Passkeys & 2FA Sicherheit
Passkeys und Zwei-Faktor
Dein PVQ-Panel-Konto lässt sich auf zwei Wegen zusätzlich absichern: mit einem Passkey, der das Passwort ersetzt, oder mit der klassischen Zwei-Faktor-Authentifizierung über eine App. Beides lässt sich auch gemeinsam nutzen.
Wo du die Einstellungen findest
Klicke unten links auf Konto und dann auf Account-Einstellungen. Im Bereich Sicherheit findest du vier Punkte: Zwei-Faktor, Passkeys, Sitzungen und API-Schlüssel.
Was ein Passkey ist
Ein Passkey ersetzt das Passwort durch einen kryptografischen Schlüssel, der fest an dein Gerät gebunden ist. Angemeldet wird sich per Fingerabdruck, Gesichtserkennung oder Hardware-Schlüssel:
- Biometrisch über Fingerabdruck oder Face ID
- Hardware-Keys wie YubiKey oder Titan Key
- Phishing-sicher, weil der Schlüssel kryptografisch an das Panel gebunden ist
Der Schlüssel wird auf deinem Gerät gespeichert und nie an den Server gesendet. Unterstützt wird das in Chrome ab Version 90, Safari ab 16, Firefox ab 122 und Edge ab 90.
Passkey einrichten
- 1Öffne Konto, dann Account-Einstellungen und wähle unter Sicherheit den Punkt Passkeys.
- 2Trage bei Passkey-Name eine Bezeichnung ein, an der du das Gerät später wiedererkennst, zum Beispiel MacBook, iPhone oder YubiKey.
- 3Klicke auf Passkey registrieren.
- 4Folge der Abfrage deines Betriebssystems oder Browsers, also Face ID, Touch ID, Windows Hello oder deinem Security Key.
Passkeys verwalten
Unter dem Registrieren-Feld listet das Panel alle vorhandenen Passkeys auf, jeweils mit Typ, dem Zeitpunkt der letzten Nutzung und dem Datum, an dem er hinzugefügt wurde. Der zuletzt verwendete Schlüssel ist mit Kürzlich genutzt markiert. Über Löschen entfernst du einen Passkey, über Aktualisieren lädst du die Liste neu.
Zwei-Faktor über eine Authenticator-App
Wenn du keine Passkey-fähige Hardware hast oder zusätzlich absichern möchtest, nutze die Zwei-Faktor-Authentifizierung. Sie liegt unter Sicherheit im Punkt Zwei-Faktor und arbeitet mit zeitbasierten Einmalcodes aus einer Authenticator-App, etwa Google Authenticator, Authy oder 1Password.
Bei der Einrichtung zeigt das Panel einen QR-Code, den du mit deiner App scannst. Anschließend bestätigst du die Einrichtung mit dem sechsstelligen Code aus der App. Ist alles fertig, steht im Bereich: 2FA ist aktiviert. Über Zwei-Faktor deaktivieren lässt sich der Schutz wieder abschalten.
Recovery-Codes
Zur Zwei-Faktor-Authentifizierung gehören Recovery-Codes. Das sind Backup-Codes für den Notfall, falls du keinen Zugriff mehr auf deine Authenticator-App hast. Du findest sie im Bereich Zwei-Faktor.
Weitere Punkte unter Sicherheit
Unter Sitzungen siehst du alle Geräte, auf denen du gerade angemeldet bist, jeweils mit Browser, Betriebssystem, IP-Adresse, ungefährem Standort und dem Zeitpunkt der letzten Aktivität. Über Beenden meldest du eine einzelne Sitzung ab. Das ist der schnellste Weg, wenn du dich an einem fremden Rechner vergessen hast.
Unter API-Schlüssel legst du Zugänge für externe Programme an, mit einer Beschreibung und optional einer Liste erlaubter IP-Adressen. Bestehende Schlüssel zeigen, wann sie zuletzt verwendet wurden und wann sie ablaufen.
War dieser Artikel hilfreich?