TOTP (Time-based One-Time Password) ist die beliebteste und empfohlene Methode für Multi-Faktor-Authentifizierung. Diese Anleitung behandelt die Einrichtung von TOTP mit verschiedenen Authenticator-Apps.
Wie TOTP funktioniert
TOTP generiert alle 30 Sekunden einen neuen 6-stelligen Code:
- Bei der Einrichtung von TOTP scannen Sie einen QR-Code oder geben einen geheimen Schlüssel ein
- Ihre Authenticator-App speichert dieses Geheimnis
- Die App verwendet das Geheimnis und die aktuelle Uhrzeit zur Code-Generierung
- Der gleiche Algorithmus auf unseren Servern verifiziert Ihre Codes
TOTP-Codes werden lokal auf Ihrem Gerät generiert – nach der Einrichtung ist keine Internetverbindung erforderlich.
Eine Authenticator-App auswählen
Google Authenticator
Am besten geeignet für: Einfache, unkomplizierte Authentifizierung
- Kostenlos, kein Konto erforderlich
- Verfügbar für iOS und Android
- Übersichtliche, minimalistische Oberfläche
- Keine Cloud-Sicherung (manueller Export verfügbar)
Authy
Am besten geeignet für: Nutzer mit mehreren Geräten und Cloud-Sicherung
- Kostenlos mit Cloud-Synchronisierung
- Desktop-App verfügbar
- Verschlüsselte Sicherungen
- Unterstützung mehrerer Geräte
1Password
Am besten geeignet für: Passwort-Manager-Nutzer
- In die Passwortverwaltung integriert
- Automatisches Ausfüllen von Codes
- Plattformübergreifende Synchronisierung
- Premium-Abonnement erforderlich
Microsoft Authenticator
Am besten geeignet für: Microsoft 365-Nutzer
- Kostenlos mit Microsoft-Konten
- Push-Benachrichtigungen für Microsoft-Dienste
- Cloud-Sicherung mit Microsoft-Konto
- Passwort-Manager-Funktionen enthalten
Bitwarden
Am besten geeignet für: Open-Source-Befürworter
- Open-Source-Passwort-Manager
- TOTP im Premium-Tarif enthalten
- Self-Hosting-Option
- Plattformübergreifende Unterstützung
Einrichtung mit Google Authenticator
App installieren
Laden Sie Google Authenticator aus dem App Store oder Play Store herunter.
Einrichtung in Zenovay starten
Gehen Sie zu Einstellungen → Konto → Sicherheit & Zugriff und klicken Sie auf Aktivieren auf der Karte Zwei-Faktor-Authentifizierung. Dies öffnet die Authenticator-Einrichtung mit Ihrem QR-Code.
QR-Code scannen
- Öffnen Sie Google Authenticator
- Tippen Sie auf die +-Schaltfläche
- Wählen Sie QR-Code scannen
- Richten Sie Ihre Kamera auf den QR-Code in Zenovay
Einrichtung bestätigen
Geben Sie den 6-stelligen Code aus Google Authenticator in Zenovay ein.
Backup-Codes speichern
Laden Sie Ihre Backup-Codes herunter und bewahren Sie diese sicher auf.
Manuelle Eingabe (Google Authenticator)
Wenn Sie den QR-Code nicht scannen können:
- Klicken Sie in Zenovay auf Einrichtungsschlüssel anzeigen, um das Geheimnis zu offenbaren
- Tippen Sie in Google Authenticator auf + → Einrichtungsschlüssel eingeben
- Geben Sie ein:
- Konto: Ihre E-Mail-Adresse oder „Zenovay"
- Schlüssel: Der in Zenovay angezeigte geheime Schlüssel
- Tippen Sie auf Hinzufügen
Einrichtung mit Authy
Authy installieren
Laden Sie die App von authy.com herunter.
Authy-Konto erstellen
Registrieren Sie sich mit Ihrer Telefonnummer und legen Sie ein Backup-Passwort fest.
Zenovay hinzufügen
- Tippen Sie auf Konto hinzufügen
- Wählen Sie QR-Code scannen
- Scannen Sie den Zenovay-QR-Code
- Benennen Sie das Konto „Zenovay"
- Wählen Sie eine Logo-Farbe
Sicherungen aktivieren
Gehen Sie zu den Authy-Einstellungen und aktivieren Sie Authenticator-Sicherungen für die Wiederherstellung.
In Zenovay bestätigen
Geben Sie den Code ein, um die Einrichtung abzuschließen.
Authy-Backup-Passwort
Merken Sie sich Ihr Authy-Backup-Passwort! Es wird benötigt, um Ihre Konten auf einem neuen Gerät wiederherzustellen.
Einrichtung mit 1Password
1Password öffnen
Gehen Sie zu Ihrem Zenovay-Anmeldeeintrag in 1Password.
Eintrag bearbeiten
Klicken Sie auf Bearbeiten bei Ihrem Zenovay-Eintrag.
Einmalpasswort hinzufügen
- Klicken Sie auf Mehr hinzufügen → Einmalpasswort
- Klicken Sie auf das QR-Code-Symbol
- Scannen Sie den Zenovay-QR-Code
Speichern und bestätigen
Speichern Sie den Eintrag und verwenden Sie den generierten Code zur Bestätigung in Zenovay.
Zeitsynchronisierung
TOTP erfordert eine genaue Uhrzeit auf Ihrem Gerät. Wenn Codes nicht funktionieren:
Android
- Öffnen Sie Einstellungen → Datum & Uhrzeit
- Aktivieren Sie Automatisches Datum & Uhrzeit
- Aktivieren Sie Automatische Zeitzone
iOS
- Öffnen Sie Einstellungen → Allgemein → Datum & Uhrzeit
- Aktivieren Sie Automatisch einstellen
Google Authenticator Zeitsynchronisierung
- Öffnen Sie Google Authenticator
- Tippen Sie auf ⋮ (Menü) → Einstellungen
- Tippen Sie auf Zeitkorrektur für Codes
- Tippen Sie auf Jetzt synchronisieren
Auf ein neues Telefon übertragen
Google Authenticator
- Auf dem alten Telefon: ⋮ → Konten übertragen → Konten exportieren
- Wählen Sie Zenovay aus
- Auf dem neuen Telefon: + → QR-Code scannen
- Scannen Sie den Transfer-QR-Code vom alten Telefon
Authy
- Installieren Sie Authy auf dem neuen Gerät
- Melden Sie sich mit Ihrer Telefonnummer an
- Geben Sie den Bestätigungscode ein
- Geben Sie das Backup-Passwort ein
- Alle Konten werden automatisch wiederhergestellt
Manuelle Neueinrichtung
Wenn Sie nicht übertragen können:
- Melden Sie sich bei Zenovay mit einem Backup-Code an
- Deaktivieren Sie das bestehende TOTP
- Richten Sie TOTP erneut mit dem neuen Gerät ein
- Generieren Sie neue Backup-Codes
Best Practices
Sicherheit
- Verwenden Sie eine seriöse App: Nutzen Sie nur bekannte Authenticator-Apps
- Aktivieren Sie die App-Sperre: Verwenden Sie Biometrie oder PIN für die Authenticator-App
- Sichern Sie Ihre Codes: Bewahren Sie Backup-Codes an einem sicheren Ort auf
- Erwägen Sie einen Backup-Authenticator: Richten Sie einen auf einem Zweitgerät ein
Wiederherstellungsplanung
- Backup-Codes sicher aufbewahren: Passwort-Manager, Tresor oder verschlüsselte Datei
- Dokumentieren Sie Ihre Einrichtung: Wissen Sie, wie Sie jeden Dienst wiederherstellen können
- Wiederherstellungsprozess testen: Überprüfen Sie regelmäßig, ob Backup-Codes funktionieren
Fehlerbehebung
Code ungültig
- Warten Sie auf den nächsten Code (wechselt alle 30 Sekunden)
- Überprüfen Sie, ob die Gerätezeit synchronisiert ist
- Stellen Sie sicher, dass Sie das richtige Konto betrachten
- Versuchen Sie eine manuelle Zeitsynchronisierung in den App-Einstellungen
Zugang zum Authenticator verloren
- Verwenden Sie einen Backup-Code
- Kontaktieren Sie den Support mit Identitätsnachweis
- Richten Sie TOTP nach der Wiederherstellung erneut ein
Mehrere Zenovay-Einträge
Wenn Sie doppelte Einträge haben:
- Ermitteln Sie, welcher funktioniert
- Löschen Sie den nicht funktionierenden Eintrag
- Wenn beide fehlschlagen, deaktivieren Sie MFA und richten Sie es erneut ein