WEB.DE startet Zwei-Faktor-Authentifizierung

WEB.DE Nutzer können ihre E-Mails und Cloud-Daten ab sofort mit einer Zwei-Faktor-Authentifizierung (2FA) schützen. Damit verstärkt WEB.DE den Postfach-Schutz für seine 15 Millionen Nutzer in Deutschland durch eine zusätzliche Sicherheitsstufe. Bei aktivierter 2FA ist das Nutzerkonto selbst beim Verlust des Passworts vor dem Zugriff Unbefugter geschützt.

26. Juni 2019 von Martin Wilhelm

Die 2FA bei WEB.DE bietet eine zusätzliche Sicherheitsstufe für das Postfach. (c) shutterstock

Der Login erfolgt erst dann, wenn zusätzlich zum Passwort ein einmalig gültiger Bestätigungscode eingegeben wird. Bei WEB.DE wird dieser zweite Faktor auf Basis des technischen Standards „TOTP“ (Time based One Time Password) mit Hilfe einer “Authenticator“-App erstellt. Diese Programme stehen in den App Stores für die Betriebssysteme Android, iOS und Windows kostenlos zum Download bereit.

Einfache Einrichtung in drei Schritten

WEB.DE unterstützt die 2FA-Aktivierung mit einem Einrichtungsassistenten und umfangreichen Hilfe-Seiten, so dass jeder Nutzer den zusätzlichen Schutz ganz einfach verwenden kann. Der Assistent kann auf PC, Mac, Smartphone oder Tablet im WEB.DE Kundencenter nach einem Klick auf „Passwort / Konto” unter dem Punkt „Sicherheit“ gestartet werden.

  • Im ersten Schritt wird nach Eingabe des WEB.DE Passworts die Mobilfunknummer verifiziert. Dies erfolgt nach Eingabe eines Bestätigungscodes, den der Nutzer per SMS erhalten hat.
  • Im zweiten Schritt wird die „Authenticator“-App eingerichtet. Der Nutzer kann eine bereits auf seinem Smartphone vorhandene App verwenden oder eine neue installieren. Der Einrichtungsassistent stellt einen QR-Code zur Verfügung, der mit der geöffneten „Authenticator“-App gescannt wird. Danach zeigt die App eine sechsstellige Nummernfolge an, die im Einrichtungsassistenten eingegeben wird.
  • Im dritten Schritt wird ein 20-stelliger Geheimschlüssel erzeugt, mit dem der zweite Faktor bei Verlust des Smartphones oder versehentlich gelöschter App wiederhergestellt werden kann. Dieser Einmalcode sollte sicher verwahrt werden, denn mit ihm kann der Nutzer 2FA im Notfall deaktivieren, um wieder auf seinen Account zugreifen zu können. Anschließend kann er 2FA erneut aktivieren.

Als weitere Notfall-Option besteht die Möglichkeit, sich den Geheimschlüssel per Post an die bei WEB.DE hinterlegte Adresse senden zu lassen. Dafür muss der Nutzer sich zuvor beim Kundenservice als Postfachinhaber ausweisen.

So funktioniert die 2FA bei WEB.DE. (c) WEB.DE

So funktioniert die 2FA bei WEB.DE. (c) WEB.DE

Kategorien: News, Pressemitteilungen

Downloads

So funktioniert die 2FA bei WEB.DE. (c) WEB.DE
Info-Grafik: 2FA bei WEB.DE

So funktioniert die 2FA bei WEB.DE. (c) WEB.DE

Download

Im Kundencenter und dem Punkt "Sicherheit" wird der Assistent gestartet.
Screenshot: Start des Assistenten

Im Kundencenter und dem Punkt "Sicherheit" wird der Assistent gestartet.

Download

Der QR-Code wird mit der OTP App gescannt.
Screenshot: Einrichtung

Der QR-Code wird mit der OTP App gescannt.

Download