Zum Hauptinhalt springen

Sicherheit: Zwei-Faktor-Authentifizierung (2FA) & E-Mail

Q
Verfasst von QR Queen

Schützen Sie Ihr Konto mit der Zwei-Faktor-Authentifizierung. QR Queen bietet zwei Methoden: einen per E-Mail gesendeten Code oder eine Authentifizierungs-App (TOTP). Jede Aktivierung liefert Backup-Codes.

Schritte (die 2FA per E-Mail aktivieren)

  1. Profil → Karte "Sign-in & security".

  2. Klicken Sie auf 2FA per E-Mail aktivieren: Ein 6-stelliger Code wird Ihnen gesendet.

  3. Geben Sie den erhaltenen Code ein, um zu bestätigen. Die 2FA wird erst nach diesem Nachweis aktiviert.

  4. Notieren Sie Ihre 10 Backup-Codes: Sie werden nur ein einziges Mal angezeigt.

Gut zu wissen

  • Methode App (TOTP): Die Aktivierung erfolgt über eine Passwortprüfung, dann einen zu scannenden QR-Code und einen einzugebenden Code.

  • Ein Methodenwechsel (E-Mail ⇄ App) fragt Ihr Passwort erneut ab; Ihre bestehenden Backup-Codes bleiben gültig. Das Deaktivieren der 2FA fragt ebenfalls das Passwort erneut ab.

  • Sicherheit serverseitig: Die Codes werden niemals im Klartext gespeichert (nur ihr sha256-Fingerabdruck), stammen aus einem kryptografischen Generator, laufen nach 10 Minuten ab, und das Token stirbt nach 5 fehlerhaften Versuchen. Jeder Backup-Code ist zur einmaligen Verwendung.

  • E-Mail-Verifizierung: Wenn sie von der Administration erzwungen wird (Variable ENFORCE_EMAIL_VERIFIED), kann sich eine nicht verifizierte Adresse nicht anmelden (Fehler EMAIL_NOT_VERIFIED).

---

Hat dies deine Frage beantwortet?