Passkeys und Login-Sicherheit
Die meisten Kontoübernahmen beginnen immer noch mit einem wiederverwendeten Passwort oder einem abgefischten Code. Hier geht es um das, was wirklich hilft: Passkeys, phishing-resistente zweite Faktoren, eine durchdachte Wiederherstellung und einen Passwortmanager für alles, was noch nicht so weit ist.
20 Seiten
In diesem Bereich
Anmelden mit Google, Apple oder Facebook: Vor- und Nachteile
Social Login spart Passwörter, bindet aber Konten an einen Anbieter. Was Google, Apple und Facebook weitergeben und wie Sie Verknüpfungen prüfen und aufräumen.
Authenticator-Codes (TOTP): So funktionieren sie
TOTP-Codes sind die sechsstelligen Zahlen in Authenticator-Apps. So werden sie erzeugt, warum sie offline gehen, wo ihre Grenzen liegen und wie Sie sie sichern.
Backup-Codes: was sie sind und wo man sie aufbewahrt
Backup-Codes bringen Sie ins Konto, wenn Handy oder Authenticator weg sind. So erzeugen Sie sie, bewahren sie sicher auf und erneuern sie rechtzeitig.
Datenleck: was jetzt zu tun ist, Schritt für Schritt
Ihre Daten waren in einem Leck? Prüfen Sie mit dem HPI Identity Leak Checker oder Have I Been Pwned, ändern Sie die richtigen Passwörter und aktivieren Sie 2FA.
E-Mail-Konto absichern: der Schlüssel zu allem anderen
Ihr E-Mail-Konto kann fast jedes andere Konto zurücksetzen. Prüfen Sie Passwort, 2FA, Wiederherstellung, Weiterleitungen und verbundene Apps in rund 20 Minuten.
Fingerabdruck und Gesicht: wie sicher ist Biometrie?
Fingerabdruck und Gesichtsentsperrung sind bequem und auf dem eigenen Gerät recht sicher. Wie sie funktionieren, wo die Grenzen liegen und wie Sie starten.
Hardware-Sicherheitsschlüssel erklärt: Funktion und Nutzen
Ein Hardware-Sicherheitsschlüssel beweist, dass Sie es sind. So funktionieren FIDO2-Schlüssel, worauf Sie beim Kauf achten und warum Sie einen Ersatz brauchen.
Kontosicherheit für die ganze Familie: Praxisleitfaden
So schützen Sie einen Haushalt online: Familien-Passwortmanager, 2FA für alle, Kinderkonten, Hilfe für die Eltern und ein Plan, falls jemand ausgesperrt ist.
Kontowiederherstellung: vorsorgen, bevor es zu spät ist
Ausgesperrt bei Google, Apple oder E-Mail? Richten Sie Wiederherstellungsoptionen, Backup-Codes und eine Vertrauensperson jetzt ein und testen Sie sie.
Login-Sicherheit für kleine Unternehmen: ein Praxisplan
Schützen Sie die Konten Ihres Teams mit SSO, MFA-Pflicht und Team-Passwortmanager. Plan mit Offboarding, Admin-Regeln und NIS2-Hinweis für Kleinbetriebe.
Passkeys einrichten: iPhone, Android, Windows und Mac
Passkeys Schritt für Schritt einrichten auf iPhone, Android, Windows und Mac, dazu Google, Microsoft, Apple, Amazon und PayPal. Mit Backup- und Recovery-Tipps.
Passkeys erklärt: So funktioniert Login ohne Passwort
Passkeys ersetzen das Passwort durch einen kryptografischen Schlüssel auf Ihrem Gerät. So funktionieren sie, wo sie liegen und was bei Geräteverlust passiert.
Passkeys vs. Passwörter: Was ist sicherer und einfacher?
Passkeys schlagen Passwörter bei Phishing, Wiederverwendung und Datenlecks. Ein fairer Vergleich von Sicherheit, Komfort, Wiederherstellung und Kompatibilität.
Passwortmanager erklärt: Funktionsweise und Sicherheit
Ein Passwortmanager hält Ihre Zugangsdaten in einem verschlüsselten Tresor, den nur Ihr Master-Passwort öffnet. Funktion, Risiken und Start an einem Nachmittag.
Phishing-resistente MFA: Was zählt und was nicht
Phishing-resistente MFA verhindert, dass Fälschungen Ihren zweiten Faktor abgreifen. Was zählt (Passkeys, Schlüssel) und was nicht (SMS, Codes, Push).
Sichere Passwörter 2026: was noch zählt
Länge schlägt Komplexität: NIST- und BSI-Empfehlungen zu Passphrasen, einzigartigen Passwörtern und Passwortmanagern, und warum der Kalenderwechsel entfällt.
SIM-Swapping: So funktioniert es und so schützen Sie sich
Beim SIM-Swapping kapern Kriminelle Ihre Rufnummer und die SMS-Codes darauf. So läuft der Betrug ab, woran Sie ihn erkennen und wie Sie sich praktisch schützen.
Single Sign-on (SSO) erklärt: Vorteile und Risiken
Single Sign-on lässt einen Login viele Dienste öffnen, von Firmen-Apps bis „Mit Google anmelden“. Funktionsweise, Vorteile, Risiken und sichere Nutzung.
SMS-Codes als zweiter Faktor: Risiken und bessere Alternativen
SMS-Codes sind besser als kein zweiter Faktor, aber der schwächste. Warum sie abgefangen oder umgeleitet werden können, wann sie genügen und was besser ist.
Zwei-Faktor-Authentifizierung (2FA): Arten und Einrichtung
Was Zwei-Faktor-Authentifizierung ist, wie SMS, Authenticator-App, Push und Sicherheitsschlüssel sich unterscheiden und wie Sie 2FA ohne Aussperrung einrichten.
Weitere Bereiche
Digitale Identität in Europa
eIDAS 2.0, die EU-Wallet für digitale Identität, Vertrauensniveaus und qualifizierte Signaturen verständlich erklärt. Was sich für Bürger und Unternehmen ändert.
Digitale Identität nach Land
So funktioniert die Online-Identifizierung in jedem EU- und EWR-Land, der Schweiz, Großbritannien und der Türkei: nationale eID, Stand der Wallet und wie man sie bekommt.
Vergleiche und Tests
Unabhängige Vergleiche von Passwortmanagern, Hardware-Sicherheitsschlüsseln und Authenticator-Apps, mit genauem Blick darauf, wo die Daten liegen und welche Anbieter aus Europa kommen.
Identitäts-Standards erklärt
OpenID Connect, OAuth 2.0, SAML, FIDO2/WebAuthn, OpenID4VP und Verifiable Credentials verständlich erklärt, und wofür man sie jeweils wirklich braucht.
Geschichte offener Identität
Von OpenID 1.0 und der europäischen OpenID-Community 2007 bis zu OpenID Connect und der EU-Wallet: wie sich die Idee eines eigenen, übertragbaren Logins entwickelt hat.