigung eingeben — Das beweist, dass Uhr und Geheimnis übereinstimmen.
- DIE WIEDERHERSTELLUNGSCODES SICHERN — Das ist der Schritt, auf den es ankommt.
Die Wiederherstellungscodes
Wiederherstellungscodes werden einmal gezeigt. Als Screenshot auf demselben Telefon gespeichert, auf dem auch der Authenticator läuft, schützen sie vor gar nichts: Telefon verloren, beides verloren. Drucken Sie sie aus oder legen Sie sie in einen Passwortmanager, der anderswohin synchronisiert.
Die Methode danach wählen, wovor sie schützt
- Eine Authenticator-App - funktioniert ohne Empfang, lässt sich nicht abfangen. Die Standardwahl.
- Ein Hardwareschlüssel - die einzige Methode, die auch Phishing stoppt, weil der Schlüssel die Domain prüft.
- SMS - besser als nichts und das Schwächste: eine SIM lässt sich im Laden auf das Telefon eines Fremden übertragen.
Nach dem Wechsel des Telefons
Codes wandern nicht auf ein neues Telefon, sofern die App sie nicht synchronisiert. Schalten Sie Zwei-Faktor auf dem alten Gerät mit einem Wiederherstellungscode ab und auf dem neuen wieder an - bevor das alte Telefon gelöscht wird.
Schalten Sie es auch beim Domain-Registrar ein. Kontrolle über die Domain ist Kontrolle über die Mail, und Kontrolle über die Mail ist Kontrolle über jede Passwort-Rücksetzung, die Sie besitzen.