Breakfree

Zwei-Faktor-Authentifizierung & Hardware-Schlüssel

Zwei-Faktor-Authentifizierung & Hardware-Schlüssel

breakfree

July 23, 2026 · 2 min read

TEIL 11 · SICHERHEIT · 2FA · 🟡

Zwei-Faktor-Authentifizierung & Hardware-Schlüssel#

Ein Passwort kann selbst dann in falsche Hände geraten, wenn es stark ist. Die Zwei-Faktor-Authentifizierung (2FA) verlangt beim Anmelden einen zweiten Nachweis: Selbst wenn dein Passwort gestohlen wurde, bleibt das Konto geschützt. Für sensible Konten wie E-Mail, Passwortmanager und soziale Netzwerke ist sie unverzichtbar.

<br />

Vermeide 2FA per SMS

Ein per SMS gesendeter Code ist das schwache Glied: Er ist anfällig für „SIM-Swapping“ (ein Angreifer lässt deine Nummer übertragen) und für das Abfangen im Mobilfunknetz (SS7). Studien zufolge ist ein Großteil der SIM-Swap-Versuche erfolgreich. Nutze SMS nur als letzte Möglichkeit, niemals als wichtigsten Schutz.

🟡🔴 Mittel / Fortgeschritten FIDO2-Hardware-Schlüssel

Ein kleiner physischer Schlüssel (USB, häufig mit NFC), der deine Identität mit einer Berührung nachweist.

Das ist die stärkste Form von 2FA: Sie schützt vor Phishing, weil der Schlüssel vor seiner Antwort die tatsächliche Adresse der Website prüft. Nitrokey ist die vollständig offene Alternative mit Open-Source-Hardware und -Firmware. Eine gefälschte Website kann dich nicht täuschen.

Für alle, die wichtige Konten bestmöglich schützen wollen. Kaufe zwei Schlüssel (einen für den Alltag und einen als Reserve).

Besorge dir zwei Schlüssel bei yubico.com oder nitrokey.com. Füge in den Sicherheitseinstellungen jedes Kontos (E-Mail, Passwortmanager …) einen „Sicherheitsschlüssel“ oder „Passkey“ hinzu. Registriere beide Schlüssel. Bewahre den Reserveschlüssel an einem sicheren, getrennten Ort auf.

🟢 Einsteiger - 2FA-Apps Aegis + Ente TOTP-Codes 🌍 · Open Source

Apps, die alle 30 Sekunden wechselnde sechsstellige Codes erzeugen und Google Authenticator ersetzen.

Aegis (Android) speichert deine Codes in einem lokal verschlüsselten Tresor, ohne Cloud. Ente Auth bietet zusätzlich Ende-zu-Ende-verschlüsselte Synchronisierung zwischen Geräten und wurde auditiert. Deutlich sicherer als SMS und kostenlos.

Für alle: Hardware-Schlüssel sind noch stärker, doch dies ist die 2FA-Grundausstattung.

Installiere Aegis (F-Droid) oder Ente Auth (alle Plattformen). Aktiviere bei jedem Konto 2FA per „Authentifizierungs-App“ und scanne den angezeigten QR-Code. Schreibe die Wiederherstellungscodes auf Papier und erstelle eine verschlüsselte Sicherung deines Tresors.

0

Written by

"Wer sich nicht bewegt, spürt seine Fesseln nicht!" Rosa Luxemburg

breakfree@einundzwanzig.space

Comments (0)

No comments yet — start the conversation.

RSS Powered by EINUNDZWANZIG