StartSicherheit › Zwei-Faktor-Authentifizierung aktivieren

Vorhängeschloss auf einer Tastatur, Symbolbild für digitale Sicherheit

Wie du die Zwei-Faktor-Authentifizierung für deine Konten aktivierst

Aktualisiert 2026 · 5 Minuten Lesezeit

Ein Passwort kann, egal wie lang und komplex es ist, in die falschen Hände geraten: durch ein Datenleck bei einem Dienst, durch einen Phishing-Link oder einfach, weil du es auf einer unzuverlässigen Website wiederverwendet hast. Die Zwei-Faktor-Authentifizierung ist der wirksamste Weg, damit dein Konto trotzdem sicher bleibt. Hier erklären wir dir, was das ist, welche Optionen es gibt und wie du sie aktivierst.

Bevor du beginnst: Aktiviere die Zwei-Faktor-Authentifizierung immer über die offiziellen Einstellungen des jeweiligen Dienstes (zum Beispiel myaccount.google.com für Google). Sei misstrauisch bei jeder Nachricht, die dich bittet, dein Konto über einen externen Link zu „verifizieren“: Das ist meist ein Phishing-Versuch.

In diesem Artikel:

  1. Was die Zwei-Faktor-Authentifizierung ist und warum sie dich schützt
  2. SMS, Authentifizierungs-App oder physischer Schlüssel: die gängigsten Arten
  3. Wie du sie Schritt für Schritt in einem Google-Konto aktivierst
  4. Warum sich eine Authentifizierungs-App statt nur SMS lohnt
  5. Bewahre die Backup-Codes an einem sicheren Ort auf
  6. Was du tun kannst, wenn du den Zugriff auf den zweiten Faktor verlierst

1. Was die Zwei-Faktor-Authentifizierung ist und warum sie dich schützt

Die Zwei-Faktor-Authentifizierung (auch 2FA, Zwei-Faktor-Verifizierung oder „doppelte Absicherung“ genannt) fügt zusätzlich zu deinem gewohnten Passwort eine zweite Überprüfung hinzu. Die Idee ist einfach: Das Passwort ist „etwas, das du weißt“, aber der zweite Schritt verlangt zusätzlich „etwas, das du besitzt“, wie dein Telefon, oder „etwas, das du bist“, wie deinen Fingerabdruck.

Das bedeutet: Selbst wenn jemand an dein Passwort kommt – etwa weil du es auf einer Website verwendet hast, die von einem Datenleck betroffen war, oder weil du auf eine Phishing-E-Mail reingefallen bist –, kann diese Person ohne dieses zweite Element nicht auf dein Konto zugreifen. Das ist der Unterschied zwischen einem gestohlenen Passwort, das nur einen kurzen Schreck auslöst, und echtem Ärger mit kompromittierter E-Mail, kompromittierten Fotos oder einem kompromittierten Bankkonto.

2. SMS, Authentifizierungs-App oder physischer Schlüssel: die gängigsten Arten

Nicht alle Methoden der Zwei-Faktor-Authentifizierung bieten das gleiche Schutzniveau. Die drei gängigsten sind:

Für den täglichen Gebrauch bietet eine Authentifizierungs-App die beste Balance zwischen Sicherheit und Komfort, und sie ist die Option, die wir empfehlen, wenn dein Konto sie zulässt.

3. Wie du sie Schritt für Schritt in einem Google-Konto aktivierst

  1. Gehe mit deinem Konto zu myaccount.google.com.
  2. Tippe im Seitenmenü auf Sicherheit.
  3. Suche den Abschnitt „So meldest du dich bei Google an“ und tippe auf Bestätigung in zwei Schritten.
  4. Tippe auf Los geht's und bestätige dein Passwort, wenn du dazu aufgefordert wirst.
  5. Wähle die Methode, die du als zweiten Schritt verwenden möchtest: Du kannst mit deiner Telefonnummer beginnen und später eine Authentifizierungs-App als zusätzliche oder primäre Methode hinzufügen.
  6. Folge den Anweisungen auf dem Bildschirm, gib den Bestätigungscode ein, den du erhältst, und tippe auf Aktivieren.

Der Ablauf ist bei den meisten Diensten sehr ähnlich: Instagram, Facebook, Amazon oder deine Bank bieten diese Option in ihren Einstellungen unter „Sicherheit“ oder „Datenschutz und Sicherheit“ an.

4. Warum sich eine Authentifizierungs-App statt nur SMS lohnt

Viele Dienste aktivieren SMS standardmäßig, weil es am einfachsten einzurichten ist, aber es ist nicht die sicherste Option. Neben dem Risiko des SIM-Duplizierens hängt SMS auch von der Netzabdeckung ab: Wenn du reist oder keinen Empfang hast, kannst du genau dann nicht auf den Code zugreifen, wenn du ihn am meisten brauchst.

Eine Authentifizierungs-App hingegen erzeugt den Code direkt auf dem Handy, ohne Internetverbindung oder Mobilfunkempfang zu benötigen. Wenn der von dir genutzte Dienst es erlaubt, empfehlen wir dir, eine Authentifizierungs-App als primäre Methode einzurichten und SMS nur als Backup-Option zu belassen.

5. Bewahre die Backup-Codes an einem sicheren Ort auf

Wenn du die Zwei-Faktor-Authentifizierung aktivierst, bieten dir fast alle Dienste an, eine Liste von Backup-Codes herunterzuladen oder aufzuschreiben: einmalig verwendbare Codes, mit denen du dich in dein Konto einloggen kannst, wenn du irgendwann keinen Zugriff auf deine gewohnte Methode hast (zum Beispiel wenn du dein Handy verloren hast).

Bewahre diese Codes an einem sicheren Ort auf, den nur du kontrollierst: einem Passwort-Manager, einem ausgedruckten Blatt zu Hause oder einem digitalen Safe. Vermeide es, sie in einer ungeschützten Notiz auf dem Handy, in einer unverschlüsselten E-Mail oder in einem leicht zugänglichen Textdokument auf deinem Computer zu speichern. Jeder Code kann nur einmal verwendet werden. Wenn du sie alle aufgebraucht hast, kannst du in den Sicherheitseinstellungen des Kontos eine neue Liste erstellen.

6. Was du tun kannst, wenn du den Zugriff auf den zweiten Faktor verlierst

Wenn dein Handy verloren geht oder gestohlen wird und es das Gerät war, auf dem du die Codes erhalten hast, gerate nicht in Panik: Folge diesen Schritten.

Wenn du keine Backup-Codes gespeichert hast, musst du auf den üblichen Kontowiederherstellungsprozess des Dienstes zurückgreifen (ähnlich wie beim Zurücksetzen eines vergessenen Passworts) und so viele Informationen wie möglich angeben, um zu belegen, dass das Konto dir gehört. Das kann etwas länger dauern – deshalb ist es so wichtig, die Backup-Codes von Anfang an aufzubewahren.

✔ Mit aktivierter Zwei-Faktor-Authentifizierung und an einem sicheren Ort aufbewahrten Backup-Codes sind deine wichtigsten Konten geschützt, selbst wenn dein Passwort einmal geleakt wird.
Espacio publicitario (Google AdSense)

Häufig gestellte Fragen

Ist die Zwei-Faktor-Authentifizierung wirklich notwendig, wenn ich schon ein sicheres Passwort habe?

Ja. Egal wie stark dein Passwort ist, es kann bei einem Datenleck eines von dir genutzten Dienstes offengelegt oder per Phishing gestohlen werden. Die Zwei-Faktor-Authentifizierung fügt eine zusätzliche Barriere hinzu, die den Zugriff verhindert, selbst wenn jemand dein Passwort hat.

Was passiert, wenn ich das Handy verliere, auf dem ich die Verifizierungscodes erhalte?

Du kannst die Backup-Codes verwenden, die beim Aktivieren der Zwei-Faktor-Authentifizierung erstellt werden, um dich ohne das Handy anzumelden. Wenn du sie nicht gespeichert hast, musst du den Kontowiederherstellungsprozess des Dienstes durchlaufen und so viele Informationen wie möglich angeben, um deine Identität zu bestätigen.

Ist es besser, SMS oder eine Authentifizierungs-App für die Zwei-Faktor-Authentifizierung zu verwenden?

Die Authentifizierungs-App ist sicherer. SMS-Codes können abgefangen oder durch ein betrügerisches SIM-Kartenduplikat gestohlen werden, während Authentifizierungs-Apps den Code direkt auf deinem Handy erzeugen, ohne auf das Mobilfunknetz angewiesen zu sein.

Das könnte dich auch interessieren

Hast du Fragen zu diesem Artikel?

Schreib sie in die Kommentare und wir helfen dir weiter. Um zu kommentieren, musst du dich registrieren (mit E-Mail, Google oder Facebook). Die Kommentare werden nur geladen, wenn du die Cookies akzeptierst.