Forum: PC Hard- und Software 2FA mit Google Authenticator - was, wenn Handy weg?


von Hartmut (Gast)


Lesenswert?

Hallo,

man kann ja mit der App "Google Authenticator" F2A machen.
Aber was passiert, wenn das Handy, auf dem der Google Authenticator 
installiert ist, verloren geht oder den Geist aufgibt?

Gibt es so etwas wie Seeds, mit denen man den Authenticator wieder auf 
einem anderen Smartphone herstellen kann?

Ansonsten könnte man ja auf Dinge, für die man 2FA mit seinem [Handy + 
Google-Authenticator] eingerichtet hat, nicht mehr zugreifen...!?

von Martin (Gast)


Lesenswert?

Es gibt andere 2FA Apps die ein Backup zulassen.

von Erwin D. (Gast)


Lesenswert?

Den Seed, mit dem man den Authenticator eingerichtet hat, sollte man 
schon haben. Mit ihm ist es kein Problem, z.B. mittels KeepassXC den 
Zugang wieder zu bekommen.

von Jens M. (schuchkleisser)


Lesenswert?

Afaik kann man beim Erstellen des Accounts einen Code anzeigen, den muss 
man sich aufbewahren.
Damit kann man den Account auf einem anderen Gerät wieder aktivieren.
Das funktioniert auch, so lange das Gerät noch läuft.

Hat man den Code nicht, das Gerät ist kaputt und kein zweites Gerät in 
der jeweiligen Website registriert, hilft nur "Passwort vergessen" 
anzuklicken.

von Erwin D. (Gast)


Lesenswert?

Jens M. schrieb:
> Afaik kann man beim Erstellen des Accounts einen Code anzeigen, den muss
> man sich aufbewahren.

Oder man hat den QR-Code noch, mit dem man den 2FA-Zugang eingerichtet 
hat. In diesem QR-Code ist der Seed enthalten. Mit einem QR-Reader kann 
man ihn auslesen.

von bluppdidupp (Gast)


Lesenswert?

Martin schrieb:
> Es gibt andere 2FA Apps die ein Backup zulassen.

z.B. https://authy.com/features/

von µMegabyte (Gast)


Lesenswert?

totp bedingt, sollte die (PC-)Uhr halbwegs genau sein..

von Erwin D. (Gast)


Lesenswert?

bluppdidupp schrieb:
> Martin schrieb:
>> Es gibt andere 2FA Apps die ein Backup zulassen.
>
> z.B. https://authy.com/features/

Unabhängig von der APP: Den Seed (oder den QR) brauchst du trotzdem.

Beitrag #6580110 wurde von einem Moderator gelöscht.
von Benny (Gast)


Lesenswert?

Mann kann im Google Authenticator Im Menü "Konten übertragen" eine 
Sicherheitskopie aller seiner Seeds in einen (einzigen) QR-Code 
exportieren. Ist eigentlich zur Übertragung auf ein anderes Gerät 
gedacht.
Einfach einen Screenshot machen, sobald der QR-Code angezeigt wird, und 
diesen an einem sicheren Ort aufbewahren. (Wer ganz auf Nummer Sicher 
gehen will, ätzt sich den QR-Code auf ne Titanplatte)

von Benny (Gast)


Lesenswert?

Und aufpassen, dass der QR-Code niemandem sonst zugänglich ist, sonst 
hat dieser deine Seeds...

Beitrag #6585895 wurde von einem Moderator gelöscht.
von Marco H. (damarco)


Lesenswert?

Es lassen sich Backup Codes erzeugen, die einmalig gültig sind. Das 
Blatt mit den Codes stellt man sich in den Schrank.

Wer das nicht macht und das Handy verliert hat auch die Schlüssel 
verloren.

https://praxistipps.chip.de/google-authenticator-backup-erstellen-so-gehts_39944

: Bearbeitet durch User
von foobar (Gast)


Lesenswert?

> Und aufpassen, dass der QR-Code niemandem sonst zugänglich ist, sonst
> hat dieser deine Seeds...

Und?  Das ist ein zweiter Faktor, mit dem alleine kann man nichts 
anfangen.  Das Passwort wird, wie vorher, als es noch keine 2FA gab, 
weiterhin benötigt.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.