Zwei-Faktor-Authentifizierung (2FA)
TOTP, FIDO2 und Backup-Strategien. · ~8 Min.
Fortschritt in diesem Track0%
Faktoren
Etwas, das du weiĂźt (Passwort), hast (Handy, Security-Key) oder bist (Biometrie). 2FA kombiniert mindestens zwei Kategorien.
Methoden
- TOTP (6-stellige App-Codes): gut verbreitet, anfällig für Phishing ohne WebAuthn.
- FIDO2 / Passkeys: phishing-resistent, bevorzugt wo möglich.
- SMS: besser als nichts, aber SIM-Swap-Risiko.
Backup-Codes sicher offline aufbewahren.
CryptoLab
Google-Login in CryptoLab nutzt OAuth — dein Google-Konto sollte 2FA aktiviert haben. Das schützt auch deinen Lernfortschritt nach Cloud-Sync (kommt mit eingeloggtem Academy-Fortschritt).