Sie können Ihrem Kontoauszüge Konverter-Konto jetzt eine Zwei-Faktor-Authentifizierung (2FA) hinzufügen. Sie ist optional, in unter einer Minute eingerichtet und funktioniert mit jeder TOTP-Authenticator-App.
Warum 2FA bei Kontoauszugsdaten wichtig ist
Kontoauszüge enthalten sensible Finanzinformationen — Kontonummern, Transaktionsverläufe, Salden. Wenn Sie im Rahmen Ihrer Arbeit Kundenauszüge verarbeiten, sind diese Daten doppelt sensibel. Ein kompromittiertes Konto legt nicht nur Ihre Dateien offen, sondern auch die Ihrer Kunden.
Die Zwei-Faktor-Authentifizierung fügt über Ihr Passwort hinaus eine zweite Schutzebene hinzu. Selbst wenn jemand Ihr Passwort erlangt, kann er ohne den Code aus Ihrer Authenticator-App nicht auf Ihr Konto zugreifen.
So richten Sie sie ein
Der gesamte Vorgang dauert etwa 60 Sekunden:
- Zu den Einstellungen gehen — melden Sie sich an und klicken Sie auf Ihr Profil oder navigieren Sie zu Ihrer Einstellungsseite
- Auf „MFA aktivieren" klicken — dies startet den Einrichtungsassistenten
- QR-Code scannen — öffnen Sie Ihre Authenticator-App (Google Authenticator, Authy, Microsoft Authenticator oder eine beliebige TOTP-App) und scannen Sie den Code. Sie können den Schlüssel bei Bedarf auch manuell eingeben
- Den 6-stelligen Code eingeben — geben Sie den von Ihrer App erzeugten Code ein, um zu bestätigen, dass alles funktioniert
- Ihre Wiederherstellungscodes speichern — Sie erhalten 8 einmalig verwendbare Backup-Codes. Laden Sie sie herunter oder kopieren Sie sie an einen sicheren Ort. Mit ihnen gelangen Sie wieder hinein, falls Sie den Zugriff auf Ihre Authenticator-App verlieren
Das war's. Von nun an werden Sie bei der Anmeldung nach Ihrem Passwort und anschließend nach einem 6-stelligen Code aus Ihrer App gefragt.
Wiederherstellungscodes
Während der Einrichtung erhalten Sie 8 Wiederherstellungscodes. Jeder Code kann nur einmal verwendet werden. Bewahren Sie sie an einem sicheren Ort auf — in einem Passwort-Manager, auf einem ausgedruckten Blatt an einem sicheren Ort oder in einer geschützten Notiz-App.
Wenn Sie Ihr Telefon verlieren oder Ihre Authenticator-App deinstallieren, sind diese Codes die einzige Möglichkeit, wieder Zugriff auf Ihr Konto zu erhalten. Wir können die 2FA nicht für Sie umgehen, behandeln Sie sie daher wie einen Ersatzschlüssel.
Was bei der Anmeldung passiert
Sobald die 2FA aktiviert ist, kommt bei Ihrer Anmeldung ein Schritt hinzu:
- Geben Sie wie gewohnt Ihre E-Mail-Adresse und Ihr Passwort ein
- Sie werden nach einem 6-stelligen Code aus Ihrer Authenticator-App gefragt
- Geben Sie den Code ein und Sie sind drin
Falls Sie Ihre Authenticator-App nicht zur Hand haben, können Sie stattdessen einen Wiederherstellungscode eingeben. Denken Sie daran: Jeder Wiederherstellungscode ist nur einmal verwendbar.
Schutz vor Aussperrung
Zum Schutz vor Brute-Force-Angriffen werden Konten nach 5 fehlgeschlagenen 2FA-Versuchen vorübergehend gesperrt. Die Sperre wird nach 15 Minuten automatisch aufgehoben. Das bedeutet: Selbst wenn jemand Ihr Passwort hat, kann er nicht beliebig weiter Codes raten.
So schalten Sie sie ab
Wenn Sie die 2FA deaktivieren müssen, gehen Sie zu den Einstellungen und klicken Sie auf „MFA deaktivieren". Sie müssen Ihr Passwort bestätigen. Ihr Authenticator-App-Eintrag und Ihre Wiederherstellungscodes werden sofort ungültig.
Welche Apps funktionieren?
Jede App, die TOTP (Time-based One-Time Passwords) unterstützt, funktioniert. Die gängigsten sind:
- Google Authenticator — einfach, funktioniert unter iOS und Android
- Authy — unterstützt Cloud-Backup und mehrere Geräte
- Microsoft Authenticator — praktisch, wenn Sie ihn bereits für berufliche Konten nutzen
- 1Password / Bitwarden — viele Passwort-Manager verfügen über integrierte TOTP-Unterstützung
Wir empfehlen die Verwendung einer App, die Backups oder die Synchronisierung über mehrere Geräte unterstützt, damit Sie beim Wechsel des Telefons nicht den Zugriff verlieren.