Dringend empfohlen für Kanzleien

Aufgrund der sensiblen Mandantendaten empfehlen wir dringend, mindestens eine Form der Zwei-Faktor-Authentifizierung zu aktivieren. Dies schützt Ihr Konto auch bei kompromittierten Passwörtern.

Was ist Zwei-Faktor-Authentifizierung?

Die Zwei-Faktor-Authentifizierung (2FA) fügt eine zusätzliche Sicherheitsebene zu Ihrem Login hinzu. Neben Ihrem Passwort benötigen Sie einen zweiten Faktor, um sich anzumelden:

Etwas, das Sie wissen

Ihr Passwort - der erste Faktor, den Sie bereits kennen.

Etwas, das Sie haben

Ihr Smartphone mit Authenticator-App oder ein Hardware-Sicherheitsschlüssel.

Selbst wenn ein Angreifer Ihr Passwort kennt, kann er sich ohne den zweiten Faktor nicht anmelden.

TOTP - Authenticator-Apps

TOTP (Time-based One-Time Password) generiert alle 30 Sekunden einen neuen 6-stelligen Code. Dieser wird von einer Authenticator-App auf Ihrem Smartphone erzeugt.

Unterstützte Apps

AppPlattformBesonderheiten
Microsoft AuthenticatoriOS, AndroidCloud-Backup, Push-Benachrichtigungen
Google AuthenticatoriOS, AndroidEinfach, weit verbreitet
AuthyiOS, Android, DesktopMulti-Gerät-Sync, verschlüsseltes Backup
1Password / BitwardenAlle PlattformenIntegration mit Passwort-Manager

Vorteile von TOTP

FIDO2 / Passkeys / Security Keys

FIDO2 ist der modernste und sicherste Standard für Authentifizierung. Er umfasst sowohl Hardware-Sicherheitsschlüssel (wie YubiKey) als auch biometrische Passkeys (wie Touch ID oder Windows Hello).

Was ist der Unterschied?

Security Keys sind physische USB/NFC-Geräte (z.B. YubiKey). Passkeys sind im Gerät integriert (z.B. Touch ID auf MacBook, Windows Hello, Face ID).

Hardware Security Keys

YubiKey

Der bekannteste Hardware-Schlüssel. Erhältlich mit USB-A, USB-C und NFC. Modelle ab ca. 20-25€.

Google Titan

Von Google entwickelter Security Key. Als USB-A/USB-C/NFC-Bundle erhältlich.

Passkeys (Biometrisch)

Touch ID, Face ID, Windows Hello - nutzt die biometrischen Sensoren Ihres Geräts.

Vorteile von FIDO2/Passkeys

TOTP vs. FIDO2 im Vergleich

EigenschaftTOTP (Authenticator-App)FIDO2 (Security Key/Passkey)
Phishing-SchutzMittel (Code kann abgefangen werden)Sehr hoch (kryptografisch gebunden)
BenutzerfreundlichkeitCode abtippen erforderlichEin Klick/Touch
KostenKostenlosHardware ab ~25€ / Passkeys kostenlos
Backup-MöglichkeitBackup-Codes, manche Apps mit Cloud-SyncZweiter Key empfohlen
Offline-NutzungJaJa

Einrichtung

TOTP einrichten

  1. 1
    Einstellungen öffnen

    Gehen Sie zu EinstellungenSicherheitZwei-Faktor-Authentifizierung

  2. 2
    QR-Code scannen

    Scannen Sie den angezeigten QR-Code mit Ihrer Authenticator-App (z.B. Microsoft Authenticator, Google Authenticator)

  3. 3
    Code bestätigen

    Geben Sie den 6-stelligen Code aus der App ein, um die Einrichtung abzuschließen

  4. 4
    Backup-Codes sichern

    Speichern Sie die angezeigten Backup-Codes an einem sicheren Ort (z.B. Passwort-Manager oder ausgedruckt im Tresor)

Security Key / Passkey einrichten

  1. 1
    Einstellungen öffnen

    Gehen Sie zu EinstellungenSicherheitPasskeys & Security Keys

  2. 2
    Neuen Key hinzufügen

    Klicken Sie auf "Neuen Security Key hinzufügen" und geben Sie einen Namen ein (z.B. "YubiKey Büro")

  3. 3
    Key registrieren

    Folgen Sie den Browser-Anweisungen: Stecken Sie den Security Key ein und berühren Sie ihn, oder nutzen Sie Touch ID/Windows Hello

  4. 4
    Zweiten Key registrieren (empfohlen)

    Registrieren Sie einen Backup-Key oder aktivieren Sie zusätzlich TOTP

Sicherheitsempfehlungen

Wichtig: Backup nicht vergessen!

Registrieren Sie immer mindestens zwei Security Keys oder aktivieren Sie zusätzlich TOTP. Bei Verlust eines Hardware-Schlüssels behalten Sie so Zugriff auf Ihr Konto.

Best Practices

Empfohlen

  • 2 Security Keys (einen am Schlüsselbund, einen im Tresor)
  • Zusätzlich TOTP als Backup aktivieren
  • Backup-Codes sicher aufbewahren
  • Security Keys mit PIN schützen

Vermeiden

  • Nur einen Security Key ohne Backup
  • Backup-Codes im E-Mail-Postfach speichern
  • Security Key ohne PIN verwenden
  • TOTP-Secrets unverschlüsselt speichern

Für Kanzleien empfohlen

SzenarioEmpfohlene Konfiguration
Einzelanwalt1 YubiKey + TOTP als Backup
Kleine Kanzlei (2-5 Personen)Je 2 YubiKeys pro Person + TOTP
Mittlere KanzleiYubiKey 5 NFC für alle + zentrale Backup-Keys im Tresor
Mobile NutzungYubiKey 5 NFC (funktioniert mit Smartphone per NFC)

Häufige Fragen

Was passiert, wenn ich meinen Security Key verliere?

Wenn Sie einen Backup-Key oder TOTP eingerichtet haben, können Sie sich damit anmelden und den verlorenen Key entfernen. Ohne Backup kontaktieren Sie unseren Support - nach Identitätsprüfung können wir den Zugang wiederherstellen.

Kann ich TOTP und Security Keys gleichzeitig nutzen?

Ja, das ist sogar empfohlen! Sie können beliebig viele Security Keys und zusätzlich TOTP einrichten. Beim Login wählen Sie, welche Methode Sie verwenden möchten.

Funktionieren Security Keys auch am Smartphone?

Ja, mit einem YubiKey 5 NFC können Sie sich per NFC am Smartphone anmelden. Alternativ können Sie am Smartphone die integrierten Passkeys (Face ID, Fingerabdruck) nutzen.

Welchen YubiKey soll ich kaufen?

Für die meisten Nutzer empfehlen wir den YubiKey 5 NFC (USB-A + NFC) oder YubiKey 5C NFC (USB-C + NFC). Diese funktionieren an PCs, Macs und Smartphones.

Ist 2FA Pflicht in KanzleiSimple?

Nein, aber wir empfehlen es dringend. Als Kanzleiinhaber können Sie in den Einstellungen festlegen, ob 2FA für alle Mitarbeiter verpflichtend sein soll.

Was sind Backup-Codes?

Backup-Codes sind einmalig verwendbare Codes, die Sie bei der 2FA-Einrichtung erhalten. Jeder Code funktioniert nur einmal. Bewahren Sie diese sicher auf (z.B. ausgedruckt im Tresor oder im Passwort-Manager).