Kontosicherheit
Sechs Ziffern nach dem Passwort.

Zwei-Faktor aus jeder Authenticator-App, zehn Wiederherstellungscodes für den Tag ohne Handy und ein Schalter, der sie im ganzen Workspace verlangt.

Kurz gesagt

Was ist Zwei-Faktor-Authentifizierung?

Die Zwei-Faktor-Authentifizierung verlangt nach dem Passwort einen zweiten Nachweis, meist einen kurzen Code aus einer App auf dem Handy. Weil der Code ständig wechselt, genügt ein geleaktes Passwort allein nicht.

6

Ziffern in jedem Code

30s

bis die App den nächsten zeigt

10

Wiederherstellungscodes, einmal gezeigt

So funktioniert es

Nichts geht an, bis es funktioniert

Die Einrichtung verlangt Ihr Passwort, zeigt einen QR-Code und wartet auf sechs Ziffern aus der App. Ein falscher Scan fällt auf, solange Sie sich noch anmelden können.

Zehn Wiederherstellungscodes, einmal gezeigt

Sie erscheinen am Ende der Einrichtung und lassen sich später nicht nachlesen. Jeder meldet Sie einmal an, wenn das Handy weg ist.

Im ganzen Workspace verlangt

Ein Schalter unter Datenschutz in Ihren Workspace-Einstellungen wirkt sofort, auch für bereits angemeldete Personen. Wer keine App hat, trifft auf eine Sperrseite, bis er sie einrichtet.

Was Sie bekommen

Heute schon im Produkt

Jede Authenticator-App

Google Authenticator, 1Password, Authy oder alles andere, was einen QR-Code liest.

Riskante Änderungen fragen erneut

Eine Domain entfernen oder einen API-Schlüssel anlegen verlangt einen Code, eine Stunde lang gültig.

Ausschalten braucht das Passwort

Zwei-Faktor abzuschalten verlangt Ihr Passwort, so wie es das Einschalten tat.

Praxistipps

Das Beste daraus machen

  1. 01

    Codes nicht auf dem Handy

    Bewahren Sie die Wiederherstellungscodes in einem Passwortmanager oder auf Papier auf, nicht auf dem Handy.

  2. 02

    Erst einrichten, dann verlangen

    Die Regel gilt auch für Sie, richten Sie also Ihre eigene App ein, bevor Sie sie einschalten.

  3. 03

    Warnen Sie das Team vorher

    Mitglieder ohne App sind ausgesperrt, sobald es angeht, sagen Sie es ihnen also vorher.

Stand der Dinge

Gut zu wissen

SMS und Sicherheitsschlüssel
Nicht angeboten. Der zweite Schritt ist eine Authenticator-App oder ein Wiederherstellungscode.
Wiederherstellungscodes erneut sehen
Nicht möglich. Zwei-Faktor aus und wieder an gibt einen neuen Satz aus.

Fragen

Häufig gefragt

Weiterlesen

Passt gut zu

Auswählen, welche E-Mails wir schicken

Schalter je Kategorie unter Konto → Benachrichtigungen, und die wichtigen sind ehrlich als nicht abschaltbar markiert.

Rollen & Berechtigungsstufen

Eine Rolle sagt, was jemand tun darf, eine Adressfreigabe sagt, womit.

Ende-zu-Ende-Verschlüsselung

OpenPGP-Schlüssel, im Browser erzeugt. Mail an eine andere OpenEmail-Adresse kann versiegelt werden, bevor sie den Tab verlässt, und versiegelte Mail öffnet sich im Lesebereich, entschlüsselt auf dem eigenen Gerät. Die Schlüssel gehören nie uns, wir können sie also nicht herausgeben.

Loslegen

Ihre Domain,
Ihre Mail.

Richten Sie eine Domain auf OpenEmail aus und lesen Sie sie in einem Postfach, das dafür gebaut ist. Der kostenlose Tarif umfasst eine Domain.

Der Posteingang,
nach eigenen Regeln.

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

OpenEmail

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

© 2026 OpenEmail. Alle Rechte vorbehalten.