Zwei-Faktor-Authentifizierung: wichtiger als ein „kompliziertes“ Passwort

Selbst das beste Passwort nützt wenig, wenn es bei einem Datenleck in falsche Hände gerät. Genau hier setzt die Zwei-Faktor-Authentifizierung an – der wohl wirkungsvollste Schutz, den du deinen wichtigen Konten in wenigen Minuten geben kannst.
Was der „zweite Faktor“ ist
Ein Passwort ist etwas, das du weißt. Ein zweiter Faktor ist etwas, das du hast – typischerweise dein Smartphone. Beim Anmelden gibst du zusätzlich zum Passwort einen kurzen, ständig wechselnden Code ein oder bestätigst eine Meldung auf dem Handy. Wer nur dein Passwort kennt, kommt damit trotzdem nicht hinein.
Warum das so viel bringt
Die häufigste Art, wie Konten übernommen werden, sind geleakte Passwörter aus Datenlecks. Mit aktiviertem zweitem Faktor ist ein gestohlenes Passwort allein wertlos, weil der Angreifer den zweiten Faktor nicht hat. Genau deshalb schützt 2FA in der Praxis oft mehr als ein noch komplizierteres Passwort. Das BSI erklärt die Zwei-Faktor-Authentisierung ausführlich.
Die Varianten – von gut bis am besten
- SMS-Code: besser als nichts, aber angreifbar (SIM-Tausch, abgefangene SMS).
- Authenticator-App: erzeugt Codes lokal auf dem Handy – empfehlenswert und kostenlos.
- Hardware-Schlüssel: kleiner USB-/NFC-Stick, der höchste Schutz für besonders wichtige Konten.
So richtest du 2FA ein
- In den Sicherheitseinstellungen des Dienstes „Zwei-Faktor-Authentifizierung“ suchen.
- „Authenticator-App“ wählen – der Dienst zeigt einen QR-Code.
- Den QR-Code mit einer Authenticator-App scannen; sie erzeugt fortan Codes.
- Einmal einen Code eingeben, um die Einrichtung zu bestätigen.
- Wiederherstellungscodes sicher speichern, falls das Handy mal weg ist.
Wo du anfangen solltest
Nicht jedes Konto braucht 2FA, aber die wichtigen unbedingt: dein E-Mail-Postfach zuerst (darüber lassen sich andere Passwörter zurücksetzen), dann Online-Banking, wichtige Shops und soziale Netzwerke. In Kombination mit für jeden Dienst eigenen, langen Passwörtern hast du damit das Wesentliche abgedeckt.
Die Wiederherstellungscodes sind dein Notschlüssel. Bewahre sie getrennt vom Handy auf – zum Beispiel ausgedruckt oder im Passwort-Manager.
Häufige Fragen
Ist 2FA nicht umständlich?
Im Alltag kaum: Auf vertrauten Geräten fragt der Dienst oft nur selten nach dem zweiten Faktor. Der Sicherheitsgewinn ist enorm.
Was, wenn ich mein Handy verliere?
Dafür sind die Wiederherstellungscodes da. Bewahre sie sicher und getrennt vom Handy auf, dann kommst du wieder rein.


