Um die 2FA mit einer Authentifizierungs-App einzurichten, öffnen Sie die offiziellen Sicherheitseinstellungen Ihres Kontos, fügen Sie eine Authentifizierungsmethode hinzu, scannen Sie den dazugehörigen QR-Code, bestätigen Sie einen neuen Code und speichern Sie die Wiederherstellungscodes. Schließen Sie den Einrichtungsbildschirm erst, wenn der Dienst bestätigt, dass die Registrierung abgeschlossen ist.
Die Menünamen unterscheiden sich je nach Anbieter, aber der unten beschriebene sichere Ablauf gilt für die meisten Standard-TOTP-Einrichtungen.
Bevor Sie beginnen
- Installieren Sie eine seriöse Authentifizierungs-App aus der offiziellen Quelle.
- Verwenden Sie ein vertrauenswürdiges Smartphone oder einen Computer, der durch eine PIN, ein Passwort oder biometrische Daten geschützt ist.
- Stellen Sie sicher, dass die automatische Datums- und Zeitanzeige aktiviert ist.
- Stellen Sie sicher, dass Sie weiterhin Zugriff auf das Konto sowie auf die Wiederherstellungs-E-Mail oder eine andere zugelassene Methode haben.
- Halten Sie einen sicheren Ort für Ihre Backup-Codes bereit.

Schritt für Schritt: Einrichten einer Authentifizierungs-App
1. Öffnen Sie die offizielle Seite zur Kontosicherheit
Melden Sie sich an, indem Sie die bekannte offizielle Adresse eingeben oder die App des Anbieters verwenden. Navigieren Sie zu „Sicherheit“, „Anmeldung & Sicherheit“, „Zweistufige Verifizierung“, „MFA“ oder „Zwei-Faktor-Authentifizierung“. Vermeiden Sie Einrichtungslinks, die Sie unerwartet per E-Mail oder Nachricht erhalten haben.
2. Wählen Sie die Option „Authentifizierungs-App“
Wählen Sie eine Option mit der Bezeichnung „Authentifizierungs-App“, „Verifizierungscode“ oder „TOTP“. Wenn der Anbieter Passkeys oder Sicherheitsschlüssel anbietet, überlegen Sie, ob eine phishingresistente Methode die bessere erste Wahl wäre.
3. Scannen Sie den QR-Code
Öffnen Sie die Authentifikator-App, fügen Sie ein Konto hinzu und scannen Sie den vom Dienst angezeigten QR-Code. Falls das Scannen nicht möglich ist, rufen Sie den manuellen Schlüssel auf und geben Sie ihn exakt ein. In unserer Anleitung erfahren Sie, wie Sie den richtigen 2FA-Einrichtungsschlüssel identifizieren.
Der QR-Code und der manuelle Einrichtungsschlüssel sind Zugangsdaten. Fotografieren, versenden per E-Mail oder weitergeben Sie diese nicht.
4. Überprüfen Sie einen neuen Code
Die Authentifizierungs-App sollte einen temporären Code anzeigen. Warten Sie auf einen neuen Code, wenn der aktuelle Countdown fast abgelaufen ist, geben Sie ihn im Dienst ein und bestätigen Sie die Eingabe. Diese Bestätigung belegt, dass beide Seiten über übereinstimmende Einrichtungsdaten verfügen.
5. Wiederherstellungscodes speichern
Laden Sie die vom Anbieter bereitgestellten Wiederherstellungscodes herunter, drucken Sie sie aus oder kopieren Sie sie an einen sicheren Ort, der vom Authentifikator-Gerät getrennt ist. Wiederherstellungscodes sind oft nur einmal verwendbar. Fügen Sie sie nicht in ein gewöhnliches TOTP-Feld ein.
6. Fügen Sie eine weitere Wiederherstellungsmethode hinzu
Registrieren Sie, sofern verfügbar, einen zweiten Sicherheitsschlüssel, einen Passkey, ein Authentifikationsgerät oder eine andere zugelassene Wiederherstellungsmethode. Vermeiden Sie es, sich sowohl für die routinemäßige Authentifizierung als auch als einzige Sicherung auf ein einziges Smartphone zu verlassen.
7. Testen Sie alles, bevor Sie sich überall abmelden
Öffnen Sie ein Inkognito-Fenster oder ein anderes vertrauenswürdiges Gerät und führen Sie eine vollständige Anmeldung durch. Vergewissern Sie sich, dass das Passwort, der Authentifizierungscode und die Wiederherstellungsoptionen wie erwartet funktionieren, bevor Sie ältere Methoden entfernen.
Was passiert während der Einrichtung?
Der QR-Code enthält normalerweise eine Kontobezeichnung, den Namen des Anbieters und ein privates TOTP-Geheimnis. Der Authentifikator speichert diese Konfiguration und kombiniert das Geheimnis mit der Uhrzeit, um wechselnde Codes zu generieren. Lesen Sie die technische Erklärung zur Funktionsweise von TOTP-Authentifikatorcodes.
So speichern Sie Backup-Codes
Eine sichere Möglichkeit wäre ein verschlüsselter Passwort-Manager, eine geschützte Offline-Datei oder eine ausgedruckte Kopie, die zusammen mit anderen wichtigen Dokumenten aufbewahrt wird. Bewahren Sie die einzige Sicherungskopie nicht als ungeschützten Screenshot auf demselben Smartphone auf.
Wenn ein Backup-Code verwendet wurde, markieren Sie ihn als „verwendet“. Wenn der Satz offengelegt wurde oder fast aufgebraucht ist, generieren Sie über den Kontoanbieter einen neuen Satz; dadurch wird der alte Satz in der Regel ungültig.
Häufige Fehler bei der Einrichtung
- Das Scannen eines QR-Codes von einer Phishing-Seite.
- Beenden der Einrichtung, bevor der erste Code überprüft wurde.
- Speichern des QR-Screenshots in einer ungeschützten Fotobibliothek.
- Eingabe eines Wiederherstellungscodes anstelle des sich ändernden Authentifizierungscodes.
- Verwendung einer falschen Geräteuhrzeit.
- Entfernen der alten Methode, bevor die neue getestet wurde.
- Versäumnis, Wiederherstellungscodes zu notieren.
Was tun, wenn der erste Code abgelehnt wird?
Aktivieren Sie die automatische Einstellung von Datum, Uhrzeit und Zeitzone, warten Sie auf einen neuen Code und vergewissern Sie sich, dass Sie den aktuellsten QR-Code vom aktiven Einrichtungsbildschirm gescannt haben. Wenn Sie die Registrierung neu gestartet haben, ist das vorherige Geheimwort möglicherweise nicht mehr gültig.
Nutzen Sie unsere vollständige Checkliste zur Fehlerbehebung bei ungültigen TOTP-Codes, bevor Sie ein Konto zurücksetzen.
Sollten Sie sich für eine App oder SMS entscheiden?
Eine Authentifizierungs-App funktioniert in der Regel offline und vermeidet das Risiko einer Übernahme der Telefonnummer. SMS sind vielleicht einfacher einzurichten, hängen jedoch vom Mobilfunkanbieter und dem Verfahren zur Nummernwiederherstellung ab. Unser Vergleich zwischen Authentifizierungs-App und SMS erläutert die Vor- und Nachteile.
Verwendung des Get2FA.dev-Tools
Wenn Sie über einen autorisierten Standard-Base32-Schlüssel verfügen, kann das Get2FA.dev-Tool in Ihrem Browser einen Code zum Testen oder für einen vorübergehenden Arbeitsablauf generieren. Es handelt sich dabei weder um einen Dienst zur Kontowiederherstellung noch um einen dauerhaften Speicher für Zugangsdaten. Übermitteln Sie niemals Schlüssel über das Kontaktformular.
Häufig gestellte Fragen
Kann ich dasselbe Konto auf zwei Authentifikatoren einrichten?
Bei einigen Diensten kannst du mehrere Authentifikatoren registrieren. Zwei Geräte können auch übereinstimmende TOTP-Codes generieren, wenn sie mit demselben Geheimcode konfiguriert sind, doch das Kopieren von Geheimcodes erhöht das Sicherheitsrisiko. Bevorzuge, sofern verfügbar, vom Anbieter unterstützte mehrere Authentifizierungsmethoden.
Was passiert, wenn ich mein Smartphone verliere?
Verwenden Sie einen Wiederherstellungscode, einen registrierten Passkey oder Sicherheitsschlüssel, ein zweites Authentifizierungsgerät oder das offizielle Wiederherstellungsverfahren des Anbieters. Nachdem der Zugriff wiederhergestellt ist, widerrufen Sie gegebenenfalls die Registrierung des verlorenen Geräts.
Benötigen Authentifizierungs-Apps einen Internetzugang?
Die Standard-TOTP-Generierung funktioniert nach der Einrichtung auch offline. Für Cloud-Backups, Synchronisierung, Push-Bestätigungen, Updates und die Kontowiederherstellung ist möglicherweise eine Internetverbindung erforderlich.
Ist ein sechsstelliger Code immer ein TOTP?
Nein. Auch SMS, E-Mail und andere Systeme können sechsstellige Werte verwenden. Überprüfen Sie, welche Verifizierungsmethode auf der Anmeldeseite verlangt wird.
