Geleakte Passwörter gibt es millionenfach im Netz — deins ist sehr wahrscheinlich dabei. Die Zwei-Faktor-Authentifizierung (2FA) ist der einfachste Schutz dagegen: Selbst mit deinem Passwort kommt niemand rein. Einrichtung pro Account: etwa zwei Minuten.

So funktioniert 2FA

Nach dem Passwort verlangt der Dienst einen zweiten Nachweis: einen 6-stelligen Code aus einer App, eine SMS oder einen physischen Schlüssel. Der Code wechselt alle 30 Sekunden und lässt sich nicht erraten. Das blockt über 99 % aller automatisierten Angriffe — für Hacker lohnt sich dein Account schlicht nicht mehr.

Welche Methode? Die Rangliste

1. Sicherheitsschlüssel (FIDO2/USB-Stick): sicherste Methode, Phishing-resistent. 2. Authenticator-App: der beste Kompromiss — kostenlos, offline, für alle Geräte. 3. SMS-Code: besser als nichts, aber angreifbar per SIM-Swapping — nur als Notlösung. Faustregel: App statt SMS, Schlüssel für die wichtigsten Accounts (E-Mail, Banking).

In 10 Minuten: Die 5 wichtigsten Accounts

Priorisiere so: 1. E-Mail (der Generalschlüssel — über „Passwort vergessen" hängt alles dran), 2. Banking & PayPal, 3. Cloud-Speicher, 4. Social Media, 5. Passwort-Manager. In den Sicherheitseinstellungen jedes Dienstes findest du „Zwei-Faktor-Authentifizierung" — QR-Code mit der App scannen, Code bestätigen, fertig.

Backup-Codes: Nicht vergessen!

Der häufigste 2FA-Fehler: Handy verloren = ausgesperrt. Deshalb gibt dir jeder Dienst Wiederherstellungscodes — drucke sie aus und lege sie an einen sicheren Ort (nicht aufs Handy!). Bei App-Wechsel: Die meisten Authenticator-Apps bieten Cloud-Sync oder Export — vor dem Handywechsel unbedingt einrichten.

Starte jetzt mit deiner E-Mail — in zwei Minuten ist dein wichtigster Account massiv sicherer.