Zum Inhalt springen
Sicherheit & Datenschutz

Zwei-Faktor-Authentifizierung einrichten — einfach erklärt

2FA macht Ihre Konten fast unknackbar. So richten Sie es bei Google, Apple, Amazon, PayPal und Ihrer Bank in 10 Minuten ein.

5 Min Lesezeit Aktualisiert Apr. 2026

Ein starkes Passwort reicht heute nicht mehr — denn Datenlecks sind alltäglich. Zwei-Faktor-Authentifizierung (2FA) ergänzt das Passwort um einen zweiten Schritt: selbst wenn jemand Ihr Passwort hat, kommt er nicht rein. Diese Anleitung zeigt, wie Sie 2FA bei den wichtigsten Diensten einrichten.

Was ist 2FA?

Beim Login brauchen Sie zwei Dinge:

  1. Etwas, das Sie wissen (Passwort)
  2. Etwas, das Sie haben (Code von Ihrem Handy)

Der Code wechselt alle 30 Sekunden — Angreifer auf der anderen Seite der Welt haben keine Chance, auch wenn sie Ihr Passwort kennen.

Welche Arten von 2FA gibt es?

MethodeSicherheitKomfort
SMS-CodeMittel (SIM-Swap möglich)Hoch — jeder kann SMS
Authenticator-App (TOTP)HochHoch
Push-Benachrichtigung (Microsoft, Google)Sehr hochSehr hoch
Hardware-Key (YubiKey)MaximalMittel (Stick dabei)
E-Mail-CodeNiedrig — nicht empfohlenMittel

Empfehlung für Privatpersonen: Authenticator-App oder Push-Benachrichtigung.

Authenticator-App installieren

Eine einzige App für alle Ihre Konten:

Installieren Sie eine auf Ihrem Handy.

2FA bei den wichtigsten Diensten einrichten

Google-Konto (Gmail, YouTube, Android)

  1. myaccount.google.com/security öffnen
  2. „Bestätigung in zwei Schritten“„Jetzt starten“
  3. Handy-Nummer bestätigen (als Backup-SMS)
  4. „Authenticator App“ hinzufügen → QR-Code mit Google Authenticator scannen
  5. Backup-Codes ausdrucken und sicher aufbewahren

Apple-ID (iCloud, iMessage)

Apple macht das automatisch:

  1. iPhone: Einstellungen → [Name] → Passwort & Sicherheit
  2. „Zwei-Faktor-Authentifizierung aktivieren“
  3. Bei jedem neuen Login auf neuem Gerät: 6-stelliger Code erscheint auf vertrauten Geräten

Amazon

  1. amazon.de/gp/css/homepage.htmlLogin & Sicherheit
  2. „Zwei-Schritt-Verifizierung“ bearbeiten
  3. Authenticator-App wählen → QR-Code scannen
  4. 6-stelligen Code einmal eingeben

PayPal

  1. paypal.com → Einstellungen → Sicherheit
  2. „Zwei-Faktor-Authentifizierung“ → Aktivieren
  3. SMS oder App — App ist sicherer

Microsoft-Konto (Outlook, Hotmail, Xbox)

  1. account.microsoft.com/security
  2. „Erweiterte Sicherheitsoptionen“
  3. „Zwei-Faktor-Anmeldung einrichten“
  4. Microsoft Authenticator App installieren → verknüpfen

Sparkasse / Volksbank / DKB / ING

Bei Banken ist 2FA ohnehin Pflicht (PSD2), aber prüfen Sie die zweite Methode:

  • PushTAN — App der Bank (chipTAN, pushTAN)
  • Biometrie (Fingerabdruck, Face ID) als Ergänzung aktivieren

Facebook, Instagram, TikTok, X (Twitter)

Pro Dienst einmal: Einstellungen → Sicherheit → Zwei-Faktor-Authentifizierung → Authenticator-App wählen.

Backup-Codes — lebensrettend

Bei jeder 2FA-Einrichtung werden 10 einmalige Backup-Codes angezeigt:

ABCD-1234
EFGH-5678
...

IMMER diese Codes:

  • Ausdrucken auf Papier
  • In einem Ordner mit wichtigen Dokumenten ablegen
  • NICHT im gleichen Passwort-Manager speichern, der mit 2FA geschützt ist

Bei Handy-Verlust einloggen Sie sich mit einem Backup-Code.

Bei Handy-Wechsel

Vor dem Wechsel:

  1. Google Authenticator: Einstellungen → „Konten übertragen“ → QR-Code am neuen Gerät scannen
  2. Microsoft Authenticator: Backup in Einstellungen aktivieren, am neuen Gerät Wiederherstellen
  3. Authy: Mit bestehendem Konto einloggen — alle Konten kommen automatisch

Falls vergessen: Backup-Codes! Oder über die Support-Seite des Dienstes (Identitätsnachweis).

Passwort-Manager + 2FA kombinieren

Ideale Kombination für maximale Sicherheit:

  • Bitwarden (gratis, Open Source) als Passwort-Manager
  • 2FA aktiviert für Bitwarden selbst
  • Jedes Konto hat einzigartiges, starkes Passwort + 2FA-Code

Sie müssen sich nur noch ein Master-Passwort merken.

Hardware-Sicherheitsschlüssel (für maximale Sicherheit)

Für alle, die es besonders sicher wollen — ein YubiKey ist ein physischer Schlüssel, der sich in USB oder NFC einsteckt:

ModellAnschlussFür wen
YubiKey 5 NFCUSB-A + NFCÄltere PCs, Android-HandysBei Amazon →
YubiKey 5C NFCUSB-C + NFCNeuere Laptops, iPhonesBei Amazon →

* Affiliate-Links — bei Kauf erhalten wir eine kleine Provision, für Sie entstehen keine Mehrkosten.

Wir richten es für Sie ein

Die erste Einrichtung dauert eine Stunde — danach sind Sie auf Jahre sicher. 79 € Festpreis, Anfahrt Köln/Neuss inklusive. Wir erklären jeden Schritt, installieren Authenticator-Apps, helfen bei Backup-Codes und beantworten alle Fragen. Besonders beliebt für Senioren mit mehreren Online-Banking-Konten.

Häufige Fragen

Reicht SMS als zweiter Faktor?

Besser als nichts, aber nicht die sicherste Methode (SIM-Swap-Angriffe). Idealerweise eine Authenticator-App (Google Authenticator, Microsoft Authenticator, Authy). Hardware-Keys (YubiKey) sind am sichersten, aber für die meisten überdimensioniert.

Was, wenn ich mein Handy verliere?

Deshalb IMMER Backup-Codes speichern (werden bei der Einrichtung einmalig angezeigt). Außerdem Authenticator-Apps mit Cloud-Sync nutzen (Google Authenticator seit 2023) oder ein Zweitgerät (Tablet) mitlaufen lassen.

Ist 2FA bei jeder Seite sinnvoll?

Für alles Wichtige: E-Mail, Bank, PayPal, Amazon, Google/Apple-ID, Social Media. Bei unwichtigen Foren/Newsletter-Seiten: nicht nötig.

Kann mich 2FA wirklich vor Hackern schützen, wenn mein Passwort geklaut wurde?

Ja — das ist der Sinn. Selbst mit korrektem Passwort kann sich niemand ohne den 2. Faktor einloggen. Deshalb auch bei Phishing: Passwort weg, aber Konto bleibt sicher.

Lieber persönlich helfen lassen?

Sicherheits-Einrichtung

Wir kommen zu Ihnen — Festpreis, kein Callcenter, aus Köln.

— Für kleine Firmen und Büros

Haben Sie ein Büro oder eine kleine Firma in Köln?

Unter dem Namen WERIXO bieten wir IT-Betreuung für Selbstständige und kleine Unternehmen an — gleicher Ansprechpartner, klares Monatsbudget, kein Fachjargon.

werixo.de ↗
Brauchen Sie Hilfe?