Was finde ich hier?
Hier kannst du dein Passwort ändern, Passkeys verwalten und die Zwei-Faktor-Authentifizierung (2FA) einrichten. 2FA schützt dein Konto zusätzlich, falls dein Passwort einmal in falsche Hände gerät.
Passkeys (Anmeldung ohne Passwort)
Ein Passkey ist eine Anmeldung ohne Passwort: Dein Gerät fragt dich nach Fingerabdruck, Gesicht oder deiner Geräte-PIN, und das war es. Der Fingerabdruck bleibt dabei auf deinem Gerät und erreicht uns nie. Unter „Anmeldung" legst du Passkeys an, benennst sie um und löschst sie wieder; direkt nach dem Anlegen probierst du ihn einmal aus, damit du weißt, dass er funktioniert.
Dein Passwort funktioniert weiter, solange du es nicht selbst abschaltest. Ehrlich gesagt heißt das: Dein Konto hat dann zwei Wege hinein, nicht weniger Angriffsfläche. Erst der Schalter „Anmeldung mit Passwort" schließt den Passwort-Weg, und „Passwort vergessen" öffnet ihn jederzeit wieder.
Handy verloren? Melde dich mit deinem Passwort an und lösche den alten Passkey, oder nutze den Link zum Zurücksetzen des Passworts. Auf einem fremden oder neuen Gerät hilft dir außerdem „Mit einem anderen Gerät anmelden" auf der Anmeldeseite: Du gibst deine E-Mail-Adresse ein, scannst den QR-Code mit deinem Handy und wählst dort die Zahl, die vor dir steht.
Zwei-Faktor-Authentifizierung (Authenticator-App)
Richte eine Authenticator-App (z. B. Google Authenticator, Authy, 1Password, Bitwarden) ein. Beim Login gibst du zusätzlich zum Passwort einen sechsstelligen Code aus der App ein.
Klick im Bereich „Authenticator-App" auf „Einrichten". Scanne den QR-Code mit deiner App und gib einmalig den angezeigten 6-stelligen Code ein, um die Einrichtung zu bestätigen.
Sicherheitsschlüssel (FIDO2 / WebAuthn)
Zusätzlich oder anstelle der App kannst du einen Hardware-Sicherheitsschlüssel (z. B. Yubikey) oder eine Plattform-Authentifizierung (Touch ID, Windows Hello) registrieren. Vergib einen wiedererkennbaren Namen je Schlüssel und registriere bei Bedarf mehrere - z. B. einen aktiven und einen Backup-Schlüssel.
Wiederherstellungscodes
Beim ersten Einrichten erhältst du 10 einmalig nutzbare Wiederherstellungscodes. Bewahre sie an einem sicheren Ort auf (Passwort-Manager, Ausdruck im Safe). Mit ihnen kommst du zurück in dein Konto, falls du Gerät und Schlüssel verlierst. Du kannst sie jederzeit neu erzeugen - alte Codes werden dann sofort ungültig.
Vertraute Geräte
Beim Login kannst du dieses Gerät optional als „vertraut" markieren. Solange das Vertrauen gültig ist (bis zu 30 Tage, einstellbar), wirst du auf diesem Gerät nicht erneut nach dem 2FA-Code gefragt. Den Vertrauensstatus kannst du in den Sicherheitseinstellungen pro Gerät widerrufen.
Ein Gerät über ein anderes freischalten
Auf dem neuen Gerät gibst du zuerst deine E-Mail-Adresse oder deinen Benutzernamen ein. Danach zeigt es einen QR-Code und eine zweistellige Zahl. Den QR-Code scannst du mit einem Gerät, auf dem du schon angemeldet bist; dort siehst du, welches Gerät fragt, von wo und wann.
Zum Schluss wirst du nach der Zahl gefragt und wählst sie aus sechs aus. Wähle nur die Zahl, die du auf dem neuen Gerät wirklich vor dir siehst. Bekommst du einen QR-Code geschickt, kann dir niemand die Zahl zeigen, und genau daran erkennst du, dass etwas nicht stimmt.
Eine falsch gewählte Zahl beendet die Anfrage. Das ist Absicht: So bleibt es bei einem einzigen Versuch, und das neue Gerät muss eine neue Anfrage stellen. Ohne Scanner gibst du statt des QR-Codes den Code ein, der auf dem neuen Gerät steht.
Du hast dabei zwei Möglichkeiten. Entweder legt das neue Gerät einen Passkey an, dann meldest du dich dort künftig ohne zweites Gerät an. Oder es wird nur angemeldet, ohne dass etwas gespeichert wird. Das zweite ist für geliehene oder fremde Geräte gedacht: es bleibt nichts zurück, und die Anmeldung endet mit der Sitzung.
Betreust du Mitglieder, kannst du beim Freischalten auswählen, wen du anmeldest. So kommt ein Kind ohne eigenes Passwort an einem Gerät in der Wache hinein.
Sicherheitsbestätigung bei sensiblen Aktionen
Aktionen wie Passwortänderung, Kontoabmeldungen, das Entfernen von 2FA oder das Ändern von Rollen erfordern eine frische Bestätigung mit deinem zweiten Faktor. So bleibt eine gestohlene Sitzung allein nicht ausreichend, um sensible Vorgänge zu starten.
Hast du auf dem Gerät vor dir weder Passwort noch Passkey, kannst du stattdessen auf einem Gerät bestätigen, auf dem du schon angemeldet bist. Dort steht, was bestätigt wird, und du antwortest dort mit deinem Passkey oder Passwort. Ein Gerät, das selbst nur so angemeldet wurde, kann diese Bestätigung nicht geben.
Was tun, wenn ich ausgesperrt bin?
Gerät verloren? Nutze einen Wiederherstellungscode beim Login. Hast du auch die nicht mehr, kontaktiere eine Wachen-Administration oder die Instanz-Administration - sie kann deine 2FA-Einrichtung zurücksetzen. Du wirst beim nächsten Login zur Neueinrichtung aufgefordert.