TEIL 11 · SICHERHEIT · 2FA · 🟡
Zwei-Faktor-Authentifizierung & Hardware-Schlüssel#
Ein Passwort kann selbst dann in falsche Hände geraten, wenn es stark ist. Die Zwei-Faktor-Authentifizierung (2FA) verlangt beim Anmelden einen zweiten Nachweis: Selbst wenn dein Passwort gestohlen wurde, bleibt das Konto geschützt. Für sensible Konten wie E-Mail, Passwortmanager und soziale Netzwerke ist sie unverzichtbar.
<br />
Vermeide 2FA per SMS
Ein per SMS gesendeter Code ist das schwache Glied: Er ist anfällig für „SIM-Swapping“ (ein
Angreifer lässt deine Nummer übertragen) und für das Abfangen im Mobilfunknetz (SS7). Studien
zufolge ist ein Großteil der SIM-Swap-Versuche erfolgreich. Nutze SMS nur als letzte
Möglichkeit, niemals als wichtigsten Schutz.
🟡🔴 Mittel / Fortgeschritten
FIDO2-Hardware-Schlüssel
Ein kleiner physischer Schlüssel (USB, häufig mit NFC), der deine Identität mit einer Berührung
nachweist.
Das ist die stärkste Form von 2FA: Sie schützt vor Phishing, weil der Schlüssel vor seiner
Antwort die tatsächliche Adresse der Website prüft. Nitrokey ist die vollständig offene
Alternative mit Open-Source-Hardware und -Firmware. Eine gefälschte Website kann dich nicht
täuschen.
Für alle, die wichtige Konten bestmöglich schützen wollen. Kaufe zwei Schlüssel (einen
für den Alltag und einen als Reserve).
Besorge dir zwei Schlüssel bei yubico.com oder nitrokey.com.
Füge in den Sicherheitseinstellungen jedes Kontos (E-Mail, Passwortmanager …) einen
„Sicherheitsschlüssel“ oder „Passkey“ hinzu. Registriere beide Schlüssel.
Bewahre den Reserveschlüssel an einem sicheren, getrennten Ort auf.
🟢 Einsteiger - 2FA-Apps Aegis + Ente
TOTP-Codes
🌍 · Open Source
Apps, die alle 30 Sekunden wechselnde sechsstellige Codes erzeugen und Google Authenticator
ersetzen.
Aegis (Android) speichert deine Codes in einem lokal verschlüsselten Tresor, ohne Cloud.
Ente Auth bietet zusätzlich Ende-zu-Ende-verschlüsselte Synchronisierung zwischen Geräten
und wurde auditiert. Deutlich sicherer als SMS und kostenlos.
Für alle: Hardware-Schlüssel sind noch stärker, doch dies ist die 2FA-Grundausstattung.
Installiere Aegis (F-Droid) oder Ente Auth (alle Plattformen).
Aktiviere bei jedem Konto 2FA per „Authentifizierungs-App“ und scanne den angezeigten QR-Code.
Schreibe die Wiederherstellungscodes auf Papier und erstelle eine verschlüsselte Sicherung deines Tresors.

