Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung schützt dein Konto zusätzlich zum Passwort mit einem zeitbasierten Einmalcode (TOTP) aus einer Authenticator-App (z. B. Google Authenticator, Microsoft Authenticator, 1Password, Authy).
2FA aktivieren
- Öffne Einstellungen → Konto.
- Klicke im Bereich Zwei-Faktor-Authentifizierung auf Einrichten.
- Bestätige zunächst dein Passwort (Re-Authentifizierung).
- Scanne den angezeigten QR-Code mit deiner Authenticator-App — alternativ kannst du den Geheimschlüssel manuell eintragen.
- Gib den 6-stelligen Code aus der App ein, um die Einrichtung abzuschließen.
Ab jetzt fragt der Login nach Passwort und dem aktuellen 6-stelligen Code.
Anmeldung mit 2FA
Nach der Passwort-Eingabe erscheint die Code-Abfrage. Gib den aktuellen 6-stelligen Code aus deiner Authenticator-App ein. Der Code wechselt alle 30 Sekunden.
2FA deaktivieren
- Öffne Einstellungen → Konto.
- Klicke im Bereich Zwei-Faktor-Authentifizierung auf Deaktivieren.
- Bestätige dein Passwort und gib einen aktuellen Code ein.
Zugriff verloren? (Admin-Reset)
Wenn ein Mitglied sein Telefon bzw. die Authenticator-App verloren hat, kann ein Workspace-Admin die 2FA zurücksetzen:
- Einstellungen → Benutzer & Rollen öffnen.
- Beim betroffenen Mitglied auf 2FA zurücksetzen klicken.
Das Mitglied wird abgemeldet und kann sich wieder mit Passwort allein anmelden — die 2FA lässt sich danach neu einrichten.
Hinweis: Admins können ihre eigene 2FA nicht selbst zurücksetzen — das muss ein anderer Admin übernehmen.
Häufige Fragen
| Frage | Antwort |
|---|---|
| Ist 2FA Pflicht? | Nein, die Aktivierung ist freiwillig — aber für Admin-Konten empfohlen. |
| Funktioniert 2FA auch in der Scanner-App? | Die Scanner-Geräte melden sich über Geräte-Code + PIN an; die 2FA betrifft nur den Web-Login. |
| Was passiert bei falscher Uhrzeit am Handy? | TOTP-Codes sind zeitbasiert — stell die automatische Uhrzeit am Gerät ein, wenn Codes abgelehnt werden. |