Skip to main content
security

Zwei-Faktor-Authentifizierung (2FA)

Erfahren Sie, wie Sie die Zwei-Faktor-Authentifizierung einrichten und nutzen, um Ihr Ottili ONE-Konto zu schützen.

Die Zwei-Faktor-Authentifizierung fügt Ihrem Ottili ONE-Konto eine zusätzliche Sicherheitsebene hinzu, indem neben Ihrem Passwort eine zweite Verifikationsform erforderlich ist.

Warum 2FA verwenden?

Selbst starke Passwörter können durch Datenlecks, Phishing oder Malware kompromittiert werden. 2FA stellt sicher, dass jemand selbst bei Erlangung Ihres Passworts ohne Ihren zweiten Faktor nicht auf Ihr Konto zugreifen kann.

Verfügbare 2FA-Typen

Ottili ONE unterstützt zwei Arten der Zwei-Faktor-Authentifizierung:

1. Authenticator-App (TOTP)* - Verwenden Sie eine App wie Google Authenticator, Authy oder 1Password, um zeitbasierte Codes zu generieren

2. SMS-Verifizierung* - Erhalten Sie Codes per SMS (wo konfiguriert)

Wir empfehlen die Verwendung einer Authenticator-App für bessere Sicherheit und Zuverlässigkeit.

Authenticator-App (TOTP) einrichten

Schritt 1: Zu den Sicherheitseinstellungen navigieren

1. Melden Sie sich bei Ihrem Ottili ONE-Konto an

2. Gehen Sie zu [auth.ottili.one/mfa](https://auth.ottili.one/mfa)

3. Klicken Sie unter "Authenticator-App" auf "Einrichten"

Schritt 2: QR-Code scannen

1. Öffnen Sie Ihre Authenticator-App (Google Authenticator, Authy, 1Password, etc.)

2. Wählen Sie "Konto hinzufügen" oder "QR-Code scannen"

3. Scannen Sie den angezeigten QR-Code

4. Ihre App zeigt jetzt einen 6-stelligen Code an, der alle 30 Sekunden aktualisiert wird

QR-Code kann nicht gescannt werden?* Klicken Sie auf "Setup-Schlüssel anzeigen", um einen manuellen Eingabeschlüssel anzuzeigen. Geben Sie diesen Schlüssel stattdessen in Ihre Authenticator-App ein.

Schritt 3: Einrichtung verifizieren

1. Geben Sie den aktuellen 6-stelligen Code aus Ihrer Authenticator-App ein

2. Klicken Sie auf "Verifizieren"

3. Speichern Sie Ihre Wiederherstellungscodes (siehe unten)

Schritt 4: Wiederherstellungscodes speichern

Nach der Aktivierung von 2FA erhalten Sie 8 Wiederherstellungscodes. Speichern Sie diese Codes an einem sicheren Ort* (Passwort-Manager, ausgedruckte Kopie im Safe, etc.).

Wiederherstellungscodes ermöglichen Ihnen den Zugriff auf Ihr Konto, wenn Sie Ihr Authenticator-Gerät verlieren. Jeder Code kann nur einmal verwendet werden.

2FA bei der Anmeldung verwenden

Wenn Sie sich mit aktiviertem 2FA anmelden:

1. Geben Sie Ihre E-Mail und Ihr Passwort ein

2. Sie werden nach einem Zwei-Faktor-Code gefragt

3. Öffnen Sie Ihre Authenticator-App und geben Sie den aktuellen 6-stelligen Code ein

4. Klicken Sie auf "Anmelden"

Gerät verloren?* Klicken Sie auf "Wiederherstellungscode verwenden" und geben Sie stattdessen einen Ihrer 8-stelligen Wiederherstellungscodes ein.

SMS-Verifizierung einrichten

Die SMS-Verifizierung sendet einen Code per SMS an Ihre Telefonnummer.

Schritt 1: Telefonnummer hinzufügen

1. Gehen Sie zu [auth.ottili.one/mfa](https://auth.ottili.one/mfa)

2. Klicken Sie unter "SMS-Verifizierung" auf "Telefonnummer hinzufügen"

3. Geben Sie Ihre Telefonnummer im internationalen Format ein (z.B. +49-151-12345678)

4. Klicken Sie auf "Code senden"

Schritt 2: Telefonnummer verifizieren

1. Prüfen Sie Ihr Telefon auf eine SMS von Ottili ONE

2. Geben Sie den 6-stelligen Code ein

3. Klicken Sie auf "Verifizieren"

Schritt 3: SMS-2FA aktivieren

1. Aktivieren Sie "SMS für Zwei-Faktor-Authentifizierung verwenden"

2. Bestätigen Sie Ihre Auswahl

Hinweis:* Die SMS-Zustellung kann verzögert sein oder in einigen Regionen nicht verfügbar sein. Authenticator-Apps sind zuverlässiger.

Ihre 2FA-Einstellungen verwalten

2FA deaktivieren

Um 2FA zu deaktivieren:

1. Gehen Sie zu [auth.ottili.one/mfa](https://auth.ottili.one/mfa)

2. Klicken Sie unter der zu entfernenden 2FA-Methode auf "Deaktivieren"

3. Geben Sie Ihr Passwort zur Bestätigung ein

4. Klicken Sie auf "Deaktivieren"

Warnung:* Das Deaktivieren von 2FA macht Ihr Konto weniger sicher. Wir empfehlen, 2FA jederzeit aktiviert zu lassen.

Wiederherstellungscodes neu generieren

Wenn Sie einige Wiederherstellungscodes verwendet oder verloren haben:

1. Gehen Sie zu [auth.ottili.one/mfa](https://auth.ottili.one/mfa)

2. Klicken Sie unter "Wiederherstellungscodes" auf "Neue Codes generieren"

3. Geben Sie Ihr Passwort zur Bestätigung ein

4. Speichern Sie die neuen Codes sicher

5. Alte Codes werden ungültig

Telefonnummer ändern

Um Ihre SMS-Verifizierungsnummer zu ändern:

1. Gehen Sie zu [auth.ottili.one/mfa](https://auth.ottili.one/mfa)

2. Klicken Sie unter "SMS-Verifizierung" auf "Nummer ändern"

3. Geben Sie Ihre neue Telefonnummer ein

4. Verifizieren Sie mit einem Code, der an die neue Nummer gesendet wird

Fehlerbehebung

"Ungültiger Code" Fehler

  • Zeit prüfen*: Authenticator-Codes sind zeitbasiert. Stellen Sie sicher, dass die Uhr Ihres Geräts genau ist.
  • Auf Aktualisierung warten*: Codes ändern sich alle 30 Sekunden. Warten Sie auf einen neuen Code, wenn der aktuelle nicht funktioniert.
  • Wiederherstellungscode versuchen*: Wenn Ihr Authenticator nicht synchronisiert ist, verwenden Sie einen Wiederherstellungscode und richten Sie dann 2FA neu ein.

Authenticator-Gerät verloren

1. Verwenden Sie einen Ihrer 8 Wiederherstellungscodes, um sich anzumelden

2. Gehen Sie zu [auth.ottili.one/mfa](https://auth.ottili.one/mfa)

3. Deaktivieren Sie 2FA

4. Richten Sie 2FA mit Ihrem neuen Gerät erneut ein

5. Generieren Sie neue Wiederherstellungscodes

Keine SMS-Codes erhalten

  • Signal prüfen*: Stellen Sie sicher, dass Ihr Telefon Mobilfunkempfang hat
  • 60 Sekunden warten*: Die SMS-Zustellung kann verzögert sein
  • Erneut versuchen*: Klicken Sie nach 60 Sekunden auf "Code erneut senden"
  • Authenticator-App verwenden*: SMS ist weniger zuverlässig; erwägen Sie den Wechsel zu einer Authenticator-App

Vom Konto ausgesperrt

Wenn Sie Ihr Authenticator-Gerät UND Ihre Wiederherstellungscodes verloren haben:

1. Kontaktieren Sie den Ottili ONE-Support unter support@ottili.one

2. Stellen Sie einen Identitätsnachweis bereit (Ausweis, Kontodetails)

3. Der Support wird Ihre Identität überprüfen und Ihnen helfen, wieder Zugang zu erhalten

Hinweis:* Die Kontowiederherstellung kann aus Sicherheitsgründen 3-5 Werktage dauern.

Best Practices

1. Authenticator-App verwenden* statt SMS für bessere Sicherheit und Zuverlässigkeit

2. Wiederherstellungscodes speichern* an mehreren sicheren Orten (Passwort-Manager, ausgedruckte Kopie)

3. Telefonnummer aktuell halten* bei Verwendung der SMS-Verifizierung

4. 2FA-Codes niemals teilen* mit niemandem, einschließlich Ottili ONE-Mitarbeitern

5. 2FA neu einrichten* wenn Sie ein neues Telefon bekommen oder Ihr Authenticator-Gerät verlieren

6. Wiederherstellungscodes regelmäßig testen* um sicherzustellen, dass sie funktionieren

Sicherheitsüberlegungen

  • Authenticator-Apps* sind sicherer als SMS, da Codes lokal generiert werden und nicht abgefangen werden können
  • SMS-Codes* können durch SIM-Swapping oder SS7-Angriffe abgefangen werden
  • Wiederherstellungscodes* sind Ihre letzte Verteidigungslinie; behandeln Sie sie wie Passwörter
  • 2FA ist nicht narrensicher*: Ausgeklügelte Angreifer können Konten dennoch durch Social Engineering oder Malware kompromittieren

Häufig gestellte Fragen

Kann ich mehrere 2FA-Methoden verwenden?

Ja, Sie können sowohl Authenticator-App als auch SMS-Verifizierung aktivieren. Sie können bei der Anmeldung wählen, welche Methode Sie verwenden möchten.

Was passiert, wenn ich 2FA deaktiviere?

Ihr Konto benötigt nur noch ein Passwort zur Anmeldung. Dies macht Ihr Konto weniger sicher. Wir empfehlen, 2FA aktiviert zu lassen.

Muss ich bei jeder Anmeldung einen 2FA-Code eingeben?

Nein. Wenn Sie sich von einem vertrauenswürdigen Gerät und Standort aus anmelden, werden Sie möglicherweise nicht nach 2FA gefragt. Sie benötigen jedoch immer 2FA, wenn Sie sich von einem neuen Gerät oder Standort aus anmelden.

Kann ich Hardware-Sicherheitsschlüssel (YubiKey, etc.) verwenden?

Ja! Ottili ONE unterstützt Passkeys (WebAuthn), die mit Hardware-Sicherheitsschlüsseln funktionieren. Siehe [Passkeys](/docs/auth-passkeys) für weitere Informationen.

Funktioniert 2FA ohne Internet?

Authenticator-Apps generieren Codes offline, sodass sie ohne Internet funktionieren. SMS-Verifizierung erfordert Mobilfunkempfang.

Verwandte Artikel

  • [Passkeys](/docs/auth-passkeys) - Passwortlose Authentifizierung mit Biometrie oder Sicherheitsschlüsseln
  • [Wiederherstellungscodes](/docs/auth-recovery-codes) - Kontowiederherstellung wenn Sie Ihr 2FA-Gerät verlieren
  • [Aktive Sitzungen](/docs/auth-sessions) - Verwalten Sie Ihre Anmeldesitzungen auf allen Geräten
  • [Passwort ändern](https://auth.ottili.one/change-password) - Aktualisieren Sie Ihr Kontopasswort

Hilfe benötigt?

Wenn Sie Probleme mit 2FA haben:

  • Prüfen Sie unseren [Fehlerbehebungsleitfaden](#fehlerbehebung) oben
  • Besuchen Sie unser [Hilfe-Center](https://help.ottili.one)
  • Kontaktieren Sie den Support unter support@ottili.one

War dieser Artikel hilfreich?