Zum Hauptinhalt springen
Kostenlos3 minutesFortgeschrittene

Gerätevertrauen & MFA bei jedem Login

Erfahren Sie, wie Zenovay die Zwei-Faktor-Authentifizierung auf allen Geräten handhabt. Verstehen Sie, warum MFA bei jedem Login erforderlich ist und wie Sie Ihr Konto sicher halten.

devicetrustsecuritymfa
Zuletzt aktualisiert:

Wenn Sie die Zwei-Faktor-Authentifizierung (2FA) aktiviert haben, fragen Sie sich möglicherweise, ob Sie ein Gerät als „vertrauenswürdig" markieren können, um die Codeeingabe beim nächsten Login zu überspringen. Diese Anleitung erklärt, wie MFA auf allen Geräten in Zenovay funktioniert.

MFA ist bei jedem Login erforderlich

Zenovay bietet keine Option „Dieses Gerät merken" oder „Diesem Gerät vertrauen". Wenn 2FA aktiviert ist, werden Sie bei jedem Login aufgefordert, einen Verifizierungscode einzugeben – auf jedem Browser und jedem Gerät.

Dies ist beabsichtigt. Das Erfordernis eines Codes bei jedem Login schützt Ihr Konto auch dann, wenn Ihr Passwort geleakt oder Ihr Session-Cookie gestohlen wird.

So sieht jeder Login aus

  1. Geben Sie Ihre E-Mail-Adresse und Ihr Passwort auf dem Anmeldebildschirm ein
  2. Wenn Sie aufgefordert werden, öffnen Sie Ihre Authentifizierungs-App und geben Sie den aktuellen 6-stelligen Code ein
  3. Wählen Sie Fortfahren, um sich anzumelden

Dieser Code-Prompt erscheint jedes Mal, wenn eine neue Sitzung gestartet wird – er ist nicht an eine einmalige „Vertrauens"-Entscheidung gebunden.

Wenn Sie den Zugriff auf Ihren Authentifikator verlieren

Sie müssen nicht gesperrt werden, wenn Ihre Authentifizierungs-App nicht verfügbar ist. Wählen Sie auf dem Verifizierungsbildschirm Backup-Code verwenden und geben Sie einen der Recovery-Codes ein, die Sie beim Einrichten von 2FA gespeichert haben. Jeder Backup-Code funktioniert einmal.

Behandeln Sie Backup-Codes wie Passwörter. Speichern Sie sie sicher und offline, und erstellen Sie einen neuen Satz, wenn Sie befürchten, dass sie offengelegt wurden.

Angemeldet bleiben

Sie bleiben angemeldet, solange Ihre Sitzung aktiv ist – Sie müssen Ihren MFA-Code nicht erneut eingeben, während eine Sitzung live ist. Ein neuer Code wird nur angefordert, wenn Sie sich neu anmelden (z. B. nach dem Abmelden, in einem neuen Browser oder sobald eine alte Sitzung abläuft).

Um aktive Sitzungen anzusehen und zu beenden, siehe Ihre Sitzungen verwalten.

Sicherheitsempfehlungen

  • Verwenden Sie ein starkes, eindeutiges Passwort. Es ist bei jedem Login Ihre erste Verteidigungslinie.
  • Halten Sie Ihre Backup-Codes sicher und aktuell. Sie sind Ihr Fallback, wenn Sie Ihren Authentifikator verlieren.
  • Melden Sie sich auf gemeinsamen oder öffentlichen Computern ab. Lassen Sie niemals eine aktive Sitzung auf einem Gerät, auf das andere Zugriff haben.
  • Überprüfen Sie aktive Sitzungen regelmäßig und widerrufen Sie Sitzungen, die Sie nicht erkennen.

Nächste Schritte

War dieser Artikel hilfreich?