# Zwei-Faktor-Authentifizierung und Passkeys

> Aktivieren Sie eine Authenticator-App mit Wiederherstellungscodes, fügen Sie Passkeys mit Touch ID, Face ID oder Sicherheitsschlüssel hinzu und erhalten Sie wieder Zugriff, wenn Sie Ihr Gerät verlieren.

Emailit verlangt immer einen zweiten Faktor, wenn Sie sich mit einem Passwort anmelden. Standardmäßig ist das ein Code, der an Ihre E-Mail-Adresse gesendet wird. Diese Seite zeigt, wie Sie ihn durch eine Authenticator-App ersetzen, wie Sie Passkeys hinzufügen und was Sie tun, wenn Sie ein Gerät verlieren.

## Voraussetzungen

- Sie sind in der Weboberfläche angemeldet.
- Für eine Authenticator-App: eine App wie 1Password, Google Authenticator, Microsoft Authenticator oder Authy.
- Für Passkeys: ein Browser und ein Gerät, die Passkeys (WebAuthn) unterstützen, etwa Touch ID, Face ID, Windows Hello oder ein Hardware-Sicherheitsschlüssel. Die Schaltfläche **Add passkey** erscheint nur in Browsern, die sie unterstützen.

## Authenticator-App aktivieren

1. **Konto öffnen.** Wählen Sie im Kontomenü unten in der Seitenleiste **Account**. Suchen Sie **Two-Factor Authentication**; dort steht **Two-factor authentication is disabled**.

2. **Einrichtung starten.** Wählen Sie **Enable**. Der Dialog **Set up Two-Factor Authentication** zeigt einen QR-Code und einen **Secret key**.

3. **Emailit zu Ihrer App hinzufügen.** Scannen Sie den QR-Code oder kopieren Sie den **Secret key** in Ihre App, wenn Sie nicht scannen können.

4. **Bestätigen.** Geben Sie den 6-stelligen Code aus Ihrer App unter **Verification Code** ein und wählen Sie **Enable**.

5. **Wiederherstellungscodes sichern.** Emailit zeigt einmalig 8 Wiederherstellungscodes an. Speichern Sie sie in einem Passwort-Manager oder drucken Sie sie aus und wählen Sie dann **Done**.

Ab jetzt fragt die Anmeldung nach einem Code aus Ihrer App statt nach einem Code per E-Mail. Solange die Authenticator-App aktiv ist, sendet Emailit keine Anmeldecodes per E-Mail.

### Wiederherstellungscodes

Jeder Wiederherstellungscode funktioniert nur einmal. Wählen Sie bei der Anmeldung **Use recovery code** und geben Sie einen davon ein.

Die Weboberfläche zeigt Ihre Wiederherstellungscodes nur direkt nach dem Aktivieren der Zwei-Faktor-Authentifizierung an. Für neue Codes deaktivieren Sie die Zwei-Faktor-Authentifizierung und aktivieren sie wieder. Dabei entsteht auch ein neues Secret. Entfernen Sie also den alten Emailit-Eintrag aus Ihrer Authenticator-App und scannen Sie den neuen QR-Code.

## Authenticator-App deaktivieren

Wählen Sie unter **Two-Factor Authentication** die Option **Disable**, geben Sie Ihr Passwort ein und wählen Sie **Disable**. Die Anmeldung nutzt dann wieder einen 6-stelligen Code per E-Mail. Ihr Secret und Ihre Wiederherstellungscodes werden gelöscht.

## Passkey hinzufügen

Mit einem Passkey melden Sie sich ohne Passwort und ohne Code an. Er ist an Ihr Gerät oder Ihren Sicherheitsschlüssel gebunden und dadurch resistent gegen Phishing.

1. **Passkeys öffnen.** Suchen Sie auf der Seite **Account** den Bereich **Passkeys** und wählen Sie **Add passkey**.

2. **Namen vergeben.** Geben Sie einen **Device name** ein, den Sie später wiedererkennen, etwa `MacBook Pro` oder `YubiKey 5C`, und wählen Sie **Continue**.

3. **Der Aufforderung des Browsers folgen.** Bestätigen Sie mit Touch ID, Face ID, der PIN Ihres Geräts oder durch Berühren Ihres Sicherheitsschlüssels.

Der Passkey erscheint in der Liste, zusammen mit dem Zeitpunkt der Erstellung und der letzten Nutzung. Sie können mehrere hinzufügen, zum Beispiel einen pro Laptop und zusätzlich einen Hardware-Schlüssel als Reserve.

Um sich damit anzumelden, wählen Sie auf der Anmeldeseite **Sign in with a passkey** oder wählen den Passkey aus dem Autofill Ihres Browsers im E-Mail-Feld.

### Passkey löschen

Wählen Sie das Papierkorbsymbol neben dem Passkey und bestätigen Sie. Er kann dann nicht mehr zur Anmeldung verwendet werden. Das lässt sich nicht rückgängig machen, aber Sie können dasselbe Gerät erneut hinzufügen.

## Zwei-Faktor-Status Ihres Teams

Die Mitgliederliste unter **Workspace → Settings → Members** hat eine Spalte **2FA**. **Enabled** bedeutet, dass sich das Mitglied mit einer Authenticator-App anmeldet, **Disabled**, dass es Codes per E-Mail nutzt. Offene Einladungen zeigen **Pending**, und **Unknown** bedeutet, dass der Status nicht geladen werden konnte. Emailit kann Zwei-Faktor-Authentifizierung für einen Workspace nicht verpflichtend machen. Bitten Sie Ihr Team daher, sie zu aktivieren.

## Wenn Sie Ihr Gerät verlieren

1. **Wiederherstellungscode verwenden.** Wählen Sie bei der Abfrage des Authenticator-Codes **Use recovery code** und geben Sie einen Ihrer gespeicherten Codes ein.

2. **Andere Methode verwenden.** Wenn Sie einen Passkey auf einem anderen Gerät oder einen Sicherheitsschlüssel hinzugefügt haben, melden Sie sich stattdessen mit **Sign in with a passkey** an.

3. **Zwei-Faktor-Authentifizierung zurücksetzen.** Sobald Sie angemeldet sind, deaktivieren Sie die Zwei-Faktor-Authentifizierung unter **Account** und aktivieren sie mit Ihrem neuen Gerät wieder. Sie erhalten einen neuen QR-Code und neue Wiederherstellungscodes.

4. **Support kontaktieren.** Wenn Sie weder Wiederherstellungscodes noch einen Passkey haben, schreiben Sie von der Adresse Ihres Kontos an [support@emailit.com](mailto:support@emailit.com) und schildern Sie, was passiert ist. Der Support muss bestätigen, dass Ihnen das Konto gehört, bevor er die Zwei-Faktor-Authentifizierung entfernt.

## Siehe auch

- [Anmeldung und Sicherheit](/de/docs/account/sign-in-and-security/)
- [Mitglieder und Rollen](/de/docs/workspaces/members-and-roles/)
- [Sicherheit und Compliance](/de/docs/security/)

---
Quelle: https://emailit.com/de/docs/account/two-factor-and-passkeys/
