Kontosicherheit
Sechs Ziffern nach dem Passwort.
Zwei-Faktor aus jeder Authenticator-App, zehn Wiederherstellungscodes für den Tag ohne Handy und ein Schalter, der sie im ganzen Workspace verlangt.
Kurz gesagt
Was ist Zwei-Faktor-Authentifizierung?
Die Zwei-Faktor-Authentifizierung verlangt nach dem Passwort einen zweiten Nachweis, meist einen kurzen Code aus einer App auf dem Handy. Weil der Code ständig wechselt, genügt ein geleaktes Passwort allein nicht.
6
Ziffern in jedem Code
30s
bis die App den nächsten zeigt
10
Wiederherstellungscodes, einmal gezeigt
So funktioniert es
Nichts geht an, bis es funktioniert
Die Einrichtung verlangt Ihr Passwort, zeigt einen QR-Code und wartet auf sechs Ziffern aus der App. Ein falscher Scan fällt auf, solange Sie sich noch anmelden können.
Zehn Wiederherstellungscodes, einmal gezeigt
Sie erscheinen am Ende der Einrichtung und lassen sich später nicht nachlesen. Jeder meldet Sie einmal an, wenn das Handy weg ist.
Im ganzen Workspace verlangt
Ein Schalter unter Datenschutz in Ihren Workspace-Einstellungen wirkt sofort, auch für bereits angemeldete Personen. Wer keine App hat, trifft auf eine Sperrseite, bis er sie einrichtet.
Was Sie bekommen
Heute schon im Produkt
Jede Authenticator-App
Google Authenticator, 1Password, Authy oder alles andere, was einen QR-Code liest.
Riskante Änderungen fragen erneut
Eine Domain entfernen oder einen API-Schlüssel anlegen verlangt einen Code, eine Stunde lang gültig.
Ausschalten braucht das Passwort
Zwei-Faktor abzuschalten verlangt Ihr Passwort, so wie es das Einschalten tat.
Praxistipps
Das Beste daraus machen
- 01
Codes nicht auf dem Handy
Bewahren Sie die Wiederherstellungscodes in einem Passwortmanager oder auf Papier auf, nicht auf dem Handy.
- 02
Erst einrichten, dann verlangen
Die Regel gilt auch für Sie, richten Sie also Ihre eigene App ein, bevor Sie sie einschalten.
- 03
Warnen Sie das Team vorher
Mitglieder ohne App sind ausgesperrt, sobald es angeht, sagen Sie es ihnen also vorher.
Stand der Dinge
Gut zu wissen
- SMS und Sicherheitsschlüssel
- Nicht angeboten. Der zweite Schritt ist eine Authenticator-App oder ein Wiederherstellungscode.
- Wiederherstellungscodes erneut sehen
- Nicht möglich. Zwei-Faktor aus und wieder an gibt einen neuen Satz aus.
Fragen
Häufig gefragt
Weiterlesen
Passt gut zu
Schalter je Kategorie unter Konto → Benachrichtigungen, und die wichtigen sind ehrlich als nicht abschaltbar markiert.
OpenPGP-Schlüssel, im Browser erzeugt. Mail an eine andere OpenEmail-Adresse kann versiegelt werden, bevor sie den Tab verlässt, und versiegelte Mail öffnet sich im Lesebereich, entschlüsselt auf dem eigenen Gerät. Die Schlüssel gehören nie uns, wir können sie also nicht herausgeben.
Loslegen
Ihre Domain,
Ihre Mail.
Richten Sie eine Domain auf OpenEmail aus und lesen Sie sie in einem Postfach, das dafür gebaut ist. Der kostenlose Tarif umfasst eine Domain.